Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-02-25

Failles exploitées ajoutées en février 2025

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en février 2025.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2023-34192
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-02-25 Non constaté à ce jour
Microsoft Partner Center : contrôle d'accès défaillant
CVE-2024-49035 Répandu ici
Partner Center
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-02-25 Non constaté à ce jour
Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
CVE-2024-20953 Répandu ici
Agile Product Lifecycle Management (PLM)
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-24 Non constaté à ce jour
Adobe ColdFusion Deserialization Vulnerability
CVE-2017-3066
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-24 Non constaté à ce jour
Microsoft Power Pages : contrôle d'accès défaillant
CVE-2025-24989 Répandu ici
Power Pages
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur. 2025-02-21 Non constaté à ce jour
Palo Alto Networks PAN-OS File Read Vulnerability
CVE-2025-0111
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-20 Non constaté à ce jour
Craft CMS : injection de code
CVE-2025-23209
Craft CMS Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-20 Non constaté à ce jour
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2025-0108
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-18 Non constaté à ce jour
SonicWall SonicOS SSLVPN : authentification défaillante
CVE-2024-53704
SonicOS
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-18 Oui, utilisée dans des campagnes de rançongiciel
SimpleHelp : traversée de répertoire
CVE-2024-57727
SimpleHelp Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-13 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS et iPadOS : contrôle des droits incorrect
CVE-2025-24200 Répandu ici
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-12 Non constaté à ce jour
Mitel SIP Phones : injection d'argument
CVE-2024-41710 Répandu ici
SIP Phones
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-12 Non constaté à ce jour
Zyxel DSL CPE : injection de commande système
CVE-2024-40891
DSL CPE Devices
Zyxel
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. 2025-02-11 Non constaté à ce jour
Zyxel DSL CPE : injection de commande système
CVE-2024-40890
DSL CPE Devices
Zyxel
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. 2025-02-11 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : débordement de tampon dans le tas
CVE-2025-21418 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-11 Non constaté à ce jour
Microsoft Windows Storage Link Following Vulnerability
CVE-2025-21391 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-11 Non constaté à ce jour
Trimble Cityworks Deserialization Vulnerability
CVE-2025-0994
Cityworks
Trimble
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-07 Non constaté à ce jour
Sophos XG Firewall : débordement de tampon
CVE-2020-15069
XG Firewall
Sophos
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-06 Non constaté à ce jour
CyberoamOS (CROS) : injection SQL
CVE-2020-29574
CyberoamOS
Sophos
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2025-02-06 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Outlook : validation d'entrée insuffisante
CVE-2024-21413 Répandu ici
Office Outlook
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-06 Non constaté à ce jour
Dante Discovery Process Control Vulnerability
CVE-2022-23748
Dante Discovery
Audinate
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-06 Non constaté à ce jour
7-Zip Mark of the Web Bypass Vulnerability
CVE-2025-0411
7-Zip Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-06 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2024-53104 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-05 Non constaté à ce jour
Paessler PRTG Network Monitor Local File Inclusion Vulnerability
CVE-2018-19410
PRTG Network Monitor
Paessler
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-04 Non constaté à ce jour
Paessler PRTG Network Monitor : injection de commande système
CVE-2018-9276
PRTG Network Monitor
Paessler
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-04 Non constaté à ce jour
Microsoft .NET Framework : divulgation d'informations
CVE-2024-29059 Répandu ici
.NET Framework
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-04 Non constaté à ce jour
Apache OFBiz Forced Browsing Vulnerability
CVE-2024-45195 Répandu ici
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-04 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en février 2025 ?

La CISA a ajouté 27 vulnérabilité(s) à son catalogue en février 2025.

Quels éditeurs sont les plus touchés en février 2025 ?

Microsoft (6), Paessler (2), Palo Alto Networks (2), Sophos (2), Zyxel (2).

Mois voisins

Éditeurs touchés en février 2025

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.