Catalogue CISA KEV · mis à jour le 2025-02-25
Failles exploitées ajoutées en février 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en février 2025.
- 27failles exploitées
- 3utilisées par des rançongiciels
- 23produits concernés
- 2025-02-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2023-34192 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-02-25 | Non constaté à ce jour |
|
Microsoft Partner Center : contrôle d'accès défaillant
CVE-2024-49035 Répandu ici |
Partner Center
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-02-25 | Non constaté à ce jour |
|
Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
CVE-2024-20953 Répandu ici |
Agile Product Lifecycle Management (PLM)
Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-24 | Non constaté à ce jour |
|
Adobe ColdFusion Deserialization Vulnerability
CVE-2017-3066 |
ColdFusion
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-24 | Non constaté à ce jour |
|
Microsoft Power Pages : contrôle d'accès défaillant
CVE-2025-24989 Répandu ici |
Power Pages
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2025-02-21 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS File Read Vulnerability
CVE-2025-0111 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-20 | Non constaté à ce jour |
|
Craft CMS : injection de code
CVE-2025-23209 |
Craft CMS | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-20 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2025-0108 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-18 | Non constaté à ce jour |
|
SonicWall SonicOS SSLVPN : authentification défaillante
CVE-2024-53704 |
SonicOS
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
SimpleHelp : traversée de répertoire
CVE-2024-57727 |
SimpleHelp | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS et iPadOS : contrôle des droits incorrect
CVE-2025-24200 Répandu ici |
iOS et iPadOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-12 | Non constaté à ce jour |
|
Mitel SIP Phones : injection d'argument
CVE-2024-41710 Répandu ici |
SIP Phones
Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-12 | Non constaté à ce jour |
|
Zyxel DSL CPE : injection de commande système
CVE-2024-40891 |
DSL CPE Devices
Zyxel |
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 2025-02-11 | Non constaté à ce jour |
|
Zyxel DSL CPE : injection de commande système
CVE-2024-40890 |
DSL CPE Devices
Zyxel |
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 2025-02-11 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : débordement de tampon dans le tas
CVE-2025-21418 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-11 | Non constaté à ce jour |
|
Microsoft Windows Storage Link Following Vulnerability
CVE-2025-21391 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-11 | Non constaté à ce jour |
|
Trimble Cityworks Deserialization Vulnerability
CVE-2025-0994 |
Cityworks
Trimble |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-07 | Non constaté à ce jour |
|
Sophos XG Firewall : débordement de tampon
CVE-2020-15069 |
XG Firewall
Sophos |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-06 | Non constaté à ce jour |
|
CyberoamOS (CROS) : injection SQL
CVE-2020-29574 |
CyberoamOS
Sophos |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2025-02-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Outlook : validation d'entrée insuffisante
CVE-2024-21413 Répandu ici |
Office Outlook
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-06 | Non constaté à ce jour |
|
Dante Discovery Process Control Vulnerability
CVE-2022-23748 |
Dante Discovery
Audinate |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-06 | Non constaté à ce jour |
|
7-Zip Mark of the Web Bypass Vulnerability
CVE-2025-0411 |
7-Zip | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-06 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2024-53104 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-05 | Non constaté à ce jour |
|
Paessler PRTG Network Monitor Local File Inclusion Vulnerability
CVE-2018-19410 |
PRTG Network Monitor
Paessler |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-04 | Non constaté à ce jour |
|
Paessler PRTG Network Monitor : injection de commande système
CVE-2018-9276 |
PRTG Network Monitor
Paessler |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-04 | Non constaté à ce jour |
|
Microsoft .NET Framework : divulgation d'informations
CVE-2024-29059 Répandu ici |
.NET Framework
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-04 | Non constaté à ce jour |
|
Apache OFBiz Forced Browsing Vulnerability
CVE-2024-45195 Répandu ici |
OFBiz
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-04 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en février 2025 ?
La CISA a ajouté 27 vulnérabilité(s) à son catalogue en février 2025.
Quels éditeurs sont les plus touchés en février 2025 ?
Microsoft (6), Paessler (2), Palo Alto Networks (2), Sophos (2), Zyxel (2).
Mois voisins
Éditeurs touchés en février 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.