Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-03-31

Failles exploitées ajoutées en mars 2025

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2025.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Cisco Smart Licensing Utility Static Credential Vulnerability
CVE-2024-20439 Répandu ici
Smart Licensing Utility
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-31 Non constaté à ce jour
Google Chromium Mojo : évasion de bac à sable
CVE-2025-2783 Répandu ici
Chromium Mojo
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-27 Non constaté à ce jour
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9875
CMS et Experience Platform (XP)
Sitecore
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-26 Non constaté à ce jour
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9874
CMS et Experience Platform (XP)
Sitecore
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-26 Non constaté à ce jour
reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
CVE-2025-30154
action-setup GitHub Action
reviewdog
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-24 Non constaté à ce jour
SAP NetWeaver : traversée de répertoire
CVE-2017-12637
NetWeaver
SAP
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-19 Non constaté à ce jour
NAKIVO Backup et Replication Absolute : traversée de répertoire
CVE-2024-48248
Backup et Replication
NAKIVO
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-19 Non constaté à ce jour
Edimax IC-7100 IP Camera : injection de commande système
CVE-2025-1316
IC-7100 IP Camera
Edimax
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-19 Non constaté à ce jour
tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
CVE-2025-30066
changed-files GitHub Action
tj-actions
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-18 Non constaté à ce jour
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2025-24472 Répandu ici
FortiOS et FortiProxy
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-18 Oui, utilisée dans des campagnes de rançongiciel
Juniper Junos OS : cloisonnement défaillant
CVE-2025-21590
Junos OS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-13 Non constaté à ce jour
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-13 Non constaté à ce jour
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows NTFS : lecture hors limites
CVE-2025-24991 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13161
Endpoint Manager (EPM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-10 Non constaté à ce jour
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13160
Endpoint Manager (EPM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-10 Non constaté à ce jour
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13159
Endpoint Manager (EPM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-10 Non constaté à ce jour
Advantive VeraCore : dépôt de fichier sans restriction
CVE-2024-57968
VeraCore
Advantive
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-10 Non constaté à ce jour
Advantive VeraCore : injection SQL
CVE-2025-25181
VeraCore
Advantive
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-10 Non constaté à ce jour
VMware ESXi, Workstation, et Fusion : divulgation d'informations
CVE-2025-22226 Répandu ici
ESXi, Workstation, et Fusion
VMware
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 Non constaté à ce jour
VMware ESXi Arbitrary Write Vulnerability
CVE-2025-22225 Répandu ici
ESXi
VMware
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 Oui, utilisée dans des campagnes de rançongiciel
VMware ESXi et Workstation TOCTOU : situation de compétition
CVE-2025-22224 Répandu ici
ESXi et Workstation
VMware
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 Non constaté à ce jour
Linux Kernel Use of Uninitialized Resource Vulnerability
CVE-2024-50302 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 Non constaté à ce jour
Progress WhatsUp Gold : traversée de répertoire
CVE-2024-4885
WhatsUp Gold
Progress
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Non constaté à ce jour
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
CVE-2018-8639 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Oui, utilisée dans des campagnes de rançongiciel
Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
CVE-2022-43769
Pentaho Business Analytics (BA) Server
Hitachi Vantara
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Non constaté à ce jour
Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
CVE-2022-43939
Pentaho Business Analytics (BA) Server
Hitachi Vantara
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : injection de commande
CVE-2023-20118 Répandu ici
Small Business RV Series Routers
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2025 ?

La CISA a ajouté 32 vulnérabilité(s) à son catalogue en mars 2025.

Quels éditeurs sont les plus touchés en mars 2025 ?

Microsoft (7), Ivanti (3), VMware (3), Advantive (2), Cisco (2).

Mois voisins

Éditeurs touchés en mars 2025

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.