Catalogue CISA KEV · mis à jour le 2025-03-31
Failles exploitées ajoutées en mars 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2025.
- 32failles exploitées
- 4utilisées par des rançongiciels
- 21produits concernés
- 2025-03-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Cisco Smart Licensing Utility Static Credential Vulnerability
CVE-2024-20439 Répandu ici |
Smart Licensing Utility
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-31 | Non constaté à ce jour |
|
Google Chromium Mojo : évasion de bac à sable
CVE-2025-2783 Répandu ici |
Chromium Mojo
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-27 | Non constaté à ce jour |
|
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9875 |
CMS et Experience Platform (XP)
Sitecore |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-26 | Non constaté à ce jour |
|
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9874 |
CMS et Experience Platform (XP)
Sitecore |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-26 | Non constaté à ce jour |
|
reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
CVE-2025-30154 |
action-setup GitHub Action
reviewdog |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-24 | Non constaté à ce jour |
|
SAP NetWeaver : traversée de répertoire
CVE-2017-12637 |
NetWeaver
SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-19 | Non constaté à ce jour |
|
NAKIVO Backup et Replication Absolute : traversée de répertoire
CVE-2024-48248 |
Backup et Replication
NAKIVO |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-19 | Non constaté à ce jour |
|
Edimax IC-7100 IP Camera : injection de commande système
CVE-2025-1316 |
IC-7100 IP Camera
Edimax |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-19 | Non constaté à ce jour |
|
tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
CVE-2025-30066 |
changed-files GitHub Action
tj-actions |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-18 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2025-24472 Répandu ici |
FortiOS et FortiProxy
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Juniper Junos OS : cloisonnement défaillant
CVE-2025-21590 |
Junos OS
Juniper |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-13 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-13 | Non constaté à ce jour |
|
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows NTFS : lecture hors limites
CVE-2025-24991 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13161 |
Endpoint Manager (EPM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-10 | Non constaté à ce jour |
|
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13160 |
Endpoint Manager (EPM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-10 | Non constaté à ce jour |
|
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13159 |
Endpoint Manager (EPM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-10 | Non constaté à ce jour |
|
Advantive VeraCore : dépôt de fichier sans restriction
CVE-2024-57968 |
VeraCore
Advantive |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-10 | Non constaté à ce jour |
|
Advantive VeraCore : injection SQL
CVE-2025-25181 |
VeraCore
Advantive |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-10 | Non constaté à ce jour |
|
VMware ESXi, Workstation, et Fusion : divulgation d'informations
CVE-2025-22226 Répandu ici |
ESXi, Workstation, et Fusion
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | Non constaté à ce jour |
|
VMware ESXi Arbitrary Write Vulnerability
CVE-2025-22225 Répandu ici |
ESXi
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware ESXi et Workstation TOCTOU : situation de compétition
CVE-2025-22224 Répandu ici |
ESXi et Workstation
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | Non constaté à ce jour |
|
Linux Kernel Use of Uninitialized Resource Vulnerability
CVE-2024-50302 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | Non constaté à ce jour |
|
Progress WhatsUp Gold : traversée de répertoire
CVE-2024-4885 |
WhatsUp Gold
Progress |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Non constaté à ce jour |
|
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
CVE-2018-8639 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
CVE-2022-43769 |
Pentaho Business Analytics (BA) Server
Hitachi Vantara |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Non constaté à ce jour |
|
Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
CVE-2022-43939 |
Pentaho Business Analytics (BA) Server
Hitachi Vantara |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : injection de commande
CVE-2023-20118 Répandu ici |
Small Business RV Series Routers
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mars 2025 ?
La CISA a ajouté 32 vulnérabilité(s) à son catalogue en mars 2025.
Quels éditeurs sont les plus touchés en mars 2025 ?
Microsoft (7), Ivanti (3), VMware (3), Advantive (2), Cisco (2).
Mois voisins
Éditeurs touchés en mars 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.