Catalogue CISA KEV · mis à jour le 2025-05-22
Failles exploitées ajoutées en mai 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2025.
- 24failles exploitées
- 2utilisées par des rançongiciels
- 18produits concernés
- 2025-05-01première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici |
MagicINFO 9 Server
Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-22 | Non constaté à ce jour |
|
ZKTeco BioTime : traversée de répertoire
CVE-2023-38950 |
BioTime
ZKTeco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2024-27443 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
Srimax Output Messenger : traversée de répertoire
CVE-2025-27920 |
Output Messenger
Srimax |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
MDaemon Email Server : injection de script dans les pages
CVE-2024-11182 |
Email Server
MDaemon |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2025-4428 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : contournement d'authentification
CVE-2025-4427 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
SAP NetWeaver Deserialization Vulnerability
CVE-2025-42999 |
NetWeaver
SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
DrayTek Vigor Routers : injection de commande système
CVE-2024-12987 |
Vigor Routers
DrayTek |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-15 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : débordement de tampon dans la pile
CVE-2025-32756 Répandu ici |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-14 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : confusion de types
CVE-2025-30397 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
TeleMessage TM SGNL Hidden Functionality Vulnerability
CVE-2025-47729 |
TM SGNL
TeleMessage |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-12 | Non constaté à ce jour |
|
GeoVision Devices : injection de commande système
CVE-2024-11120 |
Plusieurs appareils GeoVision | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-07 | Non constaté à ce jour |
|
GeoVision Devices : injection de commande système
CVE-2024-6047 |
Plusieurs appareils GeoVision | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-07 | Non constaté à ce jour |
|
FreeType : écriture hors limites
CVE-2025-27363 |
FreeType | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-06 | Non constaté à ce jour |
|
Langflow Missing Authentication Vulnerability
CVE-2025-3248 |
Langflow | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Commvault Command Center : traversée de répertoire
CVE-2025-34028 |
Command Center
Commvault |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-02 | Non constaté à ce jour |
|
Yiiframework Yii Improper Protection of Alternate Path Vulnerability
CVE-2024-58136 |
Yii
Yiiframework |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-02 | Non constaté à ce jour |
|
Apache HTTP Server Improper Escaping of Output Vulnerability
CVE-2024-38475 Répandu ici |
HTTP Server
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-01 | Non constaté à ce jour |
|
SonicWall SMA100 Appliances : injection de commande système
CVE-2023-44221 |
SMA100 Appliances
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-01 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mai 2025 ?
La CISA a ajouté 24 vulnérabilité(s) à son catalogue en mai 2025.
Quels éditeurs sont les plus touchés en mai 2025 ?
Microsoft (5), GeoVision (2), Ivanti (2), Apache (1), Commvault (1).
Mois voisins
Éditeurs touchés en mai 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.