Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-05-22

Failles exploitées ajoutées en mai 2025

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2025.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici
MagicINFO 9 Server
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-22 Non constaté à ce jour
ZKTeco BioTime : traversée de répertoire
CVE-2023-38950
BioTime
ZKTeco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2024-27443
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
Srimax Output Messenger : traversée de répertoire
CVE-2025-27920
Output Messenger
Srimax
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
MDaemon Email Server : injection de script dans les pages
CVE-2024-11182
Email Server
MDaemon
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2025-4428
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : contournement d'authentification
CVE-2025-4427
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
SAP NetWeaver Deserialization Vulnerability
CVE-2025-42999
NetWeaver
SAP
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-15 Oui, utilisée dans des campagnes de rançongiciel
DrayTek Vigor Routers : injection de commande système
CVE-2024-12987
Vigor Routers
DrayTek
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-15 Non constaté à ce jour
Plusieurs produits Fortinet : débordement de tampon dans la pile
CVE-2025-32756 Répandu ici
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-14 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows Scripting Engine : confusion de types
CVE-2025-30397 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
TeleMessage TM SGNL Hidden Functionality Vulnerability
CVE-2025-47729
TM SGNL
TeleMessage
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-12 Non constaté à ce jour
GeoVision Devices : injection de commande système
CVE-2024-11120
Plusieurs appareils GeoVision Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-07 Non constaté à ce jour
GeoVision Devices : injection de commande système
CVE-2024-6047
Plusieurs appareils GeoVision Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-07 Non constaté à ce jour
FreeType : écriture hors limites
CVE-2025-27363
FreeType Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-06 Non constaté à ce jour
Langflow Missing Authentication Vulnerability
CVE-2025-3248
Langflow Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-05 Oui, utilisée dans des campagnes de rançongiciel
Commvault Command Center : traversée de répertoire
CVE-2025-34028
Command Center
Commvault
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-02 Non constaté à ce jour
Yiiframework Yii Improper Protection of Alternate Path Vulnerability
CVE-2024-58136
Yii
Yiiframework
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-02 Non constaté à ce jour
Apache HTTP Server Improper Escaping of Output Vulnerability
CVE-2024-38475 Répandu ici
HTTP Server
Apache
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-01 Non constaté à ce jour
SonicWall SMA100 Appliances : injection de commande système
CVE-2023-44221
SMA100 Appliances
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-01 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mai 2025 ?

La CISA a ajouté 24 vulnérabilité(s) à son catalogue en mai 2025.

Quels éditeurs sont les plus touchés en mai 2025 ?

Microsoft (5), GeoVision (2), Ivanti (2), Apache (1), Commvault (1).

Mois voisins

Éditeurs touchés en mai 2025

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.