Catalogue CISA KEV · mis à jour le 2025-11-28
Failles exploitées ajoutées en novembre 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2025.
- 11failles exploitées
- 0utilisées par des rançongiciels
- 10produits concernés
- 2025-11-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
OpenPLC ScadaBR : injection de script dans les pages
CVE-2021-26829 |
ScadaBR
OpenPLC |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-28 | Non constaté à ce jour |
|
Oracle Fusion Middleware : absence d'authentification sur une fonction sensible
CVE-2025-61757 Répandu ici |
Fusion Middleware
Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-21 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2025-13223 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-19 | Non constaté à ce jour |
|
Fortinet FortiWeb : injection de commande système
CVE-2025-58034 Répandu ici |
FortiWeb
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-18 | Non constaté à ce jour |
|
Fortinet FortiWeb : traversée de répertoire
CVE-2025-64446 Répandu ici |
FortiWeb
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-14 | Non constaté à ce jour |
|
Gladinet Triofox : contrôle d'accès défaillant
CVE-2025-12480 |
Triofox
Gladinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-12 | Non constaté à ce jour |
|
Microsoft Windows : situation de compétition
CVE-2025-62215 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-12 | Non constaté à ce jour |
|
WatchGuard Firebox : écriture hors limites
CVE-2025-9242 |
Firebox
WatchGuard |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-12 | Non constaté à ce jour |
|
Samsung Mobile Devices : écriture hors limites
CVE-2025-21042 Répandu ici |
Mobile Devices
Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-10 | Non constaté à ce jour |
|
CWP Control Web Panel : injection de commande système
CVE-2025-48703 |
Control Web Panel
CWP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-04 | Non constaté à ce jour |
|
Gladinet CentreStack et Triofox : fichiers accessibles depuis l'extérieur
CVE-2025-11371 |
CentreStack et Triofox
Gladinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-04 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en novembre 2025 ?
La CISA a ajouté 11 vulnérabilité(s) à son catalogue en novembre 2025.
Quels éditeurs sont les plus touchés en novembre 2025 ?
Fortinet (2), Gladinet (2), CWP (1), Google (1), Microsoft (1).
Mois voisins
Éditeurs touchés en novembre 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.