Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-04-07

Failles CWE-305 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-305.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
CrushFTP : contournement d'authentification
CVE-2025-31161
CrushFTP Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-07 Oui, utilisée dans des campagnes de rançongiciel
VMware ESXi : contournement d'authentification
CVE-2024-37085 Répandu ici
ESXi
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-30 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles CWE-305 sont exploitées ?

Le catalogue CISA KEV en compte 2, la dernière ajoutée le 7 avril 2025.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.