Catalogue CISA KEV · mis à jour le 2025-11-04
Failles CWE-552 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-552.
- 3failles exploitées
- 0utilisées par des rançongiciels
- 3produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Gladinet CentreStack et Triofox : fichiers accessibles depuis l'extérieur
CVE-2025-11371 |
CentreStack et Triofox
Gladinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-04 | Non constaté à ce jour |
|
Apache Flink : contrôle d'accès défaillant
CVE-2020-17519 Répandu ici |
Flink
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-23 | Non constaté à ce jour |
|
Roundcube Webmail File Disclosure Vulnerability
CVE-2017-16651 |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles CWE-552 sont exploitées ?
Le catalogue CISA KEV en compte 3, la dernière ajoutée le 4 novembre 2025.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.