Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-07-28

Failles CWE-74 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-74.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20337 Répandu ici
Identity Services Engine
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-28 Non constaté à ce jour
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20281 Répandu ici
Identity Services Engine
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-28 Non constaté à ce jour
Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
CVE-2022-43769
Pentaho Business Analytics (BA) Server
Hitachi Vantara
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Non constaté à ce jour
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-24 Oui, utilisée dans des campagnes de rançongiciel
Teclib GLPI : exécution de code à distance
CVE-2022-35914
GLPI
Teclib
Installer les mises à jour publiées par l'éditeur. 2023-03-07 Non constaté à ce jour
Cacti : injection de commande
CVE-2022-46169
Cacti Installer les mises à jour publiées par l'éditeur. 2023-02-16 Non constaté à ce jour
PEAR Archive_Tar : désérialisation de données non fiables
CVE-2020-28949
Archive_Tar
PEAR
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
Atlassian Jira Server et Data Center : injection dans le moteur de gabarits
CVE-2019-11581
Jira Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Oracle WebLogic Server, Injection
CVE-2019-2725 Répandu ici
WebLogic Server
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-01-10 Oui, utilisée dans des campagnes de rançongiciel
Apache Solr VelocityResponseWriter Plug-In : exécution de code à distance
CVE-2019-17558 Répandu ici
Solr
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Trend Micro Multiple Products Content Validation Escape Vulnerability
CVE-2020-8468
Apex One, OfficeScan et Worry-Free Business Security Agents
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
vBulletin PHP Module : exécution de code à distance
CVE-2020-17496
vBulletin Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-74 sont exploitées ?

Le catalogue CISA KEV en compte 12, la dernière ajoutée le 28 juillet 2025.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.