Catalogue CISA KEV · mis à jour le 2025-07-28
Failles CWE-74 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-74.
- 12failles exploitées
- 2utilisées par des rançongiciels
- 11produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20337 Répandu ici |
Identity Services Engine
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | Non constaté à ce jour |
|
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20281 Répandu ici |
Identity Services Engine
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | Non constaté à ce jour |
|
Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
CVE-2022-43769 |
Pentaho Business Analytics (BA) Server
Hitachi Vantara |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Non constaté à ce jour |
|
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527 |
Confluence Data Center et Server
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Teclib GLPI : exécution de code à distance
CVE-2022-35914 |
GLPI
Teclib |
Installer les mises à jour publiées par l'éditeur. | 2023-03-07 | Non constaté à ce jour |
|
Cacti : injection de commande
CVE-2022-46169 |
Cacti | Installer les mises à jour publiées par l'éditeur. | 2023-02-16 | Non constaté à ce jour |
|
PEAR Archive_Tar : désérialisation de données non fiables
CVE-2020-28949 |
Archive_Tar
PEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
Atlassian Jira Server et Data Center : injection dans le moteur de gabarits
CVE-2019-11581 |
Jira Server et Data Center
Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Oracle WebLogic Server, Injection
CVE-2019-2725 Répandu ici |
WebLogic Server
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Solr VelocityResponseWriter Plug-In : exécution de code à distance
CVE-2019-17558 Répandu ici |
Solr
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Trend Micro Multiple Products Content Validation Escape Vulnerability
CVE-2020-8468 |
Apex One, OfficeScan et Worry-Free Business Security Agents
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
vBulletin PHP Module : exécution de code à distance
CVE-2020-17496 |
vBulletin | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles CWE-74 sont exploitées ?
Le catalogue CISA KEV en compte 12, la dernière ajoutée le 28 juillet 2025.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.