Catalogue CISA KEV · mis à jour le 2025-04-29
Failles exploitées ajoutées en avril 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en avril 2025.
- 15failles exploitées
- 4utilisées par des rançongiciels
- 12produits concernés
- 2025-04-01première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2025-31324 |
NetWeaver
SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Broadcom Brocade Fabric OS : injection de code
CVE-2025-1976 |
Brocade Fabric OS
Broadcom |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-28 | Non constaté à ce jour |
|
Qualitia Active! Mail : débordement de tampon dans la pile
CVE-2025-42599 |
Active! Mail
Qualitia |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-28 | Non constaté à ce jour |
|
Commvault Web Server : vulnérabilité de nature non précisée
CVE-2025-3928 |
Web Server
Commvault |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-28 | Non constaté à ce jour |
|
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVE-2025-24054 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | Non constaté à ce jour |
|
Apple Multiple Products Arbitrary Read and Write Vulnerability
CVE-2025-31201 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2025-31200 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | Non constaté à ce jour |
|
SonicWall SMA100 Appliances : injection de commande système
CVE-2021-20035 |
SMA100 Appliances
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-16 | Non constaté à ce jour |
|
Linux Kernel : lecture hors limites
CVE-2024-53150 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | Non constaté à ce jour |
|
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
CVE-2025-30406 |
CentreStack
Gladinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-08 | Non constaté à ce jour |
|
CrushFTP : contournement d'authentification
CVE-2025-31161 |
CrushFTP | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-22457 |
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti |
Apply mitigations as set forth in the CISA instructions linked below. | 2025-04-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Tomcat Path Equivalence Vulnerability
CVE-2025-24813 Répandu ici |
Tomcat
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-01 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en avril 2025 ?
La CISA a ajouté 15 vulnérabilité(s) à son catalogue en avril 2025.
Quels éditeurs sont les plus touchés en avril 2025 ?
Apple (2), Linux (2), Microsoft (2), Apache (1), Broadcom (1).
Mois voisins
Éditeurs touchés en avril 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.