Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-06-30

Failles exploitées ajoutées en juin 2025

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juin 2025.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Citrix NetScaler ADC et Gateway : débordement de tampon
CVE-2025-6543
NetScaler ADC et Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-30 Non constaté à ce jour
Fortinet FortiOS : identifiants inscrits en dur
CVE-2019-6693 Répandu ici
FortiOS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-859 Router : traversée de répertoire
CVE-2024-0769
DIR-859 Router
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 Non constaté à ce jour
AMI MegaRAC SPx : contournement d'authentification par usurpation
CVE-2024-54085
MegaRAC SPx
AMI
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 Non constaté à ce jour
Linux Kernel Improper Ownership Management Vulnerability
CVE-2023-0386 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-17 Non constaté à ce jour
Plusieurs routeurs TP-Link : injection de commande
CVE-2023-33538
Plusieurs routeurs TP-Link Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-16 Non constaté à ce jour
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2025-43200 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-16 Non constaté à ce jour
Microsoft Windows External Control of File Name or Path Vulnerability
CVE-2025-33053 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-10 Non constaté à ce jour
Wazuh Server : désérialisation de données non fiables
CVE-2025-24016
Wazuh Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-10 Non constaté à ce jour
RoundCube Webmail : injection de script dans les pages
CVE-2024-42009
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-09 Non constaté à ce jour
Erlang Erlang/OTP SSH Server : absence d'authentification sur une fonction sensible
CVE-2025-32433
Erlang/OTP Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-09 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-05 Non constaté à ce jour
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21479
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21480
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2025-27038
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
ASUS Routers : authentification défaillante
CVE-2021-32030
Routers
ASUS
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 Non constaté à ce jour
ConnectWise ScreenConnect : authentification défaillante
CVE-2025-3935
ScreenConnect
ConnectWise
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 Non constaté à ce jour
Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
CVE-2025-35939
Craft CMS Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 Non constaté à ce jour
Craft CMS : injection de code
CVE-2024-56145
Craft CMS Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 Non constaté à ce jour
ASUS RT-AX55 Routers : injection de commande système
CVE-2023-39780
RT-AX55 Routers
ASUS
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en juin 2025 ?

La CISA a ajouté 20 vulnérabilité(s) à son catalogue en juin 2025.

Quels éditeurs sont les plus touchés en juin 2025 ?

Qualcomm (3), ASUS (2), Craft CMS (2), AMI (1), Apple (1).

Mois voisins

Éditeurs touchés en juin 2025

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.