Catalogue CISA KEV · mis à jour le 2025-06-30
Failles exploitées ajoutées en juin 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juin 2025.
- 20failles exploitées
- 1utilisée par des rançongiciels
- 17produits concernés
- 2025-06-02première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Citrix NetScaler ADC et Gateway : débordement de tampon
CVE-2025-6543 |
NetScaler ADC et Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-30 | Non constaté à ce jour |
|
Fortinet FortiOS : identifiants inscrits en dur
CVE-2019-6693 Répandu ici |
FortiOS
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DIR-859 Router : traversée de répertoire
CVE-2024-0769 |
DIR-859 Router
D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | Non constaté à ce jour |
|
AMI MegaRAC SPx : contournement d'authentification par usurpation
CVE-2024-54085 |
MegaRAC SPx
AMI |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | Non constaté à ce jour |
|
Linux Kernel Improper Ownership Management Vulnerability
CVE-2023-0386 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-17 | Non constaté à ce jour |
|
Plusieurs routeurs TP-Link : injection de commande
CVE-2023-33538 |
Plusieurs routeurs TP-Link | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-16 | Non constaté à ce jour |
|
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2025-43200 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-16 | Non constaté à ce jour |
|
Microsoft Windows External Control of File Name or Path Vulnerability
CVE-2025-33053 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-10 | Non constaté à ce jour |
|
Wazuh Server : désérialisation de données non fiables
CVE-2025-24016 |
Wazuh Server | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-10 | Non constaté à ce jour |
|
RoundCube Webmail : injection de script dans les pages
CVE-2024-42009 |
Webmail
Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-09 | Non constaté à ce jour |
|
Erlang Erlang/OTP SSH Server : absence d'authentification sur une fonction sensible
CVE-2025-32433 |
Erlang/OTP | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-09 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-05 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21479 |
Multiple Chipsets
Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-03 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21480 |
Multiple Chipsets
Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-03 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2025-27038 |
Multiple Chipsets
Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-03 | Non constaté à ce jour |
|
ASUS Routers : authentification défaillante
CVE-2021-32030 |
Routers
ASUS |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | Non constaté à ce jour |
|
ConnectWise ScreenConnect : authentification défaillante
CVE-2025-3935 |
ScreenConnect
ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | Non constaté à ce jour |
|
Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
CVE-2025-35939 |
Craft CMS | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | Non constaté à ce jour |
|
Craft CMS : injection de code
CVE-2024-56145 |
Craft CMS | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | Non constaté à ce jour |
|
ASUS RT-AX55 Routers : injection de commande système
CVE-2023-39780 |
RT-AX55 Routers
ASUS |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en juin 2025 ?
La CISA a ajouté 20 vulnérabilité(s) à son catalogue en juin 2025.
Quels éditeurs sont les plus touchés en juin 2025 ?
Qualcomm (3), ASUS (2), Craft CMS (2), AMI (1), Apple (1).
Mois voisins
Éditeurs touchés en juin 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.