Catalogue CISA KEV · mis à jour le 2025-07-28
Failles exploitées ajoutées en juillet 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juillet 2025.
- 20failles exploitées
- 4utilisées par des rançongiciels
- 15produits concernés
- 2025-07-01première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
PaperCut NG/MF : falsification de requête inter-sites
CVE-2023-2533 |
NG/MF
PaperCut |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | Non constaté à ce jour |
|
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20337 Répandu ici |
Identity Services Engine
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | Non constaté à ce jour |
|
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20281 Répandu ici |
Identity Services Engine
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | Non constaté à ce jour |
|
SysAid On-Prem : référence à une entité XML externe
CVE-2025-2775 |
SysAid On-Prem | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | Non constaté à ce jour |
|
SysAid On-Prem : référence à une entité XML externe
CVE-2025-2776 |
SysAid On-Prem | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | Non constaté à ce jour |
|
Google Chromium ANGLE et GPU : validation d'entrée insuffisante
CVE-2025-6558 Répandu ici |
Chromium
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | Non constaté à ce jour |
|
CrushFTP Unprotected Alternate Channel Vulnerability
CVE-2025-54309 |
CrushFTP | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | Non constaté à ce jour |
|
Microsoft SharePoint : injection de code
CVE-2025-49704 Répandu ici |
SharePoint
Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici |
SharePoint
Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2025-53770 Répandu ici |
SharePoint
Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiWeb : injection SQL
CVE-2025-25257 Répandu ici |
FortiWeb
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-18 | Non constaté à ce jour |
|
Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
CVE-2025-47812 |
Wing FTP Server | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-14 | Non constaté à ce jour |
|
Citrix NetScaler ADC et Gateway : lecture hors limites
CVE-2025-5777 |
NetScaler ADC et Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : falsification de requête côté serveur
CVE-2019-9621 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | Non constaté à ce jour |
|
Rails Ruby on Rails : traversée de répertoire
CVE-2019-5418 |
Ruby on Rails | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | Non constaté à ce jour |
|
PHPMailer : injection de commande
CVE-2016-10033 |
PHPMailer | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | Non constaté à ce jour |
|
Multi-Router Looking Glass (MRLG) : débordement de tampon
CVE-2014-3931 |
Multi-Router Looking Glass (MRLG) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2025-6554 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-02 | Non constaté à ce jour |
|
TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability
CVE-2025-48928 |
TM SGNL
TeleMessage |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-01 | Non constaté à ce jour |
|
TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability
CVE-2025-48927 |
TM SGNL
TeleMessage |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-01 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en juillet 2025 ?
La CISA a ajouté 20 vulnérabilité(s) à son catalogue en juillet 2025.
Quels éditeurs sont les plus touchés en juillet 2025 ?
Microsoft (3), Cisco (2), Google (2), SysAid (2), TeleMessage (2).
Mois voisins
Éditeurs touchés en juillet 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.