Catalogue CISA KEV · mis à jour le 2025-08-29
Failles exploitées ajoutées en août 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en août 2025.
- 15failles exploitées
- 1utilisée par des rançongiciels
- 12produits concernés
- 2025-08-05première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Sangoma FreePBX : contournement d'authentification
CVE-2025-57819 |
FreePBX
Sangoma |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-29 | Non constaté à ce jour |
|
Citrix NetScaler Memory Overflow Vulnerability
CVE-2025-7775 |
NetScaler
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-26 | Non constaté à ce jour |
|
Git Link Following Vulnerability
CVE-2025-48384 |
Git | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | Non constaté à ce jour |
|
Citrix Session Recording : gestion des privilèges défaillante
CVE-2024-8068 |
Session Recording
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | Non constaté à ce jour |
|
Citrix Session Recording : désérialisation de données non fiables
CVE-2024-8069 |
Session Recording
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2025-43300 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-21 | Non constaté à ce jour |
|
Trend Micro Apex One : injection de commande système
CVE-2025-54948 |
Apex One
Trend Micro |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-18 | Non constaté à ce jour |
|
N-able N-Central : injection de commande
CVE-2025-8876 |
N-Central
N-able |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-13 | Non constaté à ce jour |
|
N-able N-Central Insecure Deserialization Vulnerability
CVE-2025-8875 |
N-Central
N-able |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-13 | Non constaté à ce jour |
|
RARLAB WinRAR : traversée de répertoire
CVE-2025-8088 |
WinRAR
RARLAB |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office Excel : exécution de code à distance
CVE-2007-0671 Répandu ici |
Office
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | Non constaté à ce jour |
|
Microsoft Internet Explorer Resource Management Errors Vulnerability
CVE-2013-3893 Répandu ici |
Internet Explorer
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | Non constaté à ce jour |
|
D-Link DCS-2530L et DCS-2670L Devices : vulnérabilité de nature non précisée
CVE-2020-25078 |
DCS-2530L et DCS-2670L Devices
D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | Non constaté à ce jour |
|
D-Link DCS-2530L et DCS-2670L : injection de commande
CVE-2020-25079 |
DCS-2530L et DCS-2670L Devices
D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | Non constaté à ce jour |
|
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
CVE-2022-40799 |
DNR-322L
D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en août 2025 ?
La CISA a ajouté 15 vulnérabilité(s) à son catalogue en août 2025.
Quels éditeurs sont les plus touchés en août 2025 ?
Citrix (3), D-Link (3), Microsoft (2), N-able (2), Apple (1).
Mois voisins
Éditeurs touchés en août 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.