Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-08-29

Failles exploitées ajoutées en août 2025

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en août 2025.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Sangoma FreePBX : contournement d'authentification
CVE-2025-57819
FreePBX
Sangoma
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-29 Non constaté à ce jour
Citrix NetScaler Memory Overflow Vulnerability
CVE-2025-7775
NetScaler
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-26 Non constaté à ce jour
Git Link Following Vulnerability
CVE-2025-48384
Git Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-25 Non constaté à ce jour
Citrix Session Recording : gestion des privilèges défaillante
CVE-2024-8068
Session Recording
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-25 Non constaté à ce jour
Citrix Session Recording : désérialisation de données non fiables
CVE-2024-8069
Session Recording
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-25 Non constaté à ce jour
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2025-43300 Répandu ici
iOS, iPadOS, et macOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-21 Non constaté à ce jour
Trend Micro Apex One : injection de commande système
CVE-2025-54948
Apex One
Trend Micro
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-18 Non constaté à ce jour
N-able N-Central : injection de commande
CVE-2025-8876
N-Central
N-able
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-13 Non constaté à ce jour
N-able N-Central Insecure Deserialization Vulnerability
CVE-2025-8875
N-Central
N-able
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-13 Non constaté à ce jour
RARLAB WinRAR : traversée de répertoire
CVE-2025-8088
WinRAR
RARLAB
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office Excel : exécution de code à distance
CVE-2007-0671 Répandu ici
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 Non constaté à ce jour
Microsoft Internet Explorer Resource Management Errors Vulnerability
CVE-2013-3893 Répandu ici
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 Non constaté à ce jour
D-Link DCS-2530L et DCS-2670L Devices : vulnérabilité de nature non précisée
CVE-2020-25078
DCS-2530L et DCS-2670L Devices
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 Non constaté à ce jour
D-Link DCS-2530L et DCS-2670L : injection de commande
CVE-2020-25079
DCS-2530L et DCS-2670L Devices
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 Non constaté à ce jour
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
CVE-2022-40799
DNR-322L
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en août 2025 ?

La CISA a ajouté 15 vulnérabilité(s) à son catalogue en août 2025.

Quels éditeurs sont les plus touchés en août 2025 ?

Citrix (3), D-Link (3), Microsoft (2), N-able (2), Apple (1).

Mois voisins

Éditeurs touchés en août 2025

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.