Catalogue CISA KEV · mis à jour le 2025-09-29
Failles exploitées ajoutées en septembre 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en septembre 2025.
- 16failles exploitées
- 1utilisée par des rançongiciels
- 15produits concernés
- 2025-09-02première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability
CVE-2025-32463 |
Sudo | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-29 | Non constaté à ce jour |
|
Libraesva Email Security Gateway : injection de commande
CVE-2025-59689 |
Email Security Gateway
Libraesva |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-29 | Non constaté à ce jour |
|
Fortra GoAnywhere MFT : désérialisation de données non fiables
CVE-2025-10035 |
GoAnywhere MFT
Fortra |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS et IOS XE Software SNMP Denial of Service et : exécution de code à distance
CVE-2025-20352 Répandu ici |
IOS et IOS XE
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-29 | Non constaté à ce jour |
|
Adminer : falsification de requête côté serveur
CVE-2021-21311 |
Adminer | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-29 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security (ASA) Appliance et Secure Firewall Threat Defense (FTD) : absence de contrôle des droits
CVE-2025-20362 Répandu ici |
Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense
Cisco |
The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-09-25 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) : débordement de tampon
CVE-2025-20333 Répandu ici |
Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense
Cisco |
The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-09-25 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2025-10585 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-23 | Non constaté à ce jour |
|
Dassault Systèmes DELMIA Apriso : désérialisation de données non fiables
CVE-2025-5086 |
DELMIA Apriso
Dassault Systèmes |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-11 | Non constaté à ce jour |
|
Linux Kernel Time-of-Check Time-of-Use (TOCTOU) : situation de compétition
CVE-2025-38352 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-04 | Non constaté à ce jour |
|
Android Runtime : utilisation de mémoire après libération
CVE-2025-48543 Répandu ici |
Runtime
Android |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-04 | Non constaté à ce jour |
|
Plusieurs produits Sitecore : désérialisation de données non fiables
CVE-2025-53690 |
Plusieurs produits Sitecore | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-04 | Non constaté à ce jour |
|
TP-Link TL-WR841N : contournement d'authentification par usurpation
CVE-2023-50224 |
TL-WR841N
TP-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-03 | Non constaté à ce jour |
|
TP-Link Archer C7(EU) et TL-WR841N/ND(MS) : injection de commande système
CVE-2025-9377 |
Plusieurs routeurs TP-Link | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-03 | Non constaté à ce jour |
|
TP-link TL-WA855RE : absence d'authentification sur une fonction sensible
CVE-2020-24363 |
TL-WA855RE
TP-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-02 | Non constaté à ce jour |
|
Meta Platforms WhatsApp : contrôle des droits incorrect
CVE-2025-55177 Répandu ici |
WhatsApp
Meta Platforms |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-02 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en septembre 2025 ?
La CISA a ajouté 16 vulnérabilité(s) à son catalogue en septembre 2025.
Quels éditeurs sont les plus touchés en septembre 2025 ?
Cisco (3), TP-Link (3), Adminer (1), Android (1), Dassault Systèmes (1).
Mois voisins
Éditeurs touchés en septembre 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.