Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-10-30

Failles exploitées ajoutées en octobre 2025

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2025.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
CVE-2025-41244 Répandu ici
VMware Aria Operations et VMware Tools
Broadcom
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-30 Non constaté à ce jour
XWiki Platform Eval Injection Vulnerability
CVE-2025-24893
Platform
XWiki
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-30 Non constaté à ce jour
Dassault Systèmes DELMIA Apriso : injection de code
CVE-2025-6204
DELMIA Apriso
Dassault Systèmes
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-28 Non constaté à ce jour
Dassault Systèmes DELMIA Apriso : absence de contrôle des droits
CVE-2025-6205
DELMIA Apriso
Dassault Systèmes
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-28 Non constaté à ce jour
Adobe Commerce et Magento : validation d'entrée insuffisante
CVE-2025-54236
Commerce et Magento
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-24 Non constaté à ce jour
Microsoft Windows Server Update Service (WSUS) : désérialisation de données non fiables
CVE-2025-59287 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-24 Non constaté à ce jour
Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability
CVE-2025-61932
LANSCOPE Endpoint Manager
Motex
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-22 Non constaté à ce jour
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2022-48503 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-20 Non constaté à ce jour
Kentico Xperience CMS : contournement d'authentification par un chemin détourné
CVE-2025-2746
Xperience CMS
Kentico
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-20 Non constaté à ce jour
Kentico Xperience CMS : contournement d'authentification par un chemin détourné
CVE-2025-2747
Xperience CMS
Kentico
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-20 Non constaté à ce jour
Microsoft Windows SMB Client : contrôle d'accès défaillant
CVE-2025-33073 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-20 Non constaté à ce jour
Oracle E-Business Suite : falsification de requête côté serveur
CVE-2025-61884 Répandu ici
E-Business Suite
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-20 Oui, utilisée dans des campagnes de rançongiciel
Adobe Experience Manager Forms : exécution de code
CVE-2025-54253
Experience Manager (AEM) Forms
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-15 Non constaté à ce jour
IGEL OS Use of a Key Past its Expiration Date Vulnerability
CVE-2025-47827
IGEL OS Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-14 Non constaté à ce jour
Microsoft Windows Untrusted Pointer Dereference Vulnerability
CVE-2025-24990 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-14 Non constaté à ce jour
Microsoft Windows : contrôle d'accès défaillant
CVE-2025-59230 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-14 Non constaté à ce jour
SKYSEA Client View : authentification défaillante
CVE-2016-7836
Client View
SKYSEA
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-14 Non constaté à ce jour
Grafana : traversée de répertoire
CVE-2021-43798
Grafana
Grafana Labs
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-09 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2025-27915
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-07 Non constaté à ce jour
Linux Kernel Heap : écriture hors limites
CVE-2021-22555 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Microsoft Internet Explorer Uninitialized : corruption de mémoire
CVE-2010-3962 Répandu ici
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2021-43226 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : écriture hors limites
CVE-2013-3918 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2011-3402 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Plusieurs produits Mozilla : exécution de code à distance
CVE-2010-3765 Répandu ici
Plusieurs produits Mozilla Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Oracle E-Business Suite : vulnérabilité de nature non précisée
CVE-2025-61882 Répandu ici
E-Business Suite
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Oui, utilisée dans des campagnes de rançongiciel
GNU Bash : injection de commande système
CVE-2014-6278
GNU Bash Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-02 Non constaté à ce jour
Jenkins : exécution de code à distance
CVE-2017-1000353
Jenkins Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-02 Non constaté à ce jour
Juniper ScreenOS : authentification défaillante
CVE-2015-7755
ScreenOS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-02 Non constaté à ce jour
Samsung Mobile Devices : écriture hors limites
CVE-2025-21043 Répandu ici
Mobile Devices
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-02 Non constaté à ce jour
Smartbedded Meteobridge : injection de commande
CVE-2025-4008
Meteobridge
Smartbedded
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-02 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en octobre 2025 ?

La CISA a ajouté 31 vulnérabilité(s) à son catalogue en octobre 2025.

Quels éditeurs sont les plus touchés en octobre 2025 ?

Microsoft (8), Adobe (2), Dassault Systèmes (2), Kentico (2), Oracle (2).

Mois voisins

Éditeurs touchés en octobre 2025

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.