Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-11-28

Failles exploitées ajoutées en novembre 2025

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2025.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
OpenPLC ScadaBR : injection de script dans les pages
CVE-2021-26829
ScadaBR
OpenPLC
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-28 Non constaté à ce jour
Oracle Fusion Middleware : absence d'authentification sur une fonction sensible
CVE-2025-61757 Répandu ici
Fusion Middleware
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-21 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2025-13223 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-19 Non constaté à ce jour
Fortinet FortiWeb : injection de commande système
CVE-2025-58034 Répandu ici
FortiWeb
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-18 Non constaté à ce jour
Fortinet FortiWeb : traversée de répertoire
CVE-2025-64446 Répandu ici
FortiWeb
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-14 Non constaté à ce jour
Gladinet Triofox : contrôle d'accès défaillant
CVE-2025-12480
Triofox
Gladinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-12 Non constaté à ce jour
Microsoft Windows : situation de compétition
CVE-2025-62215 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-12 Non constaté à ce jour
WatchGuard Firebox : écriture hors limites
CVE-2025-9242
Firebox
WatchGuard
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-12 Non constaté à ce jour
Samsung Mobile Devices : écriture hors limites
CVE-2025-21042 Répandu ici
Mobile Devices
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-10 Non constaté à ce jour
CWP Control Web Panel : injection de commande système
CVE-2025-48703
Control Web Panel
CWP
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-04 Non constaté à ce jour
Gladinet CentreStack et Triofox : fichiers accessibles depuis l'extérieur
CVE-2025-11371
CentreStack et Triofox
Gladinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-04 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en novembre 2025 ?

La CISA a ajouté 11 vulnérabilité(s) à son catalogue en novembre 2025.

Quels éditeurs sont les plus touchés en novembre 2025 ?

Fortinet (2), Gladinet (2), CWP (1), Google (1), Microsoft (1).

Mois voisins

Éditeurs touchés en novembre 2025

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.