Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

929 vulnérabilités exploitées correspondent à votre filtre. Page 5 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici
Le contrôle de l'identité n'est pas fiable et peut être contourné.
SharePoint
Microsoft
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-22 2025-07-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint : désérialisation de données non fiables
CVE-2025-53770 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
SharePoint
Microsoft
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-20 2025-07-21 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiWeb : injection SQL
CVE-2025-25257 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
FortiWeb
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-18 2025-08-08 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2025-6554 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-02 2025-07-23 Non constaté à ce jour
Fortinet FortiOS : identifiants inscrits en dur
CVE-2019-6693 Répandu ici
Un mot de passe est inscrit dans le produit et peut être découvert.
FortiOS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 2025-07-16 Oui, utilisée dans des campagnes de rançongiciel
Linux Kernel Improper Ownership Management Vulnerability
CVE-2023-0386 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-17 2025-07-08 Non constaté à ce jour
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2025-43200 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-16 2025-07-07 Non constaté à ce jour
Microsoft Windows External Control of File Name or Path Vulnerability
CVE-2025-33053 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-10 2025-07-01 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-05 2025-06-26 Non constaté à ce jour
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
MagicINFO 9 Server
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-22 2025-06-12 Non constaté à ce jour
Plusieurs produits Fortinet : débordement de tampon dans la pile
CVE-2025-32756 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-14 2025-06-04 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Microsoft Windows Scripting Engine : confusion de types
CVE-2025-30397 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Apache HTTP Server Improper Escaping of Output Vulnerability
CVE-2024-38475 Répandu ici
Intitulé officiel de la CISA, non traduit.
HTTP Server
Apache
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-01 2025-05-22 Non constaté à ce jour
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVE-2025-24054 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-17 2025-05-08 Non constaté à ce jour
Apple Multiple Products Arbitrary Read and Write Vulnerability
CVE-2025-31201 Répandu ici
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-17 2025-05-08 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2025-31200 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-17 2025-05-08 Non constaté à ce jour
Linux Kernel : lecture hors limites
CVE-2024-53150 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-09 2025-04-30 Non constaté à ce jour
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-09 2025-04-30 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-08 2025-04-29 Oui, utilisée dans des campagnes de rançongiciel
Apache Tomcat Path Equivalence Vulnerability
CVE-2025-24813 Répandu ici
Intitulé officiel de la CISA, non traduit.
Tomcat
Apache
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-01 2025-04-22 Non constaté à ce jour
Cisco Smart Licensing Utility Static Credential Vulnerability
CVE-2024-20439 Répandu ici
Intitulé officiel de la CISA, non traduit.
Smart Licensing Utility
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-31 2025-04-21 Non constaté à ce jour
Google Chromium Mojo : évasion de bac à sable
CVE-2025-2783 Répandu ici
Un code censé rester confiné peut s'échapper et atteindre le système.
Chromium Mojo
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-27 2025-04-17 Non constaté à ce jour
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2025-24472 Répandu ici
Le contrôle du mot de passe peut être contourné.
FortiOS et FortiProxy
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-18 2025-04-08 Oui, utilisée dans des campagnes de rançongiciel
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-13 2025-04-03 Non constaté à ce jour
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows NTFS : lecture hors limites
CVE-2025-24991 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Oui, utilisée dans des campagnes de rançongiciel
VMware ESXi, Workstation, et Fusion : divulgation d'informations
CVE-2025-22226 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
ESXi, Workstation, et Fusion
VMware
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 2025-03-25 Non constaté à ce jour
VMware ESXi Arbitrary Write Vulnerability
CVE-2025-22225 Répandu ici
Intitulé officiel de la CISA, non traduit.
ESXi
VMware
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 2025-03-25 Oui, utilisée dans des campagnes de rançongiciel
VMware ESXi et Workstation TOCTOU : situation de compétition
CVE-2025-22224 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
ESXi et Workstation
VMware
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 2025-03-25 Non constaté à ce jour
Linux Kernel Use of Uninitialized Resource Vulnerability
CVE-2024-50302 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 2025-03-25 Non constaté à ce jour
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
CVE-2018-8639 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 2025-03-24 Oui, utilisée dans des campagnes de rançongiciel
Cisco Small Business RV Series Routers : injection de commande
CVE-2023-20118 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
Small Business RV Series Routers
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 2025-03-24 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.