Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
929 vulnérabilités exploitées correspondent à votre filtre. Page 5 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
SharePoint Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | 2025-07-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2025-53770 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-20 | 2025-07-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiWeb : injection SQL
CVE-2025-25257 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
FortiWeb Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-18 | 2025-08-08 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2025-6554 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-02 | 2025-07-23 | Non constaté à ce jour |
|
Fortinet FortiOS : identifiants inscrits en dur
CVE-2019-6693 Répandu ici Un mot de passe est inscrit dans le produit et peut être découvert. |
FortiOS Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | 2025-07-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel Improper Ownership Management Vulnerability
CVE-2023-0386 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-17 | 2025-07-08 | Non constaté à ce jour |
|
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2025-43200 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-16 | 2025-07-07 | Non constaté à ce jour |
|
Microsoft Windows External Control of File Name or Path Vulnerability
CVE-2025-33053 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-10 | 2025-07-01 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-05 | 2025-06-26 | Non constaté à ce jour |
|
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
MagicINFO 9 Server Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-22 | 2025-06-12 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : débordement de tampon dans la pile
CVE-2025-32756 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-14 | 2025-06-04 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : confusion de types
CVE-2025-30397 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Apache HTTP Server Improper Escaping of Output Vulnerability
CVE-2024-38475 Répandu ici Intitulé officiel de la CISA, non traduit. |
HTTP Server Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-01 | 2025-05-22 | Non constaté à ce jour |
|
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVE-2025-24054 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | 2025-05-08 | Non constaté à ce jour |
|
Apple Multiple Products Arbitrary Read and Write Vulnerability
CVE-2025-31201 Répandu ici Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | 2025-05-08 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2025-31200 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | 2025-05-08 | Non constaté à ce jour |
|
Linux Kernel : lecture hors limites
CVE-2024-53150 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | 2025-04-30 | Non constaté à ce jour |
|
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | 2025-04-30 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-08 | 2025-04-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Tomcat Path Equivalence Vulnerability
CVE-2025-24813 Répandu ici Intitulé officiel de la CISA, non traduit. |
Tomcat Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-01 | 2025-04-22 | Non constaté à ce jour |
|
Cisco Smart Licensing Utility Static Credential Vulnerability
CVE-2024-20439 Répandu ici Intitulé officiel de la CISA, non traduit. |
Smart Licensing Utility Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-31 | 2025-04-21 | Non constaté à ce jour |
|
Google Chromium Mojo : évasion de bac à sable
CVE-2025-2783 Répandu ici Un code censé rester confiné peut s'échapper et atteindre le système. |
Chromium Mojo |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-27 | 2025-04-17 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2025-24472 Répandu ici Le contrôle du mot de passe peut être contourné. |
FortiOS et FortiProxy Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-18 | 2025-04-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-13 | 2025-04-03 | Non constaté à ce jour |
|
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows NTFS : lecture hors limites
CVE-2025-24991 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware ESXi, Workstation, et Fusion : divulgation d'informations
CVE-2025-22226 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
ESXi, Workstation, et Fusion VMware |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | 2025-03-25 | Non constaté à ce jour |
|
VMware ESXi Arbitrary Write Vulnerability
CVE-2025-22225 Répandu ici Intitulé officiel de la CISA, non traduit. |
ESXi VMware |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | 2025-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware ESXi et Workstation TOCTOU : situation de compétition
CVE-2025-22224 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
ESXi et Workstation VMware |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | 2025-03-25 | Non constaté à ce jour |
|
Linux Kernel Use of Uninitialized Resource Vulnerability
CVE-2024-50302 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | 2025-03-25 | Non constaté à ce jour |
|
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
CVE-2018-8639 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | 2025-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Small Business RV Series Routers : injection de commande
CVE-2023-20118 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
Small Business RV Series Routers Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | 2025-03-24 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.