Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
929 vulnérabilités exploitées correspondent à votre filtre. Page 6 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft Partner Center : contrôle d'accès défaillant
CVE-2024-49035 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Partner Center Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-02-25 | 2025-03-18 | Non constaté à ce jour |
|
Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
CVE-2024-20953 Répandu ici Intitulé officiel de la CISA, non traduit. |
Agile Product Lifecycle Management (PLM) Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-24 | 2025-03-17 | Non constaté à ce jour |
|
Microsoft Power Pages : contrôle d'accès défaillant
CVE-2025-24989 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Power Pages Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2025-02-21 | 2025-03-14 | Non constaté à ce jour |
|
Apple iOS et iPadOS : contrôle des droits incorrect
CVE-2025-24200 Répandu ici Les droits d'accès sont mal vérifiés et peuvent être contournés. |
iOS et iPadOS Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-12 | 2025-03-05 | Non constaté à ce jour |
|
Mitel SIP Phones : injection d'argument
CVE-2024-41710 Répandu ici Un attaquant peut modifier les paramètres d'une commande exécutée par le produit. |
SIP Phones Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-12 | 2025-03-05 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : débordement de tampon dans le tas
CVE-2025-21418 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-11 | 2025-03-04 | Non constaté à ce jour |
|
Microsoft Windows Storage Link Following Vulnerability
CVE-2025-21391 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-11 | 2025-03-04 | Non constaté à ce jour |
|
Microsoft Outlook : validation d'entrée insuffisante
CVE-2024-21413 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Office Outlook Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-06 | 2025-02-27 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2024-53104 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-05 | 2025-02-26 | Non constaté à ce jour |
|
Microsoft .NET Framework : divulgation d'informations
CVE-2024-29059 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
.NET Framework Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-04 | 2025-02-25 | Non constaté à ce jour |
|
Apache OFBiz Forced Browsing Vulnerability
CVE-2024-45195 Répandu ici Intitulé officiel de la CISA, non traduit. |
OFBiz Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-04 | 2025-02-25 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2025-24085 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-29 | 2025-02-19 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | 2025-02-04 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | 2025-02-04 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | 2025-02-04 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2024-55591 Répandu ici Le contrôle du mot de passe peut être contourné. |
FortiOS et FortiProxy Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | 2025-01-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-2883 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | 2025-01-28 | Non constaté à ce jour |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
MiCollab Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | 2025-01-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
MiCollab Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | 2025-01-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
CVE-2024-35250 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-16 | 2025-01-06 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-10 | 2024-12-31 | Non constaté à ce jour |
|
Oracle Agile Product Lifecycle Management (PLM) : contrôle des droits incorrect
CVE-2024-21287 Répandu ici Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Agile Product Lifecycle Management (PLM) Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | 2024-12-12 | Non constaté à ce jour |
|
Plusieurs produits Apple : injection de script dans les pages
CVE-2024-44309 Répandu ici Du code piégé peut être affiché aux visiteurs. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | 2024-12-12 | Non constaté à ce jour |
|
Plusieurs produits Apple : exécution de code
CVE-2024-44308 Répandu ici Un attaquant peut faire exécuter du code sur le système. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | 2024-12-12 | Non constaté à ce jour |
|
VMware vCenter Server : élévation de privilèges
CVE-2024-38813 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
vCenter Server VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-20 | 2024-12-11 | Non constaté à ce jour |
|
VMware vCenter Server : débordement de tampon dans le tas
CVE-2024-38812 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
vCenter Server VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-20 | 2024-12-11 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) : injection de script dans les pages
CVE-2014-2120 Répandu ici Du code piégé peut être affiché aux visiteurs. |
Adaptive Security Appliance (ASA) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | 2024-12-03 | Non constaté à ce jour |
|
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | 2024-12-03 | Non constaté à ce jour |
|
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | 2024-12-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Android Framework : élévation de privilèges
CVE-2024-43093 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Framework Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | 2024-11-28 | Non constaté à ce jour |
|
Cisco ASA et FTD : déni de service
CVE-2024-20481 Répandu ici Le service peut être rendu indisponible. |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-24 | 2024-11-14 | Non constaté à ce jour |
|
Fortinet FortiManager Missing Authentication Vulnerability
CVE-2024-47575 Répandu ici Intitulé officiel de la CISA, non traduit. |
FortiManager Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-23 | 2024-11-13 | Non constaté à ce jour |
|
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici Intitulé officiel de la CISA, non traduit. |
SharePoint Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-22 | 2024-11-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Firefox Mozilla |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | 2024-11-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | 2024-11-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Répandu ici Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-09 | 2024-10-30 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | 2024-10-29 | Non constaté à ce jour |
|
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | 2024-10-29 | Non constaté à ce jour |
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14644 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
|
Oracle ADF Faces : désérialisation de données non fiables
CVE-2022-21445 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
ADF Faces Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.