Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 10 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Google Chromium V8 : confusion de types
CVE-2025-6554 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-02 2025-07-23 Non constaté à ce jour
TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability
CVE-2025-48928
Intitulé officiel de la CISA, non traduit.
TM SGNL
TeleMessage
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-01 2025-07-22 Non constaté à ce jour
TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability
CVE-2025-48927
Intitulé officiel de la CISA, non traduit.
TM SGNL
TeleMessage
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-01 2025-07-22 Non constaté à ce jour
Citrix NetScaler ADC et Gateway : débordement de tampon
CVE-2025-6543
Une zone mémoire peut déborder et déstabiliser le logiciel.
NetScaler ADC et Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-30 2025-07-21 Non constaté à ce jour
Fortinet FortiOS : identifiants inscrits en dur
CVE-2019-6693 Répandu ici
Un mot de passe est inscrit dans le produit et peut être découvert.
FortiOS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 2025-07-16 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-859 Router : traversée de répertoire
CVE-2024-0769
Un attaquant peut lire des fichiers hors du dossier prévu.
DIR-859 Router
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 2025-07-16 Non constaté à ce jour
AMI MegaRAC SPx : contournement d'authentification par usurpation
CVE-2024-54085
Le contrôle du mot de passe peut être contourné en se faisant passer pour un autre.
MegaRAC SPx
AMI
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 2025-07-16 Non constaté à ce jour
Linux Kernel Improper Ownership Management Vulnerability
CVE-2023-0386 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-17 2025-07-08 Non constaté à ce jour
Plusieurs routeurs TP-Link : injection de commande
CVE-2023-33538
Un attaquant peut modifier une commande exécutée par le produit.
Plusieurs routeurs TP-Link Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-16 2025-07-07 Non constaté à ce jour
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2025-43200 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-16 2025-07-07 Non constaté à ce jour
Microsoft Windows External Control of File Name or Path Vulnerability
CVE-2025-33053 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-10 2025-07-01 Non constaté à ce jour
Wazuh Server : désérialisation de données non fiables
CVE-2025-24016
Des données reçues peuvent être détournées pour exécuter du code.
Wazuh Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-10 2025-07-01 Non constaté à ce jour
RoundCube Webmail : injection de script dans les pages
CVE-2024-42009
Du code piégé peut être affiché aux visiteurs.
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-09 2025-06-30 Non constaté à ce jour
Erlang Erlang/OTP SSH Server : absence d'authentification sur une fonction sensible
CVE-2025-32433
Une fonction sensible est accessible sans aucun mot de passe.
Erlang/OTP Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-09 2025-06-30 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-05 2025-06-26 Non constaté à ce jour
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21479
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 2025-06-24 Non constaté à ce jour
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21480
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 2025-06-24 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2025-27038
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 2025-06-24 Non constaté à ce jour
ASUS Routers : authentification défaillante
CVE-2021-32030
Le contrôle de l'identité n'est pas fiable et peut être contourné.
Routers
ASUS
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 2025-06-23 Non constaté à ce jour
ConnectWise ScreenConnect : authentification défaillante
CVE-2025-3935
Le contrôle de l'identité n'est pas fiable et peut être contourné.
ScreenConnect
ConnectWise
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 2025-06-23 Non constaté à ce jour
Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
CVE-2025-35939
Intitulé officiel de la CISA, non traduit.
Craft CMS Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 2025-06-23 Non constaté à ce jour
Craft CMS : injection de code
CVE-2024-56145
Un attaquant peut faire exécuter son propre code par le produit.
Craft CMS Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 2025-06-23 Non constaté à ce jour
ASUS RT-AX55 Routers : injection de commande système
CVE-2023-39780
Un attaquant peut faire exécuter ses propres commandes au serveur.
RT-AX55 Routers
ASUS
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-02 2025-06-23 Non constaté à ce jour
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
MagicINFO 9 Server
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-22 2025-06-12 Non constaté à ce jour
ZKTeco BioTime : traversée de répertoire
CVE-2023-38950
Un attaquant peut lire des fichiers hors du dossier prévu.
BioTime
ZKTeco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 2025-06-09 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2024-27443
Du code piégé peut être affiché aux visiteurs.
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 2025-06-09 Non constaté à ce jour
Srimax Output Messenger : traversée de répertoire
CVE-2025-27920
Un attaquant peut lire des fichiers hors du dossier prévu.
Output Messenger
Srimax
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 2025-06-09 Non constaté à ce jour
MDaemon Email Server : injection de script dans les pages
CVE-2024-11182
Du code piégé peut être affiché aux visiteurs.
Email Server
MDaemon
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 2025-06-09 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2025-4428
Un attaquant peut faire exécuter son propre code par le produit.
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 2025-06-09 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : contournement d'authentification
CVE-2025-4427
Le contrôle du mot de passe peut être contourné.
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 2025-06-09 Non constaté à ce jour
SAP NetWeaver Deserialization Vulnerability
CVE-2025-42999
Intitulé officiel de la CISA, non traduit.
NetWeaver
SAP
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-15 2025-06-05 Oui, utilisée dans des campagnes de rançongiciel
DrayTek Vigor Routers : injection de commande système
CVE-2024-12987
Un attaquant peut faire exécuter ses propres commandes au serveur.
Vigor Routers
DrayTek
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-15 2025-06-05 Non constaté à ce jour
Plusieurs produits Fortinet : débordement de tampon dans la pile
CVE-2025-32756 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-14 2025-06-04 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Microsoft Windows Scripting Engine : confusion de types
CVE-2025-30397 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 2025-06-03 Non constaté à ce jour
TeleMessage TM SGNL Hidden Functionality Vulnerability
CVE-2025-47729
Intitulé officiel de la CISA, non traduit.
TM SGNL
TeleMessage
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-12 2025-06-02 Non constaté à ce jour
GeoVision Devices : injection de commande système
CVE-2024-11120
Un attaquant peut faire exécuter ses propres commandes au serveur.
Plusieurs appareils GeoVision Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-07 2025-05-28 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.