Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 10 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Google Chromium V8 : confusion de types
CVE-2025-6554 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-02 | 2025-07-23 | Non constaté à ce jour |
|
TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability
CVE-2025-48928 Intitulé officiel de la CISA, non traduit. |
TM SGNL TeleMessage |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-01 | 2025-07-22 | Non constaté à ce jour |
|
TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability
CVE-2025-48927 Intitulé officiel de la CISA, non traduit. |
TM SGNL TeleMessage |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-01 | 2025-07-22 | Non constaté à ce jour |
|
Citrix NetScaler ADC et Gateway : débordement de tampon
CVE-2025-6543 Une zone mémoire peut déborder et déstabiliser le logiciel. |
NetScaler ADC et Gateway Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-30 | 2025-07-21 | Non constaté à ce jour |
|
Fortinet FortiOS : identifiants inscrits en dur
CVE-2019-6693 Répandu ici Un mot de passe est inscrit dans le produit et peut être découvert. |
FortiOS Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | 2025-07-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DIR-859 Router : traversée de répertoire
CVE-2024-0769 Un attaquant peut lire des fichiers hors du dossier prévu. |
DIR-859 Router D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | 2025-07-16 | Non constaté à ce jour |
|
AMI MegaRAC SPx : contournement d'authentification par usurpation
CVE-2024-54085 Le contrôle du mot de passe peut être contourné en se faisant passer pour un autre. |
MegaRAC SPx AMI |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | 2025-07-16 | Non constaté à ce jour |
|
Linux Kernel Improper Ownership Management Vulnerability
CVE-2023-0386 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-17 | 2025-07-08 | Non constaté à ce jour |
|
Plusieurs routeurs TP-Link : injection de commande
CVE-2023-33538 Un attaquant peut modifier une commande exécutée par le produit. |
Plusieurs routeurs TP-Link | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-16 | 2025-07-07 | Non constaté à ce jour |
|
Plusieurs produits Apple : vulnérabilité de nature non précisée
CVE-2025-43200 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-16 | 2025-07-07 | Non constaté à ce jour |
|
Microsoft Windows External Control of File Name or Path Vulnerability
CVE-2025-33053 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-10 | 2025-07-01 | Non constaté à ce jour |
|
Wazuh Server : désérialisation de données non fiables
CVE-2025-24016 Des données reçues peuvent être détournées pour exécuter du code. |
Wazuh Server | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-10 | 2025-07-01 | Non constaté à ce jour |
|
RoundCube Webmail : injection de script dans les pages
CVE-2024-42009 Du code piégé peut être affiché aux visiteurs. |
Webmail Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-09 | 2025-06-30 | Non constaté à ce jour |
|
Erlang Erlang/OTP SSH Server : absence d'authentification sur une fonction sensible
CVE-2025-32433 Une fonction sensible est accessible sans aucun mot de passe. |
Erlang/OTP | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-09 | 2025-06-30 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-05 | 2025-06-26 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21479 Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Multiple Chipsets Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-03 | 2025-06-24 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21480 Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Multiple Chipsets Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-03 | 2025-06-24 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2025-27038 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Multiple Chipsets Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-03 | 2025-06-24 | Non constaté à ce jour |
|
ASUS Routers : authentification défaillante
CVE-2021-32030 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
Routers ASUS |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | 2025-06-23 | Non constaté à ce jour |
|
ConnectWise ScreenConnect : authentification défaillante
CVE-2025-3935 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
ScreenConnect ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | 2025-06-23 | Non constaté à ce jour |
|
Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
CVE-2025-35939 Intitulé officiel de la CISA, non traduit. |
Craft CMS | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | 2025-06-23 | Non constaté à ce jour |
|
Craft CMS : injection de code
CVE-2024-56145 Un attaquant peut faire exécuter son propre code par le produit. |
Craft CMS | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | 2025-06-23 | Non constaté à ce jour |
|
ASUS RT-AX55 Routers : injection de commande système
CVE-2023-39780 Un attaquant peut faire exécuter ses propres commandes au serveur. |
RT-AX55 Routers ASUS |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-02 | 2025-06-23 | Non constaté à ce jour |
|
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
MagicINFO 9 Server Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-22 | 2025-06-12 | Non constaté à ce jour |
|
ZKTeco BioTime : traversée de répertoire
CVE-2023-38950 Un attaquant peut lire des fichiers hors du dossier prévu. |
BioTime ZKTeco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | 2025-06-09 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2024-27443 Du code piégé peut être affiché aux visiteurs. |
Zimbra Collaboration Suite (ZCS) Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | 2025-06-09 | Non constaté à ce jour |
|
Srimax Output Messenger : traversée de répertoire
CVE-2025-27920 Un attaquant peut lire des fichiers hors du dossier prévu. |
Output Messenger Srimax |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | 2025-06-09 | Non constaté à ce jour |
|
MDaemon Email Server : injection de script dans les pages
CVE-2024-11182 Du code piégé peut être affiché aux visiteurs. |
Email Server MDaemon |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | 2025-06-09 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2025-4428 Un attaquant peut faire exécuter son propre code par le produit. |
Endpoint Manager Mobile (EPMM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | 2025-06-09 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : contournement d'authentification
CVE-2025-4427 Le contrôle du mot de passe peut être contourné. |
Endpoint Manager Mobile (EPMM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | 2025-06-09 | Non constaté à ce jour |
|
SAP NetWeaver Deserialization Vulnerability
CVE-2025-42999 Intitulé officiel de la CISA, non traduit. |
NetWeaver SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-15 | 2025-06-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
DrayTek Vigor Routers : injection de commande système
CVE-2024-12987 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Vigor Routers DrayTek |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-15 | 2025-06-05 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : débordement de tampon dans la pile
CVE-2025-32756 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-14 | 2025-06-04 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : confusion de types
CVE-2025-30397 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | 2025-06-03 | Non constaté à ce jour |
|
TeleMessage TM SGNL Hidden Functionality Vulnerability
CVE-2025-47729 Intitulé officiel de la CISA, non traduit. |
TM SGNL TeleMessage |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-12 | 2025-06-02 | Non constaté à ce jour |
|
GeoVision Devices : injection de commande système
CVE-2024-11120 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Plusieurs appareils GeoVision | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-07 | 2025-05-28 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.