Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 11 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
GeoVision Devices : injection de commande système
CVE-2024-6047
Un attaquant peut faire exécuter ses propres commandes au serveur.
Plusieurs appareils GeoVision Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-07 2025-05-28 Non constaté à ce jour
FreeType : écriture hors limites
CVE-2025-27363
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
FreeType Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-06 2025-05-27 Non constaté à ce jour
Langflow Missing Authentication Vulnerability
CVE-2025-3248
Intitulé officiel de la CISA, non traduit.
Langflow Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-05 2025-05-26 Oui, utilisée dans des campagnes de rançongiciel
Commvault Command Center : traversée de répertoire
CVE-2025-34028
Un attaquant peut lire des fichiers hors du dossier prévu.
Command Center
Commvault
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-02 2025-05-23 Non constaté à ce jour
Yiiframework Yii Improper Protection of Alternate Path Vulnerability
CVE-2024-58136
Intitulé officiel de la CISA, non traduit.
Yii
Yiiframework
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-02 2025-05-23 Non constaté à ce jour
Apache HTTP Server Improper Escaping of Output Vulnerability
CVE-2024-38475 Répandu ici
Intitulé officiel de la CISA, non traduit.
HTTP Server
Apache
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-01 2025-05-22 Non constaté à ce jour
SonicWall SMA100 Appliances : injection de commande système
CVE-2023-44221
Un attaquant peut faire exécuter ses propres commandes au serveur.
SMA100 Appliances
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-01 2025-05-22 Non constaté à ce jour
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2025-31324
Un fichier dangereux peut être déposé sur le serveur.
NetWeaver
SAP
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-29 2025-05-20 Oui, utilisée dans des campagnes de rançongiciel
Broadcom Brocade Fabric OS : injection de code
CVE-2025-1976
Un attaquant peut faire exécuter son propre code par le produit.
Brocade Fabric OS
Broadcom
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-28 2025-05-19 Non constaté à ce jour
Qualitia Active! Mail : débordement de tampon dans la pile
CVE-2025-42599
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Active! Mail
Qualitia
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-28 2025-05-19 Non constaté à ce jour
Commvault Web Server : vulnérabilité de nature non précisée
CVE-2025-3928
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Web Server
Commvault
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-28 2025-05-19 Non constaté à ce jour
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVE-2025-24054 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-17 2025-05-08 Non constaté à ce jour
Apple Multiple Products Arbitrary Read and Write Vulnerability
CVE-2025-31201 Répandu ici
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-17 2025-05-08 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2025-31200 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-17 2025-05-08 Non constaté à ce jour
SonicWall SMA100 Appliances : injection de commande système
CVE-2021-20035
Un attaquant peut faire exécuter ses propres commandes au serveur.
SMA100 Appliances
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-16 2025-05-07 Non constaté à ce jour
Linux Kernel : lecture hors limites
CVE-2024-53150 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-09 2025-04-30 Non constaté à ce jour
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-09 2025-04-30 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-08 2025-04-29 Oui, utilisée dans des campagnes de rançongiciel
Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
CVE-2025-30406
Intitulé officiel de la CISA, non traduit.
CentreStack
Gladinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-08 2025-04-29 Non constaté à ce jour
CrushFTP : contournement d'authentification
CVE-2025-31161
Le contrôle du mot de passe peut être contourné.
CrushFTP Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-07 2025-04-28 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-22457
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti
Apply mitigations as set forth in the CISA instructions linked below. 2025-04-04 2025-04-11 Oui, utilisée dans des campagnes de rançongiciel
Apache Tomcat Path Equivalence Vulnerability
CVE-2025-24813 Répandu ici
Intitulé officiel de la CISA, non traduit.
Tomcat
Apache
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-01 2025-04-22 Non constaté à ce jour
Cisco Smart Licensing Utility Static Credential Vulnerability
CVE-2024-20439 Répandu ici
Intitulé officiel de la CISA, non traduit.
Smart Licensing Utility
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-31 2025-04-21 Non constaté à ce jour
Google Chromium Mojo : évasion de bac à sable
CVE-2025-2783 Répandu ici
Un code censé rester confiné peut s'échapper et atteindre le système.
Chromium Mojo
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-27 2025-04-17 Non constaté à ce jour
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9875
Intitulé officiel de la CISA, non traduit.
CMS et Experience Platform (XP)
Sitecore
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-26 2025-04-16 Non constaté à ce jour
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9874
Intitulé officiel de la CISA, non traduit.
CMS et Experience Platform (XP)
Sitecore
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-26 2025-04-16 Non constaté à ce jour
reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
CVE-2025-30154
Intitulé officiel de la CISA, non traduit.
action-setup GitHub Action
reviewdog
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-24 2025-04-14 Non constaté à ce jour
SAP NetWeaver : traversée de répertoire
CVE-2017-12637
Un attaquant peut lire des fichiers hors du dossier prévu.
NetWeaver
SAP
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-19 2025-04-09 Non constaté à ce jour
NAKIVO Backup et Replication Absolute : traversée de répertoire
CVE-2024-48248
Un attaquant peut lire des fichiers hors du dossier prévu.
Backup et Replication
NAKIVO
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-19 2025-04-09 Non constaté à ce jour
Edimax IC-7100 IP Camera : injection de commande système
CVE-2025-1316
Un attaquant peut faire exécuter ses propres commandes au serveur.
IC-7100 IP Camera
Edimax
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-19 2025-04-09 Non constaté à ce jour
tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
CVE-2025-30066
Intitulé officiel de la CISA, non traduit.
changed-files GitHub Action
tj-actions
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-18 2025-04-08 Non constaté à ce jour
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2025-24472 Répandu ici
Le contrôle du mot de passe peut être contourné.
FortiOS et FortiProxy
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-18 2025-04-08 Oui, utilisée dans des campagnes de rançongiciel
Juniper Junos OS : cloisonnement défaillant
CVE-2025-21590
Un composant peut atteindre des données qui devaient lui rester inaccessibles.
Junos OS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-13 2025-04-03 Non constaté à ce jour
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-13 2025-04-03 Non constaté à ce jour
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows NTFS : lecture hors limites
CVE-2025-24991 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Non constaté à ce jour
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 2025-04-01 Oui, utilisée dans des campagnes de rançongiciel

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.