Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 11 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
GeoVision Devices : injection de commande système
CVE-2024-6047 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Plusieurs appareils GeoVision | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-07 | 2025-05-28 | Non constaté à ce jour |
|
FreeType : écriture hors limites
CVE-2025-27363 Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
FreeType | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-06 | 2025-05-27 | Non constaté à ce jour |
|
Langflow Missing Authentication Vulnerability
CVE-2025-3248 Intitulé officiel de la CISA, non traduit. |
Langflow | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-05 | 2025-05-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
Commvault Command Center : traversée de répertoire
CVE-2025-34028 Un attaquant peut lire des fichiers hors du dossier prévu. |
Command Center Commvault |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-02 | 2025-05-23 | Non constaté à ce jour |
|
Yiiframework Yii Improper Protection of Alternate Path Vulnerability
CVE-2024-58136 Intitulé officiel de la CISA, non traduit. |
Yii Yiiframework |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-02 | 2025-05-23 | Non constaté à ce jour |
|
Apache HTTP Server Improper Escaping of Output Vulnerability
CVE-2024-38475 Répandu ici Intitulé officiel de la CISA, non traduit. |
HTTP Server Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-01 | 2025-05-22 | Non constaté à ce jour |
|
SonicWall SMA100 Appliances : injection de commande système
CVE-2023-44221 Un attaquant peut faire exécuter ses propres commandes au serveur. |
SMA100 Appliances SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-01 | 2025-05-22 | Non constaté à ce jour |
|
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2025-31324 Un fichier dangereux peut être déposé sur le serveur. |
NetWeaver SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-29 | 2025-05-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Broadcom Brocade Fabric OS : injection de code
CVE-2025-1976 Un attaquant peut faire exécuter son propre code par le produit. |
Brocade Fabric OS Broadcom |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-28 | 2025-05-19 | Non constaté à ce jour |
|
Qualitia Active! Mail : débordement de tampon dans la pile
CVE-2025-42599 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Active! Mail Qualitia |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-28 | 2025-05-19 | Non constaté à ce jour |
|
Commvault Web Server : vulnérabilité de nature non précisée
CVE-2025-3928 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Web Server Commvault |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-28 | 2025-05-19 | Non constaté à ce jour |
|
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVE-2025-24054 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | 2025-05-08 | Non constaté à ce jour |
|
Apple Multiple Products Arbitrary Read and Write Vulnerability
CVE-2025-31201 Répandu ici Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | 2025-05-08 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2025-31200 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-17 | 2025-05-08 | Non constaté à ce jour |
|
SonicWall SMA100 Appliances : injection de commande système
CVE-2021-20035 Un attaquant peut faire exécuter ses propres commandes au serveur. |
SMA100 Appliances SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-16 | 2025-05-07 | Non constaté à ce jour |
|
Linux Kernel : lecture hors limites
CVE-2024-53150 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | 2025-04-30 | Non constaté à ce jour |
|
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | 2025-04-30 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-08 | 2025-04-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
CVE-2025-30406 Intitulé officiel de la CISA, non traduit. |
CentreStack Gladinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-08 | 2025-04-29 | Non constaté à ce jour |
|
CrushFTP : contournement d'authentification
CVE-2025-31161 Le contrôle du mot de passe peut être contourné. |
CrushFTP | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-07 | 2025-04-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-22457 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Connect Secure, Policy Secure, et ZTA Gateways Ivanti |
Apply mitigations as set forth in the CISA instructions linked below. | 2025-04-04 | 2025-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Tomcat Path Equivalence Vulnerability
CVE-2025-24813 Répandu ici Intitulé officiel de la CISA, non traduit. |
Tomcat Apache |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-01 | 2025-04-22 | Non constaté à ce jour |
|
Cisco Smart Licensing Utility Static Credential Vulnerability
CVE-2024-20439 Répandu ici Intitulé officiel de la CISA, non traduit. |
Smart Licensing Utility Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-31 | 2025-04-21 | Non constaté à ce jour |
|
Google Chromium Mojo : évasion de bac à sable
CVE-2025-2783 Répandu ici Un code censé rester confiné peut s'échapper et atteindre le système. |
Chromium Mojo |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-27 | 2025-04-17 | Non constaté à ce jour |
|
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9875 Intitulé officiel de la CISA, non traduit. |
CMS et Experience Platform (XP) Sitecore |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-26 | 2025-04-16 | Non constaté à ce jour |
|
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9874 Intitulé officiel de la CISA, non traduit. |
CMS et Experience Platform (XP) Sitecore |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-26 | 2025-04-16 | Non constaté à ce jour |
|
reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
CVE-2025-30154 Intitulé officiel de la CISA, non traduit. |
action-setup GitHub Action reviewdog |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-24 | 2025-04-14 | Non constaté à ce jour |
|
SAP NetWeaver : traversée de répertoire
CVE-2017-12637 Un attaquant peut lire des fichiers hors du dossier prévu. |
NetWeaver SAP |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-19 | 2025-04-09 | Non constaté à ce jour |
|
NAKIVO Backup et Replication Absolute : traversée de répertoire
CVE-2024-48248 Un attaquant peut lire des fichiers hors du dossier prévu. |
Backup et Replication NAKIVO |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-19 | 2025-04-09 | Non constaté à ce jour |
|
Edimax IC-7100 IP Camera : injection de commande système
CVE-2025-1316 Un attaquant peut faire exécuter ses propres commandes au serveur. |
IC-7100 IP Camera Edimax |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-19 | 2025-04-09 | Non constaté à ce jour |
|
tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
CVE-2025-30066 Intitulé officiel de la CISA, non traduit. |
changed-files GitHub Action tj-actions |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-18 | 2025-04-08 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2025-24472 Répandu ici Le contrôle du mot de passe peut être contourné. |
FortiOS et FortiProxy Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-18 | 2025-04-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Juniper Junos OS : cloisonnement défaillant
CVE-2025-21590 Un composant peut atteindre des données qui devaient lui rester inaccessibles. |
Junos OS Juniper |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-13 | 2025-04-03 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-13 | 2025-04-03 | Non constaté à ce jour |
|
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows NTFS : lecture hors limites
CVE-2025-24991 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Non constaté à ce jour |
|
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | 2025-04-01 | Oui, utilisée dans des campagnes de rançongiciel |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.