Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 13 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Apache OFBiz Forced Browsing Vulnerability
CVE-2024-45195 Répandu ici
Intitulé officiel de la CISA, non traduit.
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-04 2025-02-25 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2025-24085 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-29 2025-02-19 Non constaté à ce jour
SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006
Intitulé officiel de la CISA, non traduit.
SMA1000 Appliances
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-24 2025-02-14 Oui, utilisée dans des campagnes de rançongiciel
JQuery : injection de script dans les pages
CVE-2020-11023
Du code piégé peut être affiché aux visiteurs.
JQuery Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-23 2025-02-13 Non constaté à ce jour
Aviatrix Controllers : injection de commande système
CVE-2024-50603
Un attaquant peut faire exécuter ses propres commandes au serveur.
Controllers
Aviatrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-16 2025-02-06 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 2025-02-04 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 2025-02-04 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 2025-02-04 Non constaté à ce jour
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2024-55591 Répandu ici
Le contrôle du mot de passe peut être contourné.
FortiOS et FortiProxy
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 2025-01-21 Oui, utilisée dans des campagnes de rançongiciel
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-48365
Intitulé officiel de la CISA, non traduit.
Sense
Qlik
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-13 2025-02-03 Oui, utilisée dans des campagnes de rançongiciel
BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS) : injection de commande système
CVE-2024-12686
Un attaquant peut faire exécuter ses propres commandes au serveur.
Privileged Remote Access (PRA) et Remote Support (RS)
BeyondTrust
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-13 2025-02-03 Non constaté à ce jour
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti
Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. 2025-01-08 2025-01-15 Oui, utilisée dans des campagnes de rançongiciel
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-2883 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 2025-01-28 Non constaté à ce jour
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 2025-01-28 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 2025-01-28 Oui, utilisée dans des campagnes de rançongiciel
Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
CVE-2024-3393
Intitulé officiel de la CISA, non traduit.
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-30 2025-01-20 Non constaté à ce jour
Acclaim Systems USAHERDS : identifiants inscrits en dur
CVE-2021-44207
Un mot de passe est inscrit dans le produit et peut être découvert.
USAHERDS
Acclaim Systems
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-23 2025-01-13 Non constaté à ce jour
BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS) : injection de commande
CVE-2024-12356
Un attaquant peut modifier une commande exécutée par le produit.
Privileged Remote Access (PRA) et Remote Support (RS)
BeyondTrust
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-19 2024-12-27 Non constaté à ce jour
Reolink RLC-410W IP Camera : injection de commande système
CVE-2021-40407
Un attaquant peut faire exécuter ses propres commandes au serveur.
RLC-410W IP Camera
Reolink
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. 2024-12-18 2025-01-08 Non constaté à ce jour
Reolink Multiple IP Cameras : injection de commande système
CVE-2019-11001
Un attaquant peut faire exécuter ses propres commandes au serveur.
Multiple IP Cameras
Reolink
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. 2024-12-18 2025-01-08 Non constaté à ce jour
NUUO NVRmini2 Devices Missing Authentication Vulnerability
CVE-2022-23227
Intitulé officiel de la CISA, non traduit.
NVRmini2 Devices
NUUO
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-12-18 2025-01-08 Non constaté à ce jour
NUUO NVRmini Devices : injection de commande système
CVE-2018-14933
Un attaquant peut faire exécuter ses propres commandes au serveur.
NVRmini Devices
NUUO
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-12-18 2025-01-08 Non constaté à ce jour
Cleo Multiple Products Unauthenticated File Upload Vulnerability
CVE-2024-55956
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Cleo Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-17 2025-01-07 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
CVE-2024-35250 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-16 2025-01-06 Non constaté à ce jour
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2024-20767
Un accès est autorisé alors qu'il ne devrait pas l'être.
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-16 2025-01-06 Non constaté à ce jour
Plusieurs produits Cleo : dépôt de fichier sans restriction
CVE-2024-50623
Un fichier dangereux peut être déposé sur le serveur.
Plusieurs produits Cleo Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-13 2025-01-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-10 2024-12-31 Non constaté à ce jour
CyberPanel : droits par défaut incorrects
CVE-2024-51378
Le produit est livré avec des droits d'accès trop larges.
CyberPanel
CyberPersons
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-04 2024-12-25 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs pare-feu Zyxel : traversée de répertoire
CVE-2024-11667
Un attaquant peut lire des fichiers hors du dossier prévu.
Plusieurs pare-feu Zyxel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-03 2024-12-24 Oui, utilisée dans des campagnes de rançongiciel
ProjectSend : authentification défaillante
CVE-2024-11680
Le contrôle de l'identité n'est pas fiable et peut être contourné.
ProjectSend Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-03 2024-12-24 Non constaté à ce jour
North Grid Proself Improper Restriction of : référence à une entité XML externe
CVE-2023-45727
Un document envoyé au produit peut lui faire lire des fichiers internes.
Proself
North Grid
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-03 2024-12-24 Non constaté à ce jour
Array Networks AG et vxAG ArrayOS : absence d'authentification sur une fonction sensible
CVE-2023-28461
Une fonction sensible est accessible sans aucun mot de passe.
AG/vxAG ArrayOS
Array Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-25 2024-12-16 Oui, utilisée dans des campagnes de rançongiciel
Oracle Agile Product Lifecycle Management (PLM) : contrôle des droits incorrect
CVE-2024-21287 Répandu ici
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Agile Product Lifecycle Management (PLM)
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 2024-12-12 Non constaté à ce jour
Plusieurs produits Apple : injection de script dans les pages
CVE-2024-44309 Répandu ici
Du code piégé peut être affiché aux visiteurs.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 2024-12-12 Non constaté à ce jour
Plusieurs produits Apple : exécution de code
CVE-2024-44308 Répandu ici
Un attaquant peut faire exécuter du code sur le système.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 2024-12-12 Non constaté à ce jour
VMware vCenter Server : élévation de privilèges
CVE-2024-38813 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-20 2024-12-11 Non constaté à ce jour
VMware vCenter Server : débordement de tampon dans le tas
CVE-2024-38812 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-20 2024-12-11 Non constaté à ce jour
Palo Alto Networks PAN-OS Management Interface : injection de commande système
CVE-2024-9474
Un attaquant peut faire exécuter ses propres commandes au serveur.
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-18 2024-12-09 Oui, utilisée dans des campagnes de rançongiciel
Palo Alto Networks PAN-OS Management Interface : contournement d'authentification
CVE-2024-0012
Le contrôle du mot de passe peut être contourné.
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-18 2024-12-09 Oui, utilisée dans des campagnes de rançongiciel
Progress Kemp LoadMaster : injection de commande système
CVE-2024-1212
Un attaquant peut faire exécuter ses propres commandes au serveur.
Kemp LoadMaster
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-18 2024-12-09 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.