Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 13 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Apache OFBiz Forced Browsing Vulnerability
CVE-2024-45195 Répandu ici Intitulé officiel de la CISA, non traduit. |
OFBiz Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-04 | 2025-02-25 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2025-24085 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-29 | 2025-02-19 | Non constaté à ce jour |
|
SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006 Intitulé officiel de la CISA, non traduit. |
SMA1000 Appliances SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-24 | 2025-02-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
JQuery : injection de script dans les pages
CVE-2020-11023 Du code piégé peut être affiché aux visiteurs. |
JQuery | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-23 | 2025-02-13 | Non constaté à ce jour |
|
Aviatrix Controllers : injection de commande système
CVE-2024-50603 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Controllers Aviatrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-16 | 2025-02-06 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | 2025-02-04 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | 2025-02-04 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | 2025-02-04 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2024-55591 Répandu ici Le contrôle du mot de passe peut être contourné. |
FortiOS et FortiProxy Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | 2025-01-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-48365 Intitulé officiel de la CISA, non traduit. |
Sense Qlik |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-13 | 2025-02-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS) : injection de commande système
CVE-2024-12686 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Privileged Remote Access (PRA) et Remote Support (RS) BeyondTrust |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-13 | 2025-02-03 | Non constaté à ce jour |
|
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Connect Secure, Policy Secure, et ZTA Gateways Ivanti |
Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. | 2025-01-08 | 2025-01-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-2883 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | 2025-01-28 | Non constaté à ce jour |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
MiCollab Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | 2025-01-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
MiCollab Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | 2025-01-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
CVE-2024-3393 Intitulé officiel de la CISA, non traduit. |
PAN-OS Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-30 | 2025-01-20 | Non constaté à ce jour |
|
Acclaim Systems USAHERDS : identifiants inscrits en dur
CVE-2021-44207 Un mot de passe est inscrit dans le produit et peut être découvert. |
USAHERDS Acclaim Systems |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-23 | 2025-01-13 | Non constaté à ce jour |
|
BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS) : injection de commande
CVE-2024-12356 Un attaquant peut modifier une commande exécutée par le produit. |
Privileged Remote Access (PRA) et Remote Support (RS) BeyondTrust |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-19 | 2024-12-27 | Non constaté à ce jour |
|
Reolink RLC-410W IP Camera : injection de commande système
CVE-2021-40407 Un attaquant peut faire exécuter ses propres commandes au serveur. |
RLC-410W IP Camera Reolink |
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 2024-12-18 | 2025-01-08 | Non constaté à ce jour |
|
Reolink Multiple IP Cameras : injection de commande système
CVE-2019-11001 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Multiple IP Cameras Reolink |
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 2024-12-18 | 2025-01-08 | Non constaté à ce jour |
|
NUUO NVRmini2 Devices Missing Authentication Vulnerability
CVE-2022-23227 Intitulé officiel de la CISA, non traduit. |
NVRmini2 Devices NUUO |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-12-18 | 2025-01-08 | Non constaté à ce jour |
|
NUUO NVRmini Devices : injection de commande système
CVE-2018-14933 Un attaquant peut faire exécuter ses propres commandes au serveur. |
NVRmini Devices NUUO |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-12-18 | 2025-01-08 | Non constaté à ce jour |
|
Cleo Multiple Products Unauthenticated File Upload Vulnerability
CVE-2024-55956 Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Cleo | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-17 | 2025-01-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
CVE-2024-35250 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-16 | 2025-01-06 | Non constaté à ce jour |
|
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2024-20767 Un accès est autorisé alors qu'il ne devrait pas l'être. |
ColdFusion Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-16 | 2025-01-06 | Non constaté à ce jour |
|
Plusieurs produits Cleo : dépôt de fichier sans restriction
CVE-2024-50623 Un fichier dangereux peut être déposé sur le serveur. |
Plusieurs produits Cleo | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-13 | 2025-01-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-10 | 2024-12-31 | Non constaté à ce jour |
|
CyberPanel : droits par défaut incorrects
CVE-2024-51378 Le produit est livré avec des droits d'accès trop larges. |
CyberPanel CyberPersons |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-04 | 2024-12-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs pare-feu Zyxel : traversée de répertoire
CVE-2024-11667 Un attaquant peut lire des fichiers hors du dossier prévu. |
Plusieurs pare-feu Zyxel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-03 | 2024-12-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
ProjectSend : authentification défaillante
CVE-2024-11680 Le contrôle de l'identité n'est pas fiable et peut être contourné. |
ProjectSend | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-03 | 2024-12-24 | Non constaté à ce jour |
|
North Grid Proself Improper Restriction of : référence à une entité XML externe
CVE-2023-45727 Un document envoyé au produit peut lui faire lire des fichiers internes. |
Proself North Grid |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-03 | 2024-12-24 | Non constaté à ce jour |
|
Array Networks AG et vxAG ArrayOS : absence d'authentification sur une fonction sensible
CVE-2023-28461 Une fonction sensible est accessible sans aucun mot de passe. |
AG/vxAG ArrayOS Array Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-25 | 2024-12-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Agile Product Lifecycle Management (PLM) : contrôle des droits incorrect
CVE-2024-21287 Répandu ici Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Agile Product Lifecycle Management (PLM) Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | 2024-12-12 | Non constaté à ce jour |
|
Plusieurs produits Apple : injection de script dans les pages
CVE-2024-44309 Répandu ici Du code piégé peut être affiché aux visiteurs. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | 2024-12-12 | Non constaté à ce jour |
|
Plusieurs produits Apple : exécution de code
CVE-2024-44308 Répandu ici Un attaquant peut faire exécuter du code sur le système. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | 2024-12-12 | Non constaté à ce jour |
|
VMware vCenter Server : élévation de privilèges
CVE-2024-38813 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
vCenter Server VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-20 | 2024-12-11 | Non constaté à ce jour |
|
VMware vCenter Server : débordement de tampon dans le tas
CVE-2024-38812 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
vCenter Server VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-20 | 2024-12-11 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS Management Interface : injection de commande système
CVE-2024-9474 Un attaquant peut faire exécuter ses propres commandes au serveur. |
PAN-OS Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-18 | 2024-12-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Palo Alto Networks PAN-OS Management Interface : contournement d'authentification
CVE-2024-0012 Le contrôle du mot de passe peut être contourné. |
PAN-OS Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-18 | 2024-12-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Progress Kemp LoadMaster : injection de commande système
CVE-2024-1212 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Kemp LoadMaster Progress |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-18 | 2024-12-09 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.