Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 9 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Dassault Systèmes DELMIA Apriso : désérialisation de données non fiables
CVE-2025-5086 Des données reçues peuvent être détournées pour exécuter du code. |
DELMIA Apriso Dassault Systèmes |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-11 | 2025-10-02 | Non constaté à ce jour |
|
Linux Kernel Time-of-Check Time-of-Use (TOCTOU) : situation de compétition
CVE-2025-38352 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-04 | 2025-09-25 | Non constaté à ce jour |
|
Android Runtime : utilisation de mémoire après libération
CVE-2025-48543 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Runtime Android |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-04 | 2025-09-25 | Non constaté à ce jour |
|
Plusieurs produits Sitecore : désérialisation de données non fiables
CVE-2025-53690 Des données reçues peuvent être détournées pour exécuter du code. |
Plusieurs produits Sitecore | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-04 | 2025-09-25 | Non constaté à ce jour |
|
TP-Link TL-WR841N : contournement d'authentification par usurpation
CVE-2023-50224 Le contrôle du mot de passe peut être contourné en se faisant passer pour un autre. |
TL-WR841N TP-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-03 | 2025-09-24 | Non constaté à ce jour |
|
TP-Link Archer C7(EU) et TL-WR841N/ND(MS) : injection de commande système
CVE-2025-9377 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Plusieurs routeurs TP-Link | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-03 | 2025-09-24 | Non constaté à ce jour |
|
TP-link TL-WA855RE : absence d'authentification sur une fonction sensible
CVE-2020-24363 Une fonction sensible est accessible sans aucun mot de passe. |
TL-WA855RE TP-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-02 | 2025-09-23 | Non constaté à ce jour |
|
Meta Platforms WhatsApp : contrôle des droits incorrect
CVE-2025-55177 Répandu ici Les droits d'accès sont mal vérifiés et peuvent être contournés. |
WhatsApp Meta Platforms |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-02 | 2025-09-23 | Non constaté à ce jour |
|
Sangoma FreePBX : contournement d'authentification
CVE-2025-57819 Le contrôle du mot de passe peut être contourné. |
FreePBX Sangoma |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-29 | 2025-09-19 | Non constaté à ce jour |
|
Citrix NetScaler Memory Overflow Vulnerability
CVE-2025-7775 Intitulé officiel de la CISA, non traduit. |
NetScaler Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-26 | 2025-08-28 | Non constaté à ce jour |
|
Git Link Following Vulnerability
CVE-2025-48384 Intitulé officiel de la CISA, non traduit. |
Git | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | 2025-09-15 | Non constaté à ce jour |
|
Citrix Session Recording : gestion des privilèges défaillante
CVE-2024-8068 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Session Recording Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | 2025-09-15 | Non constaté à ce jour |
|
Citrix Session Recording : désérialisation de données non fiables
CVE-2024-8069 Des données reçues peuvent être détournées pour exécuter du code. |
Session Recording Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-25 | 2025-09-15 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2025-43300 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
iOS, iPadOS, et macOS Apple |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-21 | 2025-09-11 | Non constaté à ce jour |
|
Trend Micro Apex One : injection de commande système
CVE-2025-54948 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Apex One Trend Micro |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-18 | 2025-09-08 | Non constaté à ce jour |
|
N-able N-Central : injection de commande
CVE-2025-8876 Un attaquant peut modifier une commande exécutée par le produit. |
N-Central N-able |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-13 | 2025-08-20 | Non constaté à ce jour |
|
N-able N-Central Insecure Deserialization Vulnerability
CVE-2025-8875 Intitulé officiel de la CISA, non traduit. |
N-Central N-able |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-13 | 2025-08-20 | Non constaté à ce jour |
|
RARLAB WinRAR : traversée de répertoire
CVE-2025-8088 Un attaquant peut lire des fichiers hors du dossier prévu. |
WinRAR RARLAB |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | 2025-09-02 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office Excel : exécution de code à distance
CVE-2007-0671 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Office Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | 2025-09-02 | Non constaté à ce jour |
|
Microsoft Internet Explorer Resource Management Errors Vulnerability
CVE-2013-3893 Répandu ici Intitulé officiel de la CISA, non traduit. |
Internet Explorer Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | 2025-09-02 | Non constaté à ce jour |
|
D-Link DCS-2530L et DCS-2670L Devices : vulnérabilité de nature non précisée
CVE-2020-25078 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
DCS-2530L et DCS-2670L Devices D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | 2025-08-26 | Non constaté à ce jour |
|
D-Link DCS-2530L et DCS-2670L : injection de commande
CVE-2020-25079 Un attaquant peut modifier une commande exécutée par le produit. |
DCS-2530L et DCS-2670L Devices D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | 2025-08-26 | Non constaté à ce jour |
|
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
CVE-2022-40799 Intitulé officiel de la CISA, non traduit. |
DNR-322L D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | 2025-08-26 | Non constaté à ce jour |
|
PaperCut NG/MF : falsification de requête inter-sites
CVE-2023-2533 Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté. |
NG/MF PaperCut |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | 2025-08-18 | Non constaté à ce jour |
|
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20337 Répandu ici Intitulé officiel de la CISA, non traduit. |
Identity Services Engine Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | 2025-08-18 | Non constaté à ce jour |
|
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20281 Répandu ici Intitulé officiel de la CISA, non traduit. |
Identity Services Engine Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | 2025-08-18 | Non constaté à ce jour |
|
SysAid On-Prem : référence à une entité XML externe
CVE-2025-2775 Un document envoyé au produit peut lui faire lire des fichiers internes. |
SysAid On-Prem | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | 2025-08-12 | Non constaté à ce jour |
|
SysAid On-Prem : référence à une entité XML externe
CVE-2025-2776 Un document envoyé au produit peut lui faire lire des fichiers internes. |
SysAid On-Prem | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | 2025-08-12 | Non constaté à ce jour |
|
Google Chromium ANGLE et GPU : validation d'entrée insuffisante
CVE-2025-6558 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Chromium |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | 2025-08-12 | Non constaté à ce jour |
|
CrushFTP Unprotected Alternate Channel Vulnerability
CVE-2025-54309 Intitulé officiel de la CISA, non traduit. |
CrushFTP | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | 2025-08-12 | Non constaté à ce jour |
|
Microsoft SharePoint : injection de code
CVE-2025-49704 Répandu ici Un attaquant peut faire exécuter son propre code par le produit. |
SharePoint Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | 2025-07-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
SharePoint Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-22 | 2025-07-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2025-53770 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
SharePoint Microsoft |
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-07-20 | 2025-07-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiWeb : injection SQL
CVE-2025-25257 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
FortiWeb Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-18 | 2025-08-08 | Non constaté à ce jour |
|
Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
CVE-2025-47812 Intitulé officiel de la CISA, non traduit. |
Wing FTP Server | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-14 | 2025-08-04 | Non constaté à ce jour |
|
Citrix NetScaler ADC et Gateway : lecture hors limites
CVE-2025-5777 Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
NetScaler ADC et Gateway Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-10 | 2025-07-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : falsification de requête côté serveur
CVE-2019-9621 Le serveur peut être poussé à contacter des machines internes. |
Zimbra Collaboration Suite (ZCS) Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | 2025-07-28 | Non constaté à ce jour |
|
Rails Ruby on Rails : traversée de répertoire
CVE-2019-5418 Un attaquant peut lire des fichiers hors du dossier prévu. |
Ruby on Rails | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | 2025-07-28 | Non constaté à ce jour |
|
PHPMailer : injection de commande
CVE-2016-10033 Un attaquant peut modifier une commande exécutée par le produit. |
PHPMailer | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | 2025-07-28 | Non constaté à ce jour |
|
Multi-Router Looking Glass (MRLG) : débordement de tampon
CVE-2014-3931 Une zone mémoire peut déborder et déstabiliser le logiciel. |
Multi-Router Looking Glass (MRLG) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | 2025-07-28 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.