Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 9 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Dassault Systèmes DELMIA Apriso : désérialisation de données non fiables
CVE-2025-5086
Des données reçues peuvent être détournées pour exécuter du code.
DELMIA Apriso
Dassault Systèmes
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-11 2025-10-02 Non constaté à ce jour
Linux Kernel Time-of-Check Time-of-Use (TOCTOU) : situation de compétition
CVE-2025-38352 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-04 2025-09-25 Non constaté à ce jour
Android Runtime : utilisation de mémoire après libération
CVE-2025-48543 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Runtime
Android
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-04 2025-09-25 Non constaté à ce jour
Plusieurs produits Sitecore : désérialisation de données non fiables
CVE-2025-53690
Des données reçues peuvent être détournées pour exécuter du code.
Plusieurs produits Sitecore Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-04 2025-09-25 Non constaté à ce jour
TP-Link TL-WR841N : contournement d'authentification par usurpation
CVE-2023-50224
Le contrôle du mot de passe peut être contourné en se faisant passer pour un autre.
TL-WR841N
TP-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-03 2025-09-24 Non constaté à ce jour
TP-Link Archer C7(EU) et TL-WR841N/ND(MS) : injection de commande système
CVE-2025-9377
Un attaquant peut faire exécuter ses propres commandes au serveur.
Plusieurs routeurs TP-Link Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-03 2025-09-24 Non constaté à ce jour
TP-link TL-WA855RE : absence d'authentification sur une fonction sensible
CVE-2020-24363
Une fonction sensible est accessible sans aucun mot de passe.
TL-WA855RE
TP-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-02 2025-09-23 Non constaté à ce jour
Meta Platforms WhatsApp : contrôle des droits incorrect
CVE-2025-55177 Répandu ici
Les droits d'accès sont mal vérifiés et peuvent être contournés.
WhatsApp
Meta Platforms
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-02 2025-09-23 Non constaté à ce jour
Sangoma FreePBX : contournement d'authentification
CVE-2025-57819
Le contrôle du mot de passe peut être contourné.
FreePBX
Sangoma
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-29 2025-09-19 Non constaté à ce jour
Citrix NetScaler Memory Overflow Vulnerability
CVE-2025-7775
Intitulé officiel de la CISA, non traduit.
NetScaler
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-26 2025-08-28 Non constaté à ce jour
Git Link Following Vulnerability
CVE-2025-48384
Intitulé officiel de la CISA, non traduit.
Git Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-25 2025-09-15 Non constaté à ce jour
Citrix Session Recording : gestion des privilèges défaillante
CVE-2024-8068
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Session Recording
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-25 2025-09-15 Non constaté à ce jour
Citrix Session Recording : désérialisation de données non fiables
CVE-2024-8069
Des données reçues peuvent être détournées pour exécuter du code.
Session Recording
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-25 2025-09-15 Non constaté à ce jour
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2025-43300 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
iOS, iPadOS, et macOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-21 2025-09-11 Non constaté à ce jour
Trend Micro Apex One : injection de commande système
CVE-2025-54948
Un attaquant peut faire exécuter ses propres commandes au serveur.
Apex One
Trend Micro
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-18 2025-09-08 Non constaté à ce jour
N-able N-Central : injection de commande
CVE-2025-8876
Un attaquant peut modifier une commande exécutée par le produit.
N-Central
N-able
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-13 2025-08-20 Non constaté à ce jour
N-able N-Central Insecure Deserialization Vulnerability
CVE-2025-8875
Intitulé officiel de la CISA, non traduit.
N-Central
N-able
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-13 2025-08-20 Non constaté à ce jour
RARLAB WinRAR : traversée de répertoire
CVE-2025-8088
Un attaquant peut lire des fichiers hors du dossier prévu.
WinRAR
RARLAB
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 2025-09-02 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office Excel : exécution de code à distance
CVE-2007-0671 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Office
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 2025-09-02 Non constaté à ce jour
Microsoft Internet Explorer Resource Management Errors Vulnerability
CVE-2013-3893 Répandu ici
Intitulé officiel de la CISA, non traduit.
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 2025-09-02 Non constaté à ce jour
D-Link DCS-2530L et DCS-2670L Devices : vulnérabilité de nature non précisée
CVE-2020-25078
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
DCS-2530L et DCS-2670L Devices
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 2025-08-26 Non constaté à ce jour
D-Link DCS-2530L et DCS-2670L : injection de commande
CVE-2020-25079
Un attaquant peut modifier une commande exécutée par le produit.
DCS-2530L et DCS-2670L Devices
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 2025-08-26 Non constaté à ce jour
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
CVE-2022-40799
Intitulé officiel de la CISA, non traduit.
DNR-322L
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 2025-08-26 Non constaté à ce jour
PaperCut NG/MF : falsification de requête inter-sites
CVE-2023-2533
Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté.
NG/MF
PaperCut
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-28 2025-08-18 Non constaté à ce jour
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20337 Répandu ici
Intitulé officiel de la CISA, non traduit.
Identity Services Engine
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-28 2025-08-18 Non constaté à ce jour
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20281 Répandu ici
Intitulé officiel de la CISA, non traduit.
Identity Services Engine
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-28 2025-08-18 Non constaté à ce jour
SysAid On-Prem : référence à une entité XML externe
CVE-2025-2775
Un document envoyé au produit peut lui faire lire des fichiers internes.
SysAid On-Prem Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-22 2025-08-12 Non constaté à ce jour
SysAid On-Prem : référence à une entité XML externe
CVE-2025-2776
Un document envoyé au produit peut lui faire lire des fichiers internes.
SysAid On-Prem Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-22 2025-08-12 Non constaté à ce jour
Google Chromium ANGLE et GPU : validation d'entrée insuffisante
CVE-2025-6558 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Chromium
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-22 2025-08-12 Non constaté à ce jour
CrushFTP Unprotected Alternate Channel Vulnerability
CVE-2025-54309
Intitulé officiel de la CISA, non traduit.
CrushFTP Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-22 2025-08-12 Non constaté à ce jour
Microsoft SharePoint : injection de code
CVE-2025-49704 Répandu ici
Un attaquant peut faire exécuter son propre code par le produit.
SharePoint
Microsoft
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-22 2025-07-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici
Le contrôle de l'identité n'est pas fiable et peut être contourné.
SharePoint
Microsoft
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-22 2025-07-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint : désérialisation de données non fiables
CVE-2025-53770 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
SharePoint
Microsoft
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-20 2025-07-21 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiWeb : injection SQL
CVE-2025-25257 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
FortiWeb
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-18 2025-08-08 Non constaté à ce jour
Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
CVE-2025-47812
Intitulé officiel de la CISA, non traduit.
Wing FTP Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-14 2025-08-04 Non constaté à ce jour
Citrix NetScaler ADC et Gateway : lecture hors limites
CVE-2025-5777
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
NetScaler ADC et Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-10 2025-07-11 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : falsification de requête côté serveur
CVE-2019-9621
Le serveur peut être poussé à contacter des machines internes.
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-07 2025-07-28 Non constaté à ce jour
Rails Ruby on Rails : traversée de répertoire
CVE-2019-5418
Un attaquant peut lire des fichiers hors du dossier prévu.
Ruby on Rails Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-07 2025-07-28 Non constaté à ce jour
PHPMailer : injection de commande
CVE-2016-10033
Un attaquant peut modifier une commande exécutée par le produit.
PHPMailer Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-07 2025-07-28 Non constaté à ce jour
Multi-Router Looking Glass (MRLG) : débordement de tampon
CVE-2014-3931
Une zone mémoire peut déborder et déstabiliser le logiciel.
Multi-Router Looking Glass (MRLG) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-07 2025-07-28 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.