Catalogue CISA KEV
Ajouts KEV — août 2025
13 CVE sont entrées au catalogue KEV en août 2025.
Ajoutées le 29 août 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-57819 | Sangoma FreePBX Authentication Bypass Vulnerability | 9.8 | 67.4 % | 19 septembre 2025 |
Ajoutées le 26 août 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-7775 | Citrix NetScaler Memory Overflow Vulnerability | 9.8 | 10.6 % | 28 août 2025 |
Ajoutées le 25 août 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-8068 | Citrix Session Recording Improper Privilege Management Vulnerability | 8 | 8.1 % | 15 septembre 2025 |
| CVE-2024-8069 | Citrix Session Recording Deserialization of Untrusted Data Vulnerability | 8 | 48.3 % | 15 septembre 2025 |
| CVE-2025-48384 | Git allows arbitrary code execution through broken config quoting | 8 | 0.6 % | 15 septembre 2025 |
Ajoutées le 21 août 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-43300 | Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability | 10 | 0.7 % | 11 septembre 2025 |
Ajoutées le 18 août 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-54948 | Trend Micro Apex One OS Command Injection Vulnerability | 9.8 | 20.5 % | 8 septembre 2025 |
Ajoutées le 13 août 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-8875 | N-able N-Central Insecure Deserialization Vulnerability | 7.8 | 2.4 % | 20 août 2025 |
| CVE-2025-8876 | N-able N-Central Command Injection Vulnerability | 8.8 | 7.8 % | 20 août 2025 |
Ajoutées le 12 août 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-8088 | RARLAB WinRAR Path Traversal Vulnerability | 8.8 | 3.8 % | 2 septembre 2025 |
Ajoutées le 5 août 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2020-25078 | D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability | 7.5 | 94.1 % | 26 août 2025 |
| CVE-2020-25079 | D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability | 8.8 | 48.3 % | 26 août 2025 |
| CVE-2022-40799 | D-Link DNR-322L Download of Code Without Integrity Check Vulnerability | 8.8 | 40.3 % | 26 août 2025 |