Catalogue CISA KEV
Ajouts KEV — avril 2025
15 CVE sont entrées au catalogue KEV en avril 2025.
Ajoutées le 29 avril 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-31324rançongiciel | SAP NetWeaver Unrestricted File Upload Vulnerability | 9.8 | 41.7 % | 20 mai 2025 |
Ajoutées le 28 avril 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-1976 | Broadcom Brocade Fabric OS Code Injection Vulnerability | 6.7 | 1.1 % | 19 mai 2025 |
| CVE-2025-3928 | Commvault Web Server Unspecified Vulnerability | 8.8 | 18.1 % | 19 mai 2025 |
| CVE-2025-42599 | Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability | 9.8 | 8.0 % | 19 mai 2025 |
Ajoutées le 17 avril 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-24054 | Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability | 5.4 | 11.9 % | 8 mai 2025 |
| CVE-2025-31200 | Apple Multiple Products Memory Corruption Vulnerability | 9.8 | 1.7 % | 8 mai 2025 |
| CVE-2025-31201 | Apple Multiple Products Arbitrary Read and Write Vulnerability | 9.8 | 5.7 % | 8 mai 2025 |
Ajoutées le 16 avril 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-20035 | SonicWall SMA100 Appliances OS Command Injection Vulnerability | 6.5 | 4.0 % | 7 mai 2025 |
Ajoutées le 9 avril 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-53150 | Linux Kernel Out-of-Bounds Read Vulnerability | 7.1 | 1.0 % | 30 avril 2025 |
| CVE-2024-53197 | Linux Kernel Out-of-Bounds Access Vulnerability | 7.8 | 1.6 % | 30 avril 2025 |
Ajoutées le 8 avril 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-29824rançongiciel | Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability | 7.8 | 0.5 % | 29 avril 2025 |
| CVE-2025-30406 | Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability | 9.8 | 87.9 % | 29 avril 2025 |
Ajoutées le 7 avril 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-31161rançongiciel | CrushFTP Authentication Bypass Vulnerability | 9.8 | 88.0 % | 28 avril 2025 |
Ajoutées le 4 avril 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-22457rançongiciel | Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability | 9.8 | 55.5 % | 11 avril 2025 |
Ajoutées le 1 avril 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-24813 | Apache Tomcat Path Equivalence Vulnerability | 9.8 | 94.2 % | 22 avril 2025 |