Catalogue CISA KEV
Ajouts KEV — mai 2025
24 CVE sont entrées au catalogue KEV en mai 2025.
Ajoutées le 22 mai 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-4632 | Samsung MagicINFO 9 Server Path Traversal Vulnerability | 9.8 | 49.2 % | 12 juin 2025 |
Ajoutées le 19 mai 20256
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-38950 | ZKTeco BioTime Path Traversal Vulnerability | 7.5 | 80.8 % | 9 juin 2025 |
| CVE-2024-11182 | MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability | 6.1 | 12.9 % | 9 juin 2025 |
| CVE-2024-27443 | Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | 6.1 | 30.1 % | 9 juin 2025 |
| CVE-2025-27920 | Srimax Output Messenger Directory Traversal Vulnerability | 8.8 | 46.1 % | 9 juin 2025 |
| CVE-2025-4427 | Authentication Bypass | 5.3 | 91.3 % | 9 juin 2025 |
| CVE-2025-4428 | Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability | 7.2 | 26.2 % | 9 juin 2025 |
Ajoutées le 15 mai 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-12987 | DrayTek Vigor Routers OS Command Injection Vulnerability | 9.8 | 78.4 % | 5 juin 2025 |
| CVE-2025-42999 | SAP NetWeaver Deserialization Vulnerability | 9.1 | 48.4 % | 5 juin 2025 |
Ajoutées le 14 mai 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-32756 | Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability | 9.8 | 41.6 % | 4 juin 2025 |
Ajoutées le 13 mai 20255
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-30397 | Microsoft Windows Scripting Engine Type Confusion Vulnerability | 7.5 | 20.7 % | 3 juin 2025 |
| CVE-2025-30400 | Microsoft Windows DWM Core Library Use-After-Free Vulnerability | 7.8 | 0.8 % | 3 juin 2025 |
| CVE-2025-32701 | Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability | 7.8 | 1.5 % | 3 juin 2025 |
| CVE-2025-32706 | Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability | 7.8 | 1.3 % | 3 juin 2025 |
| CVE-2025-32709 | Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | 7.8 | 0.8 % | 3 juin 2025 |
Ajoutées le 12 mai 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-47729 | TeleMessage TM SGNL Hidden Functionality Vulnerability | 4.9 | 2.5 % | 2 juin 2025 |
Ajoutées le 7 mai 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-11120 | GeoVision Devices OS Command Injection Vulnerability | 9.8 | 66.1 % | 28 mai 2025 |
| CVE-2024-6047 | GeoVision Devices OS Command Injection Vulnerability | 9.8 | 73.0 % | 28 mai 2025 |
Ajoutées le 6 mai 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-27363 | FreeType Out-of-Bounds Write Vulnerability | 8.1 | 76.2 % | 27 mai 2025 |
Ajoutées le 5 mai 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-3248 | Langflow Missing Authentication Vulnerability | 9.8 | 92.0 % | 26 mai 2025 |
Ajoutées le 2 mai 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-58136 | Yiiframework Yii Improper Protection of Alternate Path Vulnerability | 9.8 | 67.1 % | 23 mai 2025 |
| CVE-2025-34028 | Commvault Command Center Path Traversal Vulnerability | 10 | 51.1 % | 23 mai 2025 |
Ajoutées le 1 mai 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-44221 | SonicWall SMA100 Appliances OS Command Injection Vulnerability | 7.2 | 22.3 % | 22 mai 2025 |
| CVE-2024-38475 | Apache HTTP Server Improper Escaping of Output Vulnerability | 9.1 | 93.8 % | 22 mai 2025 |