Catalogue CISA KEV
Ajouts KEV — juillet 2025
18 CVE sont entrées au catalogue KEV en juillet 2025.
Ajoutées le 28 juillet 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-2533 | PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability | 8.8 | 36.3 % | 18 août 2025 |
| CVE-2025-20281 | Cisco Identity Services Engine Injection Vulnerability | 10 | 36.0 % | 18 août 2025 |
| CVE-2025-20337 | Cisco ISE API Unauthenticated Remote Code Execution Vulnerability | 10 | 1.0 % | 18 août 2025 |
Ajoutées le 22 juillet 20256
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-2775 | SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability | 7.5 | 65.2 % | 12 août 2025 |
| CVE-2025-2776 | SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability | 9.8 | 57.2 % | 12 août 2025 |
| CVE-2025-49704rançongiciel | Microsoft SharePoint Remote Code Execution Vulnerability | 8.8 | 59.6 % | 23 juillet 2025 |
| CVE-2025-49706rançongiciel | Microsoft SharePoint Server Spoofing Vulnerability | 6.5 | 75.0 % | 23 juillet 2025 |
| CVE-2025-54309 | CrushFTP Unprotected Alternate Channel Vulnerability | 9 | 77.8 % | 12 août 2025 |
| CVE-2025-6558 | chromium-browser: Chromium insufficient validation | 8.8 | 0.2 % | 12 août 2025 |
Ajoutées le 20 juillet 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-53770rançongiciel | Microsoft SharePoint Server Remote Code Execution Vulnerability | 9.8 | 88.5 % | 21 juillet 2025 |
Ajoutées le 18 juillet 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-25257 | Fortinet FortiWeb SQL Injection Vulnerability | 9.8 | 22.1 % | 8 août 2025 |
Ajoutées le 14 juillet 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-47812 | Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability | 10 | 92.8 % | 4 août 2025 |
Ajoutées le 10 juillet 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-5777rançongiciel | NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overread | 7.5 | 66.7 % | 11 juillet 2025 |
Ajoutées le 7 juillet 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2019-5418 | Rails Ruby on Rails Path Traversal Vulnerability | 7.5 | 94.3 % | 28 juillet 2025 |
| CVE-2019-9621 | Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability | 7.5 | 94.1 % | 28 juillet 2025 |
Ajoutées le 2 juillet 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-6554 | Google Chromium V8 Type Confusion Vulnerability | 8.1 | 1.6 % | 23 juillet 2025 |
Ajoutées le 1 juillet 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-48927 | TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability | 5.3 | 9.5 % | 22 juillet 2025 |
| CVE-2025-48928 | TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability | 4 | 8.3 % | 22 juillet 2025 |