Catalogue CISA KEV
Ajouts KEV — octobre 2025
23 CVE sont entrées au catalogue KEV en octobre 2025.
Ajoutées le 30 octobre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-24893 | XWiki Platform Eval Injection Vulnerability | 9.8 | 94.2 % | 20 novembre 2025 |
| CVE-2025-41244 | Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability | 7.8 | 1.0 % | 20 novembre 2025 |
Ajoutées le 28 octobre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-6204 | Dassault Systèmes DELMIA Apriso Code Injection Vulnerability | 8 | 8.8 % | 18 novembre 2025 |
| CVE-2025-6205 | Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability | 9.1 | 49.5 % | 18 novembre 2025 |
Ajoutées le 24 octobre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-54236 | Adobe Commerce and Magento Improper Input Validation Vulnerability | 9.1 | 69.2 % | 14 novembre 2025 |
| CVE-2025-59287 | Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability | 9.8 | 71.4 % | 14 novembre 2025 |
Ajoutées le 22 octobre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-61932 | Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability | 9.8 | 8.1 % | 12 novembre 2025 |
Ajoutées le 20 octobre 20255
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-48503 | Apple Multiple Products Unspecified Vulnerability | 8.8 | 0.3 % | 10 novembre 2025 |
| CVE-2025-2746 | Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability | 9.8 | 87.4 % | 10 novembre 2025 |
| CVE-2025-2747 | Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability | 9.8 | 88.9 % | 10 novembre 2025 |
| CVE-2025-33073 | Microsoft Windows SMB Client Improper Access Control Vulnerability | 8.8 | 49.2 % | 10 novembre 2025 |
| CVE-2025-61884rançongiciel | Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability | 7.5 | 41.6 % | 10 novembre 2025 |
Ajoutées le 15 octobre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-54253 | Adobe Experience Manager Forms Code Execution Vulnerability | 10 | 44.1 % | 5 novembre 2025 |
Ajoutées le 14 octobre 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-24990 | Microsoft Windows Untrusted Pointer Dereference Vulnerability | 7.8 | 6.4 % | 4 novembre 2025 |
| CVE-2025-47827 | IGEL OS Use of a Key Past its Expiration Date Vulnerability | 4.6 | 0.9 % | 4 novembre 2025 |
| CVE-2025-59230 | Microsoft Windows Improper Access Control Vulnerability | 7.8 | 8.5 % | 4 novembre 2025 |
Ajoutées le 9 octobre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-43798 | Grafana Path Traversal Vulnerability | 7.5 | 94.4 % | 30 octobre 2025 |
Ajoutées le 7 octobre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-27915 | Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability | 5.4 | 27.7 % | 28 octobre 2025 |
Ajoutées le 6 octobre 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-22555 | Linux Kernel Heap Out-of-Bounds Write Vulnerability | 7.8 | 85.2 % | 27 octobre 2025 |
| CVE-2021-43226 | Microsoft Windows Privilege Escalation Vulnerability | 7.8 | 7.5 % | 27 octobre 2025 |
| CVE-2025-61882rançongiciel | Oracle E-Business Suite Unspecified Vulnerability | 9.8 | 87.4 % | 27 octobre 2025 |
Ajoutées le 2 octobre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-21043 | Samsung Mobile Devices Out-of-Bounds Write Vulnerability | 9.8 | 4.9 % | 23 octobre 2025 |
| CVE-2025-4008 | Smartbedded Meteobridge Command Injection Vulnerability | 8.8 | 43.9 % | 23 octobre 2025 |