Catalogue CISA KEV
Ajouts KEV — novembre 2025
11 CVE sont entrées au catalogue KEV en novembre 2025.
Ajoutées le 28 novembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-26829 | OpenPLC ScadaBR Cross-site Scripting Vulnerability | 5.4 | 13.6 % | 19 décembre 2025 |
Ajoutées le 21 novembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-61757 | Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability | 9.8 | 82.8 % | 12 décembre 2025 |
Ajoutées le 19 novembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-13223 | Google Chromium V8 Type Confusion Vulnerability | 8.8 | 2.1 % | 10 décembre 2025 |
Ajoutées le 18 novembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-58034 | Fortinet FortiWeb OS Command Injection Vulnerability | 7.2 | 48.6 % | 25 novembre 2025 |
Ajoutées le 14 novembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-64446 | Fortinet FortiWeb Path Traversal Vulnerability | 9.8 | 88.9 % | 21 novembre 2025 |
Ajoutées le 12 novembre 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-12480 | Gladinet Triofox Improper Access Control Vulnerability | 9.1 | 73.2 % | 3 décembre 2025 |
| CVE-2025-62215 | Microsoft Windows Race Condition Vulnerability | 7 | 0.5 % | 3 décembre 2025 |
| CVE-2025-9242 | WatchGuard Firebox Out-of-Bounds Write Vulnerability | 9.8 | 61.6 % | 3 décembre 2025 |
Ajoutées le 10 novembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-21042 | Samsung Mobile Devices Out-of-Bounds Write Vulnerability | 9.8 | 1.7 % | 1 décembre 2025 |
Ajoutées le 4 novembre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-11371 | Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability | 7.5 | 71.0 % | 25 novembre 2025 |
| CVE-2025-48703 | CWP Control Web Panel OS Command Injection Vulnerability | 9 | 59.1 % | 25 novembre 2025 |