Catalogue CISA KEV
Ajouts KEV — décembre 2025
20 CVE sont entrées au catalogue KEV en décembre 2025.
Ajoutées le 29 décembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-14847 | MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability | 7.5 | 64.8 % | 19 janvier 2026 |
Ajoutées le 22 décembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-52163 | Digiever DS-2105 Pro Missing Authorization Vulnerability | 8.8 | 67.5 % | 12 janvier 2026 |
Ajoutées le 19 décembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-14733 | WatchGuard Firebox Out of Bounds Write Vulnerability | 9.8 | 44.2 % | 26 décembre 2025 |
Ajoutées le 17 décembre 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-20393 | Cisco Multiple Products Improper Input Validation Vulnerability | 10 | 5.0 % | 24 décembre 2025 |
| CVE-2025-40602 | SonicWall SMA1000 Missing Authorization Vulnerability | 6.6 | 0.3 % | 24 décembre 2025 |
| CVE-2025-59374 | ASUS Live Update Embedded Malicious Code Vulnerability | 9.8 | 31.8 % | 7 janvier 2026 |
Ajoutées le 16 décembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-59718 | Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability | 9.8 | 2.4 % | 23 décembre 2025 |
Ajoutées le 15 décembre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-14611 | Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability | 9.8 | 58.3 % | 5 janvier 2026 |
| CVE-2025-43529 | Apple Multiple Products Use-After-Free WebKit Vulnerability | 8.8 | 0.0 % | 5 janvier 2026 |
Ajoutées le 12 décembre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-4063 | Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability | 8.8 | 0.8 % | 2 janvier 2026 |
| CVE-2025-14174 | Google Chromium Out of Bounds Memory Access Vulnerability | 8.8 | 0.8 % | 2 janvier 2026 |
Ajoutées le 11 décembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-58360 | OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability | 9.8 | 85.7 % | 1 janvier 2026 |
Ajoutées le 9 décembre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-6218 | RARLAB WinRAR Path Traversal Vulnerability | 7.8 | 6.6 % | 30 décembre 2025 |
| CVE-2025-62221 | Microsoft Windows Use After Free Vulnerability | 7.8 | 2.7 % | 30 décembre 2025 |
Ajoutées le 8 décembre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-37055 | D-Link Routers Buffer Overflow Vulnerability | 9.8 | 69.8 % | 29 décembre 2025 |
| CVE-2025-66644 | Array Networks ArrayOS AG OS Command Injection Vulnerability | 9.8 | 3.1 % | 29 décembre 2025 |
Ajoutées le 5 décembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-55182rançongiciel | Meta React Server Components Remote Code Execution Vulnerability | 10 | 59.6 % | 12 décembre 2025 |
Ajoutées le 3 décembre 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-26828 | OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability | 8.8 | 80.0 % | 24 décembre 2025 |
Ajoutées le 2 décembre 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-48572 | Android Framework Privilege Escalation Vulnerability | 7.8 | 0.3 % | 23 décembre 2025 |
| CVE-2025-48633 | Android Framework Information Disclosure Vulnerability | 5.5 | 0.2 % | 23 décembre 2025 |