Bulletin d'actualité CERTFR-2025-ACT-048 (10 novembre 2025)

Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
Cisco Unified Contact Center Express (Unified CCX) CVE-2025-20358 9.8 (NVD) Exécution de code arbitraire à distance 05/11/2025 Pas d'information CERTFR-2025-AVI-0968
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cc-unauth-rce-QeN8h7mQ
Cisco Unified Contact Center Express (Unified CCX) CVE-2025-20354 9.8 (NVD) Exécution de code arbitraire à distance 05/11/2025 Pas d'information CERTFR-2025-AVI-0968
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cc-unauth-rce-QeN8h7mQ
Apple macOS, iPadOS CVE-2025-30465 9.8 (NVD) Contournement de la politique de sécurité 03/11/2025 Pas d'information CERTFR-2025-AVI-0961
https://support.apple.com/en-us/125634
https://support.apple.com/en-us/125635
https://support.apple.com/en-us/125636
Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur
Samsung Android CVE-2025-21042 9.8 Exécution de code arbitraire à distance Exploitée https://security.samsungmobile.com/securityUpdate.smsb?year=2025&month=04
CentOS Control-webpanel CVE-2025-48703 9 Contournement de la politique de sécurité Exploitée https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-48703
Gladinet Centrestack, Triofox CVE-2025-11371 7.5 Atteinte à la confidentialité des données Exploitée https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-11371
Image

Pensée du jour :

Ce que l'homme a fait ,

l'homme peut le défaire.

 

"No secure path in the world"