Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

KEV · Activement exploitée

CVE-2025-14611

CVE-2025-14611 est activement exploitée (catalogue CISA KEV) : sévérité critical (CVSS 9.8), 0 apps suivies concernées, aucune encore exposée en version courante.

Gravité (CVSS)
9.8

Échelle NVD

Exploitation
Avérée

CISA KEV · EPSS prédit 53.3 %

Apps suivies
0
Encore exposées
0
Exploit public : Nuclei

EN Gladinet CentreStack and Triofox prior to version 16.12.10420.56791 used hardcoded values for their implementation of the AES cryptoscheme. This degrades security for public exposed endpoints that may make use of it and may offer arbitrary local file inclusion when provided a specially crafted request without authentication. This opens the door for future exploitation and can be leveraged with previous vulnerabilities to gain a full system compromise.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS 53.30% modèle prédictif ; la CISA constate une exploitation avérée percentile 98.9%

CISA Known Exploited Vulnerability

Ajouté au KEV
2025-12-15
Deadline remédiation
2026-01-05
Action requise
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Ransomware
Inconnu (non documenté par CISA)
Voir sur NVD ↗ Catalogue CISA KEV ↗