Récap annuel
Sécurité mobile · 2025
Bilan 2025 indexé par Appaloosa Scout : 2 203 CVE mobile publiées dans l'année, 55 ajoutées au catalogue CISA KEV (exploitées en réel), 6 apps mobiles affectées par au moins une KEV.
Voir les tendances pluriannuelles dans l'Observatoire des menaces
- CVE indexées dans l'année
- 2 203
- KEV CISA ajoutées
- 55
- Apps suivies touchées
- 6
Distribution par sévérité
CRITICAL
216
HIGH
1 471
MEDIUM
465
LOW
51
Top 10 KEV mobiles de l'année
Trié par nombre d'apps mobiles affectées (CVSS en départage).
| CVE | Sévérité | Apps | Ajouté KEV | Description |
|---|---|---|---|---|
|
CVE-2025-48384
2 apps
|
HIGH 8.0 | 2 | 2025-08-25 | Git is a fast, scalable, distributed revision control system with an unusually rich command set that provides both high-level operations an… |
|
CVE-2010-3765
1 apps
|
CRITICAL 9.8 | 1 | 2025-10-06 | Mozilla Firefox 3.5.x through 3.5.14 and 3.6.x through 3.6.11, Thunderbird 3.1.6 before 3.1.6 and 3.0.x before 3.0.10, and SeaMonkey 2.x be… |
|
CVE-2025-8088
1 apps
|
HIGH 8.8 | 1 | 2025-08-12 | A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious… |
|
CVE-2025-6218
1 apps
|
HIGH 7.8 | 1 | 2025-12-09 | RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code… |
|
CVE-2025-0411
1 apps
|
HIGH 7.0 | 1 | 2025-02-06 | 7-Zip Mark-of-the-Web Bypass Vulnerability. This vulnerability allows remote attackers to bypass the Mark-of-the-Web protection mechanism o… |
|
CVE-2025-55177
1 apps
|
MEDIUM 5.4 | 1 | 2025-09-02 | Incomplete authorization of linked device synchronization messages in WhatsApp for iOS prior to v2.25.21.73, WhatsApp Business for iOS v2.2… |
|
CVE-2025-43300
0 apps
|
CRITICAL 10.0 | 0 | 2025-08-21 | An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 15.8.5 and iPadOS 15.8.5, iOS 16.7.12 … |
|
CVE-2025-32433
0 apps
|
CRITICAL 10.0 | 0 | 2025-06-09 | Erlang/OTP SSH Vulnerable to Pre-Authentication RCE |
|
CVE-2025-24201
0 apps
|
CRITICAL 10.0 | 0 | 2025-03-13 | An out-of-bounds write issue was addressed with improved checks to prevent unauthorized actions. This issue is fixed in Safari 18.3.1, iOS … |
|
CVE-2025-24085
0 apps
|
CRITICAL 10.0 | 0 | 2025-01-29 | A use after free issue was addressed with improved memory management. This issue is fixed in iOS 18.3 and iPadOS 18.3, iPadOS 17.7.6, macOS… |
Top vendors par KEV cette année
- 1 win.rar GmbH 2 KEV · 1 apps
- 2 Apple Distribution International 1 KEV · 1 apps
- 3 Igor Pavlov 1 KEV · 1 apps
- 4 Mozilla 1 KEV · 1 apps
- 5 The Git Development Community 1 KEV · 1 apps
- 6 WhatsApp Inc. 1 KEV · 1 apps
Apps les plus affectées
WinRAR
winget:RARLab.WinRAR
2 ouvertes
2 exploitées
Mozilla Thunderbird
winget:Mozilla.Thunderbird
1 ouverte
1 exploitée
Git
winget:Git.Git
1 ouverte
1 exploitée
7-Zip
winget:7zip.7zip
1 ouverte
1 exploitée
WhatsApp
ios:net.whatsapp.WhatsApp
1 ouverte
1 exploitée
Xcode
com.apple.dt.Xcode
1 ouverte
1 exploitée
Méthodologie
KEV : ajoutées au catalogue CISA durant l'année (kev_added_date). CVE : date de publication NVD. Apps : celles indexées dans Scout au moment de la requête — l'historique évolue à chaque nouvel ajout au catalogue.