Aller au contenu

Produits › Marques

Marque

RARLAB : les failles réellement exploitées

5 failles de produits RARLAB (WinRAR, UnRAR) figurent au catalogue CISA des failles exploitées. Dernier ajout : 9 décembre 2025.

Par catégorie

Ajoutez seulement une catégorie de RARLAB à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de RARLAB (WinRAR, UnRAR…) plutôt que toute la marque.

  • WinRAR4 failles, Bureautique et PDF
  • UnRAR1 faille, Bureautique et PDF

Nom utilisé par la CISA : RARLAB. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de RARLAB.

  1. Rang 1

    RARLAB WinRARCVE-2025-6218

    RARLAB WinRAR Path Traversal Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 9 déc. 2025

  2. Rang 2

    RARLAB WinRARCVE-2025-8088

    RARLAB WinRAR Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 12 août 2025

  3. Rang 3

    RARLAB WinRARCVE-2023-38831

    RARLAB WinRAR Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 24 août 2023

  4. Rang 4

    RARLAB WinRARCVE-2018-20250

    WinRAR Absolute Path Traversal Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 15 févr. 2022

  5. Rang 5

    RARLAB UnRARCVE-2022-30333

    RARLAB UnRAR Directory Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 9 août 2022

Suivre et vérifier

Recevoir les nouvelles failles de RARLAB : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.