Marque
RARLAB : les failles réellement exploitées
5 failles de produits RARLAB (WinRAR, UnRAR) figurent au catalogue CISA des failles exploitées. Dernier ajout : 9 décembre 2025.
-
1 faille ajoutée ces 12 derniers mois
-
5 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de RARLAB à votre radar, ou ouvrez sa page.
- Bureautique, PDF et utilitaires 5 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de RARLAB (WinRAR, UnRAR…) plutôt que toute la marque.
- WinRAR4 failles, Bureautique et PDF
- UnRAR1 faille, Bureautique et PDF
Nom utilisé par la CISA : RARLAB. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de RARLAB.
- Rang 1
RARLAB WinRARCVE-2025-6218
RARLAB WinRAR Path Traversal Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 9 déc. 2025
- Rang 2
RARLAB WinRARCVE-2025-8088
RARLAB WinRAR Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 12 août 2025
- Rang 3
RARLAB WinRARCVE-2023-38831
RARLAB WinRAR Code Execution Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 24 août 2023
- Rang 4
RARLAB WinRARCVE-2018-20250
WinRAR Absolute Path Traversal Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 15 févr. 2022
- Rang 5
RARLAB UnRARCVE-2022-30333
RARLAB UnRAR Directory Traversal Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 9 août 2022
Suivre et vérifier
Recevoir les nouvelles failles de RARLAB : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.