Aller au contenu
Français

Produits › Marques

Marque

CrushFTP : les failles réellement exploitées

3 failles de produits CrushFTP (CrushFTP) figurent au catalogue CISA des failles exploitées. Dernier ajout : 22 juillet 2025.

Par catégorie

Ajoutez seulement une catégorie de CrushFTP à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • CrushFTP 3 failles · Transfert de fichiers

Nom utilisé par la CISA : CrushFTP. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de CrushFTP.

  1. Rang 1CrushFTP

    CVE-2024-4040

    CrushFTP VFS Sandbox Escape Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/04/2024
    Délai CISA
    7 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2CrushFTP

    CVE-2025-54309

    CrushFTP Unprotected Alternate Channel Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3CrushFTP

    CVE-2025-31161

    Rançongiciel

    CrushFTP Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.