Résumé global :

Total CVE: 6Exploited: 0Patch dispo: 0Seen: 5CVSS moyen: 5.4

Période analysée : les 7 derniers jours sur le Fediverse.

Données collectées via CVE Crowd et enrichies avec les données CIRCL / Vulnerability‑Lookup (EPSS, sightings, CWE, références).

CVE-2025-8088

CVSS 8.4 (HIGH)EPSS n/dseenCWE n/dPoids social 1375.0

  • Produit : win.rar GmbH WinRAR
  • Score CVSS : 8.4 (HIGH)
  • Poids social : 1375.0 (posts: 12, utilisateurs: 12)
  • Description : “Une vulnérabilité de parcours de chemin affectant la version Windows de WinRAR permet aux attaquants d’exécuter du code arbitraire en créant des fichiers d’archive malveillants. Cette vulnérabilité a été exploitée dans un environnement réel et a été découverte par Anton Cherepanov, Peter Košinár et Peter Strýček d’ESET.”
  • Date de publication : 2025-08-08T11:11:42Z

Posts Fediverse (12 trouvés)

🗨️ :mastodon: decio (infosec.exchange) – 2025-08-08T20:59:15.232000Z
<div class="fedipost bg-gray-100 dark:bg-gray-800 border-l-4 border-blue-500 p-4 my-4 rounded shadow">
@:mastodon: decio sur infosec.exchange 🕒 2025-08-08T20:59:15.232000Z

winRAR 80'000 ?( https://gbhackers.com/winrar-0%E2%80%91day-exploit-listed/ )'WinRAR zero-day flaw exploited by RomCom hackers in phishing attacks'⬇️ 'A recently fixed WinRAR vulnerability tracked as CVE-2025-8088 was exploited as a zero-day in phishing attacks to install the Rom…

{{