Résumé
Le 19 novembre 2025, une faille de sécurité a été identifiée dans WavePlayer. Référencée sous CVE-2025-12057, cette vulnérabilité permet à un attaquant non authentifié d’envoyer un fichier arbitraire sur le serveur, puis potentiellement d’exécuter du code à distance. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 0.54%
Référencée comme KEV : Oui
Code d’exploitation disponible : Non
Systèmes affectés
WavePlayer : < 3.8.0
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-12057
CVE Details : https://www.cvedetails.com/cve/CVE-2025-12057/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-12057