Bulletin d'alerte

Vulnérabilité dans WavePlayer

août 2026

Résumé

Le 19 novembre 2025, une faille de sécurité a été identifiée dans WavePlayer. Référencée sous CVE-2025-12057, cette vulnérabilité permet à un attaquant non authentifié d’envoyer un fichier arbitraire sur le serveur, puis potentiellement d’exécuter du code à distance. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 9.8/10

EPSS : 0.54%

Référencée comme KEV : Oui

Code d’exploitation disponible : Non

Systèmes affectés

WavePlayer : < 3.8.0

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-12057
CVE Details : https://www.cvedetails.com/cve/CVE-2025-12057/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-12057

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.