← All Advisories

CVE-2025-32975: Quest KACE Systems Management

Status: KEV  |  Advisory ID: CVE-2025-32975

Key Details

CVECVE-2025-32975
Affected productsQuest KACE Systems Management Appliance (SMA)
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
Classified asCWE-287 (Improper Authentication)
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-04-20.
Federal remediation deadline2026-05-04 (CISA KEV, Binding Operational Directive).

What to Know

Quest KACE Systems Management Appliance (SMA) contains an improper authentication vulnerability that could allow attackers to impersonate legitimate users without valid credentials.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2025-32975