Status: KEV
| Advisory ID: CVE-2025-32975
Key Details
| CVE | CVE-2025-32975 |
| Vulnerability Name | Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability |
| Affected products | Quest KACE Systems Management Appliance (SMA) |
| Exploitation status | Listed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation. |
| Classified as | CWE-287 (Improper Authentication) |
| KEV listing | Added to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-04-20. |
| Exploitation prediction (EPSS) | 2.49% probability of exploitation in the next 30 days (84% percentile) -- FIRST.org's EPSS model. |
| Federal remediation deadline | 2026-05-04 (CISA KEV, Binding Operational Directive). |
Affected Products, Subsystems & Sectors
| Subsystems | General OT |
| Sectors | Multiple |
What to Know
Quest KACE Systems Management Appliance (SMA) contains an improper authentication vulnerability that could allow attackers to impersonate legitimate users without valid credentials.
What to Do
Monitor Quest's web page for any future patch releases.
References
KEV Required Action