Umbra Wiki cve cve/CVE-2025-32975
Back to wiki

CVE-2025-32975 — Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability

provenance: imported · CVE: CVE-2025-32975

CVE-2025-32975: Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Quest
Product KACE Systems Management Appliance (SMA)
Date added 2026-04-20
Due date 2026-05-04
Ransomware campaign use Unknown

Description

Quest KACE Systems Management Appliance (SMA) contains an improper authentication vulnerability that could allow attackers to impersonate legitimate users without valid credentials.

Required action (CISA)

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Notes

https://support.quest.com/kb/4379499/quest-response-to-kace-sma-vulnerabilities-cve-2025-32975-cve-2025-32976-cve-2025-32977-cve-2025-32978 ; https://nvd.nist.gov/vuln/detail/CVE-2025-32975

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-32975
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog