Catalogue CISA KEV · mis à jour le 2023-04-03
Failles CWE-138 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-138.
- 7failles exploitées
- 2utilisées par des rançongiciels
- 5produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2022-27926 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2023-04-03 | Non constaté à ce jour |
|
dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352 |
dotCMS | Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Nagios XI : injection de commande système
CVE-2021-25296 |
Nagios XI | Installer les mises à jour publiées par l'éditeur. | 2022-01-18 | Non constaté à ce jour |
|
Nagios XI : injection de commande système
CVE-2021-25297 |
Nagios XI | Installer les mises à jour publiées par l'éditeur. | 2022-01-18 | Non constaté à ce jour |
|
Nagios XI : injection de commande système
CVE-2021-25298 |
Nagios XI | Installer les mises à jour publiées par l'éditeur. | 2022-01-18 | Non constaté à ce jour |
|
Realtek Jungle SDK : exécution de code à distance
CVE-2021-35394 |
Jungle Software Development Kit (SDK)
Realtek |
Installer les mises à jour publiées par l'éditeur. | 2021-12-10 | Non constaté à ce jour |
|
Accellion FTA : injection SQL
CVE-2021-27101 |
FTA
Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles CWE-138 sont exploitées ?
Le catalogue CISA KEV en compte 7, la dernière ajoutée le 3 avril 2023.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.