Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-04-03

Failles CWE-138 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-138.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2022-27926
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2023-04-03 Non constaté à ce jour
dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352
dotCMS Installer les mises à jour publiées par l'éditeur. 2022-08-25 Oui, utilisée dans des campagnes de rançongiciel
Nagios XI : injection de commande système
CVE-2021-25296
Nagios XI Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour
Nagios XI : injection de commande système
CVE-2021-25297
Nagios XI Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour
Nagios XI : injection de commande système
CVE-2021-25298
Nagios XI Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour
Realtek Jungle SDK : exécution de code à distance
CVE-2021-35394
Jungle Software Development Kit (SDK)
Realtek
Installer les mises à jour publiées par l'éditeur. 2021-12-10 Non constaté à ce jour
Accellion FTA : injection SQL
CVE-2021-27101
FTA
Accellion
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles CWE-138 sont exploitées ?

Le catalogue CISA KEV en compte 7, la dernière ajoutée le 3 avril 2023.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.