Catalogue CISA KEV · mis à jour le 2021-11-17
Failles exploitées ajoutées en novembre 2021
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.
- 291failles exploitées
- 80utilisées par des rançongiciels
- 139produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft .NET Framework, SharePoint, et Visual Studio : exécution de code à distance
CVE-2020-1147 Répandu ici |
.NET Framework, SharePoint, Visual Studio
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
CVE-2019-1214 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office OLE DLL Side Loading Vulnerability
CVE-2016-3235 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting (WER) : élévation de privilèges
CVE-2019-0863 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2021-36955 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38648 Répandu ici |
Open Management Infrastructure (OMI)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6819 Répandu ici |
Firefox et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6820 Répandu ici |
Firefox et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Mozilla Firefox And Thunderbird : confusion de types
CVE-2019-17026 Répandu ici |
Firefox et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Nagios XI : exécution de code à distance
CVE-2019-15949 |
Nagios XI | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability
CVE-2020-26919 |
JGS516PE Devices
NETGEAR |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Netis WF2419 Devices : exécution de code à distance
CVE-2019-19356 |
WF2419 Devices
Netis |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Oracle : exécution de code à distance
CVE-2020-2555 Répandu ici |
Plusieurs produits Oracle | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-3152 Répandu ici |
Fusion Middleware
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle Solaris et Zettabyte File System (ZFS) : vulnérabilité de nature non précisée
CVE-2020-14871 Répandu ici |
Solaris et Zettabyte File System (ZFS)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : désérialisation de données non fiables
CVE-2015-4852 Répandu ici |
WebLogic Server
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14750 Répandu ici |
WebLogic Server
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14882 Répandu ici |
WebLogic Server
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-14883 Répandu ici |
WebLogic Server
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
PlaySMS : injection dans le moteur de gabarits
CVE-2020-8644 |
PlaySMS | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Progress Telerik UI for ASP.NET AJAX : désérialisation de données non fiables
CVE-2019-18935 |
Telerik UI for ASP.NET AJAX
Progress |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure : utilisation de mémoire après libération
CVE-2021-22893 |
Pulse Connect Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8243 |
Pulse Connect Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : dépôt de fichier sans restriction
CVE-2021-22900 |
Pulse Connect Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure Collaboration Suite : débordement de tampon
CVE-2021-22894 |
Pulse Connect Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8260 |
Pulse Connect Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : injection de commande
CVE-2021-22899 |
Pulse Connect Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : lecture de fichier arbitraire
CVE-2019-11510 |
Pulse Connect Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure et Policy Secure : injection de commande
CVE-2019-11539 |
Pulse Connect Secure et Pulse Policy Secure
Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability
CVE-2021-1906 |
Multiple Chipsets
Qualcomm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2021-1905 |
Multiple Chipsets
Qualcomm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
rConfig : injection de commande système
CVE-2020-10221 |
rConfig | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Realtek AP-Router SDK : débordement de tampon
CVE-2021-35395 |
AP-Router SDK
Realtek |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Roundcube Webmail File Disclosure Vulnerability
CVE-2017-16651 |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SaltStack Salt : traversée de répertoire
CVE-2020-11652 |
Salt
SaltStack |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SaltStack Salt : contournement d'authentification
CVE-2020-11651 |
Salt
SaltStack |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SaltStack Salt Shell Injection Vulnerability
CVE-2020-16846 |
Salt
SaltStack |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SAP Customer Relationship Management (CRM) : traversée de répertoire
CVE-2018-2380 |
Customer Relationship Management (CRM)
SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SAP NetWeaver : exécution de code à distance
CVE-2010-5326 |
NetWeaver
SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SAP NetWeaver XML External Entity (XXE) Vulnerability
CVE-2016-9563 |
NetWeaver
SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en novembre 2021 ?
La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.
Quels éditeurs sont les plus touchés en novembre 2021 ?
Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).
Mois voisins
Éditeurs touchés en novembre 2021
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.