Catalogue CISA KEV · mis à jour le 2021-11-17
Failles exploitées ajoutées en novembre 2021
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.
- 291failles exploitées
- 80utilisées par des rançongiciels
- 139produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
SAP NetWeaver : absence d'authentification sur une fonction sensible
CVE-2020-6287 |
NetWeaver
SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SAP Solution Manager : absence d'authentification sur une fonction sensible
CVE-2020-6207 |
Solution Manager
SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SAP NetWeaver : traversée de répertoire
CVE-2016-3976 |
NetWeaver
SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SIMalliance Toolbox Browser : injection de commande
CVE-2019-16256 |
Toolbox Browser
SIMalliance |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SolarWinds Orion : contournement d'authentification
CVE-2020-10148 |
Orion
SolarWinds |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SolarWinds Serv-U : exécution de code à distance
CVE-2021-35211 |
Serv-U
SolarWinds |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Virtualization Manager : élévation de privilèges
CVE-2016-3643 |
Virtualization Manager
SolarWinds |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Sonatype Nexus Repository : exécution de code à distance
CVE-2020-10199 |
Nexus Repository
Sonatype |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SonicWall Email Security : gestion des privilèges défaillante
CVE-2021-20021 |
SonicWall Email Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA100 : injection SQL
CVE-2019-7481 |
SMA100
SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall Email Security Unrestricted Upload of File Vulnerability
CVE-2021-20022 |
SonicWall Email Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall Email Security : traversée de répertoire
CVE-2021-20023 |
SonicWall Email Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SSLVPN SMA100 : injection SQL
CVE-2021-20016 |
SSLVPN SMA100
SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Sophos SFOS : injection SQL
CVE-2020-12271 |
SFOS
Sophos |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Sumavision EMR : falsification de requête inter-sites
CVE-2020-10181 |
Enhanced Multimedia Router (EMR)
Sumavision |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Symantec Messaging Gateway : exécution de code à distance
CVE-2017-6327 |
Symantec Messaging Gateway | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
TeamViewer Desktop Bypass Remote Login Vulnerability
CVE-2019-18988 |
Desktop
TeamViewer |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
CVE-2017-9248 |
ASP.NET AJAX et Sitefinity
Progress |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Tenda AC11 Router Stack : débordement de tampon
CVE-2021-31755 |
AC11 Router
Tenda |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Tenda AC1900 Router AC15 Model : exécution de code à distance
CVE-2020-10987 |
AC1900 Router AC15 Model
Tenda |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Tenda AC7, AC9, et AC10 Routers : injection de commande
CVE-2018-14558 |
AC7, AC9, et AC10 Routers
Tenda |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
ThinkPHP "noneCms" : exécution de code à distance
CVE-2018-20062 |
noneCms
ThinkPHP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
ThinkPHP : exécution de code à distance
CVE-2019-9082 |
ThinkPHP | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Trend Micro OfficeScan : traversée de répertoire
CVE-2019-18187 |
OfficeScan
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Trend Micro Apex One et OfficeScan : exécution de code à distance
CVE-2020-8467 |
Apex One et OfficeScan
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Trend Micro Multiple Products Content Validation Escape Vulnerability
CVE-2020-8468 |
Apex One, OfficeScan et Worry-Free Business Security Agents
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : contrôle d'accès défaillant
CVE-2020-24557 |
Apex One, OfficeScan, et Worry-Free Business Security
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Trend Micro Apex One et OfficeScan : contournement d'authentification
CVE-2020-8599 |
Apex One et OfficeScan
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36742 |
Apex One, Apex One as a Service, et Worry-Free Business Security
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36741 |
Apex One, Apex One as a Service, et Worry-Free Business Security
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
TVT NVMS-1000 : traversée de répertoire
CVE-2019-20085 |
NVMS-1000
TVT |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Unraid : contournement d'authentification
CVE-2020-5849 |
Unraid | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Unraid : exécution de code à distance
CVE-2020-5847 |
Unraid | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
vBulletin PHP Module : exécution de code à distance
CVE-2019-16759 |
vBulletin | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
vBulletin PHP Module : exécution de code à distance
CVE-2020-17496 |
vBulletin | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
VMware ESXi et Horizon DaaS OpenSLP : débordement de tampon dans le tas
CVE-2019-5544 Répandu ici |
VMware ESXi et Horizon DaaS | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware ESXi OpenSLP : utilisation de mémoire après libération
CVE-2020-3992 Répandu ici |
ESXi
VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits VMware : élévation de privilèges
CVE-2020-3950 Répandu ici |
Plusieurs produits VMware | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
VMware vCenter Server File Upload Vulnerability
CVE-2021-22005 Répandu ici |
vCenter Server
VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware vCenter Server : divulgation d'informations
CVE-2020-3952 Répandu ici |
vCenter Server
VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en novembre 2021 ?
La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.
Quels éditeurs sont les plus touchés en novembre 2021 ?
Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).
Mois voisins
Éditeurs touchés en novembre 2021
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.