Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2021-11-17

Failles exploitées ajoutées en novembre 2021

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
SAP NetWeaver : absence d'authentification sur une fonction sensible
CVE-2020-6287
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SAP Solution Manager : absence d'authentification sur une fonction sensible
CVE-2020-6207
Solution Manager
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SAP NetWeaver : traversée de répertoire
CVE-2016-3976
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SIMalliance Toolbox Browser : injection de commande
CVE-2019-16256
Toolbox Browser
SIMalliance
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SolarWinds Orion : contournement d'authentification
CVE-2020-10148
Orion
SolarWinds
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SolarWinds Serv-U : exécution de code à distance
CVE-2021-35211
Serv-U
SolarWinds
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Virtualization Manager : élévation de privilèges
CVE-2016-3643
Virtualization Manager
SolarWinds
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Sonatype Nexus Repository : exécution de code à distance
CVE-2020-10199
Nexus Repository
Sonatype
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SonicWall Email Security : gestion des privilèges défaillante
CVE-2021-20021
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA100 : injection SQL
CVE-2019-7481
SMA100
SonicWall
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Email Security Unrestricted Upload of File Vulnerability
CVE-2021-20022
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Email Security : traversée de répertoire
CVE-2021-20023
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SSLVPN SMA100 : injection SQL
CVE-2021-20016
SSLVPN SMA100
SonicWall
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Sophos SFOS : injection SQL
CVE-2020-12271
SFOS
Sophos
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Sumavision EMR : falsification de requête inter-sites
CVE-2020-10181
Enhanced Multimedia Router (EMR)
Sumavision
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Symantec Messaging Gateway : exécution de code à distance
CVE-2017-6327
Symantec Messaging Gateway Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
TeamViewer Desktop Bypass Remote Login Vulnerability
CVE-2019-18988
Desktop
TeamViewer
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
CVE-2017-9248
ASP.NET AJAX et Sitefinity
Progress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Tenda AC11 Router Stack : débordement de tampon
CVE-2021-31755
AC11 Router
Tenda
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Tenda AC1900 Router AC15 Model : exécution de code à distance
CVE-2020-10987
AC1900 Router AC15 Model
Tenda
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Tenda AC7, AC9, et AC10 Routers : injection de commande
CVE-2018-14558
AC7, AC9, et AC10 Routers
Tenda
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
ThinkPHP "noneCms" : exécution de code à distance
CVE-2018-20062
noneCms
ThinkPHP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
ThinkPHP : exécution de code à distance
CVE-2019-9082
ThinkPHP Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Trend Micro OfficeScan : traversée de répertoire
CVE-2019-18187
OfficeScan
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Trend Micro Apex One et OfficeScan : exécution de code à distance
CVE-2020-8467
Apex One et OfficeScan
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Trend Micro Multiple Products Content Validation Escape Vulnerability
CVE-2020-8468
Apex One, OfficeScan et Worry-Free Business Security Agents
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Trend Micro : contrôle d'accès défaillant
CVE-2020-24557
Apex One, OfficeScan, et Worry-Free Business Security
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Trend Micro Apex One et OfficeScan : contournement d'authentification
CVE-2020-8599
Apex One et OfficeScan
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36742
Apex One, Apex One as a Service, et Worry-Free Business Security
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36741
Apex One, Apex One as a Service, et Worry-Free Business Security
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
TVT NVMS-1000 : traversée de répertoire
CVE-2019-20085
NVMS-1000
TVT
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Unraid : contournement d'authentification
CVE-2020-5849
Unraid Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Unraid : exécution de code à distance
CVE-2020-5847
Unraid Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
vBulletin PHP Module : exécution de code à distance
CVE-2019-16759
vBulletin Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
vBulletin PHP Module : exécution de code à distance
CVE-2020-17496
vBulletin Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
VMware ESXi et Horizon DaaS OpenSLP : débordement de tampon dans le tas
CVE-2019-5544 Répandu ici
VMware ESXi et Horizon DaaS Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
VMware ESXi OpenSLP : utilisation de mémoire après libération
CVE-2020-3992 Répandu ici
ESXi
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits VMware : élévation de privilèges
CVE-2020-3950 Répandu ici
Plusieurs produits VMware Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
VMware vCenter Server File Upload Vulnerability
CVE-2021-22005 Répandu ici
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
VMware vCenter Server : divulgation d'informations
CVE-2020-3952 Répandu ici
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en novembre 2021 ?

La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.

Quels éditeurs sont les plus touchés en novembre 2021 ?

Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).

Mois voisins

Éditeurs touchés en novembre 2021

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.