Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2021-11-17

Failles exploitées ajoutées en novembre 2021

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
VMware vCenter Server : exécution de code à distance
CVE-2021-21972 Répandu ici
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
VMware vCenter Server : validation d'entrée insuffisante
CVE-2021-21985 Répandu ici
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Multiple VMware Products : injection de commande
CVE-2020-4006 Répandu ici
Plusieurs produits VMware Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
WordPress File Manager Plugin : exécution de code à distance
CVE-2020-25213 Répandu ici
File Manager Plugin
WordPress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
WordPress Snap Creek Duplicator Plugin File Download Vulnerability
CVE-2020-11738 Répandu ici
Snap Creek Duplicator Plugin
WordPress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
WordPress Social Warfare Plugin : injection de script dans les pages
CVE-2019-9978 Répandu ici
Social Warfare Plugin
WordPress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Yealink Device Management : falsification de requête côté serveur
CVE-2021-27561
Device Management
Yealink
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Zoho ManageEngine ADSelfService Plus : contournement d'authentification
CVE-2021-40539
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Zoho ManageEngine Desktop Central File Upload Vulnerability
CVE-2020-10189
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
CVE-2019-8394
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Zyxel : identifiants inscrits en dur
CVE-2020-29583
Plusieurs produits Zyxel Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en novembre 2021 ?

La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.

Quels éditeurs sont les plus touchés en novembre 2021 ?

Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).

Mois voisins

Éditeurs touchés en novembre 2021

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.