Catalogue CISA KEV · mis à jour le 2024-11-25
Failles exploitées ajoutées en novembre 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2024.
- 22failles exploitées
- 5utilisées par des rançongiciels
- 15produits concernés
- 2024-11-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Array Networks AG et vxAG ArrayOS : absence d'authentification sur une fonction sensible
CVE-2023-28461 |
AG/vxAG ArrayOS
Array Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Agile Product Lifecycle Management (PLM) : contrôle des droits incorrect
CVE-2024-21287 Répandu ici |
Agile Product Lifecycle Management (PLM)
Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | Non constaté à ce jour |
|
Plusieurs produits Apple : injection de script dans les pages
CVE-2024-44309 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | Non constaté à ce jour |
|
Plusieurs produits Apple : exécution de code
CVE-2024-44308 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-21 | Non constaté à ce jour |
|
VMware vCenter Server : élévation de privilèges
CVE-2024-38813 Répandu ici |
vCenter Server
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-20 | Non constaté à ce jour |
|
VMware vCenter Server : débordement de tampon dans le tas
CVE-2024-38812 Répandu ici |
vCenter Server
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-20 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS Management Interface : injection de commande système
CVE-2024-9474 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Palo Alto Networks PAN-OS Management Interface : contournement d'authentification
CVE-2024-0012 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Progress Kemp LoadMaster : injection de commande système
CVE-2024-1212 |
Kemp LoadMaster
Progress |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-18 | Non constaté à ce jour |
|
Palo Alto Networks Expedition : injection SQL
CVE-2024-9465 |
Expedition
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-14 | Non constaté à ce jour |
|
Palo Alto Networks Expedition : injection de commande système
CVE-2024-9463 |
Expedition
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-14 | Non constaté à ce jour |
|
Atlassian Jira Server et Data Center : traversée de répertoire
CVE-2021-26086 |
Jira Server et Data Center
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) : injection de script dans les pages
CVE-2014-2120 Répandu ici |
Adaptive Security Appliance (ASA)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Metabase GeoJSON API Local File Inclusion Vulnerability
CVE-2021-41277 |
Metabase | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Nostromo nhttpd : traversée de répertoire
CVE-2019-16278 |
nhttpd
Nostromo |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | Non constaté à ce jour |
|
CyberPanel : droits par défaut incorrects
CVE-2024-51567 |
CyberPanel
CyberPersons |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Android Framework : élévation de privilèges
CVE-2024-43093 Répandu ici |
Framework
Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | Non constaté à ce jour |
|
Palo Alto Networks Expedition Missing Authentication Vulnerability
CVE-2024-5910 |
Expedition
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | Non constaté à ce jour |
|
PTZOptics PT30X-SDI/NDI Cameras : contournement d'authentification
CVE-2024-8956 |
PT30X-SDI/NDI Cameras
PTZOptics |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-04 | Non constaté à ce jour |
|
PTZOptics PT30X-SDI/NDI Cameras : injection de commande système
CVE-2024-8957 |
PT30X-SDI/NDI Cameras
PTZOptics |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-04 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en novembre 2024 ?
La CISA a ajouté 22 vulnérabilité(s) à son catalogue en novembre 2024.
Quels éditeurs sont les plus touchés en novembre 2024 ?
Palo Alto Networks (5), Apple (2), Microsoft (2), PTZOptics (2), VMware (2).
Mois voisins
Éditeurs touchés en novembre 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.