Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-11-25

Failles exploitées ajoutées en novembre 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Array Networks AG et vxAG ArrayOS : absence d'authentification sur une fonction sensible
CVE-2023-28461
AG/vxAG ArrayOS
Array Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-25 Oui, utilisée dans des campagnes de rançongiciel
Oracle Agile Product Lifecycle Management (PLM) : contrôle des droits incorrect
CVE-2024-21287 Répandu ici
Agile Product Lifecycle Management (PLM)
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 Non constaté à ce jour
Plusieurs produits Apple : injection de script dans les pages
CVE-2024-44309 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 Non constaté à ce jour
Plusieurs produits Apple : exécution de code
CVE-2024-44308 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 Non constaté à ce jour
VMware vCenter Server : élévation de privilèges
CVE-2024-38813 Répandu ici
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-20 Non constaté à ce jour
VMware vCenter Server : débordement de tampon dans le tas
CVE-2024-38812 Répandu ici
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-20 Non constaté à ce jour
Palo Alto Networks PAN-OS Management Interface : injection de commande système
CVE-2024-9474
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-18 Oui, utilisée dans des campagnes de rançongiciel
Palo Alto Networks PAN-OS Management Interface : contournement d'authentification
CVE-2024-0012
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-18 Oui, utilisée dans des campagnes de rançongiciel
Progress Kemp LoadMaster : injection de commande système
CVE-2024-1212
Kemp LoadMaster
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-18 Non constaté à ce jour
Palo Alto Networks Expedition : injection SQL
CVE-2024-9465
Expedition
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-14 Non constaté à ce jour
Palo Alto Networks Expedition : injection de commande système
CVE-2024-9463
Expedition
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-14 Non constaté à ce jour
Atlassian Jira Server et Data Center : traversée de répertoire
CVE-2021-26086
Jira Server et Data Center
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) : injection de script dans les pages
CVE-2014-2120 Répandu ici
Adaptive Security Appliance (ASA)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Non constaté à ce jour
Metabase GeoJSON API Local File Inclusion Vulnerability
CVE-2021-41277
Metabase Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Non constaté à ce jour
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Non constaté à ce jour
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Oui, utilisée dans des campagnes de rançongiciel
Nostromo nhttpd : traversée de répertoire
CVE-2019-16278
nhttpd
Nostromo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 Non constaté à ce jour
CyberPanel : droits par défaut incorrects
CVE-2024-51567
CyberPanel
CyberPersons
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 Oui, utilisée dans des campagnes de rançongiciel
Android Framework : élévation de privilèges
CVE-2024-43093 Répandu ici
Framework
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 Non constaté à ce jour
Palo Alto Networks Expedition Missing Authentication Vulnerability
CVE-2024-5910
Expedition
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 Non constaté à ce jour
PTZOptics PT30X-SDI/NDI Cameras : contournement d'authentification
CVE-2024-8956
PT30X-SDI/NDI Cameras
PTZOptics
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-04 Non constaté à ce jour
PTZOptics PT30X-SDI/NDI Cameras : injection de commande système
CVE-2024-8957
PT30X-SDI/NDI Cameras
PTZOptics
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-04 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en novembre 2024 ?

La CISA a ajouté 22 vulnérabilité(s) à son catalogue en novembre 2024.

Quels éditeurs sont les plus touchés en novembre 2024 ?

Palo Alto Networks (5), Apple (2), Microsoft (2), PTZOptics (2), VMware (2).

Mois voisins

Éditeurs touchés en novembre 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.