Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1734 vulnérabilités exploitées figurent au catalogue. Page 14 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Palo Alto Networks Expedition : injection SQL
CVE-2024-9465 Un formulaire peut être détourné pour lire ou modifier la base de données. |
Expedition Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-14 | 2024-12-05 | Non constaté à ce jour |
|
Palo Alto Networks Expedition : injection de commande système
CVE-2024-9463 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Expedition Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-14 | 2024-12-05 | Non constaté à ce jour |
|
Atlassian Jira Server et Data Center : traversée de répertoire
CVE-2021-26086 Un attaquant peut lire des fichiers hors du dossier prévu. |
Jira Server et Data Center Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | 2024-12-03 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) : injection de script dans les pages
CVE-2014-2120 Répandu ici Du code piégé peut être affiché aux visiteurs. |
Adaptive Security Appliance (ASA) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | 2024-12-03 | Non constaté à ce jour |
|
Metabase GeoJSON API Local File Inclusion Vulnerability
CVE-2021-41277 Intitulé officiel de la CISA, non traduit. |
Metabase | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | 2024-12-03 | Non constaté à ce jour |
|
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | 2024-12-03 | Non constaté à ce jour |
|
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | 2024-12-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Nostromo nhttpd : traversée de répertoire
CVE-2019-16278 Un attaquant peut lire des fichiers hors du dossier prévu. |
nhttpd Nostromo |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | 2024-11-28 | Non constaté à ce jour |
|
CyberPanel : droits par défaut incorrects
CVE-2024-51567 Le produit est livré avec des droits d'accès trop larges. |
CyberPanel CyberPersons |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | 2024-11-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Android Framework : élévation de privilèges
CVE-2024-43093 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Framework Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | 2024-11-28 | Non constaté à ce jour |
|
Palo Alto Networks Expedition Missing Authentication Vulnerability
CVE-2024-5910 Intitulé officiel de la CISA, non traduit. |
Expedition Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | 2024-11-28 | Non constaté à ce jour |
|
PTZOptics PT30X-SDI/NDI Cameras : contournement d'authentification
CVE-2024-8956 Le contrôle du mot de passe peut être contourné. |
PT30X-SDI/NDI Cameras PTZOptics |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-04 | 2024-11-25 | Non constaté à ce jour |
|
PTZOptics PT30X-SDI/NDI Cameras : injection de commande système
CVE-2024-8957 Un attaquant peut faire exécuter ses propres commandes au serveur. |
PT30X-SDI/NDI Cameras PTZOptics |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-04 | 2024-11-25 | Non constaté à ce jour |
|
RoundCube Webmail : injection de script dans les pages
CVE-2024-37383 Du code piégé peut être affiché aux visiteurs. |
Webmail Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-24 | 2024-11-14 | Non constaté à ce jour |
|
Cisco ASA et FTD : déni de service
CVE-2024-20481 Répandu ici Le service peut être rendu indisponible. |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-24 | 2024-11-14 | Non constaté à ce jour |
|
Fortinet FortiManager Missing Authentication Vulnerability
CVE-2024-47575 Répandu ici Intitulé officiel de la CISA, non traduit. |
FortiManager Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-23 | 2024-11-13 | Non constaté à ce jour |
|
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici Intitulé officiel de la CISA, non traduit. |
SharePoint Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-22 | 2024-11-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
ScienceLogic SL1 : vulnérabilité de nature non précisée
CVE-2024-9537 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
SL1 ScienceLogic |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-21 | 2024-11-11 | Non constaté à ce jour |
|
Veeam Backup and Replication Deserialization Vulnerability
CVE-2024-40711 Intitulé officiel de la CISA, non traduit. |
Backup & Replication Veeam |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-17 | 2024-11-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
CVE-2024-28987 Intitulé officiel de la CISA, non traduit. |
Web Help Desk SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | 2024-11-05 | Non constaté à ce jour |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Firefox Mozilla |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | 2024-11-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | 2024-11-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Cloud Services Appliance (CSA) : injection de commande système
CVE-2024-9380 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Cloud Services Appliance (CSA) Ivanti |
As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. | 2024-10-09 | 2024-10-30 | Non constaté à ce jour |
|
Ivanti Cloud Services Appliance (CSA) : injection SQL
CVE-2024-9379 Un formulaire peut être détourné pour lire ou modifier la base de données. |
Cloud Services Appliance (CSA) Ivanti |
As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. | 2024-10-09 | 2024-10-30 | Non constaté à ce jour |
|
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Répandu ici Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-09 | 2024-10-30 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | 2024-10-29 | Non constaté à ce jour |
|
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | 2024-10-29 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2024-43047 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Multiple Chipsets Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | 2024-10-29 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
CVE-2024-45519 Intitulé officiel de la CISA, non traduit. |
Zimbra Collaboration Suite (ZCS) Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-03 | 2024-10-24 | Non constaté à ce jour |
|
Ivanti Endpoint Manager (EPM) : injection SQL
CVE-2024-29824 Un formulaire peut être détourné pour lire ou modifier la base de données. |
Endpoint Manager (EPM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-02 | 2024-10-23 | Non constaté à ce jour |
|
SAP Commerce Cloud : désérialisation de données non fiables
CVE-2019-0344 Des données reçues peuvent être détournées pour exécuter du code. |
Commerce Cloud SAP |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-30 | 2024-10-21 | Non constaté à ce jour |
|
DrayTek Multiple Vigor Routers : injection de commande système
CVE-2020-15415 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Multiple Vigor Routers DrayTek |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-30 | 2024-10-21 | Non constaté à ce jour |
|
D-Link DIR-820 Router : injection de commande système
CVE-2023-25280 Un attaquant peut faire exécuter ses propres commandes au serveur. |
DIR-820 Router D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-30 | 2024-10-21 | Non constaté à ce jour |
|
Ivanti Virtual Traffic Manager : contournement d'authentification
CVE-2024-7593 Le contrôle du mot de passe peut être contourné. |
Virtual Traffic Manager Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-24 | 2024-10-15 | Non constaté à ce jour |
|
Ivanti Cloud Services Appliance (CSA) : traversée de répertoire
CVE-2024-8963 Un attaquant peut lire des fichiers hors du dossier prévu. |
Cloud Services Appliance (CSA) Ivanti |
As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates. | 2024-09-19 | 2024-10-10 | Non constaté à ce jour |
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14644 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
|
Oracle ADF Faces : désérialisation de données non fiables
CVE-2022-21445 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
ADF Faces Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
|
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
SQL Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache HugeGraph-Server : contrôle d'accès défaillant
CVE-2024-27348 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
HugeGraph-Server Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
|
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502 Une même zone mémoire libérée deux fois peut déstabiliser le programme. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | 2024-10-08 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.