Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 15 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14644 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
|
Oracle ADF Faces : désérialisation de données non fiables
CVE-2022-21445 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
ADF Faces Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
|
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
SQL Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache HugeGraph-Server : contrôle d'accès défaillant
CVE-2024-27348 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
HugeGraph-Server Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
|
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502 Une même zone mémoire libérée deux fois peut déstabiliser le programme. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | 2024-10-08 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code
CVE-2013-0648 Un attaquant peut faire exécuter du code sur le système. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | 2024-10-08 | Non constaté à ce jour |
|
Adobe Flash Player : droits par défaut incorrects
CVE-2013-0643 Le produit est livré avec des droits d'accès trop larges. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | 2024-10-08 | Non constaté à ce jour |
|
Adobe Flash Player Integer Underflow Vulnerablity
CVE-2014-0497 Intitulé officiel de la CISA, non traduit. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | 2024-10-08 | Non constaté à ce jour |
|
Progress WhatsUp Gold : injection SQL
CVE-2024-6670 Un formulaire peut être détourné pour lire ou modifier la base de données. |
WhatsUp Gold Progress |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-16 | 2024-10-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43461 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-16 | 2024-10-07 | Non constaté à ce jour |
|
Ivanti Cloud Services Appliance : injection de commande système
CVE-2024-8190 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Cloud Services Appliance Ivanti |
As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive future security updates. | 2024-09-13 | 2024-10-04 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : défaillance d'un mécanisme de protection
CVE-2024-38217 Répandu ici Une protection du produit ne remplit pas son rôle. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | 2024-10-01 | Non constaté à ce jour |
|
Microsoft Windows Installer : gestion des privilèges défaillante
CVE-2024-38014 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | 2024-10-01 | Non constaté à ce jour |
|
Microsoft Publisher : défaillance d'un mécanisme de protection
CVE-2024-38226 Répandu ici Une protection du produit ne remplit pas son rôle. |
Publisher Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | 2024-10-01 | Non constaté à ce jour |
|
SonicWall SonicOS : contrôle d'accès défaillant
CVE-2024-40766 Un accès est autorisé alors qu'il ne devrait pas l'être. |
SonicOS SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-09 | 2024-09-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-09 | 2024-09-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
ImageMagick : validation d'entrée insuffisante
CVE-2016-3714 Des données mal vérifiées sont acceptées par le produit. |
ImageMagick | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-09 | 2024-09-30 | Non constaté à ce jour |
|
Kingsoft WPS Office : traversée de répertoire
CVE-2024-7262 Un attaquant peut lire des fichiers hors du dossier prévu. |
WPS Office Kingsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-03 | 2024-09-24 | Non constaté à ce jour |
|
Draytek VigorConnect : traversée de répertoire
CVE-2021-20124 Un attaquant peut lire des fichiers hors du dossier prévu. |
VigorConnect DrayTek |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-03 | 2024-09-24 | Non constaté à ce jour |
|
Draytek VigorConnect : traversée de répertoire
CVE-2021-20123 Un attaquant peut lire des fichiers hors du dossier prévu. |
VigorConnect DrayTek |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-03 | 2024-09-24 | Non constaté à ce jour |
|
Google Chromium V8 Inappropriate Implementation Vulnerability
CVE-2024-7965 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-28 | 2024-09-18 | Non constaté à ce jour |
|
Apache OFBiz : contrôle des droits incorrect
CVE-2024-38856 Répandu ici Les droits d'accès sont mal vérifiés et peuvent être contournés. |
OFBiz Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-27 | 2024-09-17 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-7971 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-26 | 2024-09-16 | Non constaté à ce jour |
|
Versa Director Dangerous File Type Upload Vulnerability
CVE-2024-39717 Intitulé officiel de la CISA, non traduit. |
Director Versa |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-23 | 2024-09-13 | Non constaté à ce jour |
|
Microsoft Exchange Server : divulgation d'informations
CVE-2021-31196 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Exchange Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | 2024-09-11 | Non constaté à ce jour |
|
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | 2024-09-11 | Non constaté à ce jour |
|
Dahua IP Camera : contournement d'authentification
CVE-2021-33045 Le contrôle du mot de passe peut être contourné. |
IP Camera Firmware Dahua |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | 2024-09-11 | Non constaté à ce jour |
|
Dahua IP Camera : contournement d'authentification
CVE-2021-33044 Le contrôle du mot de passe peut être contourné. |
IP Camera Firmware Dahua |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | 2024-09-11 | Non constaté à ce jour |
|
Jenkins Command Line Interface (CLI) : traversée de répertoire
CVE-2024-23897 Un attaquant peut lire des fichiers hors du dossier prévu. |
Jenkins Command Line Interface (CLI) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-19 | 2024-09-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2024-28986 Des données reçues peuvent être détournées pour exécuter du code. |
Web Help Desk SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-15 | 2024-09-05 | Non constaté à ce jour |
|
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Project : exécution de code à distance
CVE-2024-38189 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Project Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Apache OFBiz : traversée de répertoire
CVE-2024-32113 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
OFBiz Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-07 | 2024-08-28 | Non constaté à ce jour |
|
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Kernel Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-07 | 2024-08-28 | Non constaté à ce jour |
|
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-05 | 2024-08-26 | Non constaté à ce jour |
|
VMware ESXi : contournement d'authentification
CVE-2024-37085 Répandu ici Le contrôle du mot de passe peut être contourné. |
ESXi VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-30 | 2024-08-20 | Oui, utilisée dans des campagnes de rançongiciel |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.