Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 44 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Unraid : exécution de code à distance
CVE-2020-5847
Un attaquant peut faire exécuter son propre code à distance.
Unraid Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
vBulletin PHP Module : exécution de code à distance
CVE-2019-16759
Un attaquant peut faire exécuter son propre code à distance.
vBulletin Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
vBulletin PHP Module : exécution de code à distance
CVE-2020-17496
Un attaquant peut faire exécuter son propre code à distance.
vBulletin Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
VMware ESXi et Horizon DaaS OpenSLP : débordement de tampon dans le tas
CVE-2019-5544 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
VMware ESXi et Horizon DaaS Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
VMware ESXi OpenSLP : utilisation de mémoire après libération
CVE-2020-3992 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
ESXi
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits VMware : élévation de privilèges
CVE-2020-3950 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Plusieurs produits VMware Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
VMware vCenter Server File Upload Vulnerability
CVE-2021-22005 Répandu ici
Intitulé officiel de la CISA, non traduit.
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
VMware vCenter Server : divulgation d'informations
CVE-2020-3952 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
VMware vCenter Server : exécution de code à distance
CVE-2021-21972 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
VMware vCenter Server : validation d'entrée insuffisante
CVE-2021-21985 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
vCenter Server
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Multiple VMware Products : injection de commande
CVE-2020-4006 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
Plusieurs produits VMware Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
WordPress File Manager Plugin : exécution de code à distance
CVE-2020-25213 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
File Manager Plugin
WordPress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
WordPress Snap Creek Duplicator Plugin File Download Vulnerability
CVE-2020-11738 Répandu ici
Intitulé officiel de la CISA, non traduit.
Snap Creek Duplicator Plugin
WordPress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
WordPress Social Warfare Plugin : injection de script dans les pages
CVE-2019-9978 Répandu ici
Du code piégé peut être affiché aux visiteurs.
Social Warfare Plugin
WordPress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Yealink Device Management : falsification de requête côté serveur
CVE-2021-27561
Le serveur peut être poussé à contacter des machines internes.
Device Management
Yealink
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Zoho ManageEngine ADSelfService Plus : contournement d'authentification
CVE-2021-40539
Le contrôle du mot de passe peut être contourné.
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Zoho ManageEngine Desktop Central File Upload Vulnerability
CVE-2020-10189
Intitulé officiel de la CISA, non traduit.
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
CVE-2019-8394
Intitulé officiel de la CISA, non traduit.
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Plusieurs produits Zyxel : identifiants inscrits en dur
CVE-2020-29583
Un mot de passe est inscrit dans le produit et peut être découvert.
Plusieurs produits Zyxel Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.