Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 44 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Unraid : exécution de code à distance
CVE-2020-5847 Un attaquant peut faire exécuter son propre code à distance. |
Unraid | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
vBulletin PHP Module : exécution de code à distance
CVE-2019-16759 Un attaquant peut faire exécuter son propre code à distance. |
vBulletin | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
vBulletin PHP Module : exécution de code à distance
CVE-2020-17496 Un attaquant peut faire exécuter son propre code à distance. |
vBulletin | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
VMware ESXi et Horizon DaaS OpenSLP : débordement de tampon dans le tas
CVE-2019-5544 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
VMware ESXi et Horizon DaaS | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware ESXi OpenSLP : utilisation de mémoire après libération
CVE-2020-3992 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
ESXi VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits VMware : élévation de privilèges
CVE-2020-3950 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Plusieurs produits VMware | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
VMware vCenter Server File Upload Vulnerability
CVE-2021-22005 Répandu ici Intitulé officiel de la CISA, non traduit. |
vCenter Server VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware vCenter Server : divulgation d'informations
CVE-2020-3952 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
vCenter Server VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
VMware vCenter Server : exécution de code à distance
CVE-2021-21972 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
vCenter Server VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware vCenter Server : validation d'entrée insuffisante
CVE-2021-21985 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
vCenter Server VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Multiple VMware Products : injection de commande
CVE-2020-4006 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
Plusieurs produits VMware | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
WordPress File Manager Plugin : exécution de code à distance
CVE-2020-25213 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
File Manager Plugin WordPress |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
WordPress Snap Creek Duplicator Plugin File Download Vulnerability
CVE-2020-11738 Répandu ici Intitulé officiel de la CISA, non traduit. |
Snap Creek Duplicator Plugin WordPress |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
WordPress Social Warfare Plugin : injection de script dans les pages
CVE-2019-9978 Répandu ici Du code piégé peut être affiché aux visiteurs. |
Social Warfare Plugin WordPress |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Yealink Device Management : falsification de requête côté serveur
CVE-2021-27561 Le serveur peut être poussé à contacter des machines internes. |
Device Management Yealink |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Zoho ManageEngine ADSelfService Plus : contournement d'authentification
CVE-2021-40539 Le contrôle du mot de passe peut être contourné. |
ManageEngine Zoho |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Zoho ManageEngine Desktop Central File Upload Vulnerability
CVE-2020-10189 Intitulé officiel de la CISA, non traduit. |
ManageEngine Zoho |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
CVE-2019-8394 Intitulé officiel de la CISA, non traduit. |
ManageEngine Zoho |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Plusieurs produits Zyxel : identifiants inscrits en dur
CVE-2020-29583 Un mot de passe est inscrit dans le produit et peut être découvert. |
Plusieurs produits Zyxel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.