Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-01-18

Failles Npm package activement exploitées

Toutes les vulnérabilités Npm package dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
System Information Library for Node.JS : injection de commande
CVE-2021-21315 Répandu ici
System Information Library for Node.JS Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour

Questions fréquentes

Combien de failles Npm package sont activement exploitées ?

Le catalogue CISA KEV recense 1 vulnérabilités Npm package exploitées, réparties sur 1 produit.

Quelle est la dernière faille Npm package ajoutée au catalogue ?

System Information Library for Node.JS Command Injection (CVE-2021-21315), ajoutée le 18 janvier 2022.

Quel produit Npm package est le plus touché ?

System Information Library for Node.JS, avec 1 faille(s) exploitée(s).

Des failles Npm package sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Npm package concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.