Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2021-12-10

Failles Sonatype activement exploitées

Toutes les vulnérabilités Sonatype dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability
CVE-2019-7238
Nexus Repository Manager Installer les mises à jour publiées par l'éditeur. 2021-12-10 Non constaté à ce jour
Sonatype Nexus Repository : exécution de code à distance
CVE-2020-10199
Nexus Repository Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Sonatype sont activement exploitées ?

Le catalogue CISA KEV recense 2 vulnérabilités Sonatype exploitées, réparties sur 2 produits.

Quelle est la dernière faille Sonatype ajoutée au catalogue ?

Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability (CVE-2019-7238), ajoutée le 10 décembre 2021.

Quel produit Sonatype est le plus touché ?

Nexus Repository Manager, avec 1 faille(s) exploitée(s).

Des failles Sonatype sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Sonatype concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.