Catalogue CISA KEV
Ajouts KEV — décembre 2021
17 CVE sont entrées au catalogue KEV en décembre 2021.
Ajoutées le 15 décembre 20212
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-4102 | Google Chromium V8 Use-After-Free Vulnerability | 8.8 | 5.5 % | 29 décembre 2021 |
| CVE-2021-43890rançongiciel | Microsoft Windows AppX Installer Spoofing Vulnerability | 7.1 | 19.6 % | 29 décembre 2021 |
Ajoutées le 10 décembre 202110
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2019-0193 | Apache Solr DataImportHandler Code Injection Vulnerability | 7.2 | 93.2 % | 10 juin 2022 |
| CVE-2019-10758 | MongoDB mongo-express Remote Code Execution Vulnerability | 9.9 | 94.4 % | 10 juin 2022 |
| CVE-2019-13272 | Linux Kernel Improper Privilege Management Vulnerability | 7.8 | 81.3 % | 10 juin 2022 |
| CVE-2019-7238 | Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability | 9.8 | 94.4 % | 10 juin 2022 |
| CVE-2020-17463 | Fuel CMS SQL Injection Vulnerability | 9.8 | 15.3 % | 10 juin 2022 |
| CVE-2020-8816 | Pi-Hole AdminLTE Remote Code Execution Vulnerability | 7.2 | 90.8 % | 10 juin 2022 |
| CVE-2021-35394 | Realtek Jungle SDK Remote Code Execution Vulnerability | 9.8 | 94.2 % | 24 décembre 2021 |
| CVE-2021-44168 | Fortinet FortiOS Arbitrary File Download | 7.8 | 1.4 % | 24 décembre 2021 |
| CVE-2021-44228rançongiciel | Apache Log4j2 Remote Code Execution Vulnerability | 10 | 94.4 % | 24 décembre 2021 |
| CVE-2021-44515 | Zoho Desktop Central Authentication Bypass Vulnerability | 9.8 | 94.4 % | 24 décembre 2021 |
Ajoutées le 1 décembre 20215
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-14847 | MikroTik Router OS Directory Traversal Vulnerability | 9.1 | 93.6 % | 1 juin 2022 |
| CVE-2020-11261 | Qualcomm Multiple Chipsets Improper Input Validation Vulnerability | 7.8 | 1.1 % | 1 juin 2022 |
| CVE-2021-37415 | Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability | 9.8 | 92.0 % | 15 décembre 2021 |
| CVE-2021-40438 | Apache HTTP Server-Side Request Forgery (SSRF) | 9 | 94.4 % | 15 décembre 2021 |
| CVE-2021-44077 | Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability | 9.8 | 94.3 % | 15 décembre 2021 |