Catalogue CISA KEV
Ajouts KEV — mars 2022
94 CVE sont entrées au catalogue KEV en mars 2022.
Ajoutées le 31 mars 20227
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-10561 | Dasan GPON Routers Authentication Bypass Vulnerability | 9.8 | 93.3 % | 21 avril 2022 |
| CVE-2018-10562rançongiciel | Dasan GPON Routers Command Injection Vulnerability | 9.8 | 94.0 % | 21 avril 2022 |
| CVE-2021-21551 | Dell dbutil Driver Insufficient Access Control Vulnerability | 7.8 | 59.9 % | 21 avril 2022 |
| CVE-2021-28799rançongiciel | QNAP NAS Improper Authorization Vulnerability | 9.8 | 91.1 % | 21 avril 2022 |
| CVE-2021-34484 | Microsoft Windows User Profile Service Privilege Escalation Vulnerability | 7.8 | 2.4 % | 21 avril 2022 |
| CVE-2022-1040 | Sophos Firewall Authentication Bypass Vulnerability | 9.8 | 94.4 % | 21 avril 2022 |
| CVE-2022-26871 | Trend Micro Apex Central Arbitrary File Upload Vulnerability | 9.8 | 13.6 % | 21 avril 2022 |
Ajoutées le 28 mars 202210
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-8405rançongiciel | Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability | 7.8 | 50.0 % | 18 avril 2022 |
| CVE-2018-8406rançongiciel | Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability | 7.8 | 50.0 % | 18 avril 2022 |
| CVE-2018-8440rançongiciel | Microsoft Windows Privilege Escalation Vulnerability | 7.8 | 74.5 % | 18 avril 2022 |
| CVE-2019-7483 | SonicWall SMA100 Directory Traversal Vulnerability | 7.5 | 34.6 % | 18 avril 2022 |
| CVE-2021-20028rançongiciel | SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability | 9.8 | 85.7 % | 18 avril 2022 |
| CVE-2021-26085rançongiciel | Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability | 5.3 | 94.0 % | 18 avril 2022 |
| CVE-2021-34486 | Microsoft Windows Event Tracing Privilege Escalation Vulnerability | 7.8 | 34.7 % | 18 avril 2022 |
| CVE-2021-38646rançongiciel | Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability | 7.8 | 42.7 % | 18 avril 2022 |
| CVE-2022-0543 | Debian-specific Redis Server Lua Sandbox Escape Vulnerability | 10 | 94.4 % | 18 avril 2022 |
| CVE-2022-1096 | Google Chromium V8 Type Confusion Vulnerability | 8.8 | 47.6 % | 18 avril 2022 |
Ajoutées le 25 mars 202232
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2016-11021 | D-Link DCS-930L Devices OS Command Injection Vulnerability | 7.2 | 91.3 % | 15 avril 2022 |
| CVE-2017-12617 | Apache Tomcat Remote Code Execution Vulnerability | 8.1 | 100.0 % | 15 avril 2022 |
| CVE-2018-11138rançongiciel | Quest KACE System Management Appliance Remote Command Execution Vulnerability | 9.8 | 92.0 % | 15 avril 2022 |
| CVE-2018-1273rançongiciel | VMware Tanzu Spring Data Commons Property Binder Vulnerability | 9.8 | 94.3 % | 15 avril 2022 |
| CVE-2018-14839 | LG N1A1 NAS Remote Command Execution Vulnerability | 9.8 | 90.3 % | 15 avril 2022 |
| CVE-2018-6961 | VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability | 8.1 | 93.6 % | 15 avril 2022 |
| CVE-2018-8373 | Microsoft Scripting Engine Memory Corruption Vulnerability | 7.5 | 82.4 % | 15 avril 2022 |
| CVE-2018-8414 | Microsoft Windows Shell Remote Code Execution Vulnerability | 8.8 | 87.9 % | 15 avril 2022 |
| CVE-2019-0903 | Microsoft GDI Remote Code Execution Vulnerability | 8.8 | 34.4 % | 15 avril 2022 |
| CVE-2019-1003030 | Jenkins Matrix Project Plugin Remote Code Execution Vulnerability | 9.9 | 93.1 % | 15 avril 2022 |
| CVE-2019-10068 | Kentico Xperience Deserialization of Untrusted Data Vulnerability | 9.8 | 93.9 % | 15 avril 2022 |
| CVE-2019-11043rançongiciel | PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability | 9.8 | 94.1 % | 15 avril 2022 |
| CVE-2019-12989 | Citrix SD-WAN and NetScaler SQL Injection Vulnerability | 9.8 | 91.1 % | 15 avril 2022 |
| CVE-2019-12991 | Citrix SD-WAN and NetScaler Command Injection Vulnerability | 8.8 | 81.0 % | 15 avril 2022 |
| CVE-2019-15107 | Webmin Command Injection Vulnerability | 9.8 | 94.5 % | 15 avril 2022 |
| CVE-2019-16920 | D-Link Multiple Routers Command Injection Vulnerability | 9.8 | 94.4 % | 15 avril 2022 |
| CVE-2019-2616 | Oracle BI Publisher Unauthorized Access Vulnerability | 7.2 | 94.2 % | 15 avril 2022 |
| CVE-2019-6340 | Drupal Core Remote Code Execution Vulnerability | 8.1 | 94.4 % | 15 avril 2022 |
| CVE-2020-1631 | Juniper Junos OS Path Traversal Vulnerability | 9.8 | 5.4 % | 15 avril 2022 |
| CVE-2020-1956 | Apache Kylin OS Command Injection Vulnerability | 8.8 | 93.7 % | 15 avril 2022 |
| CVE-2020-2021rançongiciel | Palo Alto Networks PAN-OS Authentication Bypass Vulnerability | 10 | 21.1 % | 15 avril 2022 |
| CVE-2020-2506 | QNAP Helpdesk Improper Access Control Vulnerability | 9.8 | 18.0 % | 15 avril 2022 |
| CVE-2020-25223 | Sophos SG UTM Remote Code Execution Vulnerability | 9.8 | 94.4 % | 15 avril 2022 |
| CVE-2020-5410 | VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability | 7.5 | 94.3 % | 15 avril 2022 |
| CVE-2020-7247 | OpenSMTPD Remote Code Execution Vulnerability | 9.8 | 94.1 % | 15 avril 2022 |
| CVE-2020-9054 | Zyxel Multiple NAS Devices OS Command Injection Vulnerability | 9.8 | 94.3 % | 15 avril 2022 |
| CVE-2020-9377 | D-Link DIR-610 Devices Remote Command Execution | 8.8 | 76.6 % | 15 avril 2022 |
| CVE-2021-22941rançongiciel | Citrix ShareFile Improper Access Control Vulnerability | 9.8 | 87.8 % | 15 avril 2022 |
| CVE-2021-42237rançongiciel | Sitecore XP Remote Command Execution Vulnerability | 9.8 | 94.4 % | 15 avril 2022 |
| CVE-2022-21999rançongiciel | Microsoft Windows Print Spooler Privilege Escalation Vulnerability | 7.8 | 71.4 % | 15 avril 2022 |
| CVE-2022-26143 | MiCollab, MiVoice Business Express Access Control Vulnerability | 9.8 | 89.2 % | 15 avril 2022 |
| CVE-2022-26318 | WatchGuard Firebox and XTM Appliances Arbitrary Code Execution | 9.8 | 92.2 % | 15 avril 2022 |
Ajoutées le 15 mars 202212
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-8120rançongiciel | Microsoft Win32k Privilege Escalation Vulnerability | 7 | 94.1 % | 5 avril 2022 |
| CVE-2019-0543rançongiciel | Microsoft Windows Privilege Escalation Vulnerability | 7.8 | 16.6 % | 5 avril 2022 |
| CVE-2019-0841rançongiciel | Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability | 7.8 | 82.7 % | 5 avril 2022 |
| CVE-2019-1064rançongiciel | Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability | 7.8 | 11.3 % | 5 avril 2022 |
| CVE-2019-1069rançongiciel | Microsoft Task Scheduler Privilege Escalation Vulnerability | 7.8 | 30.5 % | 5 avril 2022 |
| CVE-2019-1129rançongiciel | Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability | 7.8 | 3.1 % | 5 avril 2022 |
| CVE-2019-1132 | Microsoft Win32k Privilege Escalation Vulnerability | 7.8 | 35.6 % | 5 avril 2022 |
| CVE-2019-1253rançongiciel | Microsoft Windows AppX Deployment Server Privilege Escalation Vulnerability | 7.8 | 30.2 % | 5 avril 2022 |
| CVE-2019-1315rançongiciel | Microsoft Windows Error Reporting Manager Privilege Escalation Vulnerability | 7.8 | 7.5 % | 5 avril 2022 |
| CVE-2019-1322rançongiciel | Microsoft Windows Privilege Escalation Vulnerability | 7.8 | 36.5 % | 5 avril 2022 |
| CVE-2019-1405rançongiciel | Microsoft Windows Universal Plug and Play (UPnP) Service Privilege Escalation Vulnerability | 7.8 | 57.1 % | 5 avril 2022 |
| CVE-2020-5135 | SonicWall SonicOS Buffer Overflow Vulnerability | 9.8 | 25.0 % | 5 avril 2022 |
Ajoutées le 7 mars 20225
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2019-11581 | Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability | 9.8 | 94.4 % | 7 septembre 2022 |
| CVE-2020-8218 | Pulse Connect Secure Code Injection Vulnerability | 7.2 | 91.1 % | 7 septembre 2022 |
| CVE-2021-21973 | VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability | 5.3 | 90.3 % | 21 mars 2022 |
| CVE-2022-26485 | Mozilla Firefox Use-After-Free Vulnerability | 8.8 | 7.1 % | 21 mars 2022 |
| CVE-2022-26486 | Mozilla Firefox Use-After-Free Vulnerability | 9.6 | 5.0 % | 21 mars 2022 |
Ajoutées le 3 mars 202228
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2017-12319 | Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability | 5.9 | 0.9 % | 24 mars 2022 |
| CVE-2018-0151 | Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability | 9.8 | 7.4 % | 17 mars 2022 |
| CVE-2018-0154 | Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability | 7.5 | 9.0 % | 17 mars 2022 |
| CVE-2018-0155 | Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability | 8.6 | 11.2 % | 17 mars 2022 |
| CVE-2018-0156 | Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability | 7.5 | 12.1 % | 17 mars 2022 |
| CVE-2018-0158 | Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability | 8.6 | 11.3 % | 17 mars 2022 |
| CVE-2018-0159 | Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability | 7.5 | 5.3 % | 17 mars 2022 |
| CVE-2018-0161 | Cisco IOS Software Resource Management Errors Vulnerability | 6.3 | 0.7 % | 17 mars 2022 |
| CVE-2018-0167 | Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability | 8.8 | 1.1 % | 17 mars 2022 |
| CVE-2018-0172 | Cisco IOS and IOS XE Software Improper Input Validation Vulnerability | 8.6 | 5.9 % | 17 mars 2022 |
| CVE-2018-0173 | Cisco IOS and IOS XE Software Improper Input Validation Vulnerability | 8.6 | 4.1 % | 17 mars 2022 |
| CVE-2018-0174 | Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability | 8.6 | 4.1 % | 17 mars 2022 |
| CVE-2018-0175 | Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability | 8 | 2.2 % | 17 mars 2022 |
| CVE-2018-0179 | Cisco IOS Software Denial-of-Service Vulnerability | 5.9 | 1.5 % | 17 mars 2022 |
| CVE-2018-0180 | Cisco IOS Software Denial-of-Service Vulnerability | 5.9 | 1.3 % | 17 mars 2022 |
| CVE-2018-8298 | ChakraCore Scripting Engine Type Confusion Vulnerability | 7.5 | 90.1 % | 17 mars 2022 |
| CVE-2018-8581rançongiciel | Microsoft Exchange Server Privilege Escalation Vulnerability | 7.4 | 91.5 % | 17 mars 2022 |
| CVE-2019-1297 | Microsoft Excel Remote Code Execution Vulnerability | 8.8 | 30.8 % | 17 mars 2022 |
| CVE-2019-1652 | Cisco Small Business Routers Improper Input Validation Vulnerability | 7.2 | 93.0 % | 17 mars 2022 |
| CVE-2019-16928 | Exim Out-of-bounds Write Vulnerability | 9.8 | 89.8 % | 17 mars 2022 |
| CVE-2020-11899 | Treck TCP/IP stack Out-of-Bounds Read Vulnerability | 5.4 | 33.3 % | 17 mars 2022 |
| CVE-2020-1938 | Apache Tomcat Improper Privilege Management Vulnerability | 9.8 | 94.5 % | 17 mars 2022 |
| CVE-2021-41379rançongiciel | Microsoft Windows Installer Privilege Escalation Vulnerability | 5.5 | 1.2 % | 17 mars 2022 |
| CVE-2022-20699 | Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | 9.8 | 89.9 % | 17 mars 2022 |
| CVE-2022-20700 | Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | 9.8 | 21.8 % | 17 mars 2022 |
| CVE-2022-20701 | Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | 7.8 | 6.1 % | 17 mars 2022 |
| CVE-2022-20703 | Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | 8 | 2.0 % | 17 mars 2022 |
| CVE-2022-20708 | Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | 8 | 13.0 % | 17 mars 2022 |