Catalogue CISA KEV
Ajouts KEV — avril 2022
33 CVE sont entrées au catalogue KEV en avril 2022.
Ajoutées le 25 avril 20227
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2019-1003029 | Jenkins Script Security Plugin Sandbox Bypass Vulnerability | 9.9 | 92.6 % | 16 mai 2022 |
| CVE-2021-40450 | Microsoft Win32k Privilege Escalation Vulnerability | 7.8 | 7.5 % | 16 mai 2022 |
| CVE-2021-41357 | Microsoft Win32k Privilege Escalation Vulnerability | 7.8 | 7.4 % | 16 mai 2022 |
| CVE-2022-0847 | Linux Kernel Privilege Escalation Vulnerability | 7.8 | 83.4 % | 16 mai 2022 |
| CVE-2022-21919 | Microsoft Windows User Profile Service Privilege Escalation Vulnerability | 7 | 0.3 % | 16 mai 2022 |
| CVE-2022-26904 | Microsoft Windows User Profile Service Privilege Escalation Vulnerability | 7 | 25.1 % | 16 mai 2022 |
| CVE-2022-29464rançongiciel | WSO2 Multiple Products Unrestrictive Upload of File Vulnerability | 9.8 | 94.4 % | 16 mai 2022 |
Ajoutées le 19 avril 20223
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-6882rançongiciel | Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | 6.1 | 63.4 % | 10 mai 2022 |
| CVE-2019-3568 | WhatsApp VOIP Stack Buffer Overflow Vulnerability | 9.8 | 46.0 % | 10 mai 2022 |
| CVE-2022-22718 | Microsoft Windows Print Spooler Privilege Escalation Vulnerability | 7.8 | 11.0 % | 10 mai 2022 |
Ajoutées le 15 avril 20226
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2010-5330 | Ubiquiti AirOS Command Injection Vulnerability | 9.8 | 56.5 % | 6 mai 2022 |
| CVE-2018-7841 | Schneider Electric U.motion Builder SQL Injection Vulnerability | 9.8 | 52.4 % | 6 mai 2022 |
| CVE-2019-16057rançongiciel | D-Link DNS-320 Remote Code Execution Vulnerability | 9.8 | 93.8 % | 6 mai 2022 |
| CVE-2019-3929 | Crestron Multiple Products Command Injection Vulnerability | 9.8 | 94.3 % | 6 mai 2022 |
| CVE-2022-1364 | Google Chromium V8 Type Confusion Vulnerability | 8.8 | 18.5 % | 6 mai 2022 |
| CVE-2022-22960 | VMware Multiple Products Privilege Escalation Vulnerability | 7.8 | 70.4 % | 6 mai 2022 |
Ajoutées le 14 avril 20221
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-22954rançongiciel | VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability | 9.8 | 94.4 % | 5 mai 2022 |
Ajoutées le 13 avril 20223
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-20753rançongiciel | Kaseya VSA Remote Code Execution Vulnerability | 9.8 | 37.7 % | 4 mai 2022 |
| CVE-2018-7602rançongiciel | Drupal Core Remote Code Execution Vulnerability | 9.8 | 94.4 % | 4 mai 2022 |
| CVE-2022-24521rançongiciel | Microsoft Windows CLFS Driver Privilege Escalation Vulnerability | 7.8 | 8.7 % | 4 mai 2022 |
Ajoutées le 11 avril 20227
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2020-2509 | QNAP Network-Attached Storage (NAS) Command Injection Vulnerability | 9.8 | 85.0 % | 2 mai 2022 |
| CVE-2021-22600 | Linux Kernel Privilege Escalation Vulnerability | 7 | 0.1 % | 2 mai 2022 |
| CVE-2021-27852 | Checkbox Survey Deserialization of Untrusted Data Vulnerability | 9.8 | 25.5 % | 2 mai 2022 |
| CVE-2021-39793 | Google Pixel Out-of-Bounds Write Vulnerability | 7.8 | 0.1 % | 2 mai 2022 |
| CVE-2021-42278rançongiciel | Microsoft Active Directory Domain Services Privilege Escalation Vulnerability | 7.5 | 94.1 % | 2 mai 2022 |
| CVE-2021-42287rançongiciel | Microsoft Active Directory Domain Services Privilege Escalation Vulnerability | 7.5 | 94.0 % | 2 mai 2022 |
| CVE-2022-23176 | WatchGuard Firebox and XTM Privilege Escalation Vulnerability | 8.8 | 9.6 % | 2 mai 2022 |
Ajoutées le 6 avril 20222
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-31166 | Microsoft HTTP Protocol Stack Remote Code Execution Vulnerability | 9.8 | 93.1 % | 27 avril 2022 |
| CVE-2021-3156 | Sudo Heap-Based Buffer Overflow Vulnerability | 7.8 | 92.5 % | 27 avril 2022 |
Ajoutées le 4 avril 20224
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-45382 | D-Link Multiple Routers Remote Code Execution Vulnerability | 9.8 | 94.2 % | 25 avril 2022 |
| CVE-2022-22674 | Apple macOS Out-of-Bounds Read Vulnerability | 5.5 | 0.2 % | 25 avril 2022 |
| CVE-2022-22675 | Apple macOS Out-of-Bounds Write Vulnerability | 7.8 | 1.0 % | 25 avril 2022 |
| CVE-2022-22965 | Spring Framework JDK 9+ Remote Code Execution Vulnerability | 9.8 | 94.4 % | 25 avril 2022 |