Catalogue CISA KEV
Ajouts KEV — août 2022
22 CVE sont entrées au catalogue KEV en août 2022.
Ajoutées le 25 août 202210
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2020-28949 | PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability | 7.8 | 93.0 % | 15 septembre 2022 |
| CVE-2020-36193 | PEAR Archive_Tar Improper Link Resolution Vulnerability | 7.5 | 71.1 % | 15 septembre 2022 |
| CVE-2021-31010 | Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability | 7.5 | 1.0 % | 15 septembre 2022 |
| CVE-2021-38406 | Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability | 7.8 | 70.4 % | 15 septembre 2022 |
| CVE-2021-39226 | Grafana Authentication Bypass Vulnerability | 7.3 | 94.3 % | 15 septembre 2022 |
| CVE-2022-2294rançongiciel | WebRTC Heap Buffer Overflow Vulnerability | 8.8 | 1.2 % | 15 septembre 2022 |
| CVE-2022-22963 | VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability | 9.8 | 94.5 % | 15 septembre 2022 |
| CVE-2022-24112 | Apache APISIX Authentication Bypass Vulnerability | 9.8 | 94.4 % | 15 septembre 2022 |
| CVE-2022-24706 | Apache CouchDB Insecure Default Initialization of Resource Vulnerability | 9.8 | 94.4 % | 15 septembre 2022 |
| CVE-2022-26352rançongiciel | dotCMS Unrestricted Upload of File Vulnerability | 9.8 | 94.3 % | 15 septembre 2022 |
Ajoutées le 22 août 20221
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-0028 | Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability | 8.6 | 4.7 % | 12 septembre 2022 |
Ajoutées le 18 août 20226
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-21971 | Microsoft Windows Runtime Remote Code Execution Vulnerability | 7.8 | 87.1 % | 8 septembre 2022 |
| CVE-2022-22536 | SAP Multiple Products HTTP Request Smuggling Vulnerability | 10 | 93.8 % | 8 septembre 2022 |
| CVE-2022-26923 | Microsoft Active Directory Domain Services Privilege Escalation Vulnerability | 8.8 | 91.7 % | 8 septembre 2022 |
| CVE-2022-2856 | Google Chromium Intents Insufficient Input Validation Vulnerability | 6.5 | 3.3 % | 8 septembre 2022 |
| CVE-2022-32893 | Apple iOS and macOS Out-of-Bounds Write Vulnerability | 8.8 | 0.2 % | 8 septembre 2022 |
| CVE-2022-32894 | Apple iOS and macOS Out-of-Bounds Write Vulnerability | 7.8 | 0.3 % | 8 septembre 2022 |
Ajoutées le 11 août 20222
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-27925rançongiciel | Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability | 7.2 | 94.3 % | 1 septembre 2022 |
| CVE-2022-37042rançongiciel | Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability | 9.8 | 94.3 % | 1 septembre 2022 |
Ajoutées le 9 août 20222
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-30333rançongiciel | RARLAB UnRAR Directory Traversal Vulnerability | 7.5 | 92.8 % | 30 août 2022 |
| CVE-2022-34713 | Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability | 7.8 | 4.6 % | 30 août 2022 |
Ajoutées le 4 août 20221
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-27924rançongiciel | Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability | 7.5 | 90.4 % | 25 août 2022 |