Catalogue CISA KEV
Ajouts KEV — juin 2023
23 CVE sont entrées au catalogue KEV en juin 2023.
Ajoutées le 29 juin 20238
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2019-17621 | D-Link DIR-859 Router Command Execution Vulnerability | 9.8 | 93.0 % | 20 juillet 2023 |
| CVE-2019-20500 | D-Link DWL-2600AP Access Point Command Injection Vulnerability | 7.8 | 92.2 % | 20 juillet 2023 |
| CVE-2021-25371 | Samsung Mobile Devices Unspecified Vulnerability | 6.7 | 0.9 % | 20 juillet 2023 |
| CVE-2021-25372 | Samsung Mobile Devices Improper Boundary Check Vulnerability | 6.7 | 1.0 % | 20 juillet 2023 |
| CVE-2021-25394 | Samsung Mobile Devices Race Condition Vulnerability | 6.4 | 0.6 % | 20 juillet 2023 |
| CVE-2021-25395 | Samsung Mobile Devices Race Condition Vulnerability | 6.4 | 0.2 % | 20 juillet 2023 |
| CVE-2021-25487 | Samsung Mobile Devices Out-of-Bounds Read Vulnerability | 7.8 | 2.4 % | 20 juillet 2023 |
| CVE-2021-25489 | Samsung Mobile Devices Improper Input Validation Vulnerability | 5.5 | 0.4 % | 20 juillet 2023 |
Ajoutées le 23 juin 20235
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-20867 | VMware Tools Authentication Bypass Vulnerability | 3.9 | 3.1 % | 14 juillet 2023 |
| CVE-2023-27992 | Zyxel Multiple NAS Devices Command Injection Vulnerability | 9.8 | 86.5 % | 14 juillet 2023 |
| CVE-2023-32434 | Apple Multiple Products Integer Overflow Vulnerability | 7.8 | 68.3 % | 14 juillet 2023 |
| CVE-2023-32435 | Apple Multiple Products WebKit Memory Corruption Vulnerability | 8.8 | 0.4 % | 14 juillet 2023 |
| CVE-2023-32439 | Apple Multiple Products WebKit Type Confusion Vulnerability | 8.8 | 1.0 % | 14 juillet 2023 |
Ajoutées le 22 juin 20235
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2016-9079 | Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability | 7.5 | 84.8 % | 13 juillet 2023 |
| CVE-2020-12641 | Roundcube Webmail Remote Code Execution Vulnerability | 9.8 | 93.1 % | 13 juillet 2023 |
| CVE-2020-35730 | Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability | 6.1 | 64.8 % | 13 juillet 2023 |
| CVE-2021-44026 | Roundcube Webmail SQL Injection Vulnerability | 9.8 | 64.0 % | 13 juillet 2023 |
| CVE-2023-20887 | Vmware Aria Operations for Networks Command Injection Vulnerability | 9.8 | 94.4 % | 13 juillet 2023 |
Ajoutées le 13 juin 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-27997rançongiciel | Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability | 9.8 | 90.3 % | 4 juillet 2023 |
Ajoutées le 7 juin 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-3079 | Google Chromium V8 Type Confusion Vulnerability | 8.8 | 1.6 % | 28 juin 2023 |
Ajoutées le 5 juin 20232
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-33009 | Zyxel Multiple Firewalls Buffer Overflow Vulnerability | 9.8 | 6.2 % | 26 juin 2023 |
| CVE-2023-33010 | Zyxel Multiple Firewalls Buffer Overflow Vulnerability | 9.8 | 5.9 % | 26 juin 2023 |
Ajoutées le 2 juin 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-34362rançongiciel | Progress MOVEit Transfer SQL Injection Vulnerability | 9.8 | 94.3 % | 23 juin 2023 |