Catalogue CISA KEV
Ajouts KEV — juillet 2023
16 CVE sont entrées au catalogue KEV en juillet 2023.
Ajoutées le 31 juillet 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-35081 | Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability | 7.2 | 91.1 % | 21 août 2023 |
Ajoutées le 27 juillet 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-37580 | Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | 6.1 | 93.9 % | 17 août 2023 |
Ajoutées le 26 juillet 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-38606 | Apple Multiple Products Kernel Unspecified Vulnerability | 5.5 | 0.1 % | 16 août 2023 |
Ajoutées le 25 juillet 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-35078rançongiciel | Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability | 9.8 | 94.5 % | 15 août 2023 |
Ajoutées le 20 juillet 20232
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-29298 | Adobe ColdFusion Improper Access Control Vulnerability | 7.5 | 94.3 % | 10 août 2023 |
| CVE-2023-38205 | Adobe ColdFusion Improper Access Control Vulnerability | 7.5 | 94.3 % | 10 août 2023 |
Ajoutées le 19 juillet 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-3519rançongiciel | Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability | 9.8 | 93.7 % | 9 août 2023 |
Ajoutées le 17 juillet 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-36884rançongiciel | Microsoft Windows Search Remote Code Execution Vulnerability | 7.5 | 93.2 % | 29 août 2023 |
Ajoutées le 13 juillet 20232
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-29303 | SolarView Compact Command Injection Vulnerability | 9.8 | 94.4 % | 3 août 2023 |
| CVE-2023-37450 | Apple Multiple Products WebKit Code Execution Vulnerability | 8.8 | 0.1 % | 3 août 2023 |
Ajoutées le 11 juillet 20235
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-31199rançongiciel | Netwrix Auditor Insecure Object Deserialization Vulnerability | 9.8 | 5.9 % | 1 août 2023 |
| CVE-2023-32046 | Microsoft Windows MSHTML Platform Privilege Escalation Vulnerability | 7.8 | 42.7 % | 1 août 2023 |
| CVE-2023-32049 | Microsoft Windows Defender SmartScreen Security Feature Bypass Vulnerability | 8.8 | 9.1 % | 1 août 2023 |
| CVE-2023-35311 | Microsoft Outlook Security Feature Bypass Vulnerability | 8.8 | 0.5 % | 1 août 2023 |
| CVE-2023-36874 | Microsoft Windows Error Reporting Service Privilege Escalation Vulnerability | 7.8 | 71.2 % | 1 août 2023 |
Ajoutées le 7 juillet 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-29256 | Arm Mali GPU Kernel Driver Use-After-Free Vulnerability | 8.8 | 0.6 % | 28 juillet 2023 |