Catalogue CISA KEV
Ajouts KEV — octobre 2023
18 CVE sont entrées au catalogue KEV en octobre 2023.
Ajoutées le 31 octobre 20232
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-46747rançongiciel | F5 BIG-IP Configuration Utility Authentication Bypass Vulnerability | 9.8 | 94.4 % | 21 novembre 2023 |
| CVE-2023-46748 | F5 BIG-IP Configuration Utility SQL Injection Vulnerability | 8.8 | 4.3 % | 21 novembre 2023 |
Ajoutées le 26 octobre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-5631 | Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability | 5.4 | 85.2 % | 16 novembre 2023 |
Ajoutées le 23 octobre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-20273 | Cisco IOS XE Web UI Command Injection Vulnerability | 7.2 | 92.4 % | 27 octobre 2023 |
Ajoutées le 18 octobre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-4966rançongiciel | Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability | 7.5 | 94.3 % | 8 novembre 2023 |
Ajoutées le 16 octobre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-20198 | Cisco IOS XE Web UI Privilege Escalation Vulnerability | 10 | 94.0 % | 20 octobre 2023 |
Ajoutées le 10 octobre 20235
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-20109 | Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability | 6.6 | 0.6 % | 31 octobre 2023 |
| CVE-2023-21608 | Adobe Acrobat and Reader Use-After-Free Vulnerability | 7.8 | 84.1 % | 31 octobre 2023 |
| CVE-2023-36563 | Microsoft WordPad Information Disclosure Vulnerability | 5.5 | 2.5 % | 31 octobre 2023 |
| CVE-2023-41763 | Microsoft Skype for Business Privilege Escalation Vulnerability | 5.3 | 12.7 % | 31 octobre 2023 |
| CVE-2023-44487 | HTTP/2 Rapid Reset Attack Vulnerability | 7.5 | 94.4 % | 31 octobre 2023 |
Ajoutées le 5 octobre 20233
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-22515rançongiciel | Atlassian Confluence Data Center and Server Broken Access Control Vulnerability | 9.8 | 94.3 % | 13 octobre 2023 |
| CVE-2023-40044rançongiciel | Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability | 8.8 | 94.4 % | 26 octobre 2023 |
| CVE-2023-42824 | Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability | 7.8 | 1.1 % | 26 octobre 2023 |
Ajoutées le 4 octobre 20232
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-28229 | Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability | 7 | 7.2 % | 25 octobre 2023 |
| CVE-2023-42793rançongiciel | JetBrains TeamCity Authentication Bypass Vulnerability | 9.8 | 92.9 % | 25 octobre 2023 |
Ajoutées le 3 octobre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-4211 | Arm Mali GPU Kernel Driver Use-After-Free Vulnerability | 5.5 | 0.3 % | 24 octobre 2023 |
Ajoutées le 2 octobre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-5217 | Google Chromium libvpx Heap Buffer Overflow Vulnerability | 8.8 | 3.5 % | 23 octobre 2023 |