Catalogue CISA KEV
Ajouts KEV — novembre 2023
18 CVE sont entrées au catalogue KEV en novembre 2023.
Ajoutées le 30 novembre 20232
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-49103 | ownCloud graphapi Information Disclosure Vulnerability | 7.5 | 94.3 % | 21 décembre 2023 |
| CVE-2023-6345 | Google Skia Integer Overflow Vulnerability | 9.6 | 0.6 % | 21 décembre 2023 |
Ajoutées le 21 novembre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-4911 | GNU C Library Buffer Overflow Vulnerability | 7.8 | 64.7 % | 12 décembre 2023 |
Ajoutées le 16 novembre 20233
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2020-2551 | Oracle Fusion Middleware Unspecified Vulnerability | 9.8 | 94.4 % | 7 décembre 2023 |
| CVE-2023-1671 | Sophos Web Appliance Command Injection Vulnerability | 9.8 | 94.3 % | 7 décembre 2023 |
| CVE-2023-36584 | Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability | 5.4 | 15.4 % | 7 décembre 2023 |
Ajoutées le 14 novembre 20233
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-36025 | Microsoft Windows SmartScreen Security Feature Bypass Vulnerability | 8.8 | 90.2 % | 5 décembre 2023 |
| CVE-2023-36033 | Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability | 7.8 | 0.8 % | 5 décembre 2023 |
| CVE-2023-36036 | Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability | 7.8 | 0.9 % | 5 décembre 2023 |
Ajoutées le 13 novembre 20236
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-36844 | Juniper Junos OS EX Series PHP External Variable Modification Vulnerability | 5.3 | 94.3 % | 17 novembre 2023 |
| CVE-2023-36845 | Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability | 9.8 | 94.4 % | 17 novembre 2023 |
| CVE-2023-36846 | Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability | 5.3 | 94.2 % | 17 novembre 2023 |
| CVE-2023-36847 | Juniper Junos OS EX Series Missing Authentication for Critical Function Vulnerability | 5.3 | 94.0 % | 17 novembre 2023 |
| CVE-2023-36851 | Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability | 5.3 | 15.6 % | 17 novembre 2023 |
| CVE-2023-47246rançongiciel | SysAid Server Path Traversal Vulnerability | 9.8 | 94.3 % | 4 décembre 2023 |
Ajoutées le 8 novembre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-29552 | Service Location Protocol (SLP) Denial-of-Service Vulnerability | 7.5 | 93.0 % | 29 novembre 2023 |
Ajoutées le 7 novembre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-22518rançongiciel | Atlassian Confluence Data Center and Server Improper Authorization Vulnerability | 9.8 | 94.4 % | 28 novembre 2023 |
Ajoutées le 2 novembre 20231
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-46604rançongiciel | Apache ActiveMQ Deserialization of Untrusted Data Vulnerability | 9.8 | 94.4 % | 23 novembre 2023 |