Catalogue CISA KEV
Ajouts KEV — janvier 2024
21 CVE sont entrées au catalogue KEV en janvier 2024.
Ajoutées le 31 janvier 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-48618 | Apple Multiple Products Memory Corruption Vulnerability | 7 | 0.2 % | 21 février 2024 |
| CVE-2024-21893rançongiciel | Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability | 8.2 | 94.3 % | 2 février 2024 |
Ajoutées le 24 janvier 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-22527rançongiciel | Atlassian Confluence Data Center and Server Template Injection Vulnerability | 9.8 | 94.4 % | 14 février 2024 |
Ajoutées le 23 janvier 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-23222 | Apple Multiple Products WebKit Type Confusion Vulnerability | 8.8 | 0.2 % | 13 février 2024 |
Ajoutées le 22 janvier 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-34048 | VMware vCenter Server Out-of-Bounds Write Vulnerability | 9.8 | 93.1 % | 12 février 2024 |
Ajoutées le 18 janvier 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-35082rançongiciel | Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability | 9.8 | 94.4 % | 8 février 2024 |
Ajoutées le 17 janvier 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-6548 | Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability | 8.8 | 8.6 % | 24 janvier 2024 |
| CVE-2023-6549 | Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability | 7.5 | 78.6 % | 7 février 2024 |
| CVE-2024-0519 | Google Chromium V8 Out-of-Bounds Memory Access Vulnerability | 8.8 | 0.4 % | 7 février 2024 |
Ajoutées le 16 janvier 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-15133 | Laravel Deserialization of Untrusted Data Vulnerability | 8.1 | 86.0 % | 6 février 2024 |
Ajoutées le 10 janvier 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-29357rançongiciel | Microsoft SharePoint Server Privilege Escalation Vulnerability | 9.8 | 94.4 % | 31 janvier 2024 |
| CVE-2023-46805rançongiciel | Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability | 8.2 | 94.4 % | 22 janvier 2024 |
| CVE-2024-21887rançongiciel | Ivanti Connect Secure and Policy Secure Command Injection Vulnerability | 9.1 | 94.4 % | 22 janvier 2024 |
Ajoutées le 8 janvier 20246
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2016-20017 | D-Link DSL-2750B Devices Command Injection Vulnerability | 9.8 | 93.4 % | 29 janvier 2024 |
| CVE-2023-23752 | Joomla! Improper Access Control Vulnerability | 5.3 | 94.5 % | 29 janvier 2024 |
| CVE-2023-27524 | Apache Superset Insecure Default Initialization of Resource Vulnerability | 9.8 | 84.1 % | 29 janvier 2024 |
| CVE-2023-29300rançongiciel | Adobe ColdFusion Deserialization of Untrusted Data Vulnerability | 9.8 | 93.8 % | 29 janvier 2024 |
| CVE-2023-38203rançongiciel | Adobe ColdFusion Deserialization of Untrusted Data Vulnerability | 9.8 | 94.3 % | 29 janvier 2024 |
| CVE-2023-41990 | Apple Multiple Products Code Execution Vulnerability | 7.8 | 2.7 % | 29 janvier 2024 |
Ajoutées le 2 janvier 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-7024 | Google Chromium WebRTC Heap Buffer Overflow Vulnerability | 8.8 | 2.9 % | 23 janvier 2024 |
| CVE-2023-7101 | Spreadsheet::ParseExcel Remote Code Execution Vulnerability | 7.8 | 16.7 % | 23 janvier 2024 |