Catalogue CISA KEV
Ajouts KEV — juillet 2024
13 CVE sont entrées au catalogue KEV en juillet 2024.
Ajoutées le 30 juillet 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-37085rançongiciel | VMware ESXi Authentication Bypass Vulnerability | 7.2 | 72.5 % | 20 août 2024 |
Ajoutées le 29 juillet 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-45249 | Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability | 9.8 | 93.2 % | 19 août 2024 |
| CVE-2024-4879 | ServiceNow Improper Input Validation Vulnerability | 9.8 | 94.3 % | 19 août 2024 |
| CVE-2024-5217 | ServiceNow Incomplete List of Disallowed Inputs Vulnerability | 9.8 | 94.1 % | 19 août 2024 |
Ajoutées le 23 juillet 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-39891 | Twilio Authy Information Disclosure Vulnerability | 5.3 | 29.6 % | 13 août 2024 |
Ajoutées le 17 juillet 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2022-22948 | VMware vCenter Server Incorrect Default File Permissions Vulnerability | 6.5 | 13.9 % | 7 août 2024 |
| CVE-2024-28995 | SolarWinds Serv-U Path Traversal Vulnerability | 7.5 | 94.4 % | 7 août 2024 |
| CVE-2024-34102 | Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability | 9.8 | 94.1 % | 7 août 2024 |
Ajoutées le 15 juillet 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-36401 | OSGeo GeoServer GeoTools Eval Injection Vulnerability | 9.8 | 94.4 % | 5 août 2024 |
Ajoutées le 9 juillet 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-23692 | Rejetto HTTP File Server 2.3m Unauthenticated RCE | 9.8 | 94.3 % | 30 juillet 2024 |
| CVE-2024-38080 | Microsoft Windows Hyper-V Privilege Escalation Vulnerability | 7.8 | 14.0 % | 30 juillet 2024 |
| CVE-2024-38112 | Microsoft Windows MSHTML Platform Spoofing Vulnerability | 7.5 | 92.7 % | 30 juillet 2024 |
Ajoutées le 2 juillet 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-20399 | Cisco NX-OS Command Injection Vulnerability | 6.7 | 0.6 % | 23 juillet 2024 |