Catalogue CISA KEV
Ajouts KEV — août 2024
19 CVE sont entrées au catalogue KEV en août 2024.
Ajoutées le 28 août 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-7965 | Google Chromium V8 Inappropriate Implementation Vulnerability | 8.8 | 27.1 % | 18 septembre 2024 |
Ajoutées le 27 août 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-38856 | Apache OFBiz Incorrect Authorization Vulnerability | 9.8 | 94.4 % | 17 septembre 2024 |
Ajoutées le 26 août 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-7971 | Google Chromium V8 Type Confusion Vulnerability | 9.6 | 1.5 % | 16 septembre 2024 |
Ajoutées le 23 août 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-39717 | Versa Director Dangerous File Type Upload Vulnerability | 7.2 | 4.6 % | 13 septembre 2024 |
Ajoutées le 21 août 20244
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-31196 | Microsoft Exchange Server Information Disclosure Vulnerability | 7.2 | 3.3 % | 11 septembre 2024 |
| CVE-2021-33044 | Dahua IP Camera Authentication Bypass Vulnerability | 9.8 | 94.3 % | 11 septembre 2024 |
| CVE-2021-33045 | Dahua IP Camera Authentication Bypass Vulnerability | 9.8 | 94.2 % | 11 septembre 2024 |
| CVE-2022-0185 | Linux Kernel Heap-Based Buffer Overflow Vulnerability | 8.4 | 1.3 % | 11 septembre 2024 |
Ajoutées le 19 août 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-23897rançongiciel | Jenkins Command Line Interface (CLI) Path Traversal Vulnerability | 9.8 | 94.5 % | 9 septembre 2024 |
Ajoutées le 15 août 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-28986 | SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability | 9.8 | 75.1 % | 5 septembre 2024 |
Ajoutées le 13 août 20246
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-38106 | Microsoft Windows Kernel Privilege Escalation Vulnerability | 7 | 0.8 % | 3 septembre 2024 |
| CVE-2024-38107 | Microsoft Windows Power Dependency Coordinator Privilege Escalation Vulnerability | 7.8 | 3.4 % | 3 septembre 2024 |
| CVE-2024-38178 | Microsoft Windows Scripting Engine Memory Corruption Vulnerability | 7.5 | 26.8 % | 3 septembre 2024 |
| CVE-2024-38189 | Microsoft Project Remote Code Execution Vulnerability | 8.8 | 43.7 % | 3 septembre 2024 |
| CVE-2024-38193 | Microsoft Windows Ancillary Function Driver for WinSock Privilege Escalation Vulnerability | 7.8 | 74.8 % | 3 septembre 2024 |
| CVE-2024-38213 | Microsoft Windows SmartScreen Security Feature Bypass Vulnerability | 6.5 | 59.3 % | 3 septembre 2024 |
Ajoutées le 7 août 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-32113 | Apache OFBiz Path Traversal Vulnerability | 9.8 | 93.9 % | 28 août 2024 |
| CVE-2024-36971 | Android Kernel Remote Code Execution Vulnerability | 7.8 | 0.6 % | 28 août 2024 |
Ajoutées le 5 août 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-0824 | Microsoft COM for Windows Deserialization of Untrusted Data Vulnerability | 8.8 | 91.5 % | 26 août 2024 |