Catalogue CISA KEV
Ajouts KEV — septembre 2024
19 CVE sont entrées au catalogue KEV en septembre 2024.
Ajoutées le 30 septembre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2019-0344 | SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability | 9.8 | 40.6 % | 21 octobre 2024 |
| CVE-2020-15415 | DrayTek Multiple Vigor Routers OS Command Injection Vulnerability | 9.8 | 93.0 % | 21 octobre 2024 |
| CVE-2023-25280 | D-Link DIR-820 Router OS Command Injection Vulnerability | 9.8 | 92.8 % | 21 octobre 2024 |
Ajoutées le 24 septembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-7593 | Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability | 9.8 | 94.4 % | 15 octobre 2024 |
Ajoutées le 19 septembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-8963 | Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability | 9.1 | 94.2 % | 10 octobre 2024 |
Ajoutées le 18 septembre 20244
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2020-0618 | Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability | 8.8 | 94.3 % | 9 octobre 2024 |
| CVE-2020-14644 | Oracle WebLogic Server Remote Code Execution Vulnerability | 9.8 | 93.6 % | 9 octobre 2024 |
| CVE-2022-21445 | Oracle ADF Faces Deserialization of Untrusted Data Vulnerability | 9.8 | 92.0 % | 9 octobre 2024 |
| CVE-2024-27348 | Apache HugeGraph-Server Improper Access Control Vulnerability | 9.8 | 94.3 % | 9 octobre 2024 |
Ajoutées le 16 septembre 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-43461 | Microsoft Windows MSHTML Platform Spoofing Vulnerability | 8.8 | 9.8 % | 7 octobre 2024 |
| CVE-2024-6670rançongiciel | Progress WhatsUp Gold SQL Injection Vulnerability | 9.8 | 94.5 % | 7 octobre 2024 |
Ajoutées le 13 septembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-8190 | Ivanti Cloud Services Appliance OS Command Injection Vulnerability | 7.2 | 91.9 % | 4 octobre 2024 |
Ajoutées le 10 septembre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-38014 | Microsoft Windows Installer Improper Privilege Management Vulnerability | 7.8 | 12.8 % | 1 octobre 2024 |
| CVE-2024-38217 | Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability | 5.4 | 12.1 % | 1 octobre 2024 |
| CVE-2024-38226 | Microsoft Publisher Protection Mechanism Failure Vulnerability | 7.3 | 1.4 % | 1 octobre 2024 |
Ajoutées le 9 septembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-40766rançongiciel | SonicWall SonicOS Improper Access Control Vulnerability | 9.8 | 3.5 % | 30 septembre 2024 |
Ajoutées le 3 septembre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-20123 | Draytek VigorConnect Path Traversal Vulnerability | 7.5 | 94.0 % | 24 septembre 2024 |
| CVE-2021-20124 | Draytek VigorConnect Path Traversal Vulnerability | 7.5 | 94.1 % | 24 septembre 2024 |
| CVE-2024-7262 | Kingsoft WPS Office Path Traversal Vulnerability | 7.8 | 15.9 % | 24 septembre 2024 |