Catalogue CISA KEV
Ajouts KEV — octobre 2024
17 CVE sont entrées au catalogue KEV en octobre 2024.
Ajoutées le 24 octobre 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-20481 | Cisco ASA and FTD Denial-of-Service Vulnerability | 5.8 | 11.1 % | 14 novembre 2024 |
| CVE-2024-37383 | RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability | 6.1 | 66.8 % | 14 novembre 2024 |
Ajoutées le 23 octobre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-47575 | Fortinet FortiManager Missing Authentication Vulnerability | 9.8 | 93.8 % | 13 novembre 2024 |
Ajoutées le 22 octobre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-38094rançongiciel | Microsoft SharePoint Deserialization Vulnerability | 7.2 | 64.8 % | 12 novembre 2024 |
Ajoutées le 21 octobre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-9537 | ScienceLogic SL1 Unspecified Vulnerability | 9.8 | 63.9 % | 11 novembre 2024 |
Ajoutées le 17 octobre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-40711rançongiciel | Veeam Backup and Replication Deserialization Vulnerability | — | 88.2 % | 7 novembre 2024 |
Ajoutées le 15 octobre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-28987 | SolarWinds Web Help Desk Hardcoded Credential Vulnerability | 9.1 | 94.2 % | 5 novembre 2024 |
| CVE-2024-30088rançongiciel | Microsoft Windows Kernel TOCTOU Race Condition Vulnerability | 7 | 85.4 % | 5 novembre 2024 |
| CVE-2024-9680rançongiciel | Mozilla Firefox Use-After-Free Vulnerability | 9.8 | 31.3 % | 5 novembre 2024 |
Ajoutées le 9 octobre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-23113 | Fortinet Multiple Products Format String Vulnerability | 9.8 | 51.8 % | 30 octobre 2024 |
| CVE-2024-9379 | Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability | 7.2 | 81.7 % | 30 octobre 2024 |
| CVE-2024-9380 | Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability | 7.2 | 88.1 % | 30 octobre 2024 |
Ajoutées le 8 octobre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-43047 | Qualcomm Multiple Chipsets Use-After-Free Vulnerability | 7.8 | 1.7 % | 29 octobre 2024 |
| CVE-2024-43572 | Microsoft Windows Management Console Remote Code Execution Vulnerability | 7.8 | 44.6 % | 29 octobre 2024 |
| CVE-2024-43573 | Microsoft Windows MSHTML Platform Spoofing Vulnerability | 8.1 | 18.6 % | 29 octobre 2024 |
Ajoutées le 3 octobre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-45519 | Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability | 9.8 | 94.1 % | 24 octobre 2024 |
Ajoutées le 2 octobre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-29824 | Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability | 8.8 | 94.0 % | 23 octobre 2024 |