Catalogue CISA KEV
Ajouts KEV — novembre 2024
21 CVE sont entrées au catalogue KEV en novembre 2024.
Ajoutées le 25 novembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-28461rançongiciel | Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability | 9.8 | 87.2 % | 16 décembre 2024 |
Ajoutées le 21 novembre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-21287 | Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability | 7.5 | 69.8 % | 12 décembre 2024 |
| CVE-2024-44308 | Apple Multiple Products Code Execution Vulnerability | 8.8 | 1.9 % | 12 décembre 2024 |
| CVE-2024-44309 | Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability | 6.1 | 1.0 % | 12 décembre 2024 |
Ajoutées le 20 novembre 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-38812 | VMware vCenter Server Heap-Based Buffer Overflow Vulnerability | 9.8 | 77.9 % | 11 décembre 2024 |
| CVE-2024-38813 | VMware vCenter Server Privilege Escalation Vulnerability | 7.5 | 31.1 % | 11 décembre 2024 |
Ajoutées le 18 novembre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-0012rançongiciel | Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability | 9.8 | 94.3 % | 9 décembre 2024 |
| CVE-2024-1212 | Progress Kemp LoadMaster OS Command Injection Vulnerability | 9.8 | 94.3 % | 9 décembre 2024 |
| CVE-2024-9474rançongiciel | Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability | 7.2 | 94.2 % | 9 décembre 2024 |
Ajoutées le 14 novembre 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-9463 | Palo Alto Networks Expedition OS Command Injection Vulnerability | 7.5 | 94.2 % | 5 décembre 2024 |
| CVE-2024-9465 | Palo Alto Networks Expedition SQL Injection Vulnerability | 9.1 | 94.3 % | 5 décembre 2024 |
Ajoutées le 12 novembre 20244
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-26086 | Atlassian Jira Server and Data Center Path Traversal Vulnerability | 5.3 | 94.2 % | 3 décembre 2024 |
| CVE-2021-41277 | Metabase GeoJSON API Local File Inclusion Vulnerability | 7.5 | 94.4 % | 3 décembre 2024 |
| CVE-2024-43451 | Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability | 6.5 | 89.9 % | 3 décembre 2024 |
| CVE-2024-49039rançongiciel | Microsoft Windows Task Scheduler Privilege Escalation Vulnerability | 8.8 | 66.4 % | 3 décembre 2024 |
Ajoutées le 7 novembre 20244
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2019-16278 | Nostromo nhttpd Directory Traversal Vulnerability | 9.8 | 94.4 % | 28 novembre 2024 |
| CVE-2024-43093 | Android Framework Privilege Escalation Vulnerability | 7.3 | 0.1 % | 28 novembre 2024 |
| CVE-2024-51567rançongiciel | CyberPanel Incorrect Default Permissions Vulnerability | 9.8 | 94.3 % | 28 novembre 2024 |
| CVE-2024-5910 | Palo Alto Networks Expedition Missing Authentication Vulnerability | 9.8 | 91.0 % | 28 novembre 2024 |
Ajoutées le 4 novembre 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-8956 | PTZOptics PT30X-SDI/NDI Cameras Authentication Bypass Vulnerability | 9.1 | 83.6 % | 25 novembre 2024 |
| CVE-2024-8957 | PTZOptics PT30X-SDI/NDI Cameras OS Command Injection Vulnerability | 7.2 | 55.5 % | 25 novembre 2024 |