Catalogue CISA KEV
Ajouts KEV — décembre 2024
16 CVE sont entrées au catalogue KEV en décembre 2024.
Ajoutées le 30 décembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-3393 | Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability | 7.5 | 78.0 % | 20 janvier 2025 |
Ajoutées le 23 décembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-44207 | Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability | 8.1 | 9.1 % | 13 janvier 2025 |
Ajoutées le 19 décembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-12356 | BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability | 9.8 | 93.7 % | 27 décembre 2024 |
Ajoutées le 18 décembre 20244
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2018-14933 | NUUO NVRmini Devices OS Command Injection Vulnerability | 9.8 | 93.9 % | 8 janvier 2025 |
| CVE-2019-11001 | Reolink Multiple IP Cameras OS Command Injection Vulnerability | 7.2 | 33.8 % | 8 janvier 2025 |
| CVE-2021-40407 | Reolink RLC-410W IP Camera OS Command Injection Vulnerability | 7.2 | 32.6 % | 8 janvier 2025 |
| CVE-2022-23227 | NUUO NVRmini2 Devices Missing Authentication Vulnerability | 9.8 | 47.0 % | 8 janvier 2025 |
Ajoutées le 17 décembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-55956rançongiciel | Cleo Multiple Products Unauthenticated File Upload Vulnerability | 9.8 | 91.0 % | 7 janvier 2025 |
Ajoutées le 16 décembre 20242
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-20767 | Adobe ColdFusion Improper Access Control Vulnerability | 7.4 | 94.1 % | 6 janvier 2025 |
| CVE-2024-35250 | Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability | 7.8 | 53.7 % | 6 janvier 2025 |
Ajoutées le 13 décembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-50623rançongiciel | Cleo Multiple Products Unrestricted File Upload Vulnerability | 9.8 | 94.0 % | 3 janvier 2025 |
Ajoutées le 10 décembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-49138 | Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability | 7.8 | 85.7 % | 31 décembre 2024 |
Ajoutées le 4 décembre 20241
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-51378rançongiciel | CyberPanel Incorrect Default Permissions Vulnerability | 9.8 | 93.9 % | 25 décembre 2024 |
Ajoutées le 3 décembre 20243
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-45727 | North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability | 7.5 | 21.0 % | 24 décembre 2024 |
| CVE-2024-11667rançongiciel | Zyxel Multiple Firewalls Path Traversal Vulnerability | 9.8 | 34.2 % | 24 décembre 2024 |
| CVE-2024-11680 | ProjectSend Improper Authentication Vulnerability | 9.8 | 93.5 % | 24 décembre 2024 |