Catalogue CISA KEV
Ajouts KEV — janvier 2025
14 CVE sont entrées au catalogue KEV en janvier 2025.
Ajoutées le 29 janvier 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-24085 | Apple Multiple Products Use-After-Free Vulnerability | 10 | 28.4 % | 19 février 2025 |
Ajoutées le 24 janvier 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-23006rançongiciel | SonicWall SMA1000 Appliances Deserialization Vulnerability | 9.8 | 38.7 % | 14 février 2025 |
Ajoutées le 23 janvier 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2020-11023 | JQuery Cross-Site Scripting (XSS) Vulnerability | 6.1 | 36.3 % | 13 février 2025 |
Ajoutées le 16 janvier 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-50603 | Aviatrix Controllers OS Command Injection Vulnerability | 9.8 | 94.4 % | 6 février 2025 |
Ajoutées le 14 janvier 20254
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2024-55591rançongiciel | Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability | 9.8 | 94.2 % | 21 janvier 2025 |
| CVE-2025-21333 | Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability | 7.8 | 78.0 % | 4 février 2025 |
| CVE-2025-21334 | Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability | 7.8 | 7.6 % | 4 février 2025 |
| CVE-2025-21335 | Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability | 7.8 | 9.9 % | 4 février 2025 |
Ajoutées le 13 janvier 20252
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2023-48365rançongiciel | Qlik Sense HTTP Tunneling Vulnerability | 9.9 | 51.8 % | 3 février 2025 |
| CVE-2024-12686 | BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability | 7.2 | 34.8 % | 3 février 2025 |
Ajoutées le 8 janvier 20251
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-0282rançongiciel | Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability | 9 | 94.1 % | 15 janvier 2025 |
Ajoutées le 7 janvier 20253
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2020-2883 | Oracle WebLogic Server Unspecified Vulnerability | 9.8 | 94.4 % | 28 janvier 2025 |
| CVE-2024-41713rançongiciel | Mitel MiCollab Path Traversal Vulnerability | 9.1 | 94.1 % | 28 janvier 2025 |
| CVE-2024-55550rançongiciel | Mitel MiCollab Path Traversal Vulnerability | 2.7 | 14.9 % | 28 janvier 2025 |