[Webinaire MSP] NIS2 : pourquoi vos clients vont-ils l’exiger ?
Dans l'écosystème IT, on a longtemps pensé que la cybersécurité n'évoluait qu'au rythme des malwares et des ransomwares. C’est terminé. Aujourd'h...
Retrouvez une synthèse des vulnérabilités les plus critiques sur les éditeurs et leurs produits publiés tous les mois.
Saisissez votre adresse e-mail pour commencer à recevoir nos dernières actualités.
Nous avons sélectionné les scores CVSSv3 situés entre 9 et 10.
Notre but :
| Score CVSSv3 | Produit | Éditeur | Identifiant CVE | Type de vulnérabilité | Avis Cert-fr |
|---|---|---|---|---|---|
| 9.9 | Synology | Surveillance Station | CVE-2024-29241 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0266 |
| 9.8 | GlobalProtect | Palo Alto Networks | CVE-2024-3400 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0307 |
| 9.8 | Avalanche | Ivanti | CVE-2024-29204 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0314 |
| 9.8 | Avalanche | Ivanti | CVE-2024-24996 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0314 |
| 9.8 | Qradar Analyst Workflow | IBM | CVE-2023-42282 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0330 |
| 9.8 | Oracle StorageTek Tape Analytics | Oracle | CVE-2022-34381 & CVE-2020-35168 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0208 |
| 9.8 | WebLogic Server, PeopleSoft Enterprise HCM Global Payroll, Oracle Solaris Cluster, Oracle StorageTek Tape Analytics | Oracle | CVE-2022-42920 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0324 |
| 9.8 | PeopleSoft Enterprise PeopleTools | Oracle | CVE-2023-38545 | Non spécifié par l’éditeur | CERTFR-2024-AVI-0325 |
| 9.8 | Oracle WebLogic Server | Oracle | CVE-2021-23369 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0201 |
| 9.4 | FortiClientLinux | Fortinet | CVE-2023-45590 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0287 |
| 9.1 | PHP | CVE-2024-1874 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0300 | |
| 9.0 | Adobe Commerce, Magento Open Source | Adobe | CVE-2024-20758 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0284 |
| 9.0 | Azure Kubernetes Service Confidential Containers (AKSCC) | Microsoft | CVE-2024-29990 | Élévation de privilèges | CERTFR-2024-AVI-0291 |