[Webinaire MSP] NIS2 : pourquoi vos clients vont-ils l’exiger ?
Dans l'écosystème IT, on a longtemps pensé que la cybersécurité n'évoluait qu'au rythme des malwares et des ransomwares. C’est terminé. Aujourd'h...
Retrouvez une synthèse des vulnérabilités les plus critiques sur les éditeurs et leurs produits publiés tous les mois.
Saisissez votre adresse e-mail pour commencer à recevoir nos dernières actualités.
Nous avons sélectionné les scores CVSSv3 les plus importants (9 & 10).
Notre but :
| Score CVSSv3 | Produit | Éditeur | Identifiant CVE | Type de vulnérabilité | Avis Cert-fr |
|---|---|---|---|---|---|
| 9.9 | Kibana (Google Chrome) | Elastic | CVE-2024-2887 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0500 |
| 9.8 | PHP | PHP | CVE-2024-4577 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0468 |
| 9.8 | Windows, Windows Server | Microsoft | CVE-2024-30080 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0486 |
| 9.8 | Commerce, Magento Open Source , Commerce Webhooks Plugin | Adobe | CVE-2024-34102 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0483 |
| 9.8 | Sage 1410, Sage 1430, Sage 1450, Sage 2400, Sage 3030, Sage 4400 | Schneider Electric | CVE-2021-37036 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0476 |
| 9.8 | PowerSys | Siemens | CVE-2024-36266 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0478 |
| 9.0 | Recovery Orchestrator | Veeam | CVE-2024-29855 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0474 |
| 9.8 | VMWare vCenter Server | Broadcom | CVE-2024-37079 -> CVE-2024-37080 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0502 |