Alertes et Vulnérabilités

  • Palo Alto - CVE-2024-3400

    Une injection de commande dans la fonctionnalité GlobalProtect de PAN-OS permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire avec les privilèges root.

Afficher uniquement les alertes
Correctif existant
Faille activement exploitée
Contournement existant
Flux RSS des alertes et vulnérabilités cyberveille
DateAlerteVulnérabilitésScore CVSSFaille exploitée Trier par ordre croissant CorrectifContournement
22/02/2024 ! ConnectWise ScreenConnect – CVE-2024-1709
10
OuiOui Non
28/02/2024 ! Apache Struts - CVE-2023-50164
9.8
OuiOui Non
26/02/2024 ! Ultimate Member WordPress Plugin - CVE-2024-1071
9.8
OuiOui Non
01/03/2024 ! Microsoft - CVE-2023-29360
8.4
OuiOui Oui
01/03/2024 ! Microsoft - CVE-2024-21338
7.8
OuiOui Non
05/03/2024 ! Microsoft - CVE-2024-21410
9.8
OuiOui Non
05/03/2024 ! Microsoft - CVE-2024-21413
9.8
OuiOui Non
15/03/2024 ! Fortinet - CVE-2024-21762
9.8
OuiOui Oui
27/03/2024 ! Microsoft SharePoint - CVE-2023-24955
7.2
OuiOui Non
28/03/2024 ! WordPress Elementor - CVE-2023-48777
8.8
OuiOui Non
22/03/2024 ! Fortinet - CVE-2023-48788
9.8
OuiOui Non
09/04/2024 ! D-Link - CVE-2024-3273
8.8
OuiNon Non
10/04/2024 ! Microsoft SmartScreen - CVE-2024-29988
8.8
OuiOui Non
12/04/2024 ! D-Link - CVE-2024-3272
9.8
OuiNon Non
19/04/2024 ! Palo Alto - CVE-2024-3400
10
OuiOui Oui
19/04/2024 ! Google Chrome - CVE-2023-6345
8.8
OuiOui Non
26/04/2024 ! Cisco - CVE-2024-20353
8.6
OuiOui Non
02/05/2024 ! GitLab CE/EE - CVE-2023-7028
10
OuiOui Non
10/05/2024 ! Arcserve - CVE-2024-0801
7.5
OuiOui Non
13/05/2024 ! Google Chrome - CVE-2024-4671
8.8
OuiOui Non