Rapport de vulnérabilités : avril 2024
Rapport de vulnérabilités avril 2024 : sélection des CVE aux scores CVSSv3 entre 9 et 10, produits touchés et avis CERT-FR à corriger en priorité.
Pourquoi cette sélection ?
Nous avons sélectionné les scores CVSSv3 situés entre 9 et 10.
Notre but :
- Vous présenter les alertesde vulnérabilité les plus importantes du mois écoulé.
- Vous donner les score CVSSv3**.**
- Vous renseigner sur le type de vulnérabilité**.**
- Vous communiquer l’Identifiant CVE et la référence de l’Avis Cert-FR.
- Vous sensibiliserà l’importante de cette actualité.
Bulletin d’actualité du 27 mars au 21 avril 2024
| Score CVSSv3 | Produit | Éditeur | Identifiant CVE | Type de vulnérabilité | Avis Cert-fr |
|---|---|---|---|---|---|
| 9.9 | Synology | Surveillance Station | CVE-2024-29241 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0266 |
| 9.8 | GlobalProtect | Palo Alto Networks | CVE-2024-3400 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0307 |
| 9.8 | Avalanche | Ivanti | CVE-2024-29204 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0314 |
| 9.8 | Avalanche | Ivanti | CVE-2024-24996 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0314 |
| 9.8 | Qradar Analyst Workflow | IBM | CVE-2023-42282 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0330 |
| 9.8 | Oracle StorageTek Tape Analytics | Oracle | CVE-2022-34381 & CVE-2020-35168 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0208 |
| 9.8 | WebLogic Server, PeopleSoft Enterprise HCM Global Payroll, Oracle Solaris Cluster, Oracle StorageTek Tape Analytics | Oracle | CVE-2022-42920 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0324 |
| 9.8 | PeopleSoft Enterprise PeopleTools | Oracle | CVE-2023-38545 | Non spécifié par l’éditeur | CERTFR-2024-AVI-0325 |
| 9.8 | Oracle WebLogic Server | Oracle | CVE-2021-23369 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0201 |
| 9.4 | FortiClientLinux | Fortinet | CVE-2023-45590 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0287 |
| 9.1 | PHP | CVE-2024-1874 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0300 | |
| 9.0 | Adobe Commerce, Magento Open Source | Adobe | CVE-2024-20758 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0284 |
| 9.0 | Azure Kubernetes Service Confidential Containers (AKSCC) | Microsoft | CVE-2024-29990 | Élévation de privilèges | CERTFR-2024-AVI-0291 |