Cyna
Rapports · 2 min de lecture

Rapport de vulnérabilités : juin 2024

Rapport de vulnérabilités juin 2024 : sélection des CVE aux scores CVSSv3 les plus critiques (9 et 10), produits affectés et avis CERT-FR à connaître.

Rapport de vulnérabilités : juin 2024

Pourquoi cette sélection ?

Nous avons sélectionné les scores CVSSv3 les plus importants (9 & 10).

Notre but :

  • Vous sensibiliserà l’importante de cette actualité.
  • Vous présenter les alertesde vulnérabilité les plus importantes du mois écoulé.
  • Vous donner les score CVSSv3**.**
  • Vous renseigner sur le type de vulnérabilité**.**
  • Vous communiquer l’Identifiant CVE et la référence de l’Avis Cert-FR.

Bulletin d’actualité du 23 mai au 23 juin 2024

Score CVSSv3ProduitÉditeurIdentifiant CVEType de vulnérabilitéAvis Cert-fr
9.9Kibana (Google Chrome)ElasticCVE-2024-2887Exécution de code arbitraire à distanceCERTFR-2024-AVI-0500
9.8PHPPHPCVE-2024-4577Exécution de code arbitraire à distanceCERTFR-2024-AVI-0468
9.8Windows, Windows ServerMicrosoftCVE-2024-30080Exécution de code arbitraire à distanceCERTFR-2024-AVI-0486
9.8Commerce, Magento Open Source , Commerce Webhooks PluginAdobeCVE-2024-34102Exécution de code arbitraire à distanceCERTFR-2024-AVI-0483
9.8Sage 1410, Sage 1430, Sage 1450, Sage 2400, Sage 3030, Sage 4400Schneider ElectricCVE-2021-37036Contournement de la politique de sécuritéCERTFR-2024-AVI-0476
9.8PowerSysSiemensCVE-2024-36266Contournement de la politique de sécuritéCERTFR-2024-AVI-0478
9.0Recovery OrchestratorVeeamCVE-2024-29855Contournement de la politique de sécuritéCERTFR-2024-AVI-0474
9.8VMWare vCenter ServerBroadcomCVE-2024-37079 -> CVE-2024-37080Exécution de code arbitraire à distanceCERTFR-2024-AVI-0502
Prêt à signer

Le SOC que vos clients
vous demanderont demain.

Branchons votre première ligne en 30 minutes. Démo personnalisée, devis sous 24h, accompagnement humain de bout en bout.

Réponse sous 24hISO 27001 certifié100 % basé en France