Récap annuel
Sécurité des apps · 2021
Bilan 2021 indexé par Appaloosa Scout : 1 526 CVE publiées dans l'année sur les apps suivies, 57 ajoutées au catalogue CISA KEV (exploitées en réel), 7 apps affectées par au moins une KEV.
Voir les tendances pluriannuelles dans l'Observatoire des menaces
- CVE indexées dans l'année
- 1 526
- KEV CISA ajoutées
- 57
- Apps suivies touchées
- 7
Distribution par sévérité
CRITICAL
143
HIGH
1 142
MEDIUM
238
LOW
3
Top 10 KEV de l'année
Triées par sévérité CVSS. « Apps » compte les apps suivies du catalogue : beaucoup de KEV sont au niveau OS et affichent légitimement 0.
| CVE | Sévérité | Apps | Ajouté KEV | Description |
|---|---|---|---|---|
|
CVE-2021-44228
1 apps
|
CRITICAL 10.0 | 1 | 2021-12-10 | Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log mes… |
|
CVE-2020-1350
0 apps
|
CRITICAL 10.0 | 0 | 2021-11-03 | Windows DNS Server Remote Code Execution Vulnerability |
|
CVE-2020-1472
0 apps
|
CRITICAL 10.0 | 0 | 2021-11-03 | Netlogon Elevation of Privilege Vulnerability |
|
CVE-2019-0708
0 apps
|
CRITICAL 9.8 | 0 | 2021-11-03 | Remote Desktop Services Remote Code Execution Vulnerability |
|
CVE-2019-5544
0 apps
|
CRITICAL 9.8 | 0 | 2021-11-03 | Microsoft Security Update Guide entry — NVD enrichira. |
|
CVE-2021-38647
0 apps
|
CRITICAL 9.8 | 0 | 2021-11-03 | Open Management Infrastructure (OMI) Remote Code Execution Vulnerability |
|
CVE-2020-15999
2 apps
|
CRITICAL 9.6 | 2 | 2021-11-03 | Heap buffer overflow in Freetype in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption v… |
|
CVE-2021-30633
2 apps
|
CRITICAL 9.6 | 2 | 2021-11-03 | Use after free in Indexed DB API in Google Chrome prior to 93.0.4577.82 allowed a remote attacker who had compromised the renderer process … |
|
CVE-2021-37973
2 apps
|
CRITICAL 9.6 | 2 | 2021-11-03 | Use after free in Portals in Google Chrome prior to 94.0.4606.61 allowed a remote attacker who had compromised the renderer process to pote… |
|
CVE-2021-26855
0 apps
|
CRITICAL 9.1 | 0 | 2021-11-03 | Microsoft Exchange Server Remote Code Execution Vulnerability |
Top vendors par KEV cette année
- 1 Google LLC 18 KEV · 1 apps
- 2 Microsoft Corporation 6 KEV · 4 apps
- 3 Microsoft 5 KEV · 1 apps
- 4 Microsoft Office 4 KEV · 1 apps
- 5 Mozilla 3 KEV · 2 apps
- 6 Apple Distribution International 1 KEV · 1 apps
Apps les plus affectées
Google Chrome
winget:Google.Chrome
Aucune vuln. ouverte
Chrome
com.google.Chrome
Aucune vuln. ouverte
Office
winget:Microsoft.Office
Aucune vuln. ouverte
Microsoft Office
brew:cask:microsoft-office
Aucune vuln. ouverte
Mozilla Thunderbird
winget:Mozilla.Thunderbird
Aucune vuln. ouverte
Mozilla Firefox
winget:Mozilla.Firefox
Aucune vuln. ouverte
Microsoft Edge
winget:Microsoft.Edge
Aucune vuln. ouverte
Microsoft Word
com.microsoft.Word
Aucune vuln. ouverte
Microsoft Outlook
com.microsoft.Outlook
Aucune vuln. ouverte
Microsoft Excel
com.microsoft.Excel
Aucune vuln. ouverte
Méthodologie
KEV : ajoutées au catalogue CISA durant l'année (kev_added_date). CVE : date de publication NVD. Apps : celles indexées dans Scout au moment de la requête, l'historique évolue à chaque nouvel ajout au catalogue.