Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Récap annuel

Sécurité des apps · 2022

Bilan 2022 indexé par Appaloosa Scout : 1 649 CVE publiées dans l'année sur les apps suivies, 33 ajoutées au catalogue CISA KEV (exploitées en réel), 3 apps affectées par au moins une KEV.

Voir les tendances pluriannuelles dans l'Observatoire des menaces

CVE indexées dans l'année
1 649
KEV CISA ajoutées
33
Apps suivies touchées
3

Distribution par sévérité

CRITICAL 127
HIGH 1 324
MEDIUM 196
LOW 2

Top 10 KEV de l'année

Triées par sévérité CVSS. « Apps » compte les apps suivies du catalogue : beaucoup de KEV sont au niveau OS et affichent légitimement 0.

CVE Sévérité
CVE-2019-11708
2 apps
CRITICAL 10.0
CVE-2020-0796
0 apps
CRITICAL 10.0
CVE-2021-31166
0 apps
CRITICAL 9.8
CVE-2022-4135
3 apps
CRITICAL 9.6
CVE-2022-3075
2 apps
CRITICAL 9.6
CVE-2022-26486
0 apps
CRITICAL 9.6
CVE-2019-1297
3 apps
HIGH 8.8
CVE-2022-4262
2 apps
HIGH 8.8
CVE-2022-3723
2 apps
HIGH 8.8
CVE-2022-2294
2 apps
HIGH 8.8

Top vendors par KEV cette année

  1. 1 Google LLC 10 KEV · 1 apps
  2. 2 Microsoft Corporation 9 KEV · 3 apps
  3. 3 Microsoft 5 KEV · 1 apps
  4. 4 Mozilla 4 KEV · 2 apps
  5. 5 Microsoft Office 3 KEV · 1 apps
  6. 6 WhatsApp Inc. 1 KEV · 1 apps
  7. 7 win.rar GmbH 1 KEV · 1 apps

Apps les plus affectées

Méthodologie

KEV : ajoutées au catalogue CISA durant l'année (kev_added_date). CVE : date de publication NVD. Apps : celles indexées dans Scout au moment de la requête, l'historique évolue à chaque nouvel ajout au catalogue.