Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Récap annuel

Sécurité des apps · 2023

Bilan 2023 indexé par Appaloosa Scout : 1 676 CVE publiées dans l'année sur les apps suivies, 49 ajoutées au catalogue CISA KEV (exploitées en réel), 13 apps affectées par au moins une KEV.

Voir les tendances pluriannuelles dans l'Observatoire des menaces

CVE indexées dans l'année
1 676
KEV CISA ajoutées
49
Apps suivies touchées
13

Distribution par sévérité

CRITICAL 132
HIGH 1 306
MEDIUM 231
LOW 7

Top 10 KEV de l'année

Triées par sévérité CVSS. « Apps » compte les apps suivies du catalogue : beaucoup de KEV sont au niveau OS et affichent légitimement 0.

CVE Sévérité
CVE-2023-23397
3 apps
CRITICAL 9.8
CVE-2023-6345
2 apps
CRITICAL 9.6
CVE-2023-2136
2 apps
CRITICAL 9.6
CVE-2023-5217
6 apps
HIGH 8.8
CVE-2023-4863
4 apps
HIGH 8.8
CVE-2023-35311
3 apps
HIGH 8.8
CVE-2023-3079
2 apps
HIGH 8.8
CVE-2023-2033
2 apps
HIGH 8.8
CVE-2022-3038
2 apps
HIGH 8.8
CVE-2023-42917
0 apps
HIGH 8.8

Top vendors par KEV cette année

  1. 1 Google LLC 7 KEV · 1 apps
  2. 2 Microsoft Corporation 4 KEV · 3 apps
  3. 3 Mozilla 3 KEV · 3 apps
  4. 4 Microsoft 3 KEV · 1 apps
  5. 5 Microsoft Office 3 KEV · 1 apps
  6. 6 Adobe 2 KEV · 1 apps
  7. 7 Adobe Acrobat Reader 2 KEV · 1 apps
  8. 8 win.rar GmbH 1 KEV · 1 apps

Apps les plus affectées

Méthodologie

KEV : ajoutées au catalogue CISA durant l'année (kev_added_date). CVE : date de publication NVD. Apps : celles indexées dans Scout au moment de la requête, l'historique évolue à chaque nouvel ajout au catalogue.