Récap annuel
Sécurité mobile · 2022
Bilan 2022 indexé par Appaloosa Scout : 1 279 CVE mobile publiées dans l'année, 84 ajoutées au catalogue CISA KEV (exploitées en réel), 4 apps mobiles affectées par au moins une KEV.
Voir les tendances pluriannuelles dans l'Observatoire des menaces
- CVE indexées dans l'année
- 1 279
- KEV CISA ajoutées
- 84
- Apps suivies touchées
- 4
Distribution par sévérité
CRITICAL
122
HIGH
1 075
MEDIUM
79
LOW
2
Top 10 KEV mobiles de l'année
Trié par nombre d'apps mobiles affectées (CVSS en départage).
| CVE | Sévérité | Apps | Ajouté KEV | Description |
|---|---|---|---|---|
|
CVE-2019-11708
1 apps
|
CRITICAL 10.0 | 1 | 2022-05-23 | Insufficient vetting of parameters passed with the Prompt:Open IPC message between child and parent processes can result in the non-sandbox… |
|
CVE-2022-26486
1 apps
|
CRITICAL 9.6 | 1 | 2022-03-07 | An unexpected message in the WebGPU IPC framework could lead to a use-after-free and exploitable sandbox escape. We have had reports of att… |
|
CVE-2019-11707
1 apps
|
HIGH 8.8 | 1 | 2022-05-23 | A type confusion vulnerability can occur when manipulating JavaScript objects due to issues in Array.pop. This can allow for an exploitable… |
|
CVE-2013-1690
1 apps
|
HIGH 8.8 | 1 | 2022-03-28 | Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not prope… |
|
CVE-2022-26485
1 apps
|
HIGH 8.8 | 1 | 2022-03-07 | Removing an XSLT parameter during processing could have lead to an exploitable use-after-free. We have had reports of attacks in the wild a… |
|
CVE-2019-18426
1 apps
|
HIGH 8.2 | 1 | 2022-05-23 | A vulnerability in WhatsApp Desktop versions prior to 0.3.9309 when paired with WhatsApp for iPhone versions prior to 2.20.10 allows cross-… |
|
CVE-2018-20250
1 apps
|
HIGH 7.8 | 1 | 2022-02-15 | In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (i… |
|
CVE-2013-1675
1 apps
|
MEDIUM 6.5 | 1 | 2022-03-03 | Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 do not prope… |
|
CVE-2020-0796
0 apps
|
CRITICAL 10.0 | 0 | 2022-02-10 | Windows SMBv3 Client/Server Remote Code Execution Vulnerability |
|
CVE-2021-31166
0 apps
|
CRITICAL 9.8 | 0 | 2022-04-06 | HTTP Protocol Stack Remote Code Execution Vulnerability |
Top vendors par KEV cette année
- 1 Mozilla 6 KEV · 2 apps
- 2 WhatsApp Inc. 1 KEV · 1 apps
- 3 win.rar GmbH 1 KEV · 1 apps
Apps les plus affectées
Méthodologie
KEV : ajoutées au catalogue CISA durant l'année (kev_added_date). CVE : date de publication NVD. Apps : celles indexées dans Scout au moment de la requête — l'historique évolue à chaque nouvel ajout au catalogue.