Aller au contenu

Produits › Marques

Marque

Kaseya : les failles réellement exploitées

3 failles de produits Kaseya (VSA) figurent au catalogue CISA des failles exploitées. Dernier ajout : 24 mai 2022.

Par catégorie

Ajoutez seulement une catégorie de Kaseya à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • VSA3 failles, Prise en main à distance

Nom utilisé par la CISA : Kaseya. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Kaseya.

  1. Rang 1

    Kaseya VSACVE-2018-20753

    Kaseya VSA Remote Code Execution Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2022

  2. Rang 2

    Kaseya VSACVE-2021-30116

    Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Kaseya VSACVE-2017-18362

    Kaseya VSA SQL Injection Vulnerability

    RançongicielFin de vieFaille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 24 mai 2022

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.