Aller au contenu

Produits › Marques

Marque

Cleo : les failles réellement exploitées

2 failles de produits Cleo (Harmony / VLTrader / LexiCom) figurent au catalogue CISA des failles exploitées. Dernier ajout : 17 décembre 2024.

Par catégorie

Ajoutez seulement une catégorie de Cleo à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Harmony / VLTrader / LexiCom 2 failles · Transfert de fichiers

Nom utilisé par la CISA : Cleo. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Cleo.

  1. Rang 1Cleo Harmony / VLTrader / LexiCom

    CVE-2024-55956

    Rançongiciel

    Cleo Multiple Products Unauthenticated File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/12/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Cleo Harmony / VLTrader / LexiCom

    CVE-2024-50623

    Rançongiciel

    Cleo Multiple Products Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/12/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.