La Agencia de Ciberseguridad estadounidense CISA Agrega Tres Nuevas Vulnerabilidades en el Catálogo de KEV
La Agencia de Ciberseguridad estadounidense CISA Agrega Tres Nuevas Vulnerabilidades en el Catálogo de KEV
22 February 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) agregó el martes tres fallas de seguridad a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), según la evidencia de explotación activa.
La lista de deficiencias es la siguiente -
CVE-2022-47986 (puntuación CVSS: 9,8) - Vulnerabilidad de ejecución de código de IBM Aspera Faspex
CVE-2022-41223 (puntuación CVSS: 6,8) - Inyección de código Mitel MiVoice Connect