Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-8475 |
|
Vulnérabilité dans CVE-2024-8475 (CVE-2024-8475)
vulnérabilité dans CVE-2024-8475 (CVE-2024-8475). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-37776 |
|
XSS (Cross-Site Scripting) dans sunbirddcim (CVE-2024-37776)
XSS dans sunbirddcim (CVE-2024-37776). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-37774 |
|
CSRF dans csrf (CVE-2024-37774)
vulnérabilité dans csrf (CVE-2024-37774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-50623 KEV |
|
[KEV] Téléversement de fichier dangereux dans Cleo multiple-products (CVE-2024-50623)
vulnérabilité dans Cleo multiple-products (CVE-2024-50623). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-55875 |
|
Divulgation d'information dans org.http4k:http4k-format-xml (CVE-2024-55875)
vulnérabilité dans org.http4k:http4k-format-xml (CVE-2024-55875). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `6.50.0.0` ou plus.
|
| CVE-2024-53481 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2024-53481)
XSS dans phpgurukul (CVE-2024-53481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-53480 |
|
Injection SQL dans sqli (CVE-2024-53480)
injection SQL dans sqli (CVE-2024-53480). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``login.php``.
|
| CVE-2024-8259 |
|
Injection SQL dans sqli (CVE-2024-8259)
injection SQL dans sqli (CVE-2024-8259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-54216 |
|
Vulnérabilité dans path-traversal (CVE-2024-54216)
vulnérabilité dans path-traversal (CVE-2024-54216). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-11321 |
|
XSS (Cross-Site Scripting) dans CVE-2024-11321 (CVE-2024-11321)
XSS dans CVE-2024-11321 (CVE-2024-11321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-11667 KEV |
|
[KEV] Traversée de chemin dans Zyxel multiple-firewalls (CVE-2024-11667)
traversée de chemin dans Zyxel multiple-firewalls (CVE-2024-11667). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-53364 |
|
Injection SQL dans sqli (CVE-2024-53364)
injection SQL dans sqli (CVE-2024-53364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-50942 |
|
Injection SQL dans sqli (CVE-2024-50942)
injection SQL dans sqli (CVE-2024-50942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-52336 |
|
Élévation de privilèges dans privilege-escalation (CVE-2024-52336)
vulnérabilité dans privilege-escalation (CVE-2024-52336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``script_pre``.
|
| CVE-2024-53365 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2024-53365)
XSS dans phpgurukul (CVE-2024-53365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-53597 |
|
Injection SQL dans sqli (CVE-2024-53597)
injection SQL dans sqli (CVE-2024-53597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9666 |
|
Vulnérabilité dans dos (CVE-2024-9666)
vulnérabilité dans dos (CVE-2024-9666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10270 |
|
Vulnérabilité dans dos (CVE-2024-10270)
vulnérabilité dans dos (CVE-2024-10270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-28461 KEV |
|
[KEV] Contournement d'authentification dans Array networks array-networks (CVE-2023-28461)
contournement d'authentification dans Array networks array-networks (CVE-2023-28461). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-7882 |
|
Injection SQL dans sqli (CVE-2024-7882)
injection SQL dans sqli (CVE-2024-7882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7837 |
|
Injection SQL dans sqli (CVE-2024-7837)
injection SQL dans sqli (CVE-2024-7837). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7130 |
|
XSS (Cross-Site Scripting) dans CVE-2024-7130 (CVE-2024-7130)
XSS dans CVE-2024-7130 (CVE-2024-7130). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7026 |
|
Injection SQL dans sqli (CVE-2024-7026)
injection SQL dans sqli (CVE-2024-7026). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7016 |
|
XSS (Cross-Site Scripting) dans smarttek (CVE-2024-7016)
XSS dans smarttek (CVE-2024-7016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12401 |
|
Vulnérabilité dans github.com/cert-manager/cert-manager (CVE-2024-12401)
vulnérabilité dans github.com/cert-manager/cert-manager (CVE-2024-12401). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pem.Decode``. Atténuation : mise à jour vers `1.16.2` ou plus.
|
| CVE-2024-52725 |
|
Injection SQL dans sqli (CVE-2024-52725)
injection SQL dans sqli (CVE-2024-52725). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-11404 |
|
Vulnérabilité dans django-filer (CVE-2024-11404)
vulnérabilité dans django-filer (CVE-2024-11404). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2024-11406 |
|
XSS (Cross-Site Scripting) dans djangocms-attributes-field (CVE-2024-11406)
XSS dans djangocms-attributes-field (CVE-2024-11406). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2024-50803 |
|
XSS (Cross-Site Scripting) dans redaxo (CVE-2024-50803)
XSS dans redaxo (CVE-2024-50803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21539 |
|
Vulnérabilité dans dos (CVE-2024-21539)
vulnérabilité dans dos (CVE-2024-21539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8781 |
|
Vulnérabilité dans privilege-escalation (CVE-2024-8781)
vulnérabilité dans privilege-escalation (CVE-2024-8781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3370 |
|
Injection SQL dans sqli (CVE-2024-3370)
injection SQL dans sqli (CVE-2024-3370). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-11319 |
|
XSS (Cross-Site Scripting) dans django-cms (CVE-2024-11319)
XSS dans django-cms (CVE-2024-11319). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.4` ou plus.
|
| CVE-2024-0012 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2024-0012)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2024-0012). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-9474 KEV |
|
[KEV] Injection de commande OS dans Palo alto networks palo-alto-networks (CVE-2024-9474)
injection de commande OS dans Palo alto networks palo-alto-networks (CVE-2024-9474). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-20685 |
|
Vulnérabilité dans dos (CVE-2022-20685)
vulnérabilité dans dos (CVE-2022-20685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3447 |
|
Vulnérabilité dans dos (CVE-2024-3447)
vulnérabilité dans dos (CVE-2024-3447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7787 |
|
XSS (Cross-Site Scripting) dans CVE-2024-7787 (CVE-2024-7787)
XSS dans CVE-2024-7787 (CVE-2024-7787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9477 |
|
XSS (Cross-Site Scripting) dans airties (CVE-2024-9477)
XSS dans airties (CVE-2024-9477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21538 |
|
Vulnérabilité dans dos (CVE-2024-21538)
vulnérabilité dans dos (CVE-2024-21538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-48290 |
|
Vulnérabilité dans dos (CVE-2024-48290)
vulnérabilité dans dos (CVE-2024-48290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9147 |
|
Vulnérabilité dans bna (CVE-2024-9147)
vulnérabilité dans bna (CVE-2024-9147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10035 |
|
Injection de commande dans privilege-escalation (CVE-2024-10035)
injection de commande dans privilege-escalation (CVE-2024-10035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51060 |
|
Injection SQL dans sqli (CVE-2024-51060)
injection SQL dans sqli (CVE-2024-51060). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-51063 |
|
Injection SQL dans sqli (CVE-2024-51063)
injection SQL dans sqli (CVE-2024-51063). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-51064 |
|
Injection SQL dans sqli (CVE-2024-51064)
injection SQL dans sqli (CVE-2024-51064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51065 |
|
Injection SQL dans sqli (CVE-2024-51065)
injection SQL dans sqli (CVE-2024-51065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48733 |
|
Injection SQL dans sqli (CVE-2024-48733)
injection SQL dans sqli (CVE-2024-48733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48735 |
|
Traversée de chemin dans path-traversal (CVE-2024-48735)
traversée de chemin dans path-traversal (CVE-2024-48735). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-6441 |
|
Injection SQL dans sqli (CVE-2023-6441)
injection SQL dans sqli (CVE-2023-6441). L'exploitation peut entraîner la prise de contrôle totale du système.
|