Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-6920 |
|
XSS (Cross-Site Scripting) dans nac (CVE-2024-6920)
XSS dans nac (CVE-2024-6920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44777 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44777)
XSS dans vtiger (CVE-2024-44777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44778 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44778)
XSS dans vtiger (CVE-2024-44778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44779 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44779)
XSS dans vtiger (CVE-2024-44779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7071 |
|
Injection SQL dans sqli (CVE-2024-7071)
injection SQL dans sqli (CVE-2024-7071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44793 |
|
XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44793)
XSS dans gazelle-project (CVE-2024-44793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44794 |
|
XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44794)
XSS dans xiebruce (CVE-2024-44794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44795 |
|
XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44795)
XSS dans gazelle-project (CVE-2024-44795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44796 |
|
XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44796)
XSS dans xiebruce (CVE-2024-44796). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44797 |
|
XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44797)
XSS dans gazelle-project (CVE-2024-44797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-29929 |
|
Écriture hors limites dans dos (CVE-2023-29929)
écriture hors limites dans dos (CVE-2023-29929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6508 |
|
Vulnérabilité dans csrf (CVE-2024-6508)
vulnérabilité dans csrf (CVE-2024-6508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-31196 KEV |
|
[KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-31196)
vulnérabilité dans Microsoft exchange-server (CVE-2021-31196). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-42849 |
|
Vulnérabilité dans dos (CVE-2024-42849)
vulnérabilité dans dos (CVE-2024-42849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-23817 |
|
Vulnérabilité dans privilege-escalation (CVE-2022-23817)
vulnérabilité dans privilege-escalation (CVE-2022-23817). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31339 |
|
Vulnérabilité dans dos (CVE-2023-31339)
vulnérabilité dans dos (CVE-2023-31339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6684 |
|
Vulnérabilité dans CVE-2024-6684 (CVE-2024-6684)
vulnérabilité dans CVE-2024-6684 (CVE-2024-6684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-42467 |
|
SSRF (Falsification de requête côté serveur) dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467)
SSRF dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2024-43112 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43112)
XSS dans mozilla (CVE-2024-43112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-43113 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43113)
XSS dans mozilla (CVE-2024-43113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-40101 |
|
XSS (Cross-Site Scripting) dans microweber (CVE-2024-40101)
XSS dans microweber (CVE-2024-40101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-38889 |
|
Injection SQL dans sqli (CVE-2024-38889)
injection SQL dans sqli (CVE-2024-38889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38882 |
|
Injection de commande OS dans sqli (CVE-2024-38882)
injection de commande OS dans sqli (CVE-2024-38882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38884 |
|
Autorisation incorrecte dans horizoncloud (CVE-2024-38884)
vulnérabilité dans horizoncloud (CVE-2024-38884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-37129 |
|
Traversée de chemin dans path-traversal (CVE-2024-37129)
traversée de chemin dans path-traversal (CVE-2024-37129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-39011 |
|
Vulnérabilité dans dos (CVE-2024-39011)
vulnérabilité dans dos (CVE-2024-39011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38909 |
|
Vulnérabilité dans std42 (CVE-2024-38909)
vulnérabilité dans std42 (CVE-2024-38909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6699 |
|
Injection SQL dans sqli (CVE-2024-6699)
injection SQL dans sqli (CVE-2024-6699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-37857 |
|
Injection SQL dans sqli (CVE-2024-37857)
injection SQL dans sqli (CVE-2024-37857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-37858 |
|
Injection SQL dans sqli (CVE-2024-37858)
injection SQL dans sqli (CVE-2024-37858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-37856 |
|
XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37856)
XSS dans oretnom23 (CVE-2024-37856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-37859 |
|
XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37859)
XSS dans oretnom23 (CVE-2024-37859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-41628 |
|
Traversée de chemin dans path-traversal (CVE-2024-41628)
traversée de chemin dans path-traversal (CVE-2024-41628). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-41597 |
|
CSRF dans csrf (CVE-2024-41597)
vulnérabilité dans csrf (CVE-2024-41597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21527 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-21527)
SSRF dans ssrf (CVE-2024-21527). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-0857 |
|
Injection SQL dans sqli (CVE-2024-0857)
injection SQL dans sqli (CVE-2024-0857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-5620 |
|
Vulnérabilité dans CVE-2024-5620 (CVE-2024-5620)
vulnérabilité dans CVE-2024-5620 (CVE-2024-5620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-4944 |
|
Injection de commande dans privilege-escalation (CVE-2024-4944)
injection de commande dans privilege-escalation (CVE-2024-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-5974 |
|
A buffer overflow in WatchGuard Fireware OS could may allow an authenticated remote attacker with...
A buffer overflow in WatchGuard Fireware OS could may allow an authenticated remote attacker with...
|
| CVE-2024-5971 |
|
A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not s...
A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not send the expected 0\r\n termination of the chunked response. This results in uncontrolled resource co...
|
| CVE-2024-6409 |
|
Vulnérabilité dans CVE-2024-6409 (CVE-2024-6409)
vulnérabilité dans CVE-2024-6409 (CVE-2024-6409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6127 |
|
Traversée de chemin dans path-traversal (CVE-2024-6127)
traversée de chemin dans path-traversal (CVE-2024-6127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1153 |
|
Injection SQL dans sqli (CVE-2024-1153)
injection SQL dans sqli (CVE-2024-1153). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-0949 |
|
Vulnérabilité dans CVE-2024-0949 (CVE-2024-0949)
vulnérabilité dans CVE-2024-0949 (CVE-2024-0949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4228 |
|
Injection SQL dans sqli (CVE-2024-4228)
injection SQL dans sqli (CVE-2024-4228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4754 |
|
XSS (Cross-Site Scripting) dans CVE-2024-4754 (CVE-2024-4754)
XSS dans CVE-2024-4754 (CVE-2024-4754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-37673 |
|
XSS (Cross-Site Scripting) dans tessi (CVE-2024-37673)
XSS dans tessi (CVE-2024-37673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-37675 |
|
XSS (Cross-Site Scripting) dans tessi (CVE-2024-37675)
XSS dans tessi (CVE-2024-37675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-37671 |
|
XSS (Cross-Site Scripting) dans tessi (CVE-2024-37671)
XSS dans tessi (CVE-2024-37671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-37672 |
|
XSS (Cross-Site Scripting) dans tessi (CVE-2024-37672)
XSS dans tessi (CVE-2024-37672). Risque d'opérations non autorisées ou de divulgation.
|