Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2024-6920 XSS (Cross-Site Scripting) dans nac (CVE-2024-6920)
XSS dans nac (CVE-2024-6920). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-44777 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44777)
XSS dans vtiger (CVE-2024-44777). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44778 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44778)
XSS dans vtiger (CVE-2024-44778). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44779 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44779)
XSS dans vtiger (CVE-2024-44779). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-7071 Injection SQL dans sqli (CVE-2024-7071)
injection SQL dans sqli (CVE-2024-7071). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44793 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44793)
XSS dans gazelle-project (CVE-2024-44793). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-44794 XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44794)
XSS dans xiebruce (CVE-2024-44794). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-44795 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44795)
XSS dans gazelle-project (CVE-2024-44795). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-44796 XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44796)
XSS dans xiebruce (CVE-2024-44796). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-44797 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44797)
XSS dans gazelle-project (CVE-2024-44797). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-29929 Écriture hors limites dans dos (CVE-2023-29929)
écriture hors limites dans dos (CVE-2023-29929). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6508 Vulnérabilité dans csrf (CVE-2024-6508)
vulnérabilité dans csrf (CVE-2024-6508). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-31196 KEV [KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-31196)
vulnérabilité dans Microsoft exchange-server (CVE-2021-31196). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-42849 Vulnérabilité dans dos (CVE-2024-42849)
vulnérabilité dans dos (CVE-2024-42849). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-23817 Vulnérabilité dans privilege-escalation (CVE-2022-23817)
vulnérabilité dans privilege-escalation (CVE-2022-23817). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-31339 Vulnérabilité dans dos (CVE-2023-31339)
vulnérabilité dans dos (CVE-2023-31339). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6684 Vulnérabilité dans CVE-2024-6684 (CVE-2024-6684)
vulnérabilité dans CVE-2024-6684 (CVE-2024-6684). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-42467 SSRF (Falsification de requête côté serveur) dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467)
SSRF dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2024-43112 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43112)
XSS dans mozilla (CVE-2024-43112). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-43113 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43113)
XSS dans mozilla (CVE-2024-43113). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-40101 XSS (Cross-Site Scripting) dans microweber (CVE-2024-40101)
XSS dans microweber (CVE-2024-40101). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-38889 Injection SQL dans sqli (CVE-2024-38889)
injection SQL dans sqli (CVE-2024-38889). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-38882 Injection de commande OS dans sqli (CVE-2024-38882)
injection de commande OS dans sqli (CVE-2024-38882). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-38884 Autorisation incorrecte dans horizoncloud (CVE-2024-38884)
vulnérabilité dans horizoncloud (CVE-2024-38884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37129 Traversée de chemin dans path-traversal (CVE-2024-37129)
traversée de chemin dans path-traversal (CVE-2024-37129). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-39011 Vulnérabilité dans dos (CVE-2024-39011)
vulnérabilité dans dos (CVE-2024-39011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-38909 Vulnérabilité dans std42 (CVE-2024-38909)
vulnérabilité dans std42 (CVE-2024-38909). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6699 Injection SQL dans sqli (CVE-2024-6699)
injection SQL dans sqli (CVE-2024-6699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37857 Injection SQL dans sqli (CVE-2024-37857)
injection SQL dans sqli (CVE-2024-37857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37858 Injection SQL dans sqli (CVE-2024-37858)
injection SQL dans sqli (CVE-2024-37858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37856 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37856)
XSS dans oretnom23 (CVE-2024-37856). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37859 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37859)
XSS dans oretnom23 (CVE-2024-37859). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-41628 Traversée de chemin dans path-traversal (CVE-2024-41628)
traversée de chemin dans path-traversal (CVE-2024-41628). Des informations confidentielles peuvent être exposées.
CVE-2024-41597 CSRF dans csrf (CVE-2024-41597)
vulnérabilité dans csrf (CVE-2024-41597). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-21527 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-21527)
SSRF dans ssrf (CVE-2024-21527). Des informations confidentielles peuvent être exposées.
CVE-2024-0857 Injection SQL dans sqli (CVE-2024-0857)
injection SQL dans sqli (CVE-2024-0857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-5620 Vulnérabilité dans CVE-2024-5620 (CVE-2024-5620)
vulnérabilité dans CVE-2024-5620 (CVE-2024-5620). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-4944 Injection de commande dans privilege-escalation (CVE-2024-4944)
injection de commande dans privilege-escalation (CVE-2024-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-5974 A buffer overflow in WatchGuard Fireware OS could may allow an authenticated remote attacker with...
A buffer overflow in WatchGuard Fireware OS could may allow an authenticated remote attacker with...
CVE-2024-5971 A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not s...
A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not send the expected 0\r\n termination of the chunked response. This results in uncontrolled resource co...
CVE-2024-6409 Vulnérabilité dans CVE-2024-6409 (CVE-2024-6409)
vulnérabilité dans CVE-2024-6409 (CVE-2024-6409). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6127 Traversée de chemin dans path-traversal (CVE-2024-6127)
traversée de chemin dans path-traversal (CVE-2024-6127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-1153 Injection SQL dans sqli (CVE-2024-1153)
injection SQL dans sqli (CVE-2024-1153). Des informations confidentielles peuvent être exposées.
CVE-2024-0949 Vulnérabilité dans CVE-2024-0949 (CVE-2024-0949)
vulnérabilité dans CVE-2024-0949 (CVE-2024-0949). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-4228 Injection SQL dans sqli (CVE-2024-4228)
injection SQL dans sqli (CVE-2024-4228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-4754 XSS (Cross-Site Scripting) dans CVE-2024-4754 (CVE-2024-4754)
XSS dans CVE-2024-4754 (CVE-2024-4754). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37673 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37673)
XSS dans tessi (CVE-2024-37673). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37675 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37675)
XSS dans tessi (CVE-2024-37675). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37671 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37671)
XSS dans tessi (CVE-2024-37671). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37672 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37672)
XSS dans tessi (CVE-2024-37672). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →