Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-37674 |
|
XSS (Cross-Site Scripting) dans moodle (CVE-2024-37674)
XSS dans moodle (CVE-2024-37674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5154 |
|
Traversée de chemin dans path-traversal (CVE-2024-5154)
traversée de chemin dans path-traversal (CVE-2024-5154). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-35249 |
|
Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
|
| CVE-2024-35252 |
|
Azure Storage Movement Client Library Denial of Service Vulnerability
Azure Storage Movement Client Library Denial of Service Vulnerability
|
| CVE-2024-30104 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2024-30101 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2024-30103 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2024-30095 |
|
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
|
| CVE-2024-30097 |
|
Microsoft Speech Application Programming Interface (SAPI) Remote Code Execution Vulnerability
Microsoft Speech Application Programming Interface (SAPI) Remote Code Execution Vulnerability
|
| CVE-2024-30094 |
|
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
|
| CVE-2024-30080 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2024-30083 |
|
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
|
| CVE-2024-30074 |
|
Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability
Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability
|
| CVE-2024-30075 |
|
Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability
Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability
|
| CVE-2024-30077 |
|
Windows OLE Remote Code Execution Vulnerability
Windows OLE Remote Code Execution Vulnerability
|
| CVE-2024-30078 |
|
Windows Wi-Fi Driver Remote Code Execution Vulnerability
Windows Wi-Fi Driver Remote Code Execution Vulnerability
|
| CVE-2024-30072 |
|
Microsoft Event Trace Log File Parsing Remote Code Execution Vulnerability
Microsoft Event Trace Log File Parsing Remote Code Execution Vulnerability
|
| CVE-2024-30070 |
|
DHCP Server Service Denial of Service Vulnerability
DHCP Server Service Denial of Service Vulnerability
|
| CVE-2024-30065 |
|
Windows Themes Denial of Service Vulnerability
Windows Themes Denial of Service Vulnerability
|
| CVE-2024-30063 |
|
Windows Distributed File System (DFS) Remote Code Execution Vulnerability
Windows Distributed File System (DFS) Remote Code Execution Vulnerability
|
| CVE-2024-30052 |
|
Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
|
| CVE-2024-30062 |
|
Windows Standards-Based Storage Management Service Remote Code Execution Vulnerability
Windows Standards-Based Storage Management Service Remote Code Execution Vulnerability
|
| CVE-2024-3166 |
|
XSS (Cross-Site Scripting) dans mintplexlabs (CVE-2024-3166)
XSS dans mintplexlabs (CVE-2024-3166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1100 |
|
Injection SQL dans sqli (CVE-2024-1100)
injection SQL dans sqli (CVE-2024-1100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1086 KEV |
|
[KEV] Use-After-Free dans Linux kernel (CVE-2024-1086)
vulnérabilité dans Linux kernel (CVE-2024-1086). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-35563 |
|
Injection SQL dans sqli (CVE-2024-35563)
injection SQL dans sqli (CVE-2024-35563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-2199 |
|
Vulnérabilité dans dos (CVE-2024-2199)
vulnérabilité dans dos (CVE-2024-2199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``userPassword``.
|
| CVE-2024-0851 |
|
Injection SQL dans sqli (CVE-2024-0851)
injection SQL dans sqli (CVE-2024-0851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3822 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2024-3822)
XSS dans wordpress (CVE-2024-3822). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3823 |
|
CSRF dans wordpress (CVE-2024-3823)
vulnérabilité dans wordpress (CVE-2024-3823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3824 |
|
CSRF dans wordpress (CVE-2024-3824)
vulnérabilité dans wordpress (CVE-2024-3824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26367 |
|
XSS (Cross-Site Scripting) dans CVE-2024-26367 (CVE-2024-26367)
XSS dans CVE-2024-26367 (CVE-2024-26367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3727 |
|
Vulnérabilité dans path-traversal (CVE-2024-3727)
vulnérabilité dans path-traversal (CVE-2024-3727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-30801 |
|
Injection SQL dans sqli (CVE-2024-30801)
injection SQL dans sqli (CVE-2024-30801). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-33601 |
|
Vulnérabilité dans dos (CVE-2024-33601)
vulnérabilité dans dos (CVE-2024-33601). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-4029 |
|
Vulnérabilité dans org.wildfly:wildfly-domain-http (CVE-2024-4029)
vulnérabilité dans org.wildfly:wildfly-domain-http (CVE-2024-4029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-31828 |
|
XSS (Cross-Site Scripting) dans lavalite (CVE-2024-31828)
XSS dans lavalite (CVE-2024-31828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-1726 |
|
Vulnérabilité dans dos (CVE-2024-1726)
vulnérabilité dans dos (CVE-2024-1726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-1139 |
|
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a re...
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a repository pull secret.
|
| CVE-2023-6717 |
|
XSS (Cross-Site Scripting) dans CVE-2023-6717 (CVE-2023-6717)
XSS dans CVE-2023-6717 (CVE-2023-6717). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-6237 |
|
Vulnérabilité dans dos (CVE-2023-6237)
vulnérabilité dans dos (CVE-2023-6237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20353 KEV |
|
[KEV] Vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20353)
vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20353). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-28722 |
|
XSS (Cross-Site Scripting) dans CVE-2024-28722 (CVE-2024-28722)
XSS dans CVE-2024-28722 (CVE-2024-28722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-32206 |
|
XSS (Cross-Site Scripting) dans wuzhicms (CVE-2024-32206)
XSS dans wuzhicms (CVE-2024-32206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26898 |
|
Use-After-Free dans dos (CVE-2024-26898)
vulnérabilité dans dos (CVE-2024-26898). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``skbtxq``.
|
| CVE-2024-26257 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2024-2511 |
|
Vulnérabilité dans dos (CVE-2024-2511)
vulnérabilité dans dos (CVE-2024-2511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-28755 |
|
Vulnérabilité dans dos (CVE-2024-28755)
vulnérabilité dans dos (CVE-2024-28755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-28836 |
|
Vulnérabilité dans dos (CVE-2024-28836)
vulnérabilité dans dos (CVE-2024-28836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-30166 |
|
Vulnérabilité dans dos (CVE-2024-30166)
vulnérabilité dans dos (CVE-2024-30166). Des informations confidentielles peuvent être exposées.
|