Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-51810 |
|
Injection SQL dans sqli (CVE-2023-51810)
injection SQL dans sqli (CVE-2023-51810). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-0565 |
|
Vulnérabilité dans c (CVE-2024-0565)
vulnérabilité dans c (CVE-2024-0565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7070 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2023-7070)
XSS dans wordpress (CVE-2023-7070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-46805 KEV |
|
[KEV] Contournement d'authentification dans Ivanti connect-secure-and-policy-secure (CVE-2023-46805)
contournement d'authentification dans Ivanti connect-secure-and-policy-secure (CVE-2023-46805). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-6129 |
|
Vulnérabilité dans dos (CVE-2023-6129)
vulnérabilité dans dos (CVE-2023-6129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-28975 |
|
XSS (Cross-Site Scripting) dans infoblox (CVE-2022-28975)
XSS dans infoblox (CVE-2022-28975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-27000 |
|
XSS (Cross-Site Scripting) dans netscout (CVE-2023-27000)
XSS dans netscout (CVE-2023-27000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-26999 |
|
XXE (Entité XML externe) dans dos (CVE-2023-26999)
vulnérabilité dans dos (CVE-2023-26999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-26998 |
|
XSS (Cross-Site Scripting) dans netscout (CVE-2023-26998)
XSS dans netscout (CVE-2023-26998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-22050 |
|
Traversée de chemin dans path-traversal (CVE-2024-22050)
traversée de chemin dans path-traversal (CVE-2024-22050). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-22048 |
|
XSS (Cross-Site Scripting) dans govuk (CVE-2024-22048)
XSS dans govuk (CVE-2024-22048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-0241 |
|
Vulnérabilité dans rails (CVE-2024-0241)
vulnérabilité dans rails (CVE-2024-0241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21909 |
|
Vulnérabilité dans dos (CVE-2024-21909)
vulnérabilité dans dos (CVE-2024-21909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21910 |
|
XSS (Cross-Site Scripting) dans django-tinymce (CVE-2024-21910)
XSS dans django-tinymce (CVE-2024-21910). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2024-21911 |
|
XSS (Cross-Site Scripting) dans tiny (CVE-2024-21911)
XSS dans tiny (CVE-2024-21911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21908 |
|
XSS (Cross-Site Scripting) dans tiny (CVE-2024-21908)
XSS dans tiny (CVE-2024-21908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21907 |
|
Vulnérabilité dans dos (CVE-2024-21907)
vulnérabilité dans dos (CVE-2024-21907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37607 |
|
Traversée de chemin dans path-traversal (CVE-2023-37607)
traversée de chemin dans path-traversal (CVE-2023-37607). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-26623 |
|
Injection SQL dans sqli (CVE-2020-26623)
injection SQL dans sqli (CVE-2020-26623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-26624 |
|
Injection SQL dans sqli (CVE-2020-26624)
injection SQL dans sqli (CVE-2020-26624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-26625 |
|
Injection SQL dans sqli (CVE-2020-26625)
injection SQL dans sqli (CVE-2020-26625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6436 |
|
Injection SQL dans sqli (CVE-2023-6436)
injection SQL dans sqli (CVE-2023-6436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-50651 |
|
Injection de commande OS dans totolink (CVE-2023-50651)
injection de commande OS dans totolink (CVE-2023-50651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-4675 |
|
Injection SQL dans sqli (CVE-2023-4675)
injection SQL dans sqli (CVE-2023-4675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4674 |
|
Injection SQL dans sqli (CVE-2023-4674)
injection SQL dans sqli (CVE-2023-4674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-4541 |
|
Injection SQL dans sqli (CVE-2023-4541)
injection SQL dans sqli (CVE-2023-4541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-46987 |
|
Injection de code dans seacms (CVE-2023-46987)
injection de code dans seacms (CVE-2023-46987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-50470 |
|
XSS (Cross-Site Scripting) dans seacms (CVE-2023-50470)
XSS dans seacms (CVE-2023-50470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-4671 |
|
Injection SQL dans sqli (CVE-2023-4671)
injection SQL dans sqli (CVE-2023-4671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4672 |
|
XSS (Cross-Site Scripting) dans talentyazilim (CVE-2023-4672)
XSS dans talentyazilim (CVE-2023-4672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6190 |
|
Traversée de chemin dans path-traversal (CVE-2023-6190)
traversée de chemin dans path-traversal (CVE-2023-6190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51767 |
|
Vulnérabilité dans openbsd (CVE-2023-51767)
vulnérabilité dans openbsd (CVE-2023-51767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6145 |
|
Injection SQL dans sqli (CVE-2023-6145)
injection SQL dans sqli (CVE-2023-6145). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6122 |
|
XSS (Cross-Site Scripting) dans softomi (CVE-2023-6122)
XSS dans softomi (CVE-2023-6122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5988 |
|
XSS (Cross-Site Scripting) dans uyumsoft (CVE-2023-5988)
XSS dans uyumsoft (CVE-2023-5988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5989 |
|
XSS (Cross-Site Scripting) dans uyumsoft (CVE-2023-5989)
XSS dans uyumsoft (CVE-2023-5989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6931 |
|
Écriture hors limites dans privilege-escalation (CVE-2023-6931)
écriture hors limites dans privilege-escalation (CVE-2023-6931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6932 |
|
Use-After-Free dans privilege-escalation (CVE-2023-6932)
vulnérabilité dans privilege-escalation (CVE-2023-6932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6817 |
|
Use-After-Free dans privilege-escalation (CVE-2023-6817)
vulnérabilité dans privilege-escalation (CVE-2023-6817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47324 |
|
XSS (Cross-Site Scripting) dans silverpeas (CVE-2023-47324)
XSS dans silverpeas (CVE-2023-47324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-47322 |
|
CSRF dans csrf (CVE-2023-47322)
vulnérabilité dans csrf (CVE-2023-47322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47326 |
|
CSRF dans csrf (CVE-2023-47326)
vulnérabilité dans csrf (CVE-2023-47326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6377 |
|
Lecture hors limites dans privilege-escalation (CVE-2023-6377)
vulnérabilité dans privilege-escalation (CVE-2023-6377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5379 |
|
Vulnérabilité dans dos (CVE-2023-5379)
vulnérabilité dans dos (CVE-2023-5379). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-49494 |
|
XSS (Cross-Site Scripting) dans dedecms (CVE-2023-49494)
XSS dans dedecms (CVE-2023-49494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-33411 |
|
Traversée de chemin dans path-traversal (CVE-2023-33411)
traversée de chemin dans path-traversal (CVE-2023-33411). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-41266 KEV |
|
[KEV] Traversée de chemin dans Qlik sense (CVE-2023-41266)
traversée de chemin dans Qlik sense (CVE-2023-41266). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-48940 |
|
XSS (Cross-Site Scripting) dans daicuo (CVE-2023-48940)
XSS dans daicuo (CVE-2023-48940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-49926 |
|
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
|