Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-7794 |
|
Vulnérabilité dans dos (CVE-2018-7794)
vulnérabilité dans dos (CVE-2018-7794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6829 |
|
Vulnérabilité dans dos (CVE-2019-6829)
vulnérabilité dans dos (CVE-2019-6829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1952 |
|
Traversée de chemin dans path-traversal (CVE-2019-1952)
traversée de chemin dans path-traversal (CVE-2019-1952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-14748 |
|
XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-14748)
XSS dans enhancesoft (CVE-2019-14748). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6819 |
|
Vulnérabilité dans dos (CVE-2019-6819)
vulnérabilité dans dos (CVE-2019-6819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-7852 |
|
Vulnérabilité dans c (CVE-2018-7852)
vulnérabilité dans c (CVE-2018-7852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11814 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2019-11814)
XSS dans misp-project (CVE-2019-11814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11813 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2019-11813)
XSS dans misp-project (CVE-2019-11813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11812 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2019-11812)
XSS dans misp-project (CVE-2019-11812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-10869 |
|
Traversée de chemin dans wordpress (CVE-2019-10869)
traversée de chemin dans wordpress (CVE-2019-10869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-19953 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Qnap network-attached-storage-nas (CVE-2018-19953)
XSS dans Qnap network-attached-storage-nas (CVE-2018-19953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-19943 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Qnap network-attached-storage-nas (CVE-2018-19943)
XSS dans Qnap network-attached-storage-nas (CVE-2018-19943). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-28944 |
|
Vulnérabilité dans emcosoftware (CVE-2022-28944)
vulnérabilité dans emcosoftware (CVE-2022-28944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29004 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2022-29004)
XSS dans phpgurukul (CVE-2022-29004). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-29005 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2022-29005)
XSS dans phpgurukul (CVE-2022-29005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-30014 |
|
CSRF dans csrf (CVE-2022-30014)
vulnérabilité dans csrf (CVE-2022-30014). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-0900 |
|
XSS (Cross-Site Scripting) dans netdatasoft (CVE-2022-0900)
XSS dans netdatasoft (CVE-2022-0900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-30065 |
|
Use-After-Free dans dos (CVE-2022-30065)
vulnérabilité dans dos (CVE-2022-30065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29641 |
|
Écriture hors limites dans dos (CVE-2022-29641)
écriture hors limites dans dos (CVE-2022-29641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-24611 |
|
Vulnérabilité dans dos (CVE-2022-24611)
vulnérabilité dans dos (CVE-2022-24611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1916 |
|
Vulnérabilité dans dos (CVE-2015-1916)
vulnérabilité dans dos (CVE-2015-1916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2010-5107 |
|
Vulnérabilité dans dos (CVE-2010-5107)
vulnérabilité dans dos (CVE-2010-5107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-8727 |
|
Traversée de chemin dans path-traversal (CVE-2018-8727)
traversée de chemin dans path-traversal (CVE-2018-8727). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-8858 |
|
Vulnérabilité dans c (CVE-2016-8858)
vulnérabilité dans c (CVE-2016-8858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-7795 |
|
XSS (Cross-Site Scripting) dans schneider-electric (CVE-2018-7795)
XSS dans schneider-electric (CVE-2018-7795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-22983 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-22983)
SSRF dans ssrf (CVE-2020-22983). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-13785 |
|
Vulnérabilité dans c (CVE-2018-13785)
vulnérabilité dans c (CVE-2018-13785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5600 |
|
Vulnérabilité dans c (CVE-2015-5600)
vulnérabilité dans c (CVE-2015-5600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-22985 |
|
XSS (Cross-Site Scripting) dans microstrategy (CVE-2020-22985)
XSS dans microstrategy (CVE-2020-22985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-22987 |
|
XSS (Cross-Site Scripting) dans microstrategy (CVE-2020-22987)
XSS dans microstrategy (CVE-2020-22987). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-22986 |
|
XSS (Cross-Site Scripting) dans microstrategy (CVE-2020-22986)
XSS dans microstrategy (CVE-2020-22986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-22984 |
|
XSS (Cross-Site Scripting) dans microstrategy (CVE-2020-22984)
XSS dans microstrategy (CVE-2020-22984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-28077 |
|
XSS (Cross-Site Scripting) dans home-owners-collection-management-system-project (CVE-2022-28077)
XSS dans home-owners-collection-management-system-project (CVE-2022-28077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-28078 |
|
XSS (Cross-Site Scripting) dans home-owners-collection-management-system-project (CVE-2022-28078)
XSS dans home-owners-collection-management-system-project (CVE-2022-28078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-29145 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5` ou plus.
|
| CVE-2022-29117 |
|
.NET and Visual Studio Denial of Service Vulnerability
.NET and Visual Studio Denial of Service Vulnerability
|
| CVE-2022-29109 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-26926 |
|
Windows Address Book Remote Code Execution Vulnerability.
Windows Address Book Remote Code Execution Vulnerability.
|
| CVE-2022-26987 |
|
Écriture hors limites dans tp-link (CVE-2022-26987)
écriture hors limites dans tp-link (CVE-2022-26987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MmtAtePrase``.
|
| CVE-2022-26988 |
|
Écriture hors limites dans tp-link (CVE-2022-26988)
écriture hors limites dans tp-link (CVE-2022-26988). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MntAte``.
|
| CVE-2021-43712 |
|
XSS (Cross-Site Scripting) dans employee-daily-task-management-system-project (CVE-2021-43712)
XSS dans employee-daily-task-management-system-project (CVE-2021-43712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-27224 |
|
An issue was discovered in Galleon NTS-6002-GPS 4.14.103-Galleon-NTS-6002.V12 4. An authenticated...
An issue was discovered in Galleon NTS-6002-GPS 4.14.103-Galleon-NTS-6002.V12 4. An authenticated...
|
| CVE-2021-45783 |
|
Traversée de chemin dans path-traversal (CVE-2021-45783)
traversée de chemin dans path-traversal (CVE-2021-45783). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-28568 |
|
Téléversement de fichier dangereux dans simple-doctors-appointment-system-project (CVE-2022-28568)
vulnérabilité dans simple-doctors-appointment-system-project (CVE-2022-28568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43164 |
|
Injection de commande OS dans ruijienetworks (CVE-2021-43164)
injection de commande OS dans ruijienetworks (CVE-2021-43164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43159 |
|
Injection de commande dans ruijienetworks (CVE-2021-43159)
injection de commande dans ruijienetworks (CVE-2021-43159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43160 |
|
Injection de commande dans ruijienetworks (CVE-2021-43160)
injection de commande dans ruijienetworks (CVE-2021-43160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43161 |
|
Injection de commande dans ruijienetworks (CVE-2021-43161)
injection de commande dans ruijienetworks (CVE-2021-43161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43163 |
|
Injection de commande dans ruijienetworks (CVE-2021-43163)
injection de commande dans ruijienetworks (CVE-2021-43163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43162 |
|
Injection de commande dans ruijienetworks (CVE-2021-43162)
injection de commande dans ruijienetworks (CVE-2021-43162). L'exploitation peut entraîner la prise de contrôle totale du système.
|