Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2014-3887 XSS (Cross-Site Scripting) dans iodata (CVE-2014-3887)
XSS dans iodata (CVE-2014-3887). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7725 XSS (Cross-Site Scripting) dans concretecms (CVE-2017-7725)
XSS dans concretecms (CVE-2017-7725). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2013-6648 SkRegion::setPath in Skia allows remote attackers to cause a denial of service (crash).
SkRegion::setPath in Skia allows remote attackers to cause a denial of service (crash).
CVE-2015-4646 Vulnérabilité dans c (CVE-2015-4646)
vulnérabilité dans c (CVE-2015-4646). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8345 Vulnérabilité dans dos (CVE-2015-8345)
vulnérabilité dans dos (CVE-2015-8345). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8567 Vulnérabilité dans c (CVE-2015-8567)
vulnérabilité dans c (CVE-2015-8567). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8619 Écriture hors limites dans dos (CVE-2015-8619)
écriture hors limites dans dos (CVE-2015-8619). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7853 Débordement de tampon dans c (CVE-2017-7853)
vulnérabilité dans c (CVE-2017-7853). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7854 Lecture hors limites dans c (CVE-2017-7854)
vulnérabilité dans c (CVE-2017-7854). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-2566 Injection SQL dans sqli (CVE-2016-2566)
injection SQL dans sqli (CVE-2016-2566). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-8780 Samsung wssyncmlnps before 2015-10-31 allows directory traversal in a Kies restore, aka ZipFury.
Samsung wssyncmlnps before 2015-10-31 allows directory traversal in a Kies restore, aka ZipFury.
CVE-2010-1816 Débordement de tampon dans dos (CVE-2010-1816)
vulnérabilité dans dos (CVE-2010-1816). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-10325 Débordement de tampon dans c (CVE-2016-10325)
vulnérabilité dans c (CVE-2016-10325). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10326 Débordement de tampon dans c (CVE-2016-10326)
vulnérabilité dans c (CVE-2016-10326). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8272 Vulnérabilité dans dos (CVE-2015-8272)
vulnérabilité dans dos (CVE-2015-8272). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-4970 Vulnérabilité dans dos (CVE-2016-4970)
vulnérabilité dans dos (CVE-2016-4970). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-1914 Injection SQL dans sqli (CVE-2016-1914)
injection SQL dans sqli (CVE-2016-1914). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-2555 Injection SQL dans sqli (CVE-2016-2555)
injection SQL dans sqli (CVE-2016-2555). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-8864 XSS (Cross-Site Scripting) dans opensuse (CVE-2015-8864)
XSS dans opensuse (CVE-2015-8864). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-1915 XSS (Cross-Site Scripting) dans blackberry (CVE-2016-1915)
XSS dans blackberry (CVE-2016-1915). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-2104 XSS (Cross-Site Scripting) dans redhat (CVE-2016-2104)
XSS dans redhat (CVE-2016-2104). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-4068 XSS (Cross-Site Scripting) dans opensuse (CVE-2016-4068)
XSS dans opensuse (CVE-2016-4068). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8283 Traversée de chemin dans path-traversal (CVE-2015-8283)
traversée de chemin dans path-traversal (CVE-2015-8283). Des informations confidentielles peuvent être exposées.
CVE-2014-2710 XSS (Cross-Site Scripting) dans oliver-project (CVE-2014-2710)
XSS dans oliver-project (CVE-2014-2710). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7565 XSS (Cross-Site Scripting) dans emberjs (CVE-2015-7565)
XSS dans emberjs (CVE-2015-7565). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-6697 InspIRCd before 2.0.7 allows remote attackers to cause a denial of service (infinite loop).
InspIRCd before 2.0.7 allows remote attackers to cause a denial of service (infinite loop).
CVE-2015-7740 Vulnérabilité dans dos (CVE-2015-7740)
vulnérabilité dans dos (CVE-2015-7740). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8223 Vulnérabilité dans dos (CVE-2015-8223)
vulnérabilité dans dos (CVE-2015-8223). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8270 Vulnérabilité dans c (CVE-2015-8270)
vulnérabilité dans c (CVE-2015-8270). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7628 Injection SQL dans sqli (CVE-2017-7628)
injection SQL dans sqli (CVE-2017-7628). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7626 XSS (Cross-Site Scripting) dans smart-related-articles-project (CVE-2017-7626)
XSS dans smart-related-articles-project (CVE-2017-7626). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7280 Vulnérabilité dans unitrends (CVE-2017-7280)
vulnérabilité dans unitrends (CVE-2017-7280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7281 Téléversement de fichier dangereux dans unitrends (CVE-2017-7281)
vulnérabilité dans unitrends (CVE-2017-7281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-7564 Injection SQL dans c (CVE-2015-7564)
injection SQL dans c (CVE-2015-7564). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-4337 Injection SQL dans csharp (CVE-2016-4337)
injection SQL dans csharp (CVE-2016-4337). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-4893 Injection SQL dans sqli (CVE-2016-4893)
injection SQL dans sqli (CVE-2016-4893). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-7562 XSS (Cross-Site Scripting) dans teampass (CVE-2015-7562)
XSS dans teampass (CVE-2015-7562). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-1179 XSS (Cross-Site Scripting) dans appleple (CVE-2016-1179)
XSS dans appleple (CVE-2016-1179). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-2803 XSS (Cross-Site Scripting) dans mozilla (CVE-2016-2803)
XSS dans mozilla (CVE-2016-2803). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-4892 XSS (Cross-Site Scripting) dans setucocms-project (CVE-2016-4892)
XSS dans setucocms-project (CVE-2016-4892). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-4897 XSS (Cross-Site Scripting) dans webmin (CVE-2016-4897)
XSS dans webmin (CVE-2016-4897). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7563 CSRF dans csrf (CVE-2015-7563)
vulnérabilité dans csrf (CVE-2015-7563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-4891 CSRF dans csrf (CVE-2016-4891)
vulnérabilité dans csrf (CVE-2016-4891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-4894 Vulnérabilité dans dos (CVE-2016-4894)
vulnérabilité dans dos (CVE-2016-4894). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-8719 XSS (Cross-Site Scripting) dans moxa (CVE-2016-8719)
XSS dans moxa (CVE-2016-8719). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7719 Injection SQL dans wordpress (CVE-2017-7719)
injection SQL dans wordpress (CVE-2017-7719). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-3125 XSS (Cross-Site Scripting) dans fortinet (CVE-2017-3125)
XSS dans fortinet (CVE-2017-3125). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7716 Lecture hors limites dans c (CVE-2017-7716)
vulnérabilité dans c (CVE-2017-7716). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-0191 Vulnérabilité dans dos (CVE-2017-0191)
vulnérabilité dans dos (CVE-2017-0191). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-0200 Débordement de tampon dans microsoft (CVE-2017-0200)
vulnérabilité dans microsoft (CVE-2017-0200). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →