Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-22941 KEV |
|
[KEV] Vulnérabilité dans Citrix sharefile (CVE-2021-22941)
vulnérabilité dans Citrix sharefile (CVE-2021-22941). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-2506 KEV |
|
[KEV] Vulnérabilité dans Qnap systems qnap-systems (CVE-2020-2506)
vulnérabilité dans Qnap systems qnap-systems (CVE-2020-2506). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-1427 KEV |
|
[KEV] Vulnérabilité dans elastic (CVE-2015-1427)
vulnérabilité dans elastic (CVE-2015-1427). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-3120 KEV |
|
[KEV] Vulnérabilité dans elastic (CVE-2014-3120)
vulnérabilité dans elastic (CVE-2014-3120). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-10174 KEV |
|
[KEV] Débordement de tampon dans Netgear wnr2000v5-router (CVE-2016-10174)
vulnérabilité dans Netgear wnr2000v5-router (CVE-2016-10174). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-6332 KEV |
|
[KEV] Débordement de tampon dans Microsoft windows (CVE-2014-6332)
vulnérabilité dans Microsoft windows (CVE-2014-6332). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-4344 KEV |
|
[KEV] Débordement de tampon dans exim (CVE-2010-4344)
vulnérabilité dans exim (CVE-2010-4344). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26318 KEV |
|
[KEV] Vulnérabilité dans Watchguard firebox-and-xtm-appliances (CVE-2022-26318)
vulnérabilité dans Watchguard firebox-and-xtm-appliances (CVE-2022-26318). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-2021 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2020-2021)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2020-2021). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26143 KEV |
|
[KEV] Vulnérabilité dans Mitel micollab (CVE-2022-26143)
vulnérabilité dans Mitel micollab (CVE-2022-26143). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-11043 KEV |
|
[KEV] Vulnérabilité dans Php fastcgi-process-manager-fpm (CVE-2019-11043)
vulnérabilité dans Php fastcgi-process-manager-fpm (CVE-2019-11043). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-12617 KEV |
|
[KEV] Téléversement de fichier dangereux dans Apache tomcat (CVE-2017-12617)
vulnérabilité dans Apache tomcat (CVE-2017-12617). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-12615 KEV |
|
[KEV] Téléversement de fichier dangereux dans Apache tomcat (CVE-2017-12615)
vulnérabilité dans Apache tomcat (CVE-2017-12615). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-6324 KEV |
|
[KEV] Vulnérabilité dans Microsoft kerberos-key-distribution-center-kdc (CVE-2014-6324)
vulnérabilité dans Microsoft kerberos-key-distribution-center-kdc (CVE-2014-6324). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-4345 KEV |
|
[KEV] Vulnérabilité dans exim (CVE-2010-4345)
vulnérabilité dans exim (CVE-2010-4345). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-21999 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-21999)
vulnérabilité dans Microsoft windows (CVE-2022-21999). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-46064 |
|
Vulnérabilité dans irfanview (CVE-2021-46064)
vulnérabilité dans irfanview (CVE-2021-46064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-45757 |
|
Vulnérabilité dans dos (CVE-2021-45757)
vulnérabilité dans dos (CVE-2021-45757). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-27666 |
|
Écriture hors limites dans c (CVE-2022-27666)
écriture hors limites dans c (CVE-2022-27666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23345 |
|
BigAnt Software BigAnt Server v5.6.06 was discovered to contain incorrect access control.
BigAnt Software BigAnt Server v5.6.06 was discovered to contain incorrect access control.
|
| CVE-2022-23346 |
|
BigAnt Software BigAnt Server v5.6.06 was discovered to contain incorrect access control issues.
BigAnt Software BigAnt Server v5.6.06 was discovered to contain incorrect access control issues.
|
| CVE-2022-23347 |
|
Traversée de chemin dans path-traversal (CVE-2022-23347)
traversée de chemin dans path-traversal (CVE-2022-23347). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-23352 |
|
An issue in BigAnt Software BigAnt Server v5.6.06 can lead to a Denial of Service (DoS).
An issue in BigAnt Software BigAnt Server v5.6.06 can lead to a Denial of Service (DoS).
|
| CVE-2022-23349 |
|
CSRF dans csrf (CVE-2022-23349)
vulnérabilité dans csrf (CVE-2022-23349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-1011 |
|
Use-After-Free dans privilege-escalation (CVE-2022-1011)
vulnérabilité dans privilege-escalation (CVE-2022-1011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-27245 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-27245)
SSRF dans ssrf (CVE-2022-27245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-0778 |
|
Vulnérabilité dans dos (CVE-2022-0778)
vulnérabilité dans dos (CVE-2022-0778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-0543 KEV |
|
[KEV] Contournement d'authentification dans Microsoft windows (CVE-2019-0543)
contournement d'authentification dans Microsoft windows (CVE-2019-0543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0101 KEV |
|
[KEV] Débordement de tampon dans Microsoft windows (CVE-2017-0101)
vulnérabilité dans Microsoft windows (CVE-2017-0101). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2546 KEV |
|
[KEV] Débordement de tampon dans Microsoft win32k (CVE-2015-2546)
vulnérabilité dans Microsoft win32k (CVE-2015-2546). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8120 KEV |
|
[KEV] Vulnérabilité dans Microsoft win32k (CVE-2018-8120)
vulnérabilité dans Microsoft win32k (CVE-2018-8120). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-5135 KEV |
|
[KEV] Vulnérabilité dans Sonicwall sonicos (CVE-2020-5135)
vulnérabilité dans Sonicwall sonicos (CVE-2020-5135). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1405 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1405)
vulnérabilité dans Microsoft windows (CVE-2019-1405). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1315 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1315)
vulnérabilité dans Microsoft windows (CVE-2019-1315). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1253 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1253)
vulnérabilité dans Microsoft windows (CVE-2019-1253). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1129 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1129)
vulnérabilité dans Microsoft windows (CVE-2019-1129). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1069 KEV |
|
[KEV] Vulnérabilité dans Microsoft task-scheduler (CVE-2019-1069)
vulnérabilité dans Microsoft task-scheduler (CVE-2019-1069). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1064 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1064)
vulnérabilité dans Microsoft windows (CVE-2019-1064). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-0841 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-0841)
vulnérabilité dans Microsoft windows (CVE-2019-0841). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-3309 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2016-3309)
vulnérabilité dans Microsoft windows (CVE-2016-3309). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-25090 |
|
Vulnérabilité dans privilege-escalation (CVE-2022-25090)
vulnérabilité dans privilege-escalation (CVE-2022-25090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24644 |
|
Vulnérabilité dans zzinc (CVE-2022-24644)
vulnérabilité dans zzinc (CVE-2022-24644). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24618 |
|
Vulnérabilité dans c (CVE-2022-24618)
vulnérabilité dans c (CVE-2022-24618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-3739 |
|
Vulnérabilité dans c (CVE-2021-3739)
vulnérabilité dans c (CVE-2021-3739). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-24464 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-24464)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-24464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.3` ou plus.
|
| CVE-2022-24457 |
|
HEIF Image Extensions Remote Code Execution Vulnerability
HEIF Image Extensions Remote Code Execution Vulnerability
|
| CVE-2021-21973 KEV |
|
[KEV] Vulnérabilité dans Vmware vcenter-server-and-cloud-foundation (CVE-2021-21973)
vulnérabilité dans Vmware vcenter-server-and-cloud-foundation (CVE-2021-21973). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-6077 KEV |
|
[KEV] Injection de commande OS dans Netgear wireless-router-dgn2200 (CVE-2017-6077)
injection de commande OS dans Netgear wireless-router-dgn2200 (CVE-2017-6077). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26485 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2022-26485)
vulnérabilité dans Mozilla firefox (CVE-2022-26485). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-8218 KEV |
|
[KEV] Injection de code dans Pulse secure pulse-secure (CVE-2020-8218)
injection de code dans Pulse secure pulse-secure (CVE-2020-8218). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|