Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2023-2208 Injection SQL dans sqli (CVE-2023-2208)
injection SQL dans sqli (CVE-2023-2208). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2204 Injection SQL dans sqli (CVE-2023-2204)
injection SQL dans sqli (CVE-2023-2204). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2205 Injection SQL dans sqli (CVE-2023-2205)
injection SQL dans sqli (CVE-2023-2205). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-27043 Vulnérabilité dans libpython (CVE-2023-27043)
vulnérabilité dans libpython (CVE-2023-27043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` ou plus.
CVE-2023-27666 XSS (Cross-Site Scripting) dans auto-dealer-management-system-project (CVE-2023-27666)
XSS dans auto-dealer-management-system-project (CVE-2023-27666). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1652 Use-After-Free dans c (CVE-2023-1652)
vulnérabilité dans c (CVE-2023-1652). Des informations confidentielles peuvent être exposées.
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-27249 Écriture hors limites dans c (CVE-2023-27249)
écriture hors limites dans c (CVE-2023-27249). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-28606 js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
CVE-2023-28607 js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
CVE-2023-26769 Vulnérabilité dans c (CVE-2023-26769)
vulnérabilité dans c (CVE-2023-26769). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-23328 Téléversement de fichier dangereux dans avantfax (CVE-2023-23328)
vulnérabilité dans avantfax (CVE-2023-23328). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-23326 XSS (Cross-Site Scripting) dans avantfax (CVE-2023-23326)
XSS dans avantfax (CVE-2023-23326). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-27202 Injection SQL dans sqli (CVE-2023-27202)
injection SQL dans sqli (CVE-2023-27202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27203 Injection SQL dans sqli (CVE-2023-27203)
injection SQL dans sqli (CVE-2023-27203). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27204 Injection SQL dans sqli (CVE-2023-27204)
injection SQL dans sqli (CVE-2023-27204). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27205 Injection SQL dans sqli (CVE-2023-27205)
injection SQL dans sqli (CVE-2023-27205). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27206 XSS (Cross-Site Scripting) dans mayurik (CVE-2023-27206)
XSS dans mayurik (CVE-2023-27206). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-35377 XSS (Cross-Site Scripting) dans vicidial (CVE-2021-35377)
XSS dans vicidial (CVE-2021-35377). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-0567 Vulnérabilité dans CVE-2023-0567 (CVE-2023-0567)
vulnérabilité dans CVE-2023-0567 (CVE-2023-0567). Des informations confidentielles peuvent être exposées.
CVE-2023-24317 Téléversement de fichier dangereux dans judging-management-system-project (CVE-2023-24317)
vulnérabilité dans judging-management-system-project (CVE-2023-24317). Des informations confidentielles peuvent être exposées.
CVE-2023-0946 Injection SQL dans sqli (CVE-2023-0946)
injection SQL dans sqli (CVE-2023-0946). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-0945 XSS (Cross-Site Scripting) dans mayurik (CVE-2023-0945)
XSS dans mayurik (CVE-2023-0945). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-0943 Téléversement de fichier dangereux dans mayurik (CVE-2023-0943)
vulnérabilité dans mayurik (CVE-2023-0943). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-48328 Vulnérabilité dans misp-project (CVE-2022-48328)
vulnérabilité dans misp-project (CVE-2022-48328). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-48329 Vulnérabilité dans misp-project (CVE-2022-48329)
vulnérabilité dans misp-project (CVE-2022-48329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-17003 XSS (Cross-Site Scripting) dans mozilla (CVE-2019-17003)
XSS dans mozilla (CVE-2019-17003). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-21808 .NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2023-21722 .NET Framework Denial of Service Vulnerability
.NET Framework Denial of Service Vulnerability
CVE-2022-45088 Vulnérabilité dans gruparge (CVE-2022-45088)
vulnérabilité dans gruparge (CVE-2022-45088). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2291 KEV [KEV] Vulnérabilité dans Intel ethernet-diagnostics-driver-for-windows (CVE-2015-2291)
vulnérabilité dans Intel ethernet-diagnostics-driver-for-windows (CVE-2015-2291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-37492 Vulnérabilité dans cpp (CVE-2021-37492)
vulnérabilité dans cpp (CVE-2021-37492). Des informations confidentielles peuvent être exposées.
CVE-2021-37491 Vulnérabilité dans cpp (CVE-2021-37491)
vulnérabilité dans cpp (CVE-2021-37491). Des informations confidentielles peuvent être exposées.
CVE-2020-22452 Injection SQL dans sqli (CVE-2020-22452)
injection SQL dans sqli (CVE-2020-22452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11357 KEV [KEV] Téléversement de fichier dangereux dans Telerik user-interface-ui-for-aspnet-ajax (CVE-2017-11357)
vulnérabilité dans Telerik user-interface-ui-for-aspnet-ajax (CVE-2017-11357). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-47966 KEV [KEV] Vulnérabilité dans Zoho manageengine (CVE-2022-47966)
vulnérabilité dans Zoho manageengine (CVE-2022-47966). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-24027 In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
CVE-2021-36647 Vulnérabilité dans c (CVE-2021-36647)
vulnérabilité dans c (CVE-2021-36647). Des informations confidentielles peuvent être exposées.
CVE-2022-44303 XSS (Cross-Site Scripting) dans resque-scheduler-project (CVE-2022-44303)
XSS dans resque-scheduler-project (CVE-2022-44303). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-37325 Écriture hors limites dans c (CVE-2022-37325)
écriture hors limites dans c (CVE-2022-37325). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44960 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44960)
XSS dans webtareas-project (CVE-2022-44960). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44961 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44961)
XSS dans webtareas-project (CVE-2022-44961). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44962 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44962)
XSS dans webtareas-project (CVE-2022-44962). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44944 XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44944)
XSS dans rukovoditel (CVE-2022-44944). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44946 XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44946)
XSS dans rukovoditel (CVE-2022-44946). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44947 XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44947)
XSS dans rukovoditel (CVE-2022-44947). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44948 XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44948)
XSS dans rukovoditel (CVE-2022-44948). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44949 XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44949)
XSS dans rukovoditel (CVE-2022-44949). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44950 XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44950)
XSS dans rukovoditel (CVE-2022-44950). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44951 XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44951)
XSS dans rukovoditel (CVE-2022-44951). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →