Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2021-41840 Vulnérabilité dans c (CVE-2021-41840)
vulnérabilité dans c (CVE-2021-41840). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-45416 XSS (Cross-Site Scripting) dans rosariosis (CVE-2021-45416)
XSS dans rosariosis (CVE-2021-45416). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-46115 Téléversement de fichier dangereux dans c (CVE-2021-46115)
vulnérabilité dans c (CVE-2021-46115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-23437 Vulnérabilité dans apache (CVE-2022-23437)
vulnérabilité dans apache (CVE-2022-23437). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-25296 KEV [KEV] Injection de commande OS dans nagios (CVE-2021-25296)
injection de commande OS dans nagios (CVE-2021-25296). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25297 KEV [KEV] Injection de commande OS dans nagios (CVE-2021-25297)
injection de commande OS dans nagios (CVE-2021-25297). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25298 KEV [KEV] Injection de commande OS dans nagios (CVE-2021-25298)
injection de commande OS dans nagios (CVE-2021-25298). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-2725 KEV [KEV] Vulnérabilité dans Oracle weblogic-server (CVE-2019-2725)
vulnérabilité dans Oracle weblogic-server (CVE-2019-2725). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-44832 Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.1` ou plus.
CVE-2021-45485 Vulnérabilité dans c (CVE-2021-45485)
vulnérabilité dans c (CVE-2021-45485). Des informations confidentielles peuvent être exposées.
CVE-2020-20426 XSS (Cross-Site Scripting) dans s-cms (CVE-2020-20426)
XSS dans s-cms (CVE-2020-20426). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-44733 Vulnérabilité dans c (CVE-2021-44733)
vulnérabilité dans c (CVE-2021-44733). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-42216 A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
CVE-2021-43890 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2021-43890)
vulnérabilité dans Microsoft windows (CVE-2021-43890). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-10228 XSS (Cross-Site Scripting) dans limesurvey (CVE-2018-10228)
XSS dans limesurvey (CVE-2018-10228). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-43687 XSS (Cross-Site Scripting) dans chamilo (CVE-2021-43687)
XSS dans chamilo (CVE-2021-43687). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-41164 CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
CVE-2021-22204 KEV [KEV] Vulnérabilité dans Perl exiftool (CVE-2021-22204)
vulnérabilité dans Perl exiftool (CVE-2021-22204). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-3572 Vulnérabilité dans pypa (CVE-2021-3572)
vulnérabilité dans pypa (CVE-2021-3572). Les données peuvent être altérées par des attaquants.
CVE-2020-3452 KEV [KEV] Vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3452)
vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3452). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30116 KEV [KEV] Vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2021-30116)
vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2021-30116). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25877 Injection de code dans youphptube (CVE-2021-25877)
injection de code dans youphptube (CVE-2021-25877). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-41183 XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
CVE-2021-35606 Vulnérabilité dans c (CVE-2021-35606)
vulnérabilité dans c (CVE-2021-35606). Des informations confidentielles peuvent être exposées.
CVE-2021-42252 Vulnérabilité dans c (CVE-2021-42252)
vulnérabilité dans c (CVE-2021-42252). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-37223 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-37223)
SSRF dans ssrf (CVE-2021-37223). Des informations confidentielles peuvent être exposées.
CVE-2021-41864 Vulnérabilité dans c (CVE-2021-41864)
vulnérabilité dans c (CVE-2021-41864). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-40690 Divulgation d'information dans apache (CVE-2021-40690)
vulnérabilité dans apache (CVE-2021-40690). Des informations confidentielles peuvent être exposées.
CVE-2021-40639 Vulnérabilité dans jflyfox (CVE-2021-40639)
vulnérabilité dans jflyfox (CVE-2021-40639). Des informations confidentielles peuvent être exposées.
CVE-2021-40490 Vulnérabilité dans c (CVE-2021-40490)
vulnérabilité dans c (CVE-2021-40490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-34485 .NET Core and Visual Studio Information Disclosure Vulnerability
.NET Core and Visual Studio Information Disclosure Vulnerability
CVE-2021-34532 Vulnérabilité dans Microsoft.AspNetCore.Authentication.JwtBearer (CVE-2021-34532)
vulnérabilité dans Microsoft.AspNetCore.Authentication.JwtBearer (CVE-2021-34532). Des informations confidentielles peuvent être exposées. Exploitable via ``csproj``. Atténuation : mise à jour vers `2.1.29` ou plus.
CVE-2021-26423 .NET Core and Visual Studio Denial of Service Vulnerability
.NET Core and Visual Studio Denial of Service Vulnerability
CVE-2021-2421 Vulnérabilité dans c (CVE-2021-2421)
vulnérabilité dans c (CVE-2021-2421). Des informations confidentielles peuvent être exposées.
CVE-2021-2351 Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
CVE-2021-34477 Visual Studio Code .NET Runtime Elevation of Privilege Vulnerability
Visual Studio Code .NET Runtime Elevation of Privilege Vulnerability
CVE-2020-20585 Injection SQL dans c (CVE-2020-20585)
injection SQL dans c (CVE-2020-20585). Des informations confidentielles peuvent être exposées.
CVE-2020-22168 Injection SQL dans sqli (CVE-2020-22168)
injection SQL dans sqli (CVE-2020-22168). Des informations confidentielles peuvent être exposées.
CVE-2021-34202 Écriture hors limites dans c (CVE-2021-34202)
écriture hors limites dans c (CVE-2021-34202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-26679 Vulnérabilité dans vfairs (CVE-2020-26679)
vulnérabilité dans vfairs (CVE-2020-26679). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-33425 XSS (Cross-Site Scripting) dans openwrt (CVE-2021-33425)
XSS dans openwrt (CVE-2021-33425). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-21843 Écriture hors limites dans c (CVE-2020-21843)
écriture hors limites dans c (CVE-2020-21843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-21834 A null pointer deference issue exists in GNU LibreDWG 0.10 via get_bmp ../../programs/dwgbmp.c:164.
A null pointer deference issue exists in GNU LibreDWG 0.10 via get_bmp ../../programs/dwgbmp.c:164.
CVE-2020-21839 Vulnérabilité dans c (CVE-2020-21839)
vulnérabilité dans c (CVE-2020-21839). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-21840 Écriture hors limites dans c (CVE-2020-21840)
écriture hors limites dans c (CVE-2020-21840). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-21827 Écriture hors limites dans c (CVE-2020-21827)
écriture hors limites dans c (CVE-2020-21827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-21814 Écriture hors limites dans c (CVE-2020-21814)
écriture hors limites dans c (CVE-2020-21814). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-21815 Vulnérabilité dans c (CVE-2020-21815)
vulnérabilité dans c (CVE-2020-21815). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-21816 Écriture hors limites dans c (CVE-2020-21816)
écriture hors limites dans c (CVE-2020-21816). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-21817 Vulnérabilité dans c (CVE-2020-21817)
vulnérabilité dans c (CVE-2020-21817). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →