Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2021-33044 KEV [KEV] Contournement d'authentification dans Dahua ip-camera-firmware (CVE-2021-33044)
contournement d'authentification dans Dahua ip-camera-firmware (CVE-2021-33044). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-0185 KEV [KEV] Vulnérabilité dans Linux kernel (CVE-2022-0185)
vulnérabilité dans Linux kernel (CVE-2022-0185). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-31196 KEV [KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-31196)
vulnérabilité dans Microsoft exchange-server (CVE-2021-31196). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-23897 KEV [KEV] Vulnérabilité dans jenkins (CVE-2024-23897)
vulnérabilité dans jenkins (CVE-2024-23897). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-28986 KEV [KEV] Désérialisation non sécurisée dans Solarwinds web-help-desk (CVE-2024-28986)
vulnérabilité dans Solarwinds web-help-desk (CVE-2024-28986). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38107 KEV [KEV] Use-After-Free dans Microsoft windows (CVE-2024-38107)
vulnérabilité dans Microsoft windows (CVE-2024-38107). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38106 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2024-38106)
vulnérabilité dans Microsoft windows (CVE-2024-38106). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38193 KEV [KEV] Use-After-Free dans Microsoft windows (CVE-2024-38193)
vulnérabilité dans Microsoft windows (CVE-2024-38193). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38213 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2024-38213)
vulnérabilité dans Microsoft windows (CVE-2024-38213). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38178 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2024-38178)
vulnérabilité dans Microsoft windows (CVE-2024-38178). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38189 KEV [KEV] Vulnérabilité dans Microsoft project (CVE-2024-38189)
vulnérabilité dans Microsoft project (CVE-2024-38189). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-32113 KEV [KEV] Traversée de chemin dans Apache ofbiz (CVE-2024-32113)
traversée de chemin dans Apache ofbiz (CVE-2024-32113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-36971 KEV [KEV] Use-After-Free dans Android kernel (CVE-2024-36971)
vulnérabilité dans Android kernel (CVE-2024-36971). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-0824 KEV [KEV] Désérialisation non sécurisée dans Microsoft windows (CVE-2018-0824)
vulnérabilité dans Microsoft windows (CVE-2018-0824). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-37085 KEV [KEV] Vulnérabilité dans Vmware esxi (CVE-2024-37085)
vulnérabilité dans Vmware esxi (CVE-2024-37085). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-37857 Injection SQL dans sqli (CVE-2024-37857)
injection SQL dans sqli (CVE-2024-37857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37858 Injection SQL dans sqli (CVE-2024-37858)
injection SQL dans sqli (CVE-2024-37858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37859 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37859)
XSS dans oretnom23 (CVE-2024-37859). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-42088 Vulnérabilité dans c (CVE-2024-42088)
vulnérabilité dans c (CVE-2024-42088). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-45249 KEV [KEV] Vulnérabilité dans Acronis cyber-infrastructure-aci (CVE-2023-45249)
vulnérabilité dans Acronis cyber-infrastructure-aci (CVE-2023-45249). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-5217 KEV [KEV] Vulnérabilité dans Servicenow utah (CVE-2024-5217)
vulnérabilité dans Servicenow utah (CVE-2024-5217). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-4879 KEV [KEV] Vulnérabilité dans Servicenow utah (CVE-2024-4879)
vulnérabilité dans Servicenow utah (CVE-2024-4879). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-39891 KEV [KEV] Vulnérabilité dans Twilio authy (CVE-2024-39891)
vulnérabilité dans Twilio authy (CVE-2024-39891). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2012-4792 KEV [KEV] Use-After-Free dans Microsoft internet-explorer (CVE-2012-4792)
vulnérabilité dans Microsoft internet-explorer (CVE-2012-4792). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-22948 KEV [KEV] Vulnérabilité dans Vmware vcenter-server (CVE-2022-22948)
vulnérabilité dans Vmware vcenter-server (CVE-2022-22948). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-28995 KEV [KEV] Traversée de chemin dans Solarwinds serv-u (CVE-2024-28995)
traversée de chemin dans Solarwinds serv-u (CVE-2024-28995). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-34102 KEV [KEV] XXE (Entité XML externe) dans Adobe commerce-and-magento-open-source (CVE-2024-34102)
vulnérabilité dans Adobe commerce-and-magento-open-source (CVE-2024-34102). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-36401 KEV [KEV] Vulnérabilité dans Osgeo geoserver (CVE-2024-36401)
vulnérabilité dans Osgeo geoserver (CVE-2024-36401). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-3596 Vulnérabilité dans freeradius (CVE-2024-3596)
vulnérabilité dans freeradius (CVE-2024-3596). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-4944 Injection de commande dans privilege-escalation (CVE-2024-4944)
injection de commande dans privilege-escalation (CVE-2024-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-38080 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2024-38080)
vulnérabilité dans Microsoft windows (CVE-2024-38080). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38112 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2024-38112)
vulnérabilité dans Microsoft windows (CVE-2024-38112). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-23692 KEV [KEV] Vulnérabilité dans Rejetto http-file-server (CVE-2024-23692)
vulnérabilité dans Rejetto http-file-server (CVE-2024-23692). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-20399 KEV [KEV] Injection de commande OS dans Cisco nx-os (CVE-2024-20399)
injection de commande OS dans Cisco nx-os (CVE-2024-20399). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-6387 Vulnérabilité dans sonicwall (CVE-2024-6387)
vulnérabilité dans sonicwall (CVE-2024-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-2586 KEV [KEV] Use-After-Free dans Linux kernel (CVE-2022-2586)
vulnérabilité dans Linux kernel (CVE-2022-2586). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-13965 KEV [KEV] Vulnérabilité dans Roundcube webmail (CVE-2020-13965)
vulnérabilité dans Roundcube webmail (CVE-2020-13965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-24816 KEV [KEV] Injection de code dans Osgeo jai-ext (CVE-2022-24816)
injection de code dans Osgeo jai-ext (CVE-2022-24816). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38082 Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-38093 Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-30057 Microsoft Edge for iOS Spoofing Vulnerability
Microsoft Edge for iOS Spoofing Vulnerability
CVE-2024-4358 KEV [KEV] Vulnérabilité dans Progress telerik-report-server (CVE-2024-4358)
vulnérabilité dans Progress telerik-report-server (CVE-2024-4358). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-32896 KEV [KEV] Vulnérabilité dans Android pixel (CVE-2024-32896)
vulnérabilité dans Android pixel (CVE-2024-32896). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-26169 KEV [KEV] Élévation de privilèges dans Microsoft windows (CVE-2024-26169)
vulnérabilité dans Microsoft windows (CVE-2024-26169). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-36265 Autorisation incorrecte dans apache-submarine (CVE-2024-36265)
vulnérabilité dans apache-submarine (CVE-2024-36265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-4577 KEV [KEV] Injection de commande OS dans Php group php-group (CVE-2024-4577)
injection de commande OS dans Php group php-group (CVE-2024-4577). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-4610 KEV [KEV] Use-After-Free dans Arm :unknown: (CVE-2024-4610)
vulnérabilité dans Arm :unknown: (CVE-2024-4610). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `SoCVersion:2024-07-05` ou plus.
CVE-2024-30104 Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
CVE-2024-30101 Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
CVE-2024-30103 Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →