Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-8540 KEV |
|
[KEV] Débordement de tampon dans Microsoft malware-protection-engine (CVE-2017-8540)
vulnérabilité dans Microsoft malware-protection-engine (CVE-2017-8540). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-12238 KEV |
|
[KEV] Vulnérabilité dans Cisco catalyst-6800-series-switches (CVE-2017-12238)
vulnérabilité dans Cisco catalyst-6800-series-switches (CVE-2017-12238). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-8562 KEV |
|
[KEV] Vulnérabilité dans Siemens simatic-cp (CVE-2016-8562)
vulnérabilité dans Siemens simatic-cp (CVE-2016-8562). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2387 KEV |
|
[KEV] Vulnérabilité dans Microsoft atm-font-driver (CVE-2015-2387)
vulnérabilité dans Microsoft atm-font-driver (CVE-2015-2387). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-0641 KEV |
|
[KEV] Vulnérabilité dans Adobe reader (CVE-2013-0641)
vulnérabilité dans Adobe reader (CVE-2013-0641). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-3544 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se-jdk-and-jre (CVE-2011-3544)
vulnérabilité dans Oracle java-se-jdk-and-jre (CVE-2011-3544). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-1889 KEV |
|
[KEV] Débordement de tampon dans Microsoft forefront-threat-management-gateway-tmg (CVE-2011-1889)
vulnérabilité dans Microsoft forefront-threat-management-gateway-tmg (CVE-2011-1889). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-3431 KEV |
|
[KEV] Vulnérabilité dans Oracle virtualbox (CVE-2008-3431)
vulnérabilité dans Oracle virtualbox (CVE-2008-3431). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-0175 KEV |
|
[KEV] Débordement de tampon dans Cisco ios (CVE-2018-0175)
vulnérabilité dans Cisco ios (CVE-2018-0175). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-0167 KEV |
|
[KEV] Débordement de tampon dans Cisco ios (CVE-2018-0167)
vulnérabilité dans Cisco ios (CVE-2018-0167). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2021-41379 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2021-41379)
vulnérabilité dans Microsoft windows (CVE-2021-41379). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-1019 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2016-1019)
vulnérabilité dans Adobe flash-player (CVE-2016-1019). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-0099 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2016-0099)
vulnérabilité dans Microsoft windows (CVE-2016-0099). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-4114 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2014-4114)
vulnérabilité dans Microsoft windows (CVE-2014-4114). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-5065 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2013-5065)
vulnérabilité dans Microsoft windows (CVE-2013-5065). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-0232 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2010-0232)
vulnérabilité dans Microsoft windows (CVE-2010-0232). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-1123 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2009-1123)
vulnérabilité dans Microsoft windows (CVE-2009-1123). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2004-0210 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2004-0210)
vulnérabilité dans Microsoft windows (CVE-2004-0210). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2002-0367 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2002-0367)
vulnérabilité dans Microsoft windows (CVE-2002-0367). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1675 KEV |
|
[KEV] Débordement de tampon dans Mozilla firefox (CVE-2013-1675)
vulnérabilité dans Mozilla firefox (CVE-2013-1675). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-5195 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2016-5195)
vulnérabilité dans Linux kernel (CVE-2016-5195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-11826 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2017-11826)
vulnérabilité dans Microsoft office (CVE-2017-11826). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0261 KEV |
|
[KEV] Use-After-Free dans Microsoft office (CVE-2017-0261)
vulnérabilité dans Microsoft office (CVE-2017-0261). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-7193 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2016-7193)
vulnérabilité dans Microsoft office (CVE-2016-7193). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2545 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2015-2545)
vulnérabilité dans Microsoft office (CVE-2015-2545). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-1642 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2015-1642)
vulnérabilité dans Microsoft office (CVE-2015-1642). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1856 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2012-1856)
injection de code dans Microsoft office (CVE-2012-1856). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-3333 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2010-3333)
vulnérabilité dans Microsoft office (CVE-2010-3333). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8581 KEV |
|
[KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2018-8581)
vulnérabilité dans Microsoft exchange-server (CVE-2018-8581). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-0188 KEV |
|
[KEV] Injection de code dans Adobe reader-and-acrobat (CVE-2010-0188)
injection de code dans Adobe reader-and-acrobat (CVE-2010-0188). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-2992 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2008-2992)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2008-2992). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-3897 KEV |
|
[KEV] Vulnérabilité dans Microsoft internet-explorer (CVE-2013-3897)
vulnérabilité dans Microsoft internet-explorer (CVE-2013-3897). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1347 KEV |
|
[KEV] Injection de code dans Microsoft internet-explorer (CVE-2013-1347)
injection de code dans Microsoft internet-explorer (CVE-2013-1347). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-0632 KEV |
|
[KEV] Divulgation d'information dans Adobe coldfusion (CVE-2013-0632)
vulnérabilité dans Adobe coldfusion (CVE-2013-0632). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-11292 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2017-11292)
vulnérabilité dans Adobe flash-player (CVE-2017-11292). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-7855 KEV |
|
[KEV] Use-After-Free dans Adobe flash-player (CVE-2016-7855)
vulnérabilité dans Adobe flash-player (CVE-2016-7855). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-4117 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2016-4117)
vulnérabilité dans Adobe flash-player (CVE-2016-4117). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-7645 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2015-7645)
vulnérabilité dans Adobe flash-player (CVE-2015-7645). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-5119 KEV |
|
[KEV] Débordement de tampon dans Adobe flash-player (CVE-2015-5119)
vulnérabilité dans Adobe flash-player (CVE-2015-5119). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-3043 KEV |
|
[KEV] Écriture hors limites dans Adobe flash-player (CVE-2015-3043)
écriture hors limites dans Adobe flash-player (CVE-2015-3043). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1535 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2012-1535)
vulnérabilité dans Adobe flash-player (CVE-2012-1535). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-0611 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2011-0611)
vulnérabilité dans Adobe flash-player (CVE-2011-0611). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-38266 |
|
Vulnérabilité dans liferay (CVE-2021-38266)
vulnérabilité dans liferay (CVE-2021-38266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-38268 |
|
Vulnérabilité dans liferay (CVE-2021-38268)
vulnérabilité dans liferay (CVE-2021-38268). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-25018 |
|
Injection de code dans pluxml (CVE-2022-25018)
injection de code dans pluxml (CVE-2022-25018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-6352 KEV |
|
[KEV] Injection de code dans Microsoft windows (CVE-2014-6352)
injection de code dans Microsoft windows (CVE-2014-6352). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-8570 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2017-8570)
vulnérabilité dans Microsoft office (CVE-2017-8570). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-24682 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaborate-suite-zcs (CVE-2022-24682)
vulnérabilité dans Synacor zimbra-collaborate-suite-zcs (CVE-2022-24682). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0222 KEV |
|
[KEV] Débordement de tampon dans Microsoft internet-explorer (CVE-2017-0222)
vulnérabilité dans Microsoft internet-explorer (CVE-2017-0222). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|