Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-9082 KEV |
|
[KEV] Vulnérabilité dans thinkphp (CVE-2019-9082)
vulnérabilité dans thinkphp (CVE-2019-9082). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-18187 KEV |
|
[KEV] Traversée de chemin dans Trend micro trend-micro (CVE-2019-18187)
traversée de chemin dans Trend micro trend-micro (CVE-2019-18187). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-8467 KEV |
|
[KEV] Vulnérabilité dans Trend micro trend-micro (CVE-2020-8467)
vulnérabilité dans Trend micro trend-micro (CVE-2020-8467). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-8599 KEV |
|
[KEV] Vulnérabilité dans Trend micro trend-micro (CVE-2020-8599)
vulnérabilité dans Trend micro trend-micro (CVE-2020-8599). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-20085 KEV |
|
[KEV] Traversée de chemin dans Tvt nvms-1000 (CVE-2019-20085)
traversée de chemin dans Tvt nvms-1000 (CVE-2019-20085). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /..`. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-5849 KEV |
|
[KEV] Contournement d'authentification dans unraid (CVE-2020-5849)
contournement d'authentification dans unraid (CVE-2020-5849). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-5847 KEV |
|
[KEV] Vulnérabilité dans unraid (CVE-2020-5847)
vulnérabilité dans unraid (CVE-2020-5847). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-16759 KEV |
|
[KEV] Injection de code dans vbulletin (CVE-2019-16759)
injection de code dans vbulletin (CVE-2019-16759). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-17496 KEV |
|
[KEV] Vulnérabilité dans vbulletin (CVE-2020-17496)
vulnérabilité dans vbulletin (CVE-2020-17496). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-5544 KEV |
|
[KEV] Écriture hors limites dans vmware (CVE-2019-5544)
écriture hors limites dans vmware (CVE-2019-5544). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-25213 KEV |
|
[KEV] Téléversement de fichier dangereux dans Wordpress file-manager-plugin (CVE-2020-25213)
vulnérabilité dans Wordpress file-manager-plugin (CVE-2020-25213). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-11738 KEV |
|
[KEV] Traversée de chemin dans Wordpress snap-creek-duplicator-plugin (CVE-2020-11738)
traversée de chemin dans Wordpress snap-creek-duplicator-plugin (CVE-2020-11738). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-9978 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Wordpress social-warfare-plugin (CVE-2019-9978)
XSS dans Wordpress social-warfare-plugin (CVE-2019-9978). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-27561 KEV |
|
[KEV] Injection de commande OS dans Yealink device-management (CVE-2021-27561)
injection de commande OS dans Yealink device-management (CVE-2021-27561). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25877 |
|
Injection de code dans youphptube (CVE-2021-25877)
injection de code dans youphptube (CVE-2021-25877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41182 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
XSS dans jqueryui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``.
|
| CVE-2021-41183 |
|
XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-41184 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41184)
XSS dans jqueryui (CVE-2021-41184). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-29006 |
|
Traversée de chemin dans rconfig (CVE-2021-29006)
traversée de chemin dans rconfig (CVE-2021-29006). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-37223 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-37223)
SSRF dans ssrf (CVE-2021-37223). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-41617 |
|
Élévation de privilèges dans privilege-escalation (CVE-2021-41617)
vulnérabilité dans privilege-escalation (CVE-2021-41617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-40690 |
|
Divulgation d'information dans apache (CVE-2021-40690)
vulnérabilité dans apache (CVE-2021-40690). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-38669 |
|
Microsoft Edge (Chromium-based) Tampering Vulnerability
Microsoft Edge (Chromium-based) Tampering Vulnerability
|
| CVE-2021-38660 |
|
Vulnérabilité dans microsoft (CVE-2021-38660)
vulnérabilité dans microsoft (CVE-2021-38660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38650 |
|
Microsoft Office Spoofing Vulnerability
Microsoft Office Spoofing Vulnerability
|
| CVE-2021-38653 |
|
Écriture hors limites dans microsoft (CVE-2021-38653)
écriture hors limites dans microsoft (CVE-2021-38653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38654 |
|
Vulnérabilité dans microsoft (CVE-2021-38654)
vulnérabilité dans microsoft (CVE-2021-38654). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38655 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-38658 |
|
Vulnérabilité dans microsoft (CVE-2021-38658)
vulnérabilité dans microsoft (CVE-2021-38658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38651 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
|
| CVE-2021-26436 |
|
Élévation de privilèges dans microsoft (CVE-2021-26436)
vulnérabilité dans microsoft (CVE-2021-26436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-26439 |
|
Microsoft Edge for Android Information Disclosure Vulnerability
Microsoft Edge for Android Information Disclosure Vulnerability
|
| CVE-2021-36930 |
|
Élévation de privilèges dans microsoft (CVE-2021-36930)
vulnérabilité dans microsoft (CVE-2021-36930). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-38641 |
|
Microsoft Edge for Android Spoofing Vulnerability
Microsoft Edge for Android Spoofing Vulnerability
|
| CVE-2021-38642 |
|
Microsoft Edge for iOS Spoofing Vulnerability
Microsoft Edge for iOS Spoofing Vulnerability
|
| CVE-2021-37345 |
|
Élévation de privilèges dans privilege-escalation (CVE-2021-37345)
vulnérabilité dans privilege-escalation (CVE-2021-37345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-36958 |
|
Vulnérabilité dans microsoft (CVE-2021-36958)
vulnérabilité dans microsoft (CVE-2021-36958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-34478 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2021-36941 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-36940 |
|
Microsoft SharePoint Server Spoofing Vulnerability
Microsoft SharePoint Server Spoofing Vulnerability
|
| CVE-2021-34471 |
|
Microsoft Windows Defender Elevation of Privilege Vulnerability
Microsoft Windows Defender Elevation of Privilege Vulnerability
|
| CVE-2020-18169 |
|
Élévation de privilèges dans techsmith (CVE-2020-18169)
vulnérabilité dans techsmith (CVE-2020-18169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-18171 |
|
Élévation de privilèges dans techsmith (CVE-2020-18171)
vulnérabilité dans techsmith (CVE-2020-18171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2021-34467 |
|
Vulnérabilité dans microsoft (CVE-2021-34467)
vulnérabilité dans microsoft (CVE-2021-34467). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-34464 |
|
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34522.
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34522.
|
| CVE-2021-34452 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-34517 |
|
Microsoft SharePoint Server Spoofing Vulnerability
Microsoft SharePoint Server Spoofing Vulnerability
|
| CVE-2021-34519 |
|
Microsoft SharePoint Server Information Disclosure Vulnerability
Microsoft SharePoint Server Information Disclosure Vulnerability
|
| CVE-2021-34520 |
|
Désérialisation non sécurisée dans microsoft (CVE-2021-34520)
vulnérabilité dans microsoft (CVE-2021-34520). Des informations confidentielles peuvent être exposées.
|