Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-17093 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17093)
XSS dans wordpress (CVE-2017-17093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17094 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17094)
XSS dans wordpress (CVE-2017-17094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16893 |
|
Injection SQL dans sqli (CVE-2017-16893)
injection SQL dans sqli (CVE-2017-16893). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15707 |
|
Vulnérabilité dans apache (CVE-2017-15707)
vulnérabilité dans apache (CVE-2017-15707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15701 |
|
Vulnérabilité dans c (CVE-2017-15701)
vulnérabilité dans c (CVE-2017-15701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15702 |
|
Vulnérabilité dans apache (CVE-2017-15702)
vulnérabilité dans apache (CVE-2017-15702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11281 |
|
Débordement de tampon dans adobe (CVE-2017-11281)
vulnérabilité dans adobe (CVE-2017-11281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11282 |
|
Débordement de tampon dans adobe (CVE-2017-11282)
vulnérabilité dans adobe (CVE-2017-11282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3104 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2017-3104)
XSS dans adobe (CVE-2017-3104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3105 |
|
Redirection ouverte dans adobe (CVE-2017-3105)
vulnérabilité dans adobe (CVE-2017-3105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11283 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-11283)
vulnérabilité dans deserialization (CVE-2017-11283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11284 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-11284)
vulnérabilité dans deserialization (CVE-2017-11284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11285 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2017-11285)
XSS dans adobe (CVE-2017-11285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11286 |
|
XXE (Entité XML externe) dans adobe (CVE-2017-11286)
vulnérabilité dans adobe (CVE-2017-11286). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12631 |
|
CSRF dans apache (CVE-2017-12631)
vulnérabilité dans apache (CVE-2017-12631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12357 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12357)
XSS dans cisco (CVE-2017-12357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12355 |
|
Vulnérabilité dans dos (CVE-2017-12355)
vulnérabilité dans dos (CVE-2017-12355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12329 |
|
Injection de commande dans cisco (CVE-2017-12329)
injection de commande dans cisco (CVE-2017-12329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12330 |
|
Injection de commande dans cisco (CVE-2017-12330)
injection de commande dans cisco (CVE-2017-12330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12331 |
|
Vulnérabilité dans cisco (CVE-2017-12331)
vulnérabilité dans cisco (CVE-2017-12331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12332 |
|
Téléversement de fichier dangereux dans cisco (CVE-2017-12332)
vulnérabilité dans cisco (CVE-2017-12332). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-12333 |
|
Vulnérabilité dans cisco (CVE-2017-12333)
vulnérabilité dans cisco (CVE-2017-12333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12334 |
|
Vulnérabilité dans cisco (CVE-2017-12334)
vulnérabilité dans cisco (CVE-2017-12334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12335 |
|
Injection de commande dans cisco (CVE-2017-12335)
injection de commande dans cisco (CVE-2017-12335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12336 |
|
Vulnérabilité dans cisco (CVE-2017-12336)
vulnérabilité dans cisco (CVE-2017-12336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12338 |
|
Vulnérabilité dans cisco (CVE-2017-12338)
vulnérabilité dans cisco (CVE-2017-12338). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12339 |
|
Injection de commande dans cisco (CVE-2017-12339)
injection de commande dans cisco (CVE-2017-12339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12340 |
|
Vulnérabilité dans cisco (CVE-2017-12340)
vulnérabilité dans cisco (CVE-2017-12340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12341 |
|
Injection de commande dans cisco (CVE-2017-12341)
injection de commande dans cisco (CVE-2017-12341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12342 |
|
Vulnérabilité dans cisco (CVE-2017-12342)
vulnérabilité dans cisco (CVE-2017-12342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12351 |
|
Vulnérabilité dans cisco (CVE-2017-12351)
vulnérabilité dans cisco (CVE-2017-12351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14186 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2017-14186)
XSS dans fortinet (CVE-2017-14186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14377 |
|
Contournement d'authentification dans apache (CVE-2017-14377)
contournement d'authentification dans apache (CVE-2017-14377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17059 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17059)
XSS dans wordpress (CVE-2017-17059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17043 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17043)
XSS dans wordpress (CVE-2017-17043). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15673 |
|
Téléversement de fichier dangereux dans cs-cart (CVE-2017-15673)
vulnérabilité dans cs-cart (CVE-2017-15673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14746 |
|
Use-After-Free dans samba (CVE-2017-14746)
vulnérabilité dans samba (CVE-2017-14746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15275 |
|
Débordement de tampon dans samba (CVE-2017-15275)
vulnérabilité dans samba (CVE-2017-15275). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15052 |
|
Élévation de privilèges dans teampass (CVE-2017-15052)
vulnérabilité dans teampass (CVE-2017-15052). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-15053 |
|
Élévation de privilèges dans teampass (CVE-2017-15053)
vulnérabilité dans teampass (CVE-2017-15053). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-15054 |
|
Téléversement de fichier dangereux dans teampass (CVE-2017-15054)
vulnérabilité dans teampass (CVE-2017-15054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15055 |
|
Élévation de privilèges dans teampass (CVE-2017-15055)
vulnérabilité dans teampass (CVE-2017-15055). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16955 |
|
Injection SQL dans wordpress (CVE-2017-16955)
injection SQL dans wordpress (CVE-2017-16955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16961 |
|
Injection SQL dans sqli (CVE-2017-16961)
injection SQL dans sqli (CVE-2017-16961). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16946 |
|
Vulnérabilité dans misp (CVE-2017-16946)
vulnérabilité dans misp (CVE-2017-16946). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16943 |
|
Use-After-Free dans c (CVE-2017-16943)
vulnérabilité dans c (CVE-2017-16943). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16944 |
|
Vulnérabilité dans c (CVE-2017-16944)
vulnérabilité dans c (CVE-2017-16944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16941 |
|
Téléversement de fichier dangereux dans octobercms (CVE-2017-16941)
vulnérabilité dans octobercms (CVE-2017-16941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16934 |
|
Injection de commande OS dans dbltek (CVE-2017-16934)
injection de commande OS dans dbltek (CVE-2017-16934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16936 |
|
Traversée de chemin dans path-traversal (CVE-2017-16936)
traversée de chemin dans path-traversal (CVE-2017-16936). Des informations confidentielles peuvent être exposées.
|