Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2017-15215 XSS (Cross-Site Scripting) dans shaarli-project (CVE-2017-15215)
XSS dans shaarli-project (CVE-2017-15215). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15188 XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-15188)
XSS dans eyesofnetwork (CVE-2017-15188). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15194 include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
CVE-2017-15219 XSS (Cross-Site Scripting) dans dotcms (CVE-2017-15219)
XSS dans dotcms (CVE-2017-15219). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15217 ImageMagick 7.0.7-2 has a memory leak in ReadSGIImage in coders/sgi.c.
ImageMagick 7.0.7-2 has a memory leak in ReadSGIImage in coders/sgi.c.
CVE-2017-15218 ImageMagick 7.0.7-2 has a memory leak in ReadOneJNGImage in coders/png.c.
ImageMagick 7.0.7-2 has a memory leak in ReadOneJNGImage in coders/png.c.
CVE-2016-10513 XSS (Cross-Site Scripting) dans piwigo (CVE-2016-10513)
XSS dans piwigo (CVE-2016-10513). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10514 Vulnérabilité dans piwigo (CVE-2016-10514)
vulnérabilité dans piwigo (CVE-2016-10514). Les données peuvent être altérées par des attaquants.
CVE-2017-12623 XXE (Entité XML externe) dans apache (CVE-2017-12623)
vulnérabilité dans apache (CVE-2017-12623). Des informations confidentielles peuvent être exposées.
CVE-2015-8239 Vulnérabilité dans sudo-project (CVE-2015-8239)
vulnérabilité dans sudo-project (CVE-2015-8239). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-5637 Vulnérabilité dans apache (CVE-2017-5637)
vulnérabilité dans apache (CVE-2017-5637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.10` ou plus.
CVE-2014-0030 XXE (Entité XML externe) dans apache (CVE-2014-0030)
vulnérabilité dans apache (CVE-2014-0030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2142 CSRF dans csrf (CVE-2015-2142)
vulnérabilité dans csrf (CVE-2015-2142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2144 XSS (Cross-Site Scripting) dans phpbugtracker-project (CVE-2015-2144)
XSS dans phpbugtracker-project (CVE-2015-2144). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-2146 Injection SQL dans sqli (CVE-2015-2146)
injection SQL dans sqli (CVE-2015-2146). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2673 Vulnérabilité dans wordpress (CVE-2015-2673)
vulnérabilité dans wordpress (CVE-2015-2673). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-1206 Débordement de tampon dans dos (CVE-2015-1206)
vulnérabilité dans dos (CVE-2015-1206). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-7240 XSS (Cross-Site Scripting) dans wordpress (CVE-2014-7240)
XSS dans wordpress (CVE-2014-7240). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-8492 XSS (Cross-Site Scripting) dans wordpress (CVE-2014-8492)
XSS dans wordpress (CVE-2014-8492). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-8758 XSS (Cross-Site Scripting) dans wordpress (CVE-2014-8758)
XSS dans wordpress (CVE-2014-8758). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15063 CSRF dans csrf (CVE-2017-15063)
vulnérabilité dans csrf (CVE-2017-15063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14087 Vulnérabilité dans trendmicro (CVE-2017-14087)
vulnérabilité dans trendmicro (CVE-2017-14087). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
CVE-2017-14088 Débordement de tampon dans privilege-escalation (CVE-2017-14088)
vulnérabilité dans privilege-escalation (CVE-2017-14088). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14089 Débordement de tampon dans trendmicro (CVE-2017-14089)
vulnérabilité dans trendmicro (CVE-2017-14089). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14083 Vulnérabilité dans trendmicro (CVE-2017-14083)
vulnérabilité dans trendmicro (CVE-2017-14083). Des informations confidentielles peuvent être exposées.
CVE-2017-14084 Vulnérabilité dans trendmicro (CVE-2017-14084)
vulnérabilité dans trendmicro (CVE-2017-14084). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14086 Vulnérabilité dans trendmicro (CVE-2017-14086)
vulnérabilité dans trendmicro (CVE-2017-14086). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14085 Divulgation d'information dans trendmicro (CVE-2017-14085)
vulnérabilité dans trendmicro (CVE-2017-14085). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12258 Vulnérabilité dans cisco (CVE-2017-12258)
vulnérabilité dans cisco (CVE-2017-12258). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15032 ImageMagick version 7.0.7-2 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c.
ImageMagick version 7.0.7-2 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c.
CVE-2017-15033 ImageMagick version 7.0.7-2 contains a memory leak in ReadYUVImage in coders/yuv.c.
ImageMagick version 7.0.7-2 contains a memory leak in ReadYUVImage in coders/yuv.c.
CVE-2017-12270 Débordement de tampon dans dos (CVE-2017-12270)
vulnérabilité dans dos (CVE-2017-12270). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12269 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12269)
XSS dans cisco (CVE-2017-12269). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15017 Vulnérabilité dans c (CVE-2017-15017)
vulnérabilité dans c (CVE-2017-15017). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15015 Vulnérabilité dans c (CVE-2017-15015)
vulnérabilité dans c (CVE-2017-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15016 Vulnérabilité dans c (CVE-2017-15016)
vulnérabilité dans c (CVE-2017-15016). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000119 Téléversement de fichier dangereux dans octobercms (CVE-2017-1000119)
vulnérabilité dans octobercms (CVE-2017-1000119). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000102 XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000102)
XSS dans jenkins (CVE-2017-1000102). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000103 XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000103)
XSS dans jenkins (CVE-2017-1000103). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000104 Élévation de privilèges dans jenkins (CVE-2017-1000104)
vulnérabilité dans jenkins (CVE-2017-1000104). Des informations confidentielles peuvent être exposées.
CVE-2017-1000105 Vulnérabilité dans jenkins (CVE-2017-1000105)
vulnérabilité dans jenkins (CVE-2017-1000105). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000106 Contournement d'authentification dans jenkins (CVE-2017-1000106)
contournement d'authentification dans jenkins (CVE-2017-1000106). Les données peuvent être altérées par des attaquants.
CVE-2017-1000107 Vulnérabilité dans jenkins (CVE-2017-1000107)
vulnérabilité dans jenkins (CVE-2017-1000107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000108 Divulgation d'information dans jenkins (CVE-2017-1000108)
vulnérabilité dans jenkins (CVE-2017-1000108). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000109 XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000109)
XSS dans jenkins (CVE-2017-1000109). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000110 Contournement d'authentification dans jenkins (CVE-2017-1000110)
contournement d'authentification dans jenkins (CVE-2017-1000110). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000113 Divulgation d'information dans jenkins (CVE-2017-1000113)
vulnérabilité dans jenkins (CVE-2017-1000113). Des informations confidentielles peuvent être exposées.
CVE-2017-1000114 Divulgation d'information dans c (CVE-2017-1000114)
vulnérabilité dans c (CVE-2017-1000114). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000117 Redirection ouverte dans git-scm (CVE-2017-1000117)
vulnérabilité dans git-scm (CVE-2017-1000117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000118 Débordement de tampon dans dos (CVE-2017-1000118)
vulnérabilité dans dos (CVE-2017-1000118). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →