Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-12228 |
|
Vulnérabilité dans cisco (CVE-2017-12228)
vulnérabilité dans cisco (CVE-2017-12228). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11479 |
|
XSS (Cross-Site Scripting) dans elastic (CVE-2017-11479)
XSS dans elastic (CVE-2017-11479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14622 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-14622)
XSS dans wordpress (CVE-2017-14622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12814 |
|
Débordement de tampon dans perl (CVE-2017-12814)
vulnérabilité dans perl (CVE-2017-12814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12621 |
|
XXE (Entité XML externe) dans apache (CVE-2017-12621)
vulnérabilité dans apache (CVE-2017-12621). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9686 |
|
Vulnérabilité dans dos (CVE-2014-9686)
vulnérabilité dans dos (CVE-2014-9686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10932 |
|
Désérialisation non sécurisée dans c (CVE-2017-10932)
vulnérabilité dans c (CVE-2017-10932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8249 |
|
Téléversement de fichier dangereux dans manageengine (CVE-2015-8249)
vulnérabilité dans manageengine (CVE-2015-8249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14760 |
|
Injection SQL dans wordpress (CVE-2017-14760)
injection SQL dans wordpress (CVE-2017-14760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14761 |
|
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
|
| CVE-2017-14762 |
|
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
|
| CVE-2017-14763 |
|
Vulnérabilité dans genixcms (CVE-2017-14763)
vulnérabilité dans genixcms (CVE-2017-14763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14764 |
|
Injection de code dans genixcms (CVE-2017-14764)
injection de code dans genixcms (CVE-2017-14764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14765 |
|
In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
|
| CVE-2017-14766 |
|
Contournement d'authentification dans wordpress (CVE-2017-14766)
contournement d'authentification dans wordpress (CVE-2017-14766). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-14753 |
|
XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14753)
XSS dans eyesofnetwork (CVE-2017-14753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7390 |
|
Injection SQL dans sqli (CVE-2015-7390)
injection SQL dans sqli (CVE-2015-7390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7391 |
|
XSS (Cross-Site Scripting) dans testlink (CVE-2015-7391)
XSS dans testlink (CVE-2015-7391). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2015-7670 |
|
Injection SQL dans wordpress (CVE-2015-7670)
injection SQL dans wordpress (CVE-2015-7670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5192 |
|
Contournement d'authentification dans salt (CVE-2017-5192)
contournement d'authentification dans salt (CVE-2017-5192). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2015.8.13, 2016.3.5, 2016.11.2` ou plus.
|
| CVE-2017-5200 |
|
Vulnérabilité dans salt (CVE-2017-5200)
vulnérabilité dans salt (CVE-2017-5200). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2015.8.13, 2016.3.5, 2016.11.2` ou plus.
|
| CVE-2017-14739 |
|
Vulnérabilité dans c (CVE-2017-14739)
vulnérabilité dans c (CVE-2017-14739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14741 |
|
Vulnérabilité dans c (CVE-2017-14741)
vulnérabilité dans c (CVE-2017-14741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7973 |
|
Injection SQL dans sqli (CVE-2017-7973)
injection SQL dans sqli (CVE-2017-7973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7974 |
|
Traversée de chemin dans path-traversal (CVE-2017-7974)
traversée de chemin dans path-traversal (CVE-2017-7974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9956 |
|
Vulnérabilité dans schneider-electric (CVE-2017-9956)
vulnérabilité dans schneider-electric (CVE-2017-9956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9957 |
|
Vulnérabilité dans schneider-electric (CVE-2017-9957)
vulnérabilité dans schneider-electric (CVE-2017-9957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9958 |
|
Vulnérabilité dans schneider-electric (CVE-2017-9958)
vulnérabilité dans schneider-electric (CVE-2017-9958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9959 |
|
Vulnérabilité dans dos (CVE-2017-9959)
vulnérabilité dans dos (CVE-2017-9959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9960 |
|
Divulgation d'information dans schneider-electric (CVE-2017-9960)
vulnérabilité dans schneider-electric (CVE-2017-9960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8375 |
|
Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
|
| CVE-2015-5169 |
|
Cross-site scripting (XSS) vulnerability in Apache Struts before 2.3.20.
Cross-site scripting (XSS) vulnerability in Apache Struts before 2.3.20.
|
| CVE-2011-4667 |
|
Vulnérabilité dans cisco (CVE-2011-4667)
vulnérabilité dans cisco (CVE-2011-4667). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12905 |
|
SSRF (Falsification de requête côté serveur) dans vebto (CVE-2017-12905)
SSRF dans vebto (CVE-2017-12905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14125 |
|
Injection SQL dans wordpress (CVE-2017-14125)
injection SQL dans wordpress (CVE-2017-14125). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2010-3049 |
|
Cisco IOS before 12.2(33)SXI allows local users to cause a denial of service (device reboot).
Cisco IOS before 12.2(33)SXI allows local users to cause a denial of service (device reboot).
|
| CVE-2010-3050 |
|
Vulnérabilité dans dos (CVE-2010-3050)
vulnérabilité dans dos (CVE-2010-3050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14730 |
|
Vulnérabilité dans elasticsearch (CVE-2017-14730)
vulnérabilité dans elasticsearch (CVE-2017-14730). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14725 |
|
Redirection ouverte dans wordpress (CVE-2017-14725)
vulnérabilité dans wordpress (CVE-2017-14725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14705 |
|
Injection de commande OS dans denyall (CVE-2017-14705)
injection de commande OS dans denyall (CVE-2017-14705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14706 |
|
Contournement d'authentification dans denyall (CVE-2017-14706)
contournement d'authentification dans denyall (CVE-2017-14706). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6266 |
|
Vulnérabilité dans dos (CVE-2017-6266)
vulnérabilité dans dos (CVE-2017-6266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6267 |
|
Vulnérabilité dans dos (CVE-2017-6267)
vulnérabilité dans dos (CVE-2017-6267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6268 |
|
Vulnérabilité dans dos (CVE-2017-6268)
vulnérabilité dans dos (CVE-2017-6268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6269 |
|
Vulnérabilité dans dos (CVE-2017-6269)
vulnérabilité dans dos (CVE-2017-6269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6270 |
|
Vulnérabilité dans dos (CVE-2017-6270)
vulnérabilité dans dos (CVE-2017-6270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6271 |
|
Vulnérabilité dans dos (CVE-2017-6271)
vulnérabilité dans dos (CVE-2017-6271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6272 |
|
Vulnérabilité dans dos (CVE-2017-6272)
vulnérabilité dans dos (CVE-2017-6272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6277 |
|
Vulnérabilité dans dos (CVE-2017-6277)
vulnérabilité dans dos (CVE-2017-6277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14685 |
|
Débordement de tampon dans c (CVE-2017-14685)
vulnérabilité dans c (CVE-2017-14685). L'exploitation peut entraîner la prise de contrôle totale du système.
|