Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2016-9415 |
|
Vulnérabilité dans mybb (CVE-2016-9415)
vulnérabilité dans mybb (CVE-2016-9415). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-9418 |
|
Divulgation d'information dans mybb (CVE-2016-9418)
vulnérabilité dans mybb (CVE-2016-9418). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-8973 |
|
Vulnérabilité dans mybb (CVE-2015-8973)
vulnérabilité dans mybb (CVE-2015-8973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6621 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2016-6621)
SSRF dans ssrf (CVE-2016-6621). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-3176 |
|
Contournement d'authentification dans salt (CVE-2016-3176)
contournement d'authentification dans salt (CVE-2016-3176). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2015.5.10, 2015.8.8` ou plus.
|
| CVE-2016-10043 |
|
Injection de commande OS dans apache (CVE-2016-10043)
injection de commande OS dans apache (CVE-2016-10043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6266 |
|
Vulnérabilité dans trendmicro (CVE-2016-6266)
vulnérabilité dans trendmicro (CVE-2016-6266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6267 |
|
Vulnérabilité dans trendmicro (CVE-2016-6267)
vulnérabilité dans trendmicro (CVE-2016-6267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6269 |
|
Traversée de chemin dans path-traversal (CVE-2016-6269)
traversée de chemin dans path-traversal (CVE-2016-6269). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-2180 |
|
Vulnérabilité dans roundcube (CVE-2015-2180)
vulnérabilité dans roundcube (CVE-2015-2180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2181 |
|
Débordement de tampon dans roundcube (CVE-2015-2181)
vulnérabilité dans roundcube (CVE-2015-2181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7798 |
|
Vulnérabilité dans ruby-lang (CVE-2016-7798)
vulnérabilité dans ruby-lang (CVE-2016-7798). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-8034 |
|
Divulgation d'information dans salt (CVE-2015-8034)
vulnérabilité dans salt (CVE-2015-8034). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2015.8.3` ou plus.
|
| CVE-2016-7544 |
|
Vulnérabilité dans cryptopp (CVE-2016-7544)
vulnérabilité dans cryptopp (CVE-2016-7544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5610 |
|
Divulgation d'information dans wordpress (CVE-2017-5610)
vulnérabilité dans wordpress (CVE-2017-5610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5611 |
|
Injection SQL dans wordpress (CVE-2017-5611)
injection SQL dans wordpress (CVE-2017-5611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5612 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-5612)
XSS dans wordpress (CVE-2017-5612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5609 |
|
Injection SQL dans sqli (CVE-2017-5609)
injection SQL dans sqli (CVE-2017-5609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9553 |
|
Injection de commande dans sophos (CVE-2016-9553)
injection de commande dans sophos (CVE-2016-9553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9554 |
|
Injection de commande dans sophos (CVE-2016-9554)
injection de commande dans sophos (CVE-2016-9554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3301 |
|
Vulnérabilité dans oracle (CVE-2017-3301)
vulnérabilité dans oracle (CVE-2017-3301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3276 |
|
Vulnérabilité dans dos (CVE-2017-3276)
vulnérabilité dans dos (CVE-2017-3276). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-9795 |
|
Vulnérabilité dans broadcom (CVE-2016-9795)
vulnérabilité dans broadcom (CVE-2016-9795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3248 |
|
Vulnérabilité dans oracle (CVE-2017-3248)
vulnérabilité dans oracle (CVE-2017-3248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8330 |
|
Vulnérabilité dans oracle (CVE-2016-8330)
vulnérabilité dans oracle (CVE-2016-8330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9298 |
|
Débordement de tampon dans c (CVE-2016-9298)
vulnérabilité dans c (CVE-2016-9298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3803 |
|
Vulnérabilité dans dos (CVE-2017-3803)
vulnérabilité dans dos (CVE-2017-3803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3798 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-3798)
XSS dans cisco (CVE-2017-3798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3802 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-3802)
XSS dans cisco (CVE-2017-3802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3804 |
|
Vulnérabilité dans cisco (CVE-2017-3804)
vulnérabilité dans cisco (CVE-2017-3804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10158 |
|
Vulnérabilité dans c (CVE-2016-10158)
vulnérabilité dans c (CVE-2016-10158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10159 |
|
Vulnérabilité dans c (CVE-2016-10159)
vulnérabilité dans c (CVE-2016-10159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10160 |
|
Vulnérabilité dans c (CVE-2016-10160)
vulnérabilité dans c (CVE-2016-10160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10161 |
|
Lecture hors limites dans c (CVE-2016-10161)
vulnérabilité dans c (CVE-2016-10161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10162 |
|
Vulnérabilité dans c (CVE-2016-10162)
vulnérabilité dans c (CVE-2016-10162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2929 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2017-2929)
XSS dans adobe (CVE-2017-2929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2970 |
|
Débordement de tampon dans adobe (CVE-2017-2970)
vulnérabilité dans adobe (CVE-2017-2970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2971 |
|
Débordement de tampon dans adobe (CVE-2017-2971)
vulnérabilité dans adobe (CVE-2017-2971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2972 |
|
Débordement de tampon dans adobe (CVE-2017-2972)
vulnérabilité dans adobe (CVE-2017-2972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5372 |
|
Divulgation d'information dans sap (CVE-2017-5372)
vulnérabilité dans sap (CVE-2017-5372). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-7037 |
|
Vulnérabilité dans emarref (CVE-2016-7037)
vulnérabilité dans emarref (CVE-2016-7037). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-9081 |
|
Vulnérabilité dans joomla (CVE-2016-9081)
vulnérabilité dans joomla (CVE-2016-9081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6668 |
|
Divulgation d'information dans atlassian (CVE-2016-6668)
vulnérabilité dans atlassian (CVE-2016-6668). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-2242 |
|
Injection de code dans exponentcms (CVE-2016-2242)
injection de code dans exponentcms (CVE-2016-2242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4010 |
|
Vulnérabilité dans magento (CVE-2016-4010)
vulnérabilité dans magento (CVE-2016-4010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5873 |
|
Débordement de tampon dans pecl-http (CVE-2016-5873)
vulnérabilité dans pecl-http (CVE-2016-5873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4340 |
|
Vulnérabilité dans gitlab (CVE-2016-4340)
vulnérabilité dans gitlab (CVE-2016-4340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-0765 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2016-0765)
XSS dans wordpress (CVE-2016-0765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-0769 |
|
Injection SQL dans wordpress (CVE-2016-0769)
injection SQL dans wordpress (CVE-2016-0769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7743 |
|
XXE (Entité XML externe) dans paessler (CVE-2015-7743)
vulnérabilité dans paessler (CVE-2015-7743). Des informations confidentielles peuvent être exposées.
|