Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-49604 |
|
Vulnérabilité dans wordpress (CVE-2024-49604)
vulnérabilité dans wordpress (CVE-2024-49604). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-40711 KEV |
|
[KEV] Désérialisation non sécurisée dans Veeam backup-replication (CVE-2024-40711)
vulnérabilité dans Veeam backup-replication (CVE-2024-40711). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-46605 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2024-46605)
XSS dans piwigo (CVE-2024-46605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-46606 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2024-46606)
XSS dans piwigo (CVE-2024-46606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21262 |
|
Autorisation incorrecte dans c (CVE-2024-21262)
vulnérabilité dans c (CVE-2024-21262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21202 |
|
CSRF dans c (CVE-2024-21202)
vulnérabilité dans c (CVE-2024-21202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-35584 |
|
Injection SQL dans sqli (CVE-2024-35584)
injection SQL dans sqli (CVE-2024-35584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-31493 |
|
Injection de code dans zoneminder (CVE-2023-31493)
injection de code dans zoneminder (CVE-2023-31493). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-47674 |
|
Vulnérabilité dans linux (CVE-2024-47674)
vulnérabilité dans linux (CVE-2024-47674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-30088 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2024-30088)
vulnérabilité dans Microsoft windows (CVE-2024-30088). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-9680 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2024-9680)
vulnérabilité dans Mozilla firefox (CVE-2024-9680). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-28987 KEV |
|
[KEV] Vulnérabilité dans Solarwinds web-help-desk (CVE-2024-28987)
vulnérabilité dans Solarwinds web-help-desk (CVE-2024-28987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-50780 |
|
Vulnérabilité dans apache (CVE-2023-50780)
vulnérabilité dans apache (CVE-2023-50780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46532 |
|
Injection SQL dans sqli (CVE-2024-46532)
injection SQL dans sqli (CVE-2024-46532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-47660 |
|
Vulnérabilité dans linux (CVE-2024-47660)
vulnérabilité dans linux (CVE-2024-47660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-47667 |
|
Vulnérabilité dans linux (CVE-2024-47667)
vulnérabilité dans linux (CVE-2024-47667). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-47668 |
|
Vulnérabilité dans c (CVE-2024-47668)
vulnérabilité dans c (CVE-2024-47668). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-47669 |
|
Vulnérabilité dans linux (CVE-2024-47669)
vulnérabilité dans linux (CVE-2024-47669). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-47670 |
|
Écriture hors limites dans linux (CVE-2024-47670)
écriture hors limites dans linux (CVE-2024-47670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-47658 |
|
Vulnérabilité dans linux (CVE-2024-47658)
vulnérabilité dans linux (CVE-2024-47658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-47659 |
|
Vulnérabilité dans c (CVE-2024-47659)
vulnérabilité dans c (CVE-2024-47659). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-9380 KEV |
|
[KEV] Injection de commande dans Ivanti cloud-services-appliance-csa (CVE-2024-9380)
injection de commande dans Ivanti cloud-services-appliance-csa (CVE-2024-9380). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-9379 KEV |
|
[KEV] Injection SQL dans Ivanti cloud-services-appliance-csa (CVE-2024-9379)
injection SQL dans Ivanti cloud-services-appliance-csa (CVE-2024-9379). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-23113 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2024-23113)
vulnérabilité dans Fortinet multiple-products (CVE-2024-23113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-43612 |
|
Power BI Report Server Spoofing Vulnerability
Power BI Report Server Spoofing Vulnerability
|
| CVE-2024-43590 |
|
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
|
| CVE-2024-43481 |
|
Power BI Report Server Spoofing Vulnerability
Power BI Report Server Spoofing Vulnerability
|
| CVE-2024-43573 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Microsoft windows (CVE-2024-43573)
XSS dans Microsoft windows (CVE-2024-43573). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-43572 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2024-43572)
vulnérabilité dans Microsoft windows (CVE-2024-43572). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-43047 KEV |
|
[KEV] Use-After-Free dans Qualcomm multiple-chipsets (CVE-2024-43047)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2024-43047). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-42831 |
|
XSS (Cross-Site Scripting) dans CVE-2024-42831 (CVE-2024-42831)
XSS dans CVE-2024-42831 (CVE-2024-42831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-45519 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2024-45519)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2024-45519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-29824 KEV |
|
[KEV] Injection SQL dans Ivanti endpoint-manager-epm (CVE-2024-29824)
injection SQL dans Ivanti endpoint-manager-epm (CVE-2024-29824). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-46869 |
|
Vulnérabilité dans linux (CVE-2024-46869)
vulnérabilité dans linux (CVE-2024-46869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-25280 KEV |
|
[KEV] Injection de commande OS dans D-link dir-820-router (CVE-2023-25280)
injection de commande OS dans D-link dir-820-router (CVE-2023-25280). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-0344 KEV |
|
[KEV] Désérialisation non sécurisée dans Sap commerce-cloud (CVE-2019-0344)
vulnérabilité dans Sap commerce-cloud (CVE-2019-0344). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-15415 KEV |
|
[KEV] Injection de commande OS dans Draytek multiple-vigor-routers (CVE-2020-15415)
injection de commande OS dans Draytek multiple-vigor-routers (CVE-2020-15415). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-46854 |
|
Vulnérabilité dans linux (CVE-2024-46854)
vulnérabilité dans linux (CVE-2024-46854). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-46865 |
|
Vulnérabilité dans linux (CVE-2024-46865)
vulnérabilité dans linux (CVE-2024-46865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46855 |
|
Vulnérabilité dans linux (CVE-2024-46855)
vulnérabilité dans linux (CVE-2024-46855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-46858 |
|
Use-After-Free dans linux (CVE-2024-46858)
vulnérabilité dans linux (CVE-2024-46858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46859 |
|
Vulnérabilité dans debian (CVE-2024-46859)
vulnérabilité dans debian (CVE-2024-46859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46862 |
|
Vulnérabilité dans linux (CVE-2024-46862)
vulnérabilité dans linux (CVE-2024-46862). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-46863 |
|
Vulnérabilité dans linux (CVE-2024-46863)
vulnérabilité dans linux (CVE-2024-46863). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-46866 |
|
Vulnérabilité dans linux (CVE-2024-46866)
vulnérabilité dans linux (CVE-2024-46866). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46842 |
|
Use-After-Free dans linux (CVE-2024-46842)
vulnérabilité dans linux (CVE-2024-46842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46844 |
|
Vulnérabilité dans linux (CVE-2024-46844)
vulnérabilité dans linux (CVE-2024-46844). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-46845 |
|
Use-After-Free dans linux (CVE-2024-46845)
vulnérabilité dans linux (CVE-2024-46845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46847 |
|
Vulnérabilité dans linux (CVE-2024-46847)
vulnérabilité dans linux (CVE-2024-46847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46850 |
|
Vulnérabilité dans linux (CVE-2024-46850)
vulnérabilité dans linux (CVE-2024-46850). L'exploitation peut entraîner la prise de contrôle totale du système.
|