Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-26966 |
|
Vulnérabilité dans linux (CVE-2024-26966)
vulnérabilité dans linux (CVE-2024-26966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26952 |
|
Vulnérabilité dans linux (CVE-2024-26952)
vulnérabilité dans linux (CVE-2024-26952). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26953 |
|
Vulnérabilité dans linux (CVE-2024-26953)
vulnérabilité dans linux (CVE-2024-26953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26954 |
|
Lecture hors limites dans linux (CVE-2024-26954)
vulnérabilité dans linux (CVE-2024-26954). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26957 |
|
Use-After-Free dans linux (CVE-2024-26957)
vulnérabilité dans linux (CVE-2024-26957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26944 |
|
Use-After-Free dans linux (CVE-2024-26944)
vulnérabilité dans linux (CVE-2024-26944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26939 |
|
Use-After-Free dans c (CVE-2024-26939)
vulnérabilité dans c (CVE-2024-26939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26936 |
|
Vulnérabilité dans linux (CVE-2024-26936)
vulnérabilité dans linux (CVE-2024-26936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26930 |
|
Vulnérabilité dans linux (CVE-2024-26930)
vulnérabilité dans linux (CVE-2024-26930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7028 KEV |
|
[KEV] Vulnérabilité dans gitlab (CVE-2023-7028)
vulnérabilité dans gitlab (CVE-2023-7028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-33270 |
|
Lecture hors limites dans CVE-2024-33270 (CVE-2024-33270)
vulnérabilité dans CVE-2024-33270 (CVE-2024-33270). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2024-29988 KEV |
|
[KEV] Vulnérabilité dans Microsoft smartscreen-prompt (CVE-2024-29988)
vulnérabilité dans Microsoft smartscreen-prompt (CVE-2024-29988). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-31823 |
|
Injection de code dans ecommerce-codeigniter-bootstrap-project (CVE-2024-31823)
injection de code dans ecommerce-codeigniter-bootstrap-project (CVE-2024-31823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48632 |
|
Écriture hors limites dans linux (CVE-2022-48632)
écriture hors limites dans linux (CVE-2022-48632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48665 |
|
Vulnérabilité dans linux (CVE-2022-48665)
vulnérabilité dans linux (CVE-2022-48665). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-48666 |
|
Use-After-Free dans linux (CVE-2022-48666)
vulnérabilité dans linux (CVE-2022-48666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48652 |
|
Vulnérabilité dans linux (CVE-2022-48652)
vulnérabilité dans linux (CVE-2022-48652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48654 |
|
Vulnérabilité dans linux (CVE-2022-48654)
vulnérabilité dans linux (CVE-2022-48654). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-48658 |
|
Vulnérabilité dans c (CVE-2022-48658)
vulnérabilité dans c (CVE-2022-48658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-48636 |
|
Vulnérabilité dans linux (CVE-2022-48636)
vulnérabilité dans linux (CVE-2022-48636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48637 |
|
Use-After-Free dans linux (CVE-2022-48637)
vulnérabilité dans linux (CVE-2022-48637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48633 |
|
Vulnérabilité dans c (CVE-2022-48633)
vulnérabilité dans c (CVE-2022-48633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-25343 |
|
Élévation de privilèges dans tenda (CVE-2024-25343)
vulnérabilité dans tenda (CVE-2024-25343). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26925 |
|
Vulnérabilité dans linux (CVE-2024-26925)
vulnérabilité dans linux (CVE-2024-26925). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26923 |
|
Vulnérabilité dans linux (CVE-2024-26923)
vulnérabilité dans linux (CVE-2024-26923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26924 |
|
Vulnérabilité dans linux (CVE-2024-26924)
vulnérabilité dans linux (CVE-2024-26924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26926 |
|
Vulnérabilité dans linux (CVE-2024-26926)
vulnérabilité dans linux (CVE-2024-26926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-20358 |
|
Injection de commande OS dans cisco (CVE-2024-20358)
injection de commande OS dans cisco (CVE-2024-20358). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-20359 KEV |
|
[KEV] Injection de code dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20359)
injection de code dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20359). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-20353 KEV |
|
[KEV] Vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20353)
vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20353). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-4040 KEV |
|
[KEV] Vulnérabilité dans crushftp (CVE-2024-4040)
vulnérabilité dans crushftp (CVE-2024-4040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-26922 |
|
Vulnérabilité dans c (CVE-2024-26922)
vulnérabilité dans c (CVE-2024-26922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-38028 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-38028)
vulnérabilité dans Microsoft windows (CVE-2022-38028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-32206 |
|
XSS (Cross-Site Scripting) dans wuzhicms (CVE-2024-32206)
XSS dans wuzhicms (CVE-2024-32206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26921 |
|
Vulnérabilité dans c (CVE-2024-26921)
vulnérabilité dans c (CVE-2024-26921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-2961 |
|
Écriture hors limites dans c (CVE-2024-2961)
écriture hors limites dans c (CVE-2024-2961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26920 |
|
Vulnérabilité dans linux (CVE-2024-26920)
vulnérabilité dans linux (CVE-2024-26920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26914 |
|
Vulnérabilité dans linux (CVE-2024-26914)
vulnérabilité dans linux (CVE-2024-26914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26919 |
|
Vulnérabilité dans linux (CVE-2024-26919)
vulnérabilité dans linux (CVE-2024-26919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26911 |
|
Vulnérabilité dans linux (CVE-2024-26911)
vulnérabilité dans linux (CVE-2024-26911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26878 |
|
Vulnérabilité dans linux (CVE-2024-26878)
vulnérabilité dans linux (CVE-2024-26878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26884 |
|
Débordement de tampon dans linux (CVE-2024-26884)
vulnérabilité dans linux (CVE-2024-26884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26897 |
|
Vulnérabilité dans linux (CVE-2024-26897)
vulnérabilité dans linux (CVE-2024-26897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26898 |
|
Use-After-Free dans dos (CVE-2024-26898)
vulnérabilité dans dos (CVE-2024-26898). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``skbtxq``.
|
| CVE-2024-26901 |
|
Vulnérabilité dans c (CVE-2024-26901)
vulnérabilité dans c (CVE-2024-26901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26903 |
|
Vulnérabilité dans linux (CVE-2024-26903)
vulnérabilité dans linux (CVE-2024-26903). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HCI_CMD``.
|
| CVE-2024-26906 |
|
Vulnérabilité dans linux (CVE-2024-26906)
vulnérabilité dans linux (CVE-2024-26906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26907 |
|
Use-After-Free dans c (CVE-2024-26907)
vulnérabilité dans c (CVE-2024-26907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26880 |
|
Vulnérabilité dans c (CVE-2024-26880)
vulnérabilité dans c (CVE-2024-26880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26882 |
|
Vulnérabilité dans c (CVE-2024-26882)
vulnérabilité dans c (CVE-2024-26882). Risque d'opérations non autorisées ou de divulgation.
|