Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-21340 |
|
Windows Kernel Information Disclosure Vulnerability
Windows Kernel Information Disclosure Vulnerability
|
| CVE-2024-21341 |
|
Windows Kernel Remote Code Execution Vulnerability
Windows Kernel Remote Code Execution Vulnerability
|
| CVE-2024-21343 |
|
Windows Network Address Translation (NAT) Denial of Service Vulnerability
Windows Network Address Translation (NAT) Denial of Service Vulnerability
|
| CVE-2024-20695 |
|
Skype for Business Information Disclosure Vulnerability
Skype for Business Information Disclosure Vulnerability
|
| CVE-2024-21304 |
|
Trusted Compute Base Elevation of Privilege Vulnerability
Trusted Compute Base Elevation of Privilege Vulnerability
|
| CVE-2024-21315 |
|
Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
|
| CVE-2024-21327 |
|
Microsoft Dynamics 365 Customer Engagement Cross-Site Scripting Vulnerability
Microsoft Dynamics 365 Customer Engagement Cross-Site Scripting Vulnerability
|
| CVE-2024-21328 |
|
Dynamics 365 Sales Spoofing Vulnerability
Dynamics 365 Sales Spoofing Vulnerability
|
| CVE-2024-21329 |
|
Azure Connected Machine Agent Elevation of Privilege Vulnerability
Azure Connected Machine Agent Elevation of Privilege Vulnerability
|
| CVE-2024-20673 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2024-20667 |
|
Azure DevOps Server Remote Code Execution Vulnerability
Azure DevOps Server Remote Code Execution Vulnerability
|
| CVE-2024-20679 |
|
Azure Stack Hub Spoofing Vulnerability
Azure Stack Hub Spoofing Vulnerability
|
| CVE-2024-20684 |
|
Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
|
| CVE-2024-21412 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2024-21412)
vulnérabilité dans Microsoft windows (CVE-2024-21412). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-21351 KEV |
|
[KEV] Injection de code dans Microsoft windows (CVE-2024-21351)
injection de code dans Microsoft windows (CVE-2024-21351). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-25739 |
|
Vulnérabilité dans c (CVE-2024-25739)
vulnérabilité dans c (CVE-2024-25739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-43770 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-43770)
XSS dans Roundcube webmail (CVE-2023-43770). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-25675 |
|
Vulnérabilité dans misp-project (CVE-2024-25675)
vulnérabilité dans misp-project (CVE-2024-25675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21762 KEV |
|
[KEV] Écriture hors limites dans Fortinet fortios (CVE-2024-21762)
écriture hors limites dans Fortinet fortios (CVE-2024-21762). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-4762 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2023-4762)
vulnérabilité dans Google chromium-v8 (CVE-2023-4762). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-0953 |
|
Redirection ouverte dans mozilla (CVE-2024-0953)
vulnérabilité dans mozilla (CVE-2024-0953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24855 |
|
Vulnérabilité dans dos (CVE-2024-24855)
vulnérabilité dans dos (CVE-2024-24855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24857 |
|
Vulnérabilité dans dos (CVE-2024-24857)
vulnérabilité dans dos (CVE-2024-24857). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-24859 |
|
Vulnérabilité dans dos (CVE-2024-24859)
vulnérabilité dans dos (CVE-2024-24859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24858 |
|
Vulnérabilité dans dos (CVE-2024-24858)
vulnérabilité dans dos (CVE-2024-24858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21399 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2023-6246 |
|
Vulnérabilité dans privilege-escalation (CVE-2023-6246)
vulnérabilité dans privilege-escalation (CVE-2023-6246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6779 |
|
Vulnérabilité dans gnu (CVE-2023-6779)
vulnérabilité dans gnu (CVE-2023-6779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6780 |
|
Vulnérabilité dans gnu (CVE-2023-6780)
vulnérabilité dans gnu (CVE-2023-6780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-23170 |
|
Vulnérabilité dans arm (CVE-2024-23170)
vulnérabilité dans arm (CVE-2024-23170). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-23775 |
|
Vulnérabilité dans dos (CVE-2024-23775)
vulnérabilité dans dos (CVE-2024-23775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21893 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Ivanti connect-secure (CVE-2024-21893)
SSRF dans Ivanti connect-secure (CVE-2024-21893). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-48618 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2022-48618)
vulnérabilité dans Apple multiple-products (CVE-2022-48618). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-0727 |
|
Vulnérabilité dans cryptography (CVE-2024-0727)
vulnérabilité dans cryptography (CVE-2024-0727). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `42.0.2` ou plus.
|
| CVE-2024-22922 |
|
Élévation de privilèges dans projectworlds (CVE-2024-22922)
vulnérabilité dans projectworlds (CVE-2024-22922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-22099 |
|
Vulnérabilité dans c (CVE-2024-22099)
vulnérabilité dans c (CVE-2024-22099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-23307 |
|
Vulnérabilité dans linux (CVE-2024-23307)
vulnérabilité dans linux (CVE-2024-23307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-51702 |
|
Vulnérabilité dans apache (CVE-2023-51702)
vulnérabilité dans apache (CVE-2023-51702). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-22527 KEV |
|
[KEV] Vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22527)
vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22527). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-23848 |
|
Use-After-Free dans c (CVE-2024-23848)
vulnérabilité dans c (CVE-2024-23848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-23222 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2024-23222)
vulnérabilité dans Apple multiple-products (CVE-2024-23222). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-0775 |
|
Use-After-Free dans c (CVE-2024-0775)
vulnérabilité dans c (CVE-2024-0775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34048 KEV |
|
[KEV] Écriture hors limites dans Vmware vcenter-server (CVE-2023-34048)
écriture hors limites dans Vmware vcenter-server (CVE-2023-34048). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-6531 |
|
Vulnérabilité dans linux (CVE-2023-6531)
vulnérabilité dans linux (CVE-2023-6531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23680 |
|
Vulnérabilité dans amazon (CVE-2024-23680)
vulnérabilité dans amazon (CVE-2024-23680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-23681 |
|
Vulnérabilité dans ls1intum (CVE-2024-23681)
vulnérabilité dans ls1intum (CVE-2024-23681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23682 |
|
Vulnérabilité dans ls1intum (CVE-2024-23682)
vulnérabilité dans ls1intum (CVE-2024-23682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23683 |
|
Vulnérabilité dans ls1intum (CVE-2024-23683)
vulnérabilité dans ls1intum (CVE-2024-23683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23684 |
|
Vulnérabilité dans dos (CVE-2024-23684)
vulnérabilité dans dos (CVE-2024-23684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-51946 |
|
XSS (Cross-Site Scripting) dans actidata (CVE-2023-51946)
XSS dans actidata (CVE-2023-51946). Risque d'opérations non autorisées ou de divulgation.
|