Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-20081 |
|
Vulnérabilité dans dos (CVE-2023-20081)
vulnérabilité dans dos (CVE-2023-20081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1281 |
|
Use-After-Free dans privilege-escalation (CVE-2023-1281)
vulnérabilité dans privilege-escalation (CVE-2023-1281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-28531 |
|
Vulnérabilité dans openbsd (CVE-2023-28531)
vulnérabilité dans openbsd (CVE-2023-28531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-26360 KEV |
|
[KEV] Vulnérabilité dans Adobe coldfusion (CVE-2023-26360)
vulnérabilité dans Adobe coldfusion (CVE-2023-26360). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-23398 |
|
Microsoft Excel Spoofing Vulnerability
Microsoft Excel Spoofing Vulnerability
|
| CVE-2023-23391 |
|
Office for Android Spoofing Vulnerability
Office for Android Spoofing Vulnerability
|
| CVE-2023-23397 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2023-23397)
vulnérabilité dans Microsoft office (CVE-2023-23397). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-24880 KEV |
|
[KEV] Autorisation incorrecte dans Microsoft windows (CVE-2023-24880)
vulnérabilité dans Microsoft windows (CVE-2023-24880). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-41328 KEV |
|
[KEV] Traversée de chemin dans Fortinet fortios (CVE-2022-41328)
traversée de chemin dans Fortinet fortios (CVE-2022-41328). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-23328 |
|
Téléversement de fichier dangereux dans avantfax (CVE-2023-23328)
vulnérabilité dans avantfax (CVE-2023-23328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-39144 KEV |
|
[KEV] Injection de code dans xstream (CVE-2021-39144)
injection de code dans xstream (CVE-2021-39144). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-5741 KEV |
|
[KEV] Désérialisation non sécurisée dans Plex media-server (CVE-2020-5741)
vulnérabilité dans Plex media-server (CVE-2020-5741). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-27202 |
|
Injection SQL dans sqli (CVE-2023-27202)
injection SQL dans sqli (CVE-2023-27202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27203 |
|
Injection SQL dans sqli (CVE-2023-27203)
injection SQL dans sqli (CVE-2023-27203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27204 |
|
Injection SQL dans sqli (CVE-2023-27204)
injection SQL dans sqli (CVE-2023-27204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27205 |
|
Injection SQL dans sqli (CVE-2023-27205)
injection SQL dans sqli (CVE-2023-27205). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27206 |
|
XSS (Cross-Site Scripting) dans mayurik (CVE-2023-27206)
XSS dans mayurik (CVE-2023-27206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-28810 KEV |
|
[KEV] Injection de commande OS dans Zoho manageengine (CVE-2022-28810)
injection de commande OS dans Zoho manageengine (CVE-2022-28810). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-35914 KEV |
|
[KEV] Vulnérabilité dans Teclib glpi (CVE-2022-35914)
vulnérabilité dans Teclib glpi (CVE-2022-35914). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-33891 KEV |
|
[KEV] Injection de commande OS dans Apache pyspark (CVE-2022-33891)
injection de commande OS dans Apache pyspark (CVE-2022-33891). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``spark.acls.enable``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2022-42248 |
|
XSS (Cross-Site Scripting) dans qlik (CVE-2022-42248)
XSS dans qlik (CVE-2022-42248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-35377 |
|
XSS (Cross-Site Scripting) dans vicidial (CVE-2021-35377)
XSS dans vicidial (CVE-2021-35377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-0567 |
|
Vulnérabilité dans CVE-2023-0567 (CVE-2023-0567)
vulnérabilité dans CVE-2023-0567 (CVE-2023-0567). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-36537 KEV |
|
[KEV] Vulnérabilité dans Zk framework zk-framework (CVE-2022-36537)
vulnérabilité dans Zk framework zk-framework (CVE-2022-36537). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-24317 |
|
Téléversement de fichier dangereux dans judging-management-system-project (CVE-2023-24317)
vulnérabilité dans judging-management-system-project (CVE-2023-24317). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-0946 |
|
Injection SQL dans sqli (CVE-2023-0946)
injection SQL dans sqli (CVE-2023-0946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-0945 |
|
XSS (Cross-Site Scripting) dans mayurik (CVE-2023-0945)
XSS dans mayurik (CVE-2023-0945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-0943 |
|
Téléversement de fichier dangereux dans mayurik (CVE-2023-0943)
vulnérabilité dans mayurik (CVE-2023-0943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-41223 KEV |
|
[KEV] Injection de code dans Mitel mivoice-connect (CVE-2022-41223)
injection de code dans Mitel mivoice-connect (CVE-2022-41223). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-40765 KEV |
|
[KEV] Injection de commande dans Mitel mivoice-connect (CVE-2022-40765)
injection de commande dans Mitel mivoice-connect (CVE-2022-40765). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-47986 KEV |
|
[KEV] Désérialisation non sécurisée dans Ibm aspera-faspex (CVE-2022-47986)
vulnérabilité dans Ibm aspera-faspex (CVE-2022-47986). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-48328 |
|
Vulnérabilité dans misp-project (CVE-2022-48328)
vulnérabilité dans misp-project (CVE-2022-48328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48329 |
|
Vulnérabilité dans misp-project (CVE-2022-48329)
vulnérabilité dans misp-project (CVE-2022-48329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-0882 |
|
Vulnérabilité dans krontech (CVE-2023-0882)
vulnérabilité dans krontech (CVE-2023-0882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17003 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2019-17003)
XSS dans mozilla (CVE-2019-17003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-46169 KEV |
|
[KEV] Vulnérabilité dans cacti (CVE-2022-46169)
vulnérabilité dans cacti (CVE-2022-46169). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-23381 |
|
Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-21567 |
|
Visual Studio Denial of Service Vulnerability
Visual Studio Denial of Service Vulnerability
|
| CVE-2023-21778 |
|
Microsoft Dynamics Unified Service Desk Remote Code Execution Vulnerability
Microsoft Dynamics Unified Service Desk Remote Code Execution Vulnerability
|
| CVE-2023-21808 |
|
.NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-21815 |
|
Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-21553 |
|
Azure DevOps Server Remote Code Execution Vulnerability
Azure DevOps Server Remote Code Execution Vulnerability
|
| CVE-2023-21566 |
|
Visual Studio Elevation of Privilege Vulnerability
Visual Studio Elevation of Privilege Vulnerability
|
| CVE-2023-23378 |
|
Print 3D Remote Code Execution Vulnerability
Print 3D Remote Code Execution Vulnerability
|
| CVE-2023-23379 |
|
Microsoft Defender for IoT Elevation of Privilege Vulnerability
Microsoft Defender for IoT Elevation of Privilege Vulnerability
|
| CVE-2023-23382 |
|
Azure Machine Learning Compute Instance Information Disclosure Vulnerability
Azure Machine Learning Compute Instance Information Disclosure Vulnerability
|
| CVE-2023-23390 |
|
3D Builder Remote Code Execution Vulnerability
3D Builder Remote Code Execution Vulnerability
|
| CVE-2023-21812 |
|
Windows Common Log File System Driver Elevation of Privilege Vulnerability
Windows Common Log File System Driver Elevation of Privilege Vulnerability
|
| CVE-2023-21813 |
|
Windows Secure Channel Denial of Service Vulnerability
Windows Secure Channel Denial of Service Vulnerability
|
| CVE-2023-21816 |
|
Windows Active Directory Domain Services API Denial of Service Vulnerability
Windows Active Directory Domain Services API Denial of Service Vulnerability
|