Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-30024 |
|
Vulnérabilité dans tp-link (CVE-2022-30024)
vulnérabilité dans tp-link (CVE-2022-30024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-32074 |
|
XSS (Cross-Site Scripting) dans enhancesoft (CVE-2022-32074)
XSS dans enhancesoft (CVE-2022-32074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-31904 |
|
XSS (Cross-Site Scripting) dans uberrider (CVE-2022-31904)
XSS dans uberrider (CVE-2022-31904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-34821 |
|
Injection de code dans siemens (CVE-2022-34821)
injection de code dans siemens (CVE-2022-34821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-22047 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-22047)
vulnérabilité dans Microsoft windows (CVE-2022-22047). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26925 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-26925)
vulnérabilité dans Microsoft windows (CVE-2022-26925). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-20120 |
|
CSRF dans trueconf (CVE-2017-20120)
vulnérabilité dans trueconf (CVE-2017-20120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-4034 KEV |
|
[KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
écriture hors limites dans Red hat red-hat (CVE-2021-4034). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-29499 KEV |
|
[KEV] Vulnérabilité dans Mitel mivoice-connect (CVE-2022-29499)
vulnérabilité dans Mitel mivoice-connect (CVE-2022-29499). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-30533 KEV |
|
[KEV] Autorisation incorrecte dans Google chromium-popupblocker (CVE-2021-30533)
vulnérabilité dans Google chromium-popupblocker (CVE-2021-30533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-30983 KEV |
|
[KEV] Débordement de tampon dans Apple ios-and-ipados (CVE-2021-30983)
vulnérabilité dans Apple ios-and-ipados (CVE-2021-30983). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-3837 KEV |
|
[KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-3837)
écriture hors limites dans Apple multiple-products (CVE-2020-3837). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-9907 KEV |
|
[KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-9907)
écriture hors limites dans Apple multiple-products (CVE-2020-9907). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-8605 KEV |
|
[KEV] Use-After-Free dans Apple multiple-products (CVE-2019-8605)
vulnérabilité dans Apple multiple-products (CVE-2019-8605). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-4344 KEV |
|
[KEV] Débordement de tampon dans Apple multiple-products (CVE-2018-4344)
vulnérabilité dans Apple multiple-products (CVE-2018-4344). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-21952 |
|
Vulnérabilité dans dos (CVE-2022-21952)
vulnérabilité dans dos (CVE-2022-21952). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-31384 |
|
Injection SQL dans sqli (CVE-2022-31384)
injection SQL dans sqli (CVE-2022-31384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31382 |
|
Injection SQL dans sqli (CVE-2022-31382)
injection SQL dans sqli (CVE-2022-31382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31383 |
|
Injection SQL dans sqli (CVE-2022-31383)
injection SQL dans sqli (CVE-2022-31383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30023 |
|
Injection de commande OS dans tenda (CVE-2022-30023)
injection de commande OS dans tenda (CVE-2022-30023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41672 |
|
Injection SQL dans sqli (CVE-2021-41672)
injection SQL dans sqli (CVE-2021-41672). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-42675 |
|
Téléversement de fichier dangereux dans kreado (CVE-2021-42675)
vulnérabilité dans kreado (CVE-2021-42675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30190 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-30190)
vulnérabilité dans Microsoft windows (CVE-2022-30190). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41663 |
|
XSS (Cross-Site Scripting) dans 1234n (CVE-2021-41663)
XSS dans 1234n (CVE-2021-41663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-32981 |
|
Vulnérabilité dans linux (CVE-2022-32981)
vulnérabilité dans linux (CVE-2022-32981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30075 |
|
Vulnérabilité dans tp-link (CVE-2022-30075)
vulnérabilité dans tp-link (CVE-2022-30075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38163 KEV |
|
[KEV] Vulnérabilité dans Sap netweaver (CVE-2021-38163)
vulnérabilité dans Sap netweaver (CVE-2021-38163). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-2386 KEV |
|
[KEV] Injection SQL dans Sap netweaver (CVE-2016-2386)
injection SQL dans Sap netweaver (CVE-2016-2386). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-2388 KEV |
|
[KEV] Divulgation d'information dans Sap netweaver (CVE-2016-2388)
vulnérabilité dans Sap netweaver (CVE-2016-2388). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-15271 KEV |
|
[KEV] Désérialisation non sécurisée dans Cisco rv-series-routers (CVE-2019-15271)
vulnérabilité dans Cisco rv-series-routers (CVE-2019-15271). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7195 KEV |
|
[KEV] Traversée de chemin dans Qnap photo-station (CVE-2019-7195)
traversée de chemin dans Qnap photo-station (CVE-2019-7195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7194 KEV |
|
[KEV] Traversée de chemin dans Qnap photo-station (CVE-2019-7194)
traversée de chemin dans Qnap photo-station (CVE-2019-7194). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7193 KEV |
|
[KEV] Vulnérabilité dans Qnap qts (CVE-2019-7193)
vulnérabilité dans Qnap qts (CVE-2019-7193). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7192 KEV |
|
[KEV] Autorisation incorrecte dans Qnap photo-station (CVE-2019-7192)
vulnérabilité dans Qnap photo-station (CVE-2019-7192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-6862 KEV |
|
[KEV] Débordement de tampon dans Netgear multiple-devices (CVE-2017-6862)
vulnérabilité dans Netgear multiple-devices (CVE-2017-6862). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-4990 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2018-4990)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2018-4990). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-5054 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2012-5054)
vulnérabilité dans Adobe flash-player (CVE-2012-5054). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0767 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Adobe flash-player (CVE-2012-0767)
XSS dans Adobe flash-player (CVE-2012-0767). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0754 KEV |
|
[KEV] Écriture hors limites dans Adobe flash-player (CVE-2012-0754)
écriture hors limites dans Adobe flash-player (CVE-2012-0754). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-2462 KEV |
|
[KEV] Écriture hors limites dans Adobe reader-and-acrobat (CVE-2011-2462)
écriture hors limites dans Adobe reader-and-acrobat (CVE-2011-2462). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-0609 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2011-0609)
vulnérabilité dans Adobe flash-player (CVE-2011-0609). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-2883 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2010-2883)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2010-2883). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-1297 KEV |
|
[KEV] Écriture hors limites dans Adobe flash-player (CVE-2010-1297)
écriture hors limites dans Adobe flash-player (CVE-2010-1297). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-4324 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-4324)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-4324). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-3953 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2009-3953)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-3953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-1862 KEV |
|
[KEV] Injection de code dans Adobe acrobat-and-reader (CVE-2009-1862)
injection de code dans Adobe acrobat-and-reader (CVE-2009-1862). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-0655 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2008-0655)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2008-0655). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2007-5659 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2007-5659)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2007-5659). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-5825 KEV |
|
[KEV] Écriture hors limites dans Google chromium-v8 (CVE-2019-5825)
écriture hors limites dans Google chromium-v8 (CVE-2019-5825). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-6065 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2018-6065)
vulnérabilité dans Google chromium-v8 (CVE-2018-6065). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|