Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-8720 KEV |
|
[KEV] Débordement de tampon dans webkitgtk (CVE-2019-8720)
vulnérabilité dans webkitgtk (CVE-2019-8720). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-1734 |
|
Use-After-Free dans c (CVE-2022-1734)
vulnérabilité dans c (CVE-2022-1734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30065 |
|
Use-After-Free dans dos (CVE-2022-30065)
vulnérabilité dans dos (CVE-2022-30065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-5287 |
|
Vulnérabilité dans progress (CVE-2014-5287)
vulnérabilité dans progress (CVE-2014-5287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2011-4327 |
|
Divulgation d'information dans c (CVE-2011-4327)
vulnérabilité dans c (CVE-2011-4327). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-1916 |
|
Vulnérabilité dans dos (CVE-2015-1916)
vulnérabilité dans dos (CVE-2015-1916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2011-0539 |
|
Vulnérabilité dans c (CVE-2011-0539)
vulnérabilité dans c (CVE-2011-0539). Des informations confidentielles peuvent être exposées.
|
| CVE-2010-5107 |
|
Vulnérabilité dans dos (CVE-2010-5107)
vulnérabilité dans dos (CVE-2010-5107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-22947 KEV |
|
[KEV] Injection de code dans Vmware spring-cloud-gateway (CVE-2022-22947)
injection de code dans Vmware spring-cloud-gateway (CVE-2022-22947). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-30525 KEV |
|
[KEV] Injection de commande OS dans Zyxel multiple-firewalls (CVE-2022-30525)
injection de commande OS dans Zyxel multiple-firewalls (CVE-2022-30525). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-10010 |
|
Vulnérabilité dans c (CVE-2016-10010)
vulnérabilité dans c (CVE-2016-10010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3115 |
|
Vulnérabilité dans c (CVE-2016-3115)
vulnérabilité dans c (CVE-2016-3115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-8858 |
|
Vulnérabilité dans c (CVE-2016-8858)
vulnérabilité dans c (CVE-2016-8858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-7795 |
|
XSS (Cross-Site Scripting) dans schneider-electric (CVE-2018-7795)
XSS dans schneider-electric (CVE-2018-7795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-25762 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2022-25762)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2022-25762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.20` ou plus.
|
| CVE-2018-19908 |
|
Injection de commande OS dans misp-project (CVE-2018-19908)
injection de commande OS dans misp-project (CVE-2018-19908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-3646 |
|
Divulgation d'information dans intel (CVE-2018-3646)
vulnérabilité dans intel (CVE-2018-3646). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-3620 |
|
Vulnérabilité dans intel (CVE-2018-3620)
vulnérabilité dans intel (CVE-2018-3620). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-3615 |
|
Vulnérabilité dans intel (CVE-2018-3615)
vulnérabilité dans intel (CVE-2018-3615). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-13785 |
|
Vulnérabilité dans c (CVE-2018-13785)
vulnérabilité dans c (CVE-2018-13785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2808 |
|
Vulnérabilité dans oracle (CVE-2015-2808)
vulnérabilité dans oracle (CVE-2015-2808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10011 |
|
Vulnérabilité dans c (CVE-2016-10011)
vulnérabilité dans c (CVE-2016-10011). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-5600 |
|
Vulnérabilité dans c (CVE-2015-5600)
vulnérabilité dans c (CVE-2015-5600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-7798 |
|
Vulnérabilité dans schneider-electric (CVE-2018-7798)
vulnérabilité dans schneider-electric (CVE-2018-7798). Les données peuvent être altérées par des attaquants.
|
| CVE-2018-7792 |
|
Vulnérabilité dans schneider-electric (CVE-2018-7792)
vulnérabilité dans schneider-electric (CVE-2018-7792). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-7790 |
|
Vulnérabilité dans schneider-electric (CVE-2018-7790)
vulnérabilité dans schneider-electric (CVE-2018-7790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-7789 |
|
Vulnérabilité dans schneider-electric (CVE-2018-7789)
vulnérabilité dans schneider-electric (CVE-2018-7789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-7791 |
|
Contournement d'authentification dans schneider-electric (CVE-2018-7791)
contournement d'authentification dans schneider-electric (CVE-2018-7791). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23742 |
|
Vulnérabilité dans checkpoint (CVE-2022-23742)
vulnérabilité dans checkpoint (CVE-2022-23742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29145 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5` ou plus.
|
| CVE-2022-29107 |
|
Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
|
| CVE-2022-29109 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-29117 |
|
.NET and Visual Studio Denial of Service Vulnerability
.NET and Visual Studio Denial of Service Vulnerability
|
| CVE-2022-26934 |
|
Windows Graphics Component Information Disclosure Vulnerability
Windows Graphics Component Information Disclosure Vulnerability
|
| CVE-2022-26926 |
|
Windows Address Book Remote Code Execution Vulnerability.
Windows Address Book Remote Code Execution Vulnerability.
|
| CVE-2022-26987 |
|
Écriture hors limites dans tp-link (CVE-2022-26987)
écriture hors limites dans tp-link (CVE-2022-26987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MmtAtePrase``.
|
| CVE-2022-26988 |
|
Écriture hors limites dans tp-link (CVE-2022-26988)
écriture hors limites dans tp-link (CVE-2022-26988). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MntAte``.
|
| CVE-2022-1388 KEV |
|
[KEV] Vulnérabilité dans F5 big-ip (CVE-2022-1388)
vulnérabilité dans F5 big-ip (CVE-2022-1388). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-29347 |
|
Téléversement de fichier dangereux dans web-at-rchiv-project (CVE-2022-29347)
vulnérabilité dans web-at-rchiv-project (CVE-2022-29347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-1789 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2021-1789)
vulnérabilité dans Apple multiple-products (CVE-2021-1789). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-8506 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2019-8506)
vulnérabilité dans Apple multiple-products (CVE-2019-8506). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-4113 KEV |
|
[KEV] Vulnérabilité dans Microsoft win32k (CVE-2014-4113)
vulnérabilité dans Microsoft win32k (CVE-2014-4113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-0322 KEV |
|
[KEV] Use-After-Free dans Microsoft internet-explorer (CVE-2014-0322)
vulnérabilité dans Microsoft internet-explorer (CVE-2014-0322). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-0160 KEV |
|
[KEV] Lecture hors limites dans openssl (CVE-2014-0160)
vulnérabilité dans openssl (CVE-2014-0160). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-20715 |
|
Vulnérabilité dans dos (CVE-2022-20715)
vulnérabilité dans dos (CVE-2022-20715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20729 |
|
Vulnérabilité dans cisco (CVE-2022-20729)
vulnérabilité dans cisco (CVE-2022-20729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20730 |
|
Vulnérabilité dans cisco (CVE-2022-20730)
vulnérabilité dans cisco (CVE-2022-20730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20742 |
|
Vulnérabilité dans cisco (CVE-2022-20742)
vulnérabilité dans cisco (CVE-2022-20742). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-20745 |
|
Vulnérabilité dans dos (CVE-2022-20745)
vulnérabilité dans dos (CVE-2022-20745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20746 |
|
Vulnérabilité dans dos (CVE-2022-20746)
vulnérabilité dans dos (CVE-2022-20746). Risque d'opérations non autorisées ou de divulgation.
|