Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-49176 |
|
Use-After-Free dans linux (CVE-2022-49176)
vulnérabilité dans linux (CVE-2022-49176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49159 |
|
Vulnérabilité dans linux (CVE-2022-49159)
vulnérabilité dans linux (CVE-2022-49159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49160 |
|
Vulnérabilité dans linux (CVE-2022-49160)
vulnérabilité dans linux (CVE-2022-49160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49162 |
|
Vulnérabilité dans linux (CVE-2022-49162)
vulnérabilité dans linux (CVE-2022-49162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49163 |
|
Lecture hors limites dans linux (CVE-2022-49163)
vulnérabilité dans linux (CVE-2022-49163). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-49167 |
|
Vulnérabilité dans linux (CVE-2022-49167)
vulnérabilité dans linux (CVE-2022-49167). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49154 |
|
Vulnérabilité dans linux (CVE-2022-49154)
vulnérabilité dans linux (CVE-2022-49154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49138 |
|
Vulnérabilité dans linux (CVE-2022-49138)
vulnérabilité dans linux (CVE-2022-49138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49142 |
|
Vulnérabilité dans c (CVE-2022-49142)
vulnérabilité dans c (CVE-2022-49142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-49127 |
|
Use-After-Free dans linux (CVE-2022-49127)
vulnérabilité dans linux (CVE-2022-49127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49129 |
|
Use-After-Free dans linux (CVE-2022-49129)
vulnérabilité dans linux (CVE-2022-49129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49110 |
|
Vulnérabilité dans c (CVE-2022-49110)
vulnérabilité dans c (CVE-2022-49110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-49111 |
|
Use-After-Free dans linux (CVE-2022-49111)
vulnérabilité dans linux (CVE-2022-49111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49114 |
|
Use-After-Free dans linux (CVE-2022-49114)
vulnérabilité dans linux (CVE-2022-49114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49096 |
|
Vulnérabilité dans linux (CVE-2022-49096)
vulnérabilité dans linux (CVE-2022-49096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49089 |
|
Vulnérabilité dans linux (CVE-2022-49089)
vulnérabilité dans linux (CVE-2022-49089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49092 |
|
Vulnérabilité dans c (CVE-2022-49092)
vulnérabilité dans c (CVE-2022-49092). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-49084 |
|
Vulnérabilité dans linux (CVE-2022-49084)
vulnérabilité dans linux (CVE-2022-49084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-49073 |
|
Écriture hors limites dans linux (CVE-2022-49073)
écriture hors limites dans linux (CVE-2022-49073). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49075 |
|
Vulnérabilité dans linux (CVE-2022-49075)
vulnérabilité dans linux (CVE-2022-49075). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-49065 |
|
Vulnérabilité dans linux (CVE-2022-49065)
vulnérabilité dans linux (CVE-2022-49065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-49048 |
|
Vulnérabilité dans linux (CVE-2022-49048)
vulnérabilité dans linux (CVE-2022-49048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-49052 |
|
Vulnérabilité dans linux (CVE-2022-49052)
vulnérabilité dans linux (CVE-2022-49052). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-49054 |
|
Vulnérabilité dans linux (CVE-2022-49054)
vulnérabilité dans linux (CVE-2022-49054). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-49044 |
|
Écriture hors limites dans linux (CVE-2022-49044)
écriture hors limites dans linux (CVE-2022-49044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47656 |
|
Use-After-Free dans linux (CVE-2021-47656)
vulnérabilité dans linux (CVE-2021-47656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47646 |
|
Use-After-Free dans linux (CVE-2021-47646)
vulnérabilité dans linux (CVE-2021-47646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47635 |
|
Vulnérabilité dans linux (CVE-2021-47635)
vulnérabilité dans linux (CVE-2021-47635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47638 |
|
Vulnérabilité dans linux (CVE-2021-47638)
vulnérabilité dans linux (CVE-2021-47638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-49035 KEV |
|
[KEV] Élévation de privilèges dans Microsoft partner-center (CVE-2024-49035)
vulnérabilité dans Microsoft partner-center (CVE-2024-49035). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-34192 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-20953 KEV |
|
[KEV] Désérialisation non sécurisée dans Oracle agile-product-lifecycle-management-plm (CVE-2024-20953)
vulnérabilité dans Oracle agile-product-lifecycle-management-plm (CVE-2024-20953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-3066 KEV |
|
[KEV] Désérialisation non sécurisée dans Adobe coldfusion (CVE-2017-3066)
vulnérabilité dans Adobe coldfusion (CVE-2017-3066). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21704 |
|
Écriture hors limites dans linux (CVE-2025-21704)
écriture hors limites dans linux (CVE-2025-21704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-24989 KEV |
|
[KEV] Vulnérabilité dans Microsoft power-pages (CVE-2025-24989)
vulnérabilité dans Microsoft power-pages (CVE-2025-24989). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-0111 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0111)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0111). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-23209 KEV |
|
[KEV] Injection de code dans Craft cms craft-cms (CVE-2025-23209)
injection de code dans Craft cms craft-cms (CVE-2025-23209). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21702 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-21702)
vulnérabilité dans privilege-escalation (CVE-2025-21702). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NET_XMIT_CN``.
|
| CVE-2025-0108 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0108)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0108). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21701 |
|
Vulnérabilité dans c (CVE-2025-21701)
vulnérabilité dans c (CVE-2025-21701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57727 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12251 |
|
Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21699 |
|
Vulnérabilité dans linux (CVE-2025-21699)
vulnérabilité dans linux (CVE-2025-21699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21697 |
|
Vulnérabilité dans linux (CVE-2025-21697)
vulnérabilité dans linux (CVE-2025-21697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57951 |
|
Use-After-Free dans linux (CVE-2024-57951)
vulnérabilité dans linux (CVE-2024-57951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57952 |
|
Vulnérabilité dans linux (CVE-2024-57952)
vulnérabilité dans linux (CVE-2024-57952). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-24200 KEV |
|
[KEV] Autorisation incorrecte dans Apple ios-and-ipados (CVE-2025-24200)
vulnérabilité dans Apple ios-and-ipados (CVE-2025-24200). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-41710 KEV |
|
[KEV] Vulnérabilité dans Mitel sip-phones (CVE-2024-41710)
vulnérabilité dans Mitel sip-phones (CVE-2024-41710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-40891 KEV |
|
[KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-40890 KEV |
|
[KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|