Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2023-35081 KEV [KEV] Traversée de chemin dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35081)
traversée de chemin dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35081). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-37580 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-37580)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-37580). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-26911 Vulnérabilité dans asus (CVE-2023-26911)
vulnérabilité dans asus (CVE-2023-26911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-38606 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-38606)
vulnérabilité dans Apple multiple-products (CVE-2023-38606). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-3640 Vulnérabilité dans c (CVE-2023-3640)
vulnérabilité dans c (CVE-2023-3640). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3609 Use-After-Free dans privilege-escalation (CVE-2023-3609)
vulnérabilité dans privilege-escalation (CVE-2023-3609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-29298 KEV [KEV] Vulnérabilité dans Adobe coldfusion (CVE-2023-29298)
vulnérabilité dans Adobe coldfusion (CVE-2023-29298). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-38205 KEV [KEV] Vulnérabilité dans Adobe coldfusion (CVE-2023-38205)
vulnérabilité dans Adobe coldfusion (CVE-2023-38205). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-30383 Vulnérabilité dans dos (CVE-2023-30383)
vulnérabilité dans dos (CVE-2023-30383). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-36884 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36884)
vulnérabilité dans Microsoft windows (CVE-2023-36884). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-37450 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-37450)
vulnérabilité dans Apple multiple-products (CVE-2023-37450). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-29303 KEV [KEV] Injection de commande OS dans Solarview compact (CVE-2022-29303)
injection de commande OS dans Solarview compact (CVE-2022-29303). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-20021 Vulnérabilité dans dos (CVE-2020-20021)
vulnérabilité dans dos (CVE-2020-20021). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-33161 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2023-33148 Microsoft Office Elevation of Privilege Vulnerability
Microsoft Office Elevation of Privilege Vulnerability
CVE-2023-33149 Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
CVE-2023-33152 Microsoft ActiveX Remote Code Execution Vulnerability
Microsoft ActiveX Remote Code Execution Vulnerability
CVE-2023-33158 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2023-3617 Injection SQL dans sqli (CVE-2023-3617)
injection SQL dans sqli (CVE-2023-3617). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-32046 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2023-32046)
vulnérabilité dans Microsoft windows (CVE-2023-32046). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-32049 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2023-32049)
vulnérabilité dans Microsoft windows (CVE-2023-32049). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-35311 KEV [KEV] Vulnérabilité dans Microsoft outlook (CVE-2023-35311)
vulnérabilité dans Microsoft outlook (CVE-2023-35311). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-36874 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36874)
vulnérabilité dans Microsoft windows (CVE-2023-36874). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-31199 KEV [KEV] Désérialisation non sécurisée dans Netwrix auditor (CVE-2022-31199)
vulnérabilité dans Netwrix auditor (CVE-2022-31199). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-29256 KEV [KEV] Use-After-Free dans Arm :unknown: (CVE-2021-29256)
vulnérabilité dans Arm :unknown: (CVE-2021-29256). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `SoCVersion:2023-07-05` ou plus.
CVE-2022-27405 Lecture hors limites dans platform/external/freetype (CVE-2022-27405)
vulnérabilité dans platform/external/freetype (CVE-2022-27405). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `13:2023-07-01` ou plus.
CVE-2019-17621 KEV [KEV] Injection de commande OS dans D-link dir-859-router (CVE-2019-17621)
injection de commande OS dans D-link dir-859-router (CVE-2019-17621). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-20500 KEV [KEV] Injection de commande OS dans D-link dwl-2600ap-access-point (CVE-2019-20500)
injection de commande OS dans D-link dwl-2600ap-access-point (CVE-2019-20500). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25487 KEV [KEV] Lecture hors limites dans Samsung mobile-devices (CVE-2021-25487)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25487). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25489 KEV [KEV] Vulnérabilité dans Samsung mobile-devices (CVE-2021-25489)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25489). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25394 KEV [KEV] Use-After-Free dans Samsung mobile-devices (CVE-2021-25394)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25394). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25395 KEV [KEV] Vulnérabilité dans Samsung mobile-devices (CVE-2021-25395)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25395). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25371 KEV [KEV] Vulnérabilité dans Samsung mobile-devices (CVE-2021-25371)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25371). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25372 KEV [KEV] Écriture hors limites dans Samsung mobile-devices (CVE-2021-25372)
écriture hors limites dans Samsung mobile-devices (CVE-2021-25372). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-3390 Use-After-Free dans c (CVE-2023-3390)
vulnérabilité dans c (CVE-2023-3390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-20006 Vulnérabilité dans dos (CVE-2023-20006)
vulnérabilité dans dos (CVE-2023-20006). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-36664 Vulnérabilité dans artifex (CVE-2023-36664)
vulnérabilité dans artifex (CVE-2023-36664). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-20867 KEV [KEV] Contournement d'authentification dans Vmware tools (CVE-2023-20867)
contournement d'authentification dans Vmware tools (CVE-2023-20867). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-27992 KEV [KEV] Injection de commande OS dans Zyxel multiple-network-attached-storage-nas-devices (CVE-2023-27992)
injection de commande OS dans Zyxel multiple-network-attached-storage-nas-devices (CVE-2023-27992). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-32434 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-32434)
vulnérabilité dans Apple multiple-products (CVE-2023-32434). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-32435 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2023-32435)
écriture hors limites dans Apple multiple-products (CVE-2023-32435). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-32439 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-32439)
vulnérabilité dans Apple multiple-products (CVE-2023-32439). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-0165 KEV [KEV] Vulnérabilité dans Microsoft win32k (CVE-2016-0165)
vulnérabilité dans Microsoft win32k (CVE-2016-0165). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-9079 KEV [KEV] Use-After-Free dans Mozilla firefox (CVE-2016-9079)
vulnérabilité dans Mozilla firefox (CVE-2016-9079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-35730 KEV [KEV] XSS (Cross-Site Scripting) dans roundcube (CVE-2020-35730)
XSS dans roundcube (CVE-2020-35730). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-12641 KEV [KEV] Injection de commande OS dans roundcube (CVE-2020-12641)
injection de commande OS dans roundcube (CVE-2020-12641). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-44026 KEV [KEV] Injection SQL dans roundcube (CVE-2021-44026)
injection SQL dans roundcube (CVE-2021-44026). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-20887 KEV [KEV] Injection de commande dans Vmware aria-operations-for-networks (CVE-2023-20887)
injection de commande dans Vmware aria-operations-for-networks (CVE-2023-20887). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-25747 Use-After-Free dans mozilla (CVE-2023-25747)
vulnérabilité dans mozilla (CVE-2023-25747). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-35823 Vulnérabilité dans c (CVE-2023-35823)
vulnérabilité dans c (CVE-2023-35823). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →