Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2021-34473 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-34473)
SSRF dans Microsoft exchange-server (CVE-2021-34473). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26855 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-26855)
SSRF dans Microsoft exchange-server (CVE-2021-26855). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-20021 KEV [KEV] Élévation de privilèges dans Sonicwall email-security (CVE-2021-20021)
vulnérabilité dans Sonicwall email-security (CVE-2021-20021). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-22893 KEV [KEV] Contournement d'authentification dans Ivanti pulse-connect-secure (CVE-2021-22893)
contournement d'authentification dans Ivanti pulse-connect-secure (CVE-2021-22893). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-12812 KEV [KEV] Vulnérabilité dans Fortinet fortios (CVE-2020-12812)
vulnérabilité dans Fortinet fortios (CVE-2020-12812). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-19781 KEV [KEV] Traversée de chemin dans Citrix application-delivery-controller-adc (CVE-2019-19781)
traversée de chemin dans Citrix application-delivery-controller-adc (CVE-2019-19781). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-11634 KEV [KEV] Vulnérabilité dans Citrix workspace-application-and-receiver-for-windows (CVE-2019-11634)
vulnérabilité dans Citrix workspace-application-and-receiver-for-windows (CVE-2019-11634). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-22205 KEV [KEV] Injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205)
injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-20016 KEV [KEV] Injection SQL dans Sonicwall sslvpn-sma100 (CVE-2021-20016)
injection SQL dans Sonicwall sslvpn-sma100 (CVE-2021-20016). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-3992 KEV [KEV] Use-After-Free dans Vmware esxi (CVE-2020-3992)
vulnérabilité dans Vmware esxi (CVE-2020-3992). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21972 KEV [KEV] Traversée de chemin dans Vmware vcenter-server (CVE-2021-21972)
traversée de chemin dans Vmware vcenter-server (CVE-2021-21972). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21985 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Vmware vcenter-server (CVE-2021-21985)
SSRF dans Vmware vcenter-server (CVE-2021-21985). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30116 KEV [KEV] Vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2021-30116)
vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2021-30116). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26424 Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
CVE-2021-26432 Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
CVE-2021-34458 Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
CVE-2021-22763 Vulnérabilité dans schneider-electric (CVE-2021-22763)
vulnérabilité dans schneider-electric (CVE-2021-22763). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-22765 Vulnérabilité dans dos (CVE-2021-22765)
vulnérabilité dans dos (CVE-2021-22765). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-22767 Vulnérabilité dans dos (CVE-2021-22767)
vulnérabilité dans dos (CVE-2021-22767). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-22768 Vulnérabilité dans dos (CVE-2021-22768)
vulnérabilité dans dos (CVE-2021-22768). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-15782 Débordement de tampon dans siemens (CVE-2020-15782)
vulnérabilité dans siemens (CVE-2020-15782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-27384 Vulnérabilité dans siemens (CVE-2021-27384)
vulnérabilité dans siemens (CVE-2021-27384). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-27080 Azure Sphere Unsigned Code Execution Vulnerability This CVE ID is unique from CVE-2021-27074.
Azure Sphere Unsigned Code Execution Vulnerability This CVE ID is unique from CVE-2021-27074.
CVE-2021-26893 Vulnérabilité dans microsoft (CVE-2021-26893)
vulnérabilité dans microsoft (CVE-2021-26893). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26894 Vulnérabilité dans microsoft (CVE-2021-26894)
vulnérabilité dans microsoft (CVE-2021-26894). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26895 Vulnérabilité dans microsoft (CVE-2021-26895)
vulnérabilité dans microsoft (CVE-2021-26895). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26897 Vulnérabilité dans microsoft (CVE-2021-26897)
vulnérabilité dans microsoft (CVE-2021-26897). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26877 Injection de code dans microsoft (CVE-2021-26877)
injection de code dans microsoft (CVE-2021-26877). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26867 Windows Hyper-V Remote Code Execution Vulnerability
Windows Hyper-V Remote Code Execution Vulnerability
CVE-2020-24913 Injection SQL dans c (CVE-2020-24913)
injection SQL dans c (CVE-2020-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-24914 Désérialisation non sécurisée dans qcubed (CVE-2020-24914)
vulnérabilité dans qcubed (CVE-2020-24914). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-27078 Vulnérabilité dans microsoft (CVE-2021-27078)
vulnérabilité dans microsoft (CVE-2021-27078). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26412 Vulnérabilité dans microsoft (CVE-2021-26412)
vulnérabilité dans microsoft (CVE-2021-26412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14491 Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
CVE-2020-15798 Vulnérabilité dans siemens (CVE-2020-15798)
vulnérabilité dans siemens (CVE-2020-15798). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-15786 Vulnérabilité dans siemens (CVE-2020-15786)
vulnérabilité dans siemens (CVE-2020-15786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-0901 Débordement de tampon dans microsoft (CVE-2020-0901)
vulnérabilité dans microsoft (CVE-2020-0901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-3187 Traversée de chemin dans c (CVE-2020-3187)
traversée de chemin dans c (CVE-2020-3187). Des informations confidentielles peuvent être exposées.
CVE-2020-10683 XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9548 Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9546 Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-17571 Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-19634 Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19634)
vulnérabilité dans verot/class.upload.php (CVE-2019-19634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-19576 Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19576)
vulnérabilité dans verot/class.upload.php (CVE-2019-19576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.4` ou plus.
CVE-2019-1895 Vulnérabilité dans cisco (CVE-2019-1895)
vulnérabilité dans cisco (CVE-2019-1895). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-16988 Vulnérabilité dans buffalo (CVE-2018-16988)
vulnérabilité dans buffalo (CVE-2018-16988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-11068 Vulnérabilité dans nokogiri (CVE-2019-11068)
vulnérabilité dans nokogiri (CVE-2019-11068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xsltCheckRead``. Atténuation : mise à jour vers `1.10.3` ou plus.
CVE-2018-12649 Vulnérabilité dans misp-project (CVE-2018-12649)
vulnérabilité dans misp-project (CVE-2018-12649). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-0101 Vulnérabilité dans cisco (CVE-2018-0101)
vulnérabilité dans cisco (CVE-2018-0101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-8046 Vulnérabilité dans spring (CVE-2017-8046)
vulnérabilité dans spring (CVE-2017-8046). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →