Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-34473 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-34473)
SSRF dans Microsoft exchange-server (CVE-2021-34473). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-26855 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-26855)
SSRF dans Microsoft exchange-server (CVE-2021-26855). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20021 KEV |
|
[KEV] Élévation de privilèges dans Sonicwall email-security (CVE-2021-20021)
vulnérabilité dans Sonicwall email-security (CVE-2021-20021). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-22893 KEV |
|
[KEV] Contournement d'authentification dans Ivanti pulse-connect-secure (CVE-2021-22893)
contournement d'authentification dans Ivanti pulse-connect-secure (CVE-2021-22893). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-12812 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios (CVE-2020-12812)
vulnérabilité dans Fortinet fortios (CVE-2020-12812). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-19781 KEV |
|
[KEV] Traversée de chemin dans Citrix application-delivery-controller-adc (CVE-2019-19781)
traversée de chemin dans Citrix application-delivery-controller-adc (CVE-2019-19781). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-11634 KEV |
|
[KEV] Vulnérabilité dans Citrix workspace-application-and-receiver-for-windows (CVE-2019-11634)
vulnérabilité dans Citrix workspace-application-and-receiver-for-windows (CVE-2019-11634). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-22205 KEV |
|
[KEV] Injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205)
injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20016 KEV |
|
[KEV] Injection SQL dans Sonicwall sslvpn-sma100 (CVE-2021-20016)
injection SQL dans Sonicwall sslvpn-sma100 (CVE-2021-20016). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-3992 KEV |
|
[KEV] Use-After-Free dans Vmware esxi (CVE-2020-3992)
vulnérabilité dans Vmware esxi (CVE-2020-3992). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-21972 KEV |
|
[KEV] Traversée de chemin dans Vmware vcenter-server (CVE-2021-21972)
traversée de chemin dans Vmware vcenter-server (CVE-2021-21972). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-21985 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Vmware vcenter-server (CVE-2021-21985)
SSRF dans Vmware vcenter-server (CVE-2021-21985). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-30116 KEV |
|
[KEV] Vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2021-30116)
vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2021-30116). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-26424 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2021-26432 |
|
Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
|
| CVE-2021-34458 |
|
Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
|
| CVE-2021-22763 |
|
Vulnérabilité dans schneider-electric (CVE-2021-22763)
vulnérabilité dans schneider-electric (CVE-2021-22763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-22765 |
|
Vulnérabilité dans dos (CVE-2021-22765)
vulnérabilité dans dos (CVE-2021-22765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-22767 |
|
Vulnérabilité dans dos (CVE-2021-22767)
vulnérabilité dans dos (CVE-2021-22767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-22768 |
|
Vulnérabilité dans dos (CVE-2021-22768)
vulnérabilité dans dos (CVE-2021-22768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15782 |
|
Débordement de tampon dans siemens (CVE-2020-15782)
vulnérabilité dans siemens (CVE-2020-15782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27384 |
|
Vulnérabilité dans siemens (CVE-2021-27384)
vulnérabilité dans siemens (CVE-2021-27384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27080 |
|
Azure Sphere Unsigned Code Execution Vulnerability This CVE ID is unique from CVE-2021-27074.
Azure Sphere Unsigned Code Execution Vulnerability This CVE ID is unique from CVE-2021-27074.
|
| CVE-2021-26893 |
|
Vulnérabilité dans microsoft (CVE-2021-26893)
vulnérabilité dans microsoft (CVE-2021-26893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26894 |
|
Vulnérabilité dans microsoft (CVE-2021-26894)
vulnérabilité dans microsoft (CVE-2021-26894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26895 |
|
Vulnérabilité dans microsoft (CVE-2021-26895)
vulnérabilité dans microsoft (CVE-2021-26895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26897 |
|
Vulnérabilité dans microsoft (CVE-2021-26897)
vulnérabilité dans microsoft (CVE-2021-26897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26877 |
|
Injection de code dans microsoft (CVE-2021-26877)
injection de code dans microsoft (CVE-2021-26877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26867 |
|
Windows Hyper-V Remote Code Execution Vulnerability
Windows Hyper-V Remote Code Execution Vulnerability
|
| CVE-2020-24913 |
|
Injection SQL dans c (CVE-2020-24913)
injection SQL dans c (CVE-2020-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24914 |
|
Désérialisation non sécurisée dans qcubed (CVE-2020-24914)
vulnérabilité dans qcubed (CVE-2020-24914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27078 |
|
Vulnérabilité dans microsoft (CVE-2021-27078)
vulnérabilité dans microsoft (CVE-2021-27078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26412 |
|
Vulnérabilité dans microsoft (CVE-2021-26412)
vulnérabilité dans microsoft (CVE-2021-26412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14491 |
|
Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
|
| CVE-2020-15798 |
|
Vulnérabilité dans siemens (CVE-2020-15798)
vulnérabilité dans siemens (CVE-2020-15798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15786 |
|
Vulnérabilité dans siemens (CVE-2020-15786)
vulnérabilité dans siemens (CVE-2020-15786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-0901 |
|
Débordement de tampon dans microsoft (CVE-2020-0901)
vulnérabilité dans microsoft (CVE-2020-0901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-3187 |
|
Traversée de chemin dans c (CVE-2020-3187)
traversée de chemin dans c (CVE-2020-3187). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-10683 |
|
XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9548 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9546 |
|
Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-19634 |
|
Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19634)
vulnérabilité dans verot/class.upload.php (CVE-2019-19634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-19576 |
|
Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19576)
vulnérabilité dans verot/class.upload.php (CVE-2019-19576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2019-1895 |
|
Vulnérabilité dans cisco (CVE-2019-1895)
vulnérabilité dans cisco (CVE-2019-1895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-16988 |
|
Vulnérabilité dans buffalo (CVE-2018-16988)
vulnérabilité dans buffalo (CVE-2018-16988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-11068 |
|
Vulnérabilité dans nokogiri (CVE-2019-11068)
vulnérabilité dans nokogiri (CVE-2019-11068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xsltCheckRead``. Atténuation : mise à jour vers `1.10.3` ou plus.
|
| CVE-2018-12649 |
|
Vulnérabilité dans misp-project (CVE-2018-12649)
vulnérabilité dans misp-project (CVE-2018-12649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-0101 |
|
Vulnérabilité dans cisco (CVE-2018-0101)
vulnérabilité dans cisco (CVE-2018-0101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8046 |
|
Vulnérabilité dans spring (CVE-2017-8046)
vulnérabilité dans spring (CVE-2017-8046). L'exploitation peut entraîner la prise de contrôle totale du système.
|