Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-48697 |
|
Use-After-Free dans linux (CVE-2022-48697)
vulnérabilité dans linux (CVE-2022-48697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48673 |
|
Vulnérabilité dans linux (CVE-2022-48673)
vulnérabilité dans linux (CVE-2022-48673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48686 |
|
Use-After-Free dans linux (CVE-2022-48686)
vulnérabilité dans linux (CVE-2022-48686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27388 |
|
Vulnérabilité dans linux (CVE-2024-27388)
vulnérabilité dans linux (CVE-2024-27388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26953 |
|
Vulnérabilité dans linux (CVE-2024-26953)
vulnérabilité dans linux (CVE-2024-26953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-31823 |
|
Injection de code dans ecommerce-codeigniter-bootstrap-project (CVE-2024-31823)
injection de code dans ecommerce-codeigniter-bootstrap-project (CVE-2024-31823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-3375 |
|
Vulnérabilité dans CVE-2024-3375 (CVE-2024-3375)
vulnérabilité dans CVE-2024-3375 (CVE-2024-3375). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-48666 |
|
Use-After-Free dans linux (CVE-2022-48666)
vulnérabilité dans linux (CVE-2022-48666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-25343 |
|
Élévation de privilèges dans tenda (CVE-2024-25343)
vulnérabilité dans tenda (CVE-2024-25343). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-32161 |
|
jizhiCMS 2.5 suffers from a File upload vulnerability.
jizhiCMS 2.5 suffers from a File upload vulnerability.
|
| CVE-2024-26877 |
|
Vulnérabilité dans c (CVE-2024-26877)
vulnérabilité dans c (CVE-2024-26877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26853 |
|
Écriture hors limites dans c (CVE-2024-26853)
écriture hors limites dans c (CVE-2024-26853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26828 |
|
Vulnérabilité dans linux (CVE-2024-26828)
vulnérabilité dans linux (CVE-2024-26828). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-47215 |
|
Vulnérabilité dans linux (CVE-2021-47215)
vulnérabilité dans linux (CVE-2021-47215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-3566 |
|
Injection de commande dans node (CVE-2024-3566)
injection de commande dans node (CVE-2024-3566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `18.19.0` ou plus.
|
| CVE-2024-23080 |
|
Vulnérabilité dans CVE-2024-23080 (CVE-2024-23080)
vulnérabilité dans CVE-2024-23080 (CVE-2024-23080). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-22949 |
|
Lecture hors limites dans jfree (CVE-2024-22949)
vulnérabilité dans jfree (CVE-2024-22949). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-23078 |
|
Vulnérabilité dans CVE-2024-23078 (CVE-2024-23078)
vulnérabilité dans CVE-2024-23078 (CVE-2024-23078). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-23086 |
|
Lecture hors limites dans mikkotommila (CVE-2024-23086)
vulnérabilité dans mikkotommila (CVE-2024-23086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26811 |
|
Écriture hors limites dans linux (CVE-2024-26811)
écriture hors limites dans linux (CVE-2024-26811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26800 |
|
Use-After-Free dans linux (CVE-2024-26800)
vulnérabilité dans linux (CVE-2024-26800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26782 |
|
Vulnérabilité dans linux (CVE-2024-26782)
vulnérabilité dans linux (CVE-2024-26782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26760 |
|
Vulnérabilité dans linux (CVE-2024-26760)
vulnérabilité dans linux (CVE-2024-26760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-30166 |
|
Vulnérabilité dans dos (CVE-2024-30166)
vulnérabilité dans dos (CVE-2024-30166). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26665 |
|
Lecture hors limites dans linux (CVE-2024-26665)
vulnérabilité dans linux (CVE-2024-26665). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-29640 |
|
Injection de commande dans aliyundrive-webdav (CVE-2024-29640)
injection de commande dans aliyundrive-webdav (CVE-2024-29640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``action_query_qrcode``.
|
| CVE-2023-6191 |
|
Injection SQL dans sqli (CVE-2023-6191)
injection SQL dans sqli (CVE-2023-6191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28713 |
|
Téléversement de fichier dangereux dans mtons (CVE-2024-28713)
vulnérabilité dans mtons (CVE-2024-28713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6437 |
|
Injection de commande OS dans CVE-2023-6437 (CVE-2023-6437)
injection de commande OS dans CVE-2023-6437 (CVE-2023-6437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6153 |
|
Vulnérabilité dans CVE-2023-6153 (CVE-2023-6153)
vulnérabilité dans CVE-2023-6153 (CVE-2023-6153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6173 |
|
Injection SQL dans sqli (CVE-2023-6173)
injection SQL dans sqli (CVE-2023-6173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28386 |
|
Injection de code dans home-made (CVE-2024-28386)
injection de code dans home-made (CVE-2024-28386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-2865 |
|
Injection SQL dans sqli (CVE-2024-2865)
injection SQL dans sqli (CVE-2024-2865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47162 |
|
Use-After-Free dans c (CVE-2021-47162)
vulnérabilité dans c (CVE-2021-47162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47168 |
|
Écriture hors limites dans linux (CVE-2021-47168)
écriture hors limites dans linux (CVE-2021-47168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47137 |
|
Vulnérabilité dans linux (CVE-2021-47137)
vulnérabilité dans linux (CVE-2021-47137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44529 KEV |
|
[KEV] Injection de code dans Ivanti endpoint-manager-cloud-service-appliance-epm-csa (CVE-2021-44529)
injection de code dans Ivanti endpoint-manager-cloud-service-appliance-epm-csa (CVE-2021-44529). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-29858 |
|
Vulnérabilité dans misp-project (CVE-2024-29858)
vulnérabilité dans misp-project (CVE-2024-29858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-29859 |
|
Téléversement de fichier dangereux dans misp-project (CVE-2024-29859)
vulnérabilité dans misp-project (CVE-2024-29859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1202 |
|
Vulnérabilité dans CVE-2024-1202 (CVE-2024-1202)
vulnérabilité dans CVE-2024-1202 (CVE-2024-1202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-25294 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-25294)
SSRF dans ssrf (CVE-2024-25294). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-42789 |
|
Écriture hors limites dans fortinet (CVE-2023-42789)
écriture hors limites dans fortinet (CVE-2023-42789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27304 |
|
Injection SQL dans sqli (CVE-2024-27304)
injection SQL dans sqli (CVE-2024-27304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7103 |
|
Vulnérabilité dans zksoftware (CVE-2023-7103)
vulnérabilité dans zksoftware (CVE-2023-7103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47107 |
|
Vulnérabilité dans c (CVE-2021-47107)
vulnérabilité dans c (CVE-2021-47107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47103 |
|
Use-After-Free dans c (CVE-2021-47103)
vulnérabilité dans c (CVE-2021-47103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52515 |
|
Use-After-Free dans linux (CVE-2023-52515)
vulnérabilité dans linux (CVE-2023-52515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52480 |
|
Vulnérabilité dans linux (CVE-2023-52480)
vulnérabilité dans linux (CVE-2023-52480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23052 |
|
Désérialisation non sécurisée dans 5kcrm (CVE-2024-23052)
vulnérabilité dans 5kcrm (CVE-2024-23052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47036 |
|
Vulnérabilité dans linux (CVE-2021-47036)
vulnérabilité dans linux (CVE-2021-47036). L'exploitation peut entraîner la prise de contrôle totale du système.
|