Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2023-4541 Injection SQL dans sqli (CVE-2023-4541)
injection SQL dans sqli (CVE-2023-4541). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-4671 Injection SQL dans sqli (CVE-2023-4671)
injection SQL dans sqli (CVE-2023-4671). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6879 Vulnérabilité dans aomedia (CVE-2023-6879)
vulnérabilité dans aomedia (CVE-2023-6879). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6190 Traversée de chemin dans path-traversal (CVE-2023-6190)
traversée de chemin dans path-traversal (CVE-2023-6190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6145 Injection SQL dans sqli (CVE-2023-6145)
injection SQL dans sqli (CVE-2023-6145). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50988 Écriture hors limites dans tenda (CVE-2023-50988)
écriture hors limites dans tenda (CVE-2023-50988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50989 Injection de commande dans tenda (CVE-2023-50989)
injection de commande dans tenda (CVE-2023-50989). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50990 Écriture hors limites dans tenda (CVE-2023-50990)
écriture hors limites dans tenda (CVE-2023-50990). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50992 Écriture hors limites dans tenda (CVE-2023-50992)
écriture hors limites dans tenda (CVE-2023-50992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50983 Injection de commande dans tenda (CVE-2023-50983)
injection de commande dans tenda (CVE-2023-50983). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50984 Écriture hors limites dans tenda (CVE-2023-50984)
écriture hors limites dans tenda (CVE-2023-50984). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50985 Écriture hors limites dans tenda (CVE-2023-50985)
écriture hors limites dans tenda (CVE-2023-50985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50986 Écriture hors limites dans tenda (CVE-2023-50986)
écriture hors limites dans tenda (CVE-2023-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50987 Écriture hors limites dans tenda (CVE-2023-50987)
écriture hors limites dans tenda (CVE-2023-50987). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50918 app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.
app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.
CVE-2023-41265 KEV [KEV] Vulnérabilité dans Qlik sense (CVE-2023-41265)
vulnérabilité dans Qlik sense (CVE-2023-41265). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-5636 Téléversement de fichier dangereux dans arslansoft-education-portal-project (CVE-2023-5636)
vulnérabilité dans arslansoft-education-portal-project (CVE-2023-5636). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5634 Injection SQL dans sqli (CVE-2023-5634)
injection SQL dans sqli (CVE-2023-5634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-23325 Injection de commande OS dans zumtobel (CVE-2023-23325)
injection de commande OS dans zumtobel (CVE-2023-23325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-23324 Vulnérabilité dans zumtobel (CVE-2023-23324)
vulnérabilité dans zumtobel (CVE-2023-23324). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-48193 Vulnérabilité dans fit2cloud (CVE-2023-48193)
vulnérabilité dans fit2cloud (CVE-2023-48193). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3631 Injection SQL dans sqli (CVE-2023-3631)
injection SQL dans sqli (CVE-2023-3631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3377 Injection SQL dans sqli (CVE-2023-3377)
injection SQL dans sqli (CVE-2023-3377). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2889 Injection SQL dans sqli (CVE-2023-2889)
injection SQL dans sqli (CVE-2023-2889). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5047 Injection SQL dans sqli (CVE-2023-5047)
injection SQL dans sqli (CVE-2023-5047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-49060 Vulnérabilité dans mozilla (CVE-2023-49060)
vulnérabilité dans mozilla (CVE-2023-49060). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``referrerpolicy``.
CVE-2023-48655 Vulnérabilité dans misp-project (CVE-2023-48655)
vulnérabilité dans misp-project (CVE-2023-48655). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-48659 Vulnérabilité dans misp-project (CVE-2023-48659)
vulnérabilité dans misp-project (CVE-2023-48659). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-48656 An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
CVE-2023-48657 An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
CVE-2023-48658 Vulnérabilité dans misp-project (CVE-2023-48658)
vulnérabilité dans misp-project (CVE-2023-48658). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-43902 Vulnérabilité dans emudhra (CVE-2023-43902)
vulnérabilité dans emudhra (CVE-2023-43902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-47246 KEV [KEV] Traversée de chemin dans Sysaid tomcat (CVE-2023-47246)
traversée de chemin dans Sysaid tomcat (CVE-2023-47246). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-46850 Use-After-Free dans openvpn (CVE-2023-46850)
vulnérabilité dans openvpn (CVE-2023-46850). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-47359 Écriture hors limites dans videolan (CVE-2023-47359)
écriture hors limites dans videolan (CVE-2023-47359). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-46958 Injection de code dans lmxcms (CVE-2023-46958)
injection de code dans lmxcms (CVE-2023-46958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-42425 Vulnérabilité dans turing (CVE-2023-42425)
vulnérabilité dans turing (CVE-2023-42425). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-36263 Injection SQL dans sqli (CVE-2023-36263)
injection SQL dans sqli (CVE-2023-36263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5807 Injection SQL dans sqli (CVE-2023-5807)
injection SQL dans sqli (CVE-2023-5807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-46233 Vulnérabilité dans crypto-js-project (CVE-2023-46233)
vulnérabilité dans crypto-js-project (CVE-2023-46233). Des informations confidentielles peuvent être exposées.
CVE-2023-46010 Injection de code dans seacms (CVE-2023-46010)
injection de code dans seacms (CVE-2023-46010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-45992 XSS (Cross-Site Scripting) dans csrf (CVE-2023-45992)
XSS dans csrf (CVE-2023-45992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-45379 Injection SQL dans sqli (CVE-2023-45379)
injection SQL dans sqli (CVE-2023-45379). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-37830 Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
CVE-2023-38545 Écriture hors limites dans haxx (CVE-2023-38545)
écriture hors limites dans haxx (CVE-2023-38545). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-4966 KEV [KEV] Débordement de tampon dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-4966)
vulnérabilité dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-4966). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-45853 Vulnérabilité dans pyminizip (CVE-2023-45853)
vulnérabilité dans pyminizip (CVE-2023-45853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5045 Injection SQL dans sqli (CVE-2023-5045)
injection SQL dans sqli (CVE-2023-5045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5046 Injection SQL dans sqli (CVE-2023-5046)
injection SQL dans sqli (CVE-2023-5046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-45199 Vulnérabilité dans trustedfirmware (CVE-2023-45199)
vulnérabilité dans trustedfirmware (CVE-2023-45199). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →