Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-4530 |
|
Injection SQL dans sqli (CVE-2023-4530)
injection SQL dans sqli (CVE-2023-4530). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-41449 |
|
SSRF (Falsification de requête côté serveur) dans phpkobo (CVE-2023-41449)
SSRF dans phpkobo (CVE-2023-41449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4737 |
|
Injection SQL dans sqli (CVE-2023-4737)
injection SQL dans sqli (CVE-2023-4737). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-43234 |
|
Injection de code dans dedebiz (CVE-2023-43234)
injection de code dans dedebiz (CVE-2023-43234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35071 |
|
Injection SQL dans sqli (CVE-2023-35071)
injection SQL dans sqli (CVE-2023-35071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-43141 |
|
Vulnérabilité dans totolink (CVE-2023-43141)
vulnérabilité dans totolink (CVE-2023-43141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34576 |
|
Injection SQL dans sqli (CVE-2023-34576)
injection SQL dans sqli (CVE-2023-34576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34575 |
|
Injection SQL dans sqli (CVE-2023-34575)
injection SQL dans sqli (CVE-2023-34575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38888 |
|
XSS (Cross-Site Scripting) dans dolibarr (CVE-2023-38888)
XSS dans dolibarr (CVE-2023-38888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4835 |
|
Injection SQL dans sqli (CVE-2023-4835)
injection SQL dans sqli (CVE-2023-4835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4833 |
|
Injection SQL dans sqli (CVE-2023-4833)
injection SQL dans sqli (CVE-2023-4833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4662 |
|
Vulnérabilité dans adobe (CVE-2023-4662)
vulnérabilité dans adobe (CVE-2023-4662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4661 |
|
Injection SQL dans sqli (CVE-2023-4661)
injection SQL dans sqli (CVE-2023-4661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4670 |
|
Injection SQL dans sqli (CVE-2023-4670)
injection SQL dans sqli (CVE-2023-4670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4231 |
|
Injection SQL dans sqli (CVE-2023-4231)
injection SQL dans sqli (CVE-2023-4231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4673 |
|
Injection SQL dans sqli (CVE-2023-4673)
injection SQL dans sqli (CVE-2023-4673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4830 |
|
Injection SQL dans sqli (CVE-2023-4830)
injection SQL dans sqli (CVE-2023-4830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4766 |
|
Injection SQL dans sqli (CVE-2023-4766)
injection SQL dans sqli (CVE-2023-4766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4669 |
|
Vulnérabilité dans exagate (CVE-2023-4669)
vulnérabilité dans exagate (CVE-2023-4669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4702 |
|
Vulnérabilité dans yepas (CVE-2023-4702)
vulnérabilité dans yepas (CVE-2023-4702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4972 |
|
Vulnérabilité dans yepas (CVE-2023-4972)
vulnérabilité dans yepas (CVE-2023-4972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4832 |
|
Injection SQL dans sqli (CVE-2023-4832)
injection SQL dans sqli (CVE-2023-4832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4501 |
|
Vulnérabilité dans microfocus (CVE-2023-4501)
vulnérabilité dans microfocus (CVE-2023-4501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39637 |
|
Injection de commande dans dlink (CVE-2023-39637)
injection de commande dans dlink (CVE-2023-39637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27715 |
|
Contournement d'authentification dans mofinetwork (CVE-2021-27715)
contournement d'authentification dans mofinetwork (CVE-2021-27715). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-41009 |
|
Téléversement de fichier dangereux dans adlered (CVE-2023-41009)
vulnérabilité dans adlered (CVE-2023-41009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4034 |
|
Injection SQL dans sqli (CVE-2023-4034)
injection SQL dans sqli (CVE-2023-4034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4178 |
|
Vulnérabilité dans neutron (CVE-2023-4178)
vulnérabilité dans neutron (CVE-2023-4178). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4531 |
|
Injection SQL dans sqli (CVE-2023-4531)
injection SQL dans sqli (CVE-2023-4531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3616 |
|
Injection SQL dans sqli (CVE-2023-3616)
injection SQL dans sqli (CVE-2023-3616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35065 |
|
Injection SQL dans sqli (CVE-2023-35065)
injection SQL dans sqli (CVE-2023-35065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35068 |
|
Injection SQL dans sqli (CVE-2023-35068)
injection SQL dans sqli (CVE-2023-35068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35072 |
|
Injection SQL dans sqli (CVE-2023-35072)
injection SQL dans sqli (CVE-2023-35072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3374 |
|
Vulnérabilité dans privilege-escalation (CVE-2023-3374)
vulnérabilité dans privilege-escalation (CVE-2023-3374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-36361 |
|
Injection SQL dans sqli (CVE-2023-36361)
injection SQL dans sqli (CVE-2023-36361). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-3262 |
|
Injection SQL dans trispark (CVE-2021-3262)
injection SQL dans trispark (CVE-2021-3262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48174 |
|
Écriture hors limites dans c (CVE-2022-48174)
écriture hors limites dans c (CVE-2022-48174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-28715 |
|
Vulnérabilité dans dos (CVE-2020-28715)
vulnérabilité dans dos (CVE-2020-28715). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39807 |
|
Injection SQL dans sqli (CVE-2023-39807)
injection SQL dans sqli (CVE-2023-39807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39808 |
|
Vulnérabilité dans nvki (CVE-2023-39808)
vulnérabilité dans nvki (CVE-2023-39808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39809 |
|
Injection de commande dans nvki (CVE-2023-39809)
injection de commande dans nvki (CVE-2023-39809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38894 |
|
Vulnérabilité dans tree-kit-project (CVE-2023-38894)
vulnérabilité dans tree-kit-project (CVE-2023-38894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-26037 |
|
Traversée de chemin dans path-traversal (CVE-2020-26037)
traversée de chemin dans path-traversal (CVE-2020-26037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-30186 |
|
Use-After-Free dans onlyoffice (CVE-2023-30186)
vulnérabilité dans onlyoffice (CVE-2023-30186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-30187 |
|
Écriture hors limites dans onlyoffice (CVE-2023-30187)
écriture hors limites dans onlyoffice (CVE-2023-30187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-37847 |
|
novel-plus v3.6.2 was discovered to contain a SQL injection vulnerability.
novel-plus v3.6.2 was discovered to contain a SQL injection vulnerability.
|
| CVE-2023-39805 |
|
Injection SQL dans sqli (CVE-2023-39805)
injection SQL dans sqli (CVE-2023-39805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39806 |
|
iCMS v7.0.16 was discovered to contain a SQL injection vulnerability via the bakupdata function.
iCMS v7.0.16 was discovered to contain a SQL injection vulnerability via the bakupdata function.
|
| CVE-2023-33468 |
|
Autorisation incorrecte dans kramerav (CVE-2023-33468)
vulnérabilité dans kramerav (CVE-2023-33468). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-39004 |
|
Vulnérabilité dans privilege-escalation (CVE-2023-39004)
vulnérabilité dans privilege-escalation (CVE-2023-39004). L'exploitation peut entraîner la prise de contrôle totale du système.
|