Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-3632 |
|
Vulnérabilité dans kunduz (CVE-2023-3632)
vulnérabilité dans kunduz (CVE-2023-3632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-36911 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-36910 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-35385 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-21709 |
|
Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft Exchange Server Elevation of Privilege Vulnerability
|
| CVE-2023-3386 |
|
Injection SQL dans sqli (CVE-2023-3386)
injection SQL dans sqli (CVE-2023-3386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3522 |
|
Injection SQL dans sqli (CVE-2023-3522)
injection SQL dans sqli (CVE-2023-3522). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3651 |
|
Injection SQL dans sqli (CVE-2023-3651)
injection SQL dans sqli (CVE-2023-3651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3716 |
|
Injection SQL dans sqli (CVE-2023-3716)
injection SQL dans sqli (CVE-2023-3716). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3717 |
|
Injection SQL dans sqli (CVE-2023-3717)
injection SQL dans sqli (CVE-2023-3717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3898 |
|
Injection SQL dans sqli (CVE-2023-3898)
injection SQL dans sqli (CVE-2023-3898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-36095 |
|
Injection de code dans langchain (CVE-2023-36095)
injection de code dans langchain (CVE-2023-36095). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.236` ou plus.
|
| CVE-2023-38951 |
|
Traversée de chemin dans path-traversal (CVE-2023-38951)
traversée de chemin dans path-traversal (CVE-2023-38951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-37679 |
|
Injection de commande dans nextgen (CVE-2023-37679)
injection de commande dans nextgen (CVE-2023-37679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38954 |
|
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
|
| CVE-2023-36082 |
|
Vulnérabilité dans gatesair (CVE-2023-36082)
vulnérabilité dans gatesair (CVE-2023-36082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34960 |
|
Injection de commande dans chamilo (CVE-2023-34960)
injection de commande dans chamilo (CVE-2023-34960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34842 |
|
Injection de code dans dedecms (CVE-2023-34842)
injection de code dans dedecms (CVE-2023-34842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-37647 |
|
Injection SQL dans sqli (CVE-2023-37647)
injection SQL dans sqli (CVE-2023-37647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35066 |
|
Injection SQL dans sqli (CVE-2023-35066)
injection SQL dans sqli (CVE-2023-35066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3046 |
|
Injection SQL dans sqli (CVE-2023-3046)
injection SQL dans sqli (CVE-2023-3046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35078 KEV |
|
[KEV] Contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078)
contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-3519 KEV |
|
[KEV] Injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519)
injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-2958 |
|
Vulnérabilité dans orjinyazilim (CVE-2023-2958)
vulnérabilité dans orjinyazilim (CVE-2023-2958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3376 |
|
Injection SQL dans sqli (CVE-2023-3376)
injection SQL dans sqli (CVE-2023-3376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2963 |
|
Injection SQL dans sqli (CVE-2023-2963)
injection SQL dans sqli (CVE-2023-2963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35070 |
|
Injection SQL dans sqli (CVE-2023-35070)
injection SQL dans sqli (CVE-2023-35070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2957 |
|
Injection SQL dans sqli (CVE-2023-2957)
injection SQL dans sqli (CVE-2023-2957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1547 |
|
Injection SQL dans sqli (CVE-2023-1547)
injection SQL dans sqli (CVE-2023-1547). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33668 |
|
Vulnérabilité dans digiexam (CVE-2023-33668)
vulnérabilité dans digiexam (CVE-2023-33668). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33150 |
|
Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
|
| CVE-2023-3045 |
|
Injection SQL dans sqli (CVE-2023-3045)
injection SQL dans sqli (CVE-2023-3045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2852 |
|
Injection SQL dans sqli (CVE-2023-2852)
injection SQL dans sqli (CVE-2023-2852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2046 |
|
Injection SQL dans sqli (CVE-2023-2046)
injection SQL dans sqli (CVE-2023-2046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35175 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-35175)
SSRF dans ssrf (CVE-2023-35175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2907 |
|
Injection SQL dans sqli (CVE-2023-2907)
injection SQL dans sqli (CVE-2023-2907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29534 |
|
Vulnérabilité dans mozilla (CVE-2023-29534)
vulnérabilité dans mozilla (CVE-2023-29534). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-34832 |
|
Vulnérabilité dans tp-link (CVE-2023-34832)
vulnérabilité dans tp-link (CVE-2023-34832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34752 |
|
Injection SQL dans sqli (CVE-2023-34752)
injection SQL dans sqli (CVE-2023-34752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34944 |
|
Téléversement de fichier dangereux dans chamilo (CVE-2023-34944)
vulnérabilité dans chamilo (CVE-2023-34944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-31541 |
|
Téléversement de fichier dangereux dans ckeditor (CVE-2023-31541)
vulnérabilité dans ckeditor (CVE-2023-31541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35064 |
|
Injection SQL dans sqli (CVE-2023-35064)
injection SQL dans sqli (CVE-2023-35064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3050 |
|
Vulnérabilité dans tmtmakine (CVE-2023-3050)
vulnérabilité dans tmtmakine (CVE-2023-3050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3047 |
|
Injection SQL dans sqli (CVE-2023-3047)
injection SQL dans sqli (CVE-2023-3047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3048 |
|
Vulnérabilité dans tmtmakine (CVE-2023-3048)
vulnérabilité dans tmtmakine (CVE-2023-3048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3049 |
|
Téléversement de fichier dangereux dans tmtmakine (CVE-2023-3049)
vulnérabilité dans tmtmakine (CVE-2023-3049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27997 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy-ssl-vpn (CVE-2023-27997)
vulnérabilité dans Fortinet fortios-and-fortiproxy-ssl-vpn (CVE-2023-27997). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-31569 |
|
Injection de commande dans totolink (CVE-2023-31569)
injection de commande dans totolink (CVE-2023-31569). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33532 |
|
Injection de commande dans netgear (CVE-2023-33532)
injection de commande dans netgear (CVE-2023-33532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3000 |
|
Injection SQL dans sqli (CVE-2023-3000)
injection SQL dans sqli (CVE-2023-3000). L'exploitation peut entraîner la prise de contrôle totale du système.
|