Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2023-3632 Vulnérabilité dans kunduz (CVE-2023-3632)
vulnérabilité dans kunduz (CVE-2023-3632). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-36911 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-36910 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-35385 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-21709 Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2023-3386 Injection SQL dans sqli (CVE-2023-3386)
injection SQL dans sqli (CVE-2023-3386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3522 Injection SQL dans sqli (CVE-2023-3522)
injection SQL dans sqli (CVE-2023-3522). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3651 Injection SQL dans sqli (CVE-2023-3651)
injection SQL dans sqli (CVE-2023-3651). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3716 Injection SQL dans sqli (CVE-2023-3716)
injection SQL dans sqli (CVE-2023-3716). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3717 Injection SQL dans sqli (CVE-2023-3717)
injection SQL dans sqli (CVE-2023-3717). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3898 Injection SQL dans sqli (CVE-2023-3898)
injection SQL dans sqli (CVE-2023-3898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-36095 Injection de code dans langchain (CVE-2023-36095)
injection de code dans langchain (CVE-2023-36095). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.236` ou plus.
CVE-2023-38951 Traversée de chemin dans path-traversal (CVE-2023-38951)
traversée de chemin dans path-traversal (CVE-2023-38951). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-37679 Injection de commande dans nextgen (CVE-2023-37679)
injection de commande dans nextgen (CVE-2023-37679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-38954 ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
CVE-2023-36082 Vulnérabilité dans gatesair (CVE-2023-36082)
vulnérabilité dans gatesair (CVE-2023-36082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34960 Injection de commande dans chamilo (CVE-2023-34960)
injection de commande dans chamilo (CVE-2023-34960). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34842 Injection de code dans dedecms (CVE-2023-34842)
injection de code dans dedecms (CVE-2023-34842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-37647 Injection SQL dans sqli (CVE-2023-37647)
injection SQL dans sqli (CVE-2023-37647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35066 Injection SQL dans sqli (CVE-2023-35066)
injection SQL dans sqli (CVE-2023-35066). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3046 Injection SQL dans sqli (CVE-2023-3046)
injection SQL dans sqli (CVE-2023-3046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35078 KEV [KEV] Contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078)
contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-3519 KEV [KEV] Injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519)
injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-2958 Vulnérabilité dans orjinyazilim (CVE-2023-2958)
vulnérabilité dans orjinyazilim (CVE-2023-2958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3376 Injection SQL dans sqli (CVE-2023-3376)
injection SQL dans sqli (CVE-2023-3376). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2963 Injection SQL dans sqli (CVE-2023-2963)
injection SQL dans sqli (CVE-2023-2963). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35070 Injection SQL dans sqli (CVE-2023-35070)
injection SQL dans sqli (CVE-2023-35070). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2957 Injection SQL dans sqli (CVE-2023-2957)
injection SQL dans sqli (CVE-2023-2957). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1547 Injection SQL dans sqli (CVE-2023-1547)
injection SQL dans sqli (CVE-2023-1547). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-33668 Vulnérabilité dans digiexam (CVE-2023-33668)
vulnérabilité dans digiexam (CVE-2023-33668). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-33150 Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
CVE-2023-3045 Injection SQL dans sqli (CVE-2023-3045)
injection SQL dans sqli (CVE-2023-3045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2852 Injection SQL dans sqli (CVE-2023-2852)
injection SQL dans sqli (CVE-2023-2852). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2046 Injection SQL dans sqli (CVE-2023-2046)
injection SQL dans sqli (CVE-2023-2046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35175 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-35175)
SSRF dans ssrf (CVE-2023-35175). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2907 Injection SQL dans sqli (CVE-2023-2907)
injection SQL dans sqli (CVE-2023-2907). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-29534 Vulnérabilité dans mozilla (CVE-2023-29534)
vulnérabilité dans mozilla (CVE-2023-29534). Des informations confidentielles peuvent être exposées.
CVE-2023-34832 Vulnérabilité dans tp-link (CVE-2023-34832)
vulnérabilité dans tp-link (CVE-2023-34832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34752 Injection SQL dans sqli (CVE-2023-34752)
injection SQL dans sqli (CVE-2023-34752). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34944 Téléversement de fichier dangereux dans chamilo (CVE-2023-34944)
vulnérabilité dans chamilo (CVE-2023-34944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-31541 Téléversement de fichier dangereux dans ckeditor (CVE-2023-31541)
vulnérabilité dans ckeditor (CVE-2023-31541). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35064 Injection SQL dans sqli (CVE-2023-35064)
injection SQL dans sqli (CVE-2023-35064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3050 Vulnérabilité dans tmtmakine (CVE-2023-3050)
vulnérabilité dans tmtmakine (CVE-2023-3050). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3047 Injection SQL dans sqli (CVE-2023-3047)
injection SQL dans sqli (CVE-2023-3047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3048 Vulnérabilité dans tmtmakine (CVE-2023-3048)
vulnérabilité dans tmtmakine (CVE-2023-3048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3049 Téléversement de fichier dangereux dans tmtmakine (CVE-2023-3049)
vulnérabilité dans tmtmakine (CVE-2023-3049). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27997 KEV [KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy-ssl-vpn (CVE-2023-27997)
vulnérabilité dans Fortinet fortios-and-fortiproxy-ssl-vpn (CVE-2023-27997). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-31569 Injection de commande dans totolink (CVE-2023-31569)
injection de commande dans totolink (CVE-2023-31569). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-33532 Injection de commande dans netgear (CVE-2023-33532)
injection de commande dans netgear (CVE-2023-33532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3000 Injection SQL dans sqli (CVE-2023-3000)
injection SQL dans sqli (CVE-2023-3000). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →