Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2022-31383 Injection SQL dans sqli (CVE-2022-31383)
injection SQL dans sqli (CVE-2022-31383). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-42675 Téléversement de fichier dangereux dans kreado (CVE-2021-42675)
vulnérabilité dans kreado (CVE-2021-42675). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-32511 Désérialisation non sécurisée dans jmespath (CVE-2022-32511)
vulnérabilité dans jmespath (CVE-2022-32511). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.1` ou plus.
CVE-2021-42875 Injection de commande OS dans totolink (CVE-2021-42875)
injection de commande OS dans totolink (CVE-2021-42875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-29704 BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
CVE-2022-31340 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
CVE-2022-30490 Injection SQL dans sqli (CVE-2022-30490)
injection SQL dans sqli (CVE-2022-30490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-28945 Traversée de chemin dans path-traversal (CVE-2022-28945)
traversée de chemin dans path-traversal (CVE-2022-28945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24239 Téléversement de fichier dangereux dans aceware (CVE-2022-24239)
vulnérabilité dans aceware (CVE-2022-24239). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24240 Injection SQL dans sqli (CVE-2022-24240)
injection SQL dans sqli (CVE-2022-24240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-42872 Injection de commande OS dans totolink (CVE-2021-42872)
injection de commande OS dans totolink (CVE-2021-42872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2012-1710 KEV [KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2012-1710)
vulnérabilité dans Oracle fusion-middleware (CVE-2012-1710). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-7489 Vulnérabilité dans schneider-electric (CVE-2020-7489)
vulnérabilité dans schneider-electric (CVE-2020-7489). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-41653 Injection de code dans tp-link (CVE-2021-41653)
injection de code dans tp-link (CVE-2021-41653). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-25368 Injection de commande OS dans dlink (CVE-2020-25368)
injection de commande OS dans dlink (CVE-2020-25368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-25912 XXE (Entité XML externe) dans dos (CVE-2020-25912)
vulnérabilité dans dos (CVE-2020-25912). Des informations confidentielles peuvent être exposées.
CVE-2021-3825 Vulnérabilité dans pardus (CVE-2021-3825)
vulnérabilité dans pardus (CVE-2021-3825). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-41326 Vulnérabilité dans misp-project (CVE-2021-41326)
vulnérabilité dans misp-project (CVE-2021-41326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-36582 Téléversement de fichier dangereux dans kooboo (CVE-2021-36582)
vulnérabilité dans kooboo (CVE-2021-36582). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-36581 Téléversement de fichier dangereux dans kooboo (CVE-2021-36581)
vulnérabilité dans kooboo (CVE-2021-36581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-39302 Injection SQL dans sqli (CVE-2021-39302)
injection SQL dans sqli (CVE-2021-39302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-33485 CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
CVE-2021-22779 Vulnérabilité dans schneider-electric (CVE-2021-22779)
vulnérabilité dans schneider-electric (CVE-2021-22779). Des informations confidentielles peuvent être exposées.
CVE-2021-30120 Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
CVE-2021-35502 Vulnérabilité dans misp-project (CVE-2021-35502)
vulnérabilité dans misp-project (CVE-2021-35502). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-27132 Vulnérabilité dans sercomm (CVE-2021-27132)
vulnérabilité dans sercomm (CVE-2021-27132). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-27285 Vulnérabilité dans redlion (CVE-2020-27285)
vulnérabilité dans redlion (CVE-2020-27285). Des informations confidentielles peuvent être exposées.
CVE-2020-35276 Injection SQL dans sqli (CVE-2020-35276)
injection SQL dans sqli (CVE-2020-35276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-29006 Vulnérabilité dans misp-project (CVE-2020-29006)
vulnérabilité dans misp-project (CVE-2020-29006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-24881 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-24881)
SSRF dans ssrf (CVE-2020-24881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-25466 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-25466)
SSRF dans ssrf (CVE-2020-25466). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-26867 Désérialisation non sécurisée dans deserialization (CVE-2020-26867)
vulnérabilité dans deserialization (CVE-2020-26867). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-5353 Vulnérabilité dans zohocorp (CVE-2018-5353)
vulnérabilité dans zohocorp (CVE-2018-5353). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-24193 Injection SQL dans sqli (CVE-2020-24193)
injection SQL dans sqli (CVE-2020-24193). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-15411 Élévation de privilèges dans misp-project (CVE-2020-15411)
vulnérabilité dans misp-project (CVE-2020-15411). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-18184 Injection de commande OS dans crestron (CVE-2019-18184)
injection de commande OS dans crestron (CVE-2019-18184). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-1971 Injection de commande OS dans cisco (CVE-2019-1971)
injection de commande OS dans cisco (CVE-2019-1971). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-28932 D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
CVE-2017-18362 KEV [KEV] Injection SQL dans Kaseya virtual-systemserver-administrator-vsa (CVE-2017-18362)
injection SQL dans Kaseya virtual-systemserver-administrator-vsa (CVE-2017-18362). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-19949 KEV [KEV] Vulnérabilité dans Qnap network-attached-storage-nas (CVE-2018-19949)
vulnérabilité dans Qnap network-attached-storage-nas (CVE-2018-19949). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-0987 Divulgation d'information dans omron (CVE-2015-0987)
vulnérabilité dans omron (CVE-2015-0987). Des informations confidentielles peuvent être exposées.
CVE-2022-29351 Téléversement de fichier dangereux dans tiddlywiki (CVE-2022-29351)
vulnérabilité dans tiddlywiki (CVE-2022-29351). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-8851 Vulnérabilité dans echelon (CVE-2018-8851)
vulnérabilité dans echelon (CVE-2018-8851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-11091 Téléversement de fichier dangereux dans mybiz (CVE-2018-11091)
vulnérabilité dans mybiz (CVE-2018-11091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-7790 Vulnérabilité dans schneider-electric (CVE-2018-7790)
vulnérabilité dans schneider-electric (CVE-2018-7790). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-7791 Contournement d'authentification dans schneider-electric (CVE-2018-7791)
contournement d'authentification dans schneider-electric (CVE-2018-7791). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-28568 Téléversement de fichier dangereux dans simple-doctors-appointment-system-project (CVE-2022-28568)
vulnérabilité dans simple-doctors-appointment-system-project (CVE-2022-28568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-29347 Téléversement de fichier dangereux dans web-at-rchiv-project (CVE-2022-29347)
vulnérabilité dans web-at-rchiv-project (CVE-2022-29347). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-43163 Injection de commande dans ruijienetworks (CVE-2021-43163)
injection de commande dans ruijienetworks (CVE-2021-43163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-28118 SiteServer CMS v7.x allows attackers to execute arbitrary code via a crafted plug-in.
SiteServer CMS v7.x allows attackers to execute arbitrary code via a crafted plug-in.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →