Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2023-4762 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2023-4762)
vulnérabilité dans Google chromium-v8 (CVE-2023-4762). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-50781 Vulnérabilité dans m2crypto (CVE-2023-50781)
vulnérabilité dans m2crypto (CVE-2023-50781). Des informations confidentielles peuvent être exposées.
CVE-2023-6676 CSRF dans csrf (CVE-2023-6676)
vulnérabilité dans csrf (CVE-2023-6676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-22899 Injection de code dans vinchin (CVE-2024-22899)
injection de code dans vinchin (CVE-2024-22899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-22900 Injection de commande dans vinchin (CVE-2024-22900)
injection de commande dans vinchin (CVE-2024-22900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-22903 Injection de commande dans vinchin (CVE-2024-22903)
injection de commande dans vinchin (CVE-2024-22903). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21399 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2024-21626 Vulnérabilité dans github.com/opencontainers/runc (CVE-2024-21626)
vulnérabilité dans github.com/opencontainers/runc (CVE-2024-21626). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``process.cwd``. Atténuation : mise à jour vers `1.1.12` ou plus.
CVE-2023-6246 Vulnérabilité dans privilege-escalation (CVE-2023-6246)
vulnérabilité dans privilege-escalation (CVE-2023-6246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6779 Vulnérabilité dans gnu (CVE-2023-6779)
vulnérabilité dans gnu (CVE-2023-6779). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-23775 Vulnérabilité dans dos (CVE-2024-23775)
vulnérabilité dans dos (CVE-2024-23775). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-48618 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2022-48618)
vulnérabilité dans Apple multiple-products (CVE-2022-48618). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-21893 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Ivanti connect-secure (CVE-2024-21893)
SSRF dans Ivanti connect-secure (CVE-2024-21893). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-21488 Injection de commande dans forkhq (CVE-2024-21488)
injection de commande dans forkhq (CVE-2024-21488). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-40548 Vulnérabilité dans redhat (CVE-2023-40548)
vulnérabilité dans redhat (CVE-2023-40548). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6919 Vulnérabilité dans c (CVE-2023-6919)
vulnérabilité dans c (CVE-2023-6919). Des informations confidentielles peuvent être exposées.
CVE-2023-52355 Écriture hors limites dans dos (CVE-2023-52355)
écriture hors limites dans dos (CVE-2023-52355). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-52356 Vulnérabilité dans dos (CVE-2023-52356)
vulnérabilité dans dos (CVE-2023-52356). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-40547 Écriture hors limites dans redhat (CVE-2023-40547)
écriture hors limites dans redhat (CVE-2023-40547). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-22527 KEV [KEV] Vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22527)
vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22527). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-23222 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2024-23222)
vulnérabilité dans Apple multiple-products (CVE-2024-23222). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-24135 Injection de commande dans jensenofscandinavia (CVE-2023-24135)
injection de commande dans jensenofscandinavia (CVE-2023-24135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21484 Vulnérabilité dans kjur (CVE-2024-21484)
vulnérabilité dans kjur (CVE-2024-21484). Des informations confidentielles peuvent être exposées.
CVE-2023-34048 KEV [KEV] Écriture hors limites dans Vmware vcenter-server (CVE-2023-34048)
écriture hors limites dans Vmware vcenter-server (CVE-2023-34048). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-23744 Vulnérabilité dans trustedfirmware (CVE-2024-23744)
vulnérabilité dans trustedfirmware (CVE-2024-23744). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-6531 Vulnérabilité dans linux (CVE-2023-6531)
vulnérabilité dans linux (CVE-2023-6531). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-51926 Vulnérabilité dans yonyou (CVE-2023-51926)
vulnérabilité dans yonyou (CVE-2023-51926). Des informations confidentielles peuvent être exposées.
CVE-2024-23681 Vulnérabilité dans ls1intum (CVE-2024-23681)
vulnérabilité dans ls1intum (CVE-2024-23681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-23682 Vulnérabilité dans ls1intum (CVE-2024-23682)
vulnérabilité dans ls1intum (CVE-2024-23682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-23683 Vulnérabilité dans ls1intum (CVE-2024-23683)
vulnérabilité dans ls1intum (CVE-2024-23683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-23684 Vulnérabilité dans dos (CVE-2024-23684)
vulnérabilité dans dos (CVE-2024-23684). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-23689 Vulnérabilité dans clickhouse (CVE-2024-23689)
vulnérabilité dans clickhouse (CVE-2024-23689). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35082 KEV [KEV] Contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082)
contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-0646 Écriture hors limites dans linux (CVE-2024-0646)
écriture hors limites dans linux (CVE-2024-0646). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-0519 KEV [KEV] Écriture hors limites dans Google chromium-v8 (CVE-2024-0519)
écriture hors limites dans Google chromium-v8 (CVE-2024-0519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-6549 KEV [KEV] Débordement de tampon dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6549)
vulnérabilité dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6549). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-6548 KEV [KEV] Injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548)
injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-51810 Injection SQL dans sqli (CVE-2023-51810)
injection SQL dans sqli (CVE-2023-51810). Des informations confidentielles peuvent être exposées.
CVE-2018-15133 KEV [KEV] Désérialisation non sécurisée dans laravel (CVE-2018-15133)
vulnérabilité dans laravel (CVE-2018-15133). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-46474 Téléversement de fichier dangereux dans sigb (CVE-2023-46474)
vulnérabilité dans sigb (CVE-2023-46474). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-29357 KEV [KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2023-29357)
vulnérabilité dans Microsoft sharepoint-server (CVE-2023-29357). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-46805 KEV [KEV] Contournement d'authentification dans Ivanti connect-secure-and-policy-secure (CVE-2023-46805)
contournement d'authentification dans Ivanti connect-secure-and-policy-secure (CVE-2023-46805). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-27098 TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
CVE-2023-47890 Traversée de chemin dans pyload-ng (CVE-2023-47890)
traversée de chemin dans pyload-ng (CVE-2023-47890). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.5.0b3.dev75` ou plus.
CVE-2023-23752 KEV [KEV] Vulnérabilité dans Joomla! joomla (CVE-2023-23752)
vulnérabilité dans Joomla! joomla (CVE-2023-23752). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-20017 KEV [KEV] Injection de commande dans D-link dsl-2750b-devices (CVE-2016-20017)
injection de commande dans D-link dsl-2750b-devices (CVE-2016-20017). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-41990 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-41990)
vulnérabilité dans Apple multiple-products (CVE-2023-41990). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-27524 KEV [KEV] Vulnérabilité dans Apache superset (CVE-2023-27524)
vulnérabilité dans Apache superset (CVE-2023-27524). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.0.2` ou plus.
CVE-2023-29300 KEV [KEV] Désérialisation non sécurisée dans Adobe coldfusion (CVE-2023-29300)
vulnérabilité dans Adobe coldfusion (CVE-2023-29300). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-38203 KEV [KEV] Désérialisation non sécurisée dans Adobe coldfusion (CVE-2023-38203)
vulnérabilité dans Adobe coldfusion (CVE-2023-38203). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →