Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-5983 |
|
Divulgation d'information dans botanikyazilim (CVE-2023-5983)
vulnérabilité dans botanikyazilim (CVE-2023-5983). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-5921 |
|
Vulnérabilité dans decesoftware (CVE-2023-5921)
vulnérabilité dans decesoftware (CVE-2023-5921). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-48192 |
|
Injection de code dans totolink (CVE-2023-48192)
injection de code dans totolink (CVE-2023-48192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4911 KEV |
|
[KEV] Vulnérabilité dans Gnu c (CVE-2023-4911)
vulnérabilité dans Gnu c (CVE-2023-4911). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-48238 |
|
Vulnérabilité dans json-web-token (CVE-2023-48238)
vulnérabilité dans json-web-token (CVE-2023-48238). Les données peuvent être altérées par des attaquants. Exploitable via ``decode``. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2023-48056 |
|
Vulnérabilité dans pypinksign (CVE-2023-48056)
vulnérabilité dans pypinksign (CVE-2023-48056). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-36584 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36584)
vulnérabilité dans Microsoft windows (CVE-2023-36584). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-1671 KEV |
|
[KEV] Injection de commande dans Sophos web-appliance (CVE-2023-1671)
injection de commande dans Sophos web-appliance (CVE-2023-1671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-2551 KEV |
|
[KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2020-2551)
vulnérabilité dans Oracle fusion-middleware (CVE-2020-2551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-43901 |
|
Vulnérabilité dans emudhra (CVE-2023-43901)
vulnérabilité dans emudhra (CVE-2023-43901). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-36033 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36033)
vulnérabilité dans Microsoft windows (CVE-2023-36033). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36025 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36025)
vulnérabilité dans Microsoft windows (CVE-2023-36025). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36036 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36036)
vulnérabilité dans Microsoft windows (CVE-2023-36036). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36844 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36844)
vulnérabilité dans Juniper junos-os (CVE-2023-36844). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36845 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36845)
vulnérabilité dans Juniper junos-os (CVE-2023-36845). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36846 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36846)
vulnérabilité dans Juniper junos-os (CVE-2023-36846). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36847 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36847)
vulnérabilité dans Juniper junos-os (CVE-2023-36847). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36851 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36851)
vulnérabilité dans Juniper junos-os (CVE-2023-36851). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-29552 KEV |
|
[KEV] Vulnérabilité dans Ietf service-location-protocol-slp (CVE-2023-29552)
vulnérabilité dans Ietf service-location-protocol-slp (CVE-2023-29552). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-47360 |
|
Vulnérabilité dans videolan (CVE-2023-47360)
vulnérabilité dans videolan (CVE-2023-47360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-22518 KEV |
|
[KEV] Autorisation incorrecte dans Atlassian confluence-data-center-and-server (CVE-2023-22518)
vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22518). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-46847 |
|
Vulnérabilité dans dos (CVE-2023-46847)
vulnérabilité dans dos (CVE-2023-46847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-43336 |
|
Vulnérabilité dans sangoma (CVE-2023-43336)
vulnérabilité dans sangoma (CVE-2023-43336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-46604 KEV |
|
[KEV] Désérialisation non sécurisée dans Apache activemq (CVE-2023-46604)
vulnérabilité dans Apache activemq (CVE-2023-46604). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-20083 |
|
Vulnérabilité dans dos (CVE-2023-20083)
vulnérabilité dans dos (CVE-2023-20083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20095 |
|
Vulnérabilité dans dos (CVE-2023-20095)
vulnérabilité dans dos (CVE-2023-20095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20063 |
|
Injection de code dans cisco (CVE-2023-20063)
injection de code dans cisco (CVE-2023-20063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-20086 |
|
Vulnérabilité dans dos (CVE-2023-20086)
vulnérabilité dans dos (CVE-2023-20086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20244 |
|
Vulnérabilité dans dos (CVE-2023-20244)
vulnérabilité dans dos (CVE-2023-20244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-46748 KEV |
|
[KEV] Injection SQL dans F5 big-ip-configuration-utility (CVE-2023-46748)
injection SQL dans F5 big-ip-configuration-utility (CVE-2023-46748). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-46747 KEV |
|
[KEV] Vulnérabilité dans F5 big-ip-configuration-utility (CVE-2023-46747)
vulnérabilité dans F5 big-ip-configuration-utility (CVE-2023-46747). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-5443 |
|
Vulnérabilité dans e-invoice-project (CVE-2023-5443)
vulnérabilité dans e-invoice-project (CVE-2023-5443). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-5570 |
|
Vulnérabilité dans inohom (CVE-2023-5570)
vulnérabilité dans inohom (CVE-2023-5570). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-5631 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-5631)
XSS dans Roundcube webmail (CVE-2023-5631). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-5367 |
|
Écriture hors limites dans c (CVE-2023-5367)
écriture hors limites dans c (CVE-2023-5367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5574 |
|
Use-After-Free dans dos (CVE-2023-5574)
vulnérabilité dans dos (CVE-2023-5574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5363 |
|
Vulnérabilité dans openssl (CVE-2023-5363)
vulnérabilité dans openssl (CVE-2023-5363). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-4692 |
|
Vulnérabilité dans gnu (CVE-2023-4692)
vulnérabilité dans gnu (CVE-2023-4692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-46136 |
|
Vulnérabilité dans werkzeug (CVE-2023-46136)
vulnérabilité dans werkzeug (CVE-2023-46136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2023-20273 KEV |
|
[KEV] Injection de commande OS dans cisco (CVE-2023-20273)
injection de commande OS dans cisco (CVE-2023-20273). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-45898 |
|
Use-After-Free dans c (CVE-2023-45898)
vulnérabilité dans c (CVE-2023-45898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-20198 KEV |
|
[KEV] Vulnérabilité dans Cisco ios-xe-web-ui (CVE-2023-20198)
vulnérabilité dans Cisco ios-xe-web-ui (CVE-2023-20198). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36565 |
|
Microsoft Office Graphics Elevation of Privilege Vulnerability
Microsoft Office Graphics Elevation of Privilege Vulnerability
|
| CVE-2023-43896 |
|
Vulnérabilité dans macrium (CVE-2023-43896)
vulnérabilité dans macrium (CVE-2023-43896). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-21608 KEV |
|
[KEV] Use-After-Free dans Adobe acrobat-and-reader (CVE-2023-21608)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2023-21608). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-20109 KEV |
|
[KEV] Écriture hors limites dans Cisco ios-and-ios-xe (CVE-2023-20109)
écriture hors limites dans Cisco ios-and-ios-xe (CVE-2023-20109). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-41763 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Microsoft skype-for-business (CVE-2023-41763)
SSRF dans Microsoft skype-for-business (CVE-2023-41763). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36563 KEV |
|
[KEV] Vulnérabilité dans Microsoft wordpad (CVE-2023-36563)
vulnérabilité dans Microsoft wordpad (CVE-2023-36563). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2023-43615 |
|
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
|