Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2017-15944 KEV [KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2017-15944)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2017-15944). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-36526 Contournement d'authentification dans dlink (CVE-2022-36526)
contournement d'authentification dans dlink (CVE-2022-36526). Les données peuvent être altérées par des attaquants.
CVE-2022-36524 Contournement d'authentification dans dlink (CVE-2022-36524)
contournement d'authentification dans dlink (CVE-2022-36524). Des informations confidentielles peuvent être exposées.
CVE-2022-27925 KEV [KEV] Traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925)
traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-20866 Vulnérabilité dans cisco (CVE-2022-20866)
vulnérabilité dans cisco (CVE-2022-20866). Des informations confidentielles peuvent être exposées.
CVE-2022-36124 Vulnérabilité dans apache-avro (CVE-2022-36124)
vulnérabilité dans apache-avro (CVE-2022-36124). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
CVE-2022-34713 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-34713)
vulnérabilité dans Microsoft windows (CVE-2022-34713). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-30333 KEV [KEV] Traversée de chemin dans Rarlab unrar (CVE-2022-30333)
traversée de chemin dans Rarlab unrar (CVE-2022-30333). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-2356 Téléversement de fichier dangereux dans wordpress (CVE-2022-2356)
vulnérabilité dans wordpress (CVE-2022-2356). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-27924 KEV [KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-37315 graphql-go (aka GraphQL for Go) through 0.8.0 has infinite recursion in the type definition parser.
graphql-go (aka GraphQL for Go) through 0.8.0 has infinite recursion in the type definition parser.
CVE-2022-26138 KEV [KEV] Vulnérabilité dans Atlassian confluence (CVE-2022-26138)
vulnérabilité dans Atlassian confluence (CVE-2022-26138). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-24992 Traversée de chemin dans path-traversal (CVE-2022-24992)
traversée de chemin dans path-traversal (CVE-2022-24992). Des informations confidentielles peuvent être exposées.
CVE-2022-29709 Injection SQL dans sqli (CVE-2022-29709)
injection SQL dans sqli (CVE-2022-29709). Des informations confidentielles peuvent être exposées.
CVE-2022-34169 Vulnérabilité dans apache (CVE-2022-34169)
vulnérabilité dans apache (CVE-2022-34169). Les données peuvent être altérées par des attaquants.
CVE-2022-32450 Vulnérabilité dans anydesk (CVE-2022-32450)
vulnérabilité dans anydesk (CVE-2022-32450). Les données peuvent être altérées par des attaquants.
CVE-2021-42923 Vulnérabilité dans showmypc (CVE-2021-42923)
vulnérabilité dans showmypc (CVE-2021-42923). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-32119 Téléversement de fichier dangereux dans arox (CVE-2022-32119)
vulnérabilité dans arox (CVE-2022-32119). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-30024 Vulnérabilité dans tp-link (CVE-2022-30024)
vulnérabilité dans tp-link (CVE-2022-30024). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-32114 Téléversement de fichier dangereux dans strapi (CVE-2022-32114)
vulnérabilité dans strapi (CVE-2022-32114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-36667 Injection de commande OS dans druva (CVE-2021-36667)
injection de commande OS dans druva (CVE-2021-36667). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-36665 Désérialisation non sécurisée dans druva (CVE-2021-36665)
vulnérabilité dans druva (CVE-2021-36665). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-36666 Vulnérabilité dans druva (CVE-2021-36666)
vulnérabilité dans druva (CVE-2021-36666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-36668 Vulnérabilité dans druva (CVE-2021-36668)
vulnérabilité dans druva (CVE-2021-36668). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-22047 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-22047)
vulnérabilité dans Microsoft windows (CVE-2022-22047). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-24139 Vulnérabilité dans iobit (CVE-2022-24139)
vulnérabilité dans iobit (CVE-2022-24139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24138 Vulnérabilité dans iobit (CVE-2022-24138)
vulnérabilité dans iobit (CVE-2022-24138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-33971 Vulnérabilité dans dos (CVE-2022-33971)
vulnérabilité dans dos (CVE-2022-33971). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-34151 Vulnérabilité dans omron (CVE-2022-34151)
vulnérabilité dans omron (CVE-2022-34151). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-32384 Écriture hors limites dans tendacn (CVE-2022-32384)
écriture hors limites dans tendacn (CVE-2022-32384). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-25898 Vulnérabilité dans kjur (CVE-2022-25898)
vulnérabilité dans kjur (CVE-2022-25898). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-26925 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-26925)
vulnérabilité dans Microsoft windows (CVE-2022-26925). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30533 KEV [KEV] Autorisation incorrecte dans Google chromium-popupblocker (CVE-2021-30533)
vulnérabilité dans Google chromium-popupblocker (CVE-2021-30533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-4034 KEV [KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
écriture hors limites dans Red hat red-hat (CVE-2021-4034). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30983 KEV [KEV] Débordement de tampon dans Apple ios-and-ipados (CVE-2021-30983)
vulnérabilité dans Apple ios-and-ipados (CVE-2021-30983). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-3837 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-3837)
écriture hors limites dans Apple multiple-products (CVE-2020-3837). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-9907 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-9907)
écriture hors limites dans Apple multiple-products (CVE-2020-9907). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-8605 KEV [KEV] Use-After-Free dans Apple multiple-products (CVE-2019-8605)
vulnérabilité dans Apple multiple-products (CVE-2019-8605). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-4344 KEV [KEV] Débordement de tampon dans Apple multiple-products (CVE-2018-4344)
vulnérabilité dans Apple multiple-products (CVE-2018-4344). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-21046 Élévation de privilèges dans privilege-escalation (CVE-2020-21046)
vulnérabilité dans privilege-escalation (CVE-2020-21046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-21952 Vulnérabilité dans dos (CVE-2022-21952)
vulnérabilité dans dos (CVE-2022-21952). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-45025 Vulnérabilité dans rocketsoftware (CVE-2021-45025)
vulnérabilité dans rocketsoftware (CVE-2021-45025). Des informations confidentielles peuvent être exposées.
CVE-2022-26173 CSRF dans csrf (CVE-2022-26173)
vulnérabilité dans csrf (CVE-2022-26173). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-30023 Injection de commande OS dans tenda (CVE-2022-30023)
injection de commande OS dans tenda (CVE-2022-30023). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24946 Vulnérabilité dans dos (CVE-2022-24946)
vulnérabilité dans dos (CVE-2022-24946). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-30190 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-30190)
vulnérabilité dans Microsoft windows (CVE-2022-30190). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-32981 Vulnérabilité dans linux (CVE-2022-32981)
vulnérabilité dans linux (CVE-2022-32981). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-30075 Vulnérabilité dans tp-link (CVE-2022-30075)
vulnérabilité dans tp-link (CVE-2022-30075). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-38163 KEV [KEV] Vulnérabilité dans Sap netweaver (CVE-2021-38163)
vulnérabilité dans Sap netweaver (CVE-2021-38163). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-2386 KEV [KEV] Injection SQL dans Sap netweaver (CVE-2016-2386)
injection SQL dans Sap netweaver (CVE-2016-2386). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →