Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2016-2388 KEV |
|
[KEV] Divulgation d'information dans Sap netweaver (CVE-2016-2388)
vulnérabilité dans Sap netweaver (CVE-2016-2388). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-30790 |
|
Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.
Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.
|
| CVE-2019-7195 KEV |
|
[KEV] Traversée de chemin dans Qnap photo-station (CVE-2019-7195)
traversée de chemin dans Qnap photo-station (CVE-2019-7195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7194 KEV |
|
[KEV] Traversée de chemin dans Qnap photo-station (CVE-2019-7194)
traversée de chemin dans Qnap photo-station (CVE-2019-7194). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7193 KEV |
|
[KEV] Vulnérabilité dans Qnap qts (CVE-2019-7193)
vulnérabilité dans Qnap qts (CVE-2019-7193). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7192 KEV |
|
[KEV] Autorisation incorrecte dans Qnap photo-station (CVE-2019-7192)
vulnérabilité dans Qnap photo-station (CVE-2019-7192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-5825 KEV |
|
[KEV] Écriture hors limites dans Google chromium-v8 (CVE-2019-5825)
écriture hors limites dans Google chromium-v8 (CVE-2019-5825). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-15271 KEV |
|
[KEV] Désérialisation non sécurisée dans Cisco rv-series-routers (CVE-2019-15271)
vulnérabilité dans Cisco rv-series-routers (CVE-2019-15271). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-6065 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2018-6065)
vulnérabilité dans Google chromium-v8 (CVE-2018-6065). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-4990 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2018-4990)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2018-4990). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-17480 KEV |
|
[KEV] Écriture hors limites dans Google chromium-v8 (CVE-2018-17480)
écriture hors limites dans Google chromium-v8 (CVE-2018-17480). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-17463 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2018-17463)
vulnérabilité dans Google chromium-v8 (CVE-2018-17463). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-6862 KEV |
|
[KEV] Débordement de tampon dans Netgear multiple-devices (CVE-2017-6862)
vulnérabilité dans Netgear multiple-devices (CVE-2017-6862). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-5070 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2017-5070)
vulnérabilité dans Google chromium-v8 (CVE-2017-5070). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-5030 KEV |
|
[KEV] Lecture hors limites dans Google chromium-v8 (CVE-2017-5030)
vulnérabilité dans Google chromium-v8 (CVE-2017-5030). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-5198 KEV |
|
[KEV] Lecture hors limites dans Google chromium-v8 (CVE-2016-5198)
vulnérabilité dans Google chromium-v8 (CVE-2016-5198). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-1646 KEV |
|
[KEV] Débordement de tampon dans Google chromium-v8 (CVE-2016-1646)
vulnérabilité dans Google chromium-v8 (CVE-2016-1646). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1331 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2013-1331)
vulnérabilité dans Microsoft office (CVE-2013-1331). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-5054 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2012-5054)
vulnérabilité dans Adobe flash-player (CVE-2012-5054). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-4969 KEV |
|
[KEV] Vulnérabilité dans Microsoft internet-explorer (CVE-2012-4969)
vulnérabilité dans Microsoft internet-explorer (CVE-2012-4969). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1889 KEV |
|
[KEV] Débordement de tampon dans Microsoft xml-core-services (CVE-2012-1889)
vulnérabilité dans Microsoft xml-core-services (CVE-2012-1889). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0767 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Adobe flash-player (CVE-2012-0767)
XSS dans Adobe flash-player (CVE-2012-0767). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0754 KEV |
|
[KEV] Écriture hors limites dans Adobe flash-player (CVE-2012-0754)
écriture hors limites dans Adobe flash-player (CVE-2012-0754). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0151 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2012-0151)
vulnérabilité dans Microsoft windows (CVE-2012-0151). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-2462 KEV |
|
[KEV] Écriture hors limites dans Adobe reader-and-acrobat (CVE-2011-2462)
écriture hors limites dans Adobe reader-and-acrobat (CVE-2011-2462). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-0609 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2011-0609)
vulnérabilité dans Adobe flash-player (CVE-2011-0609). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-2883 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2010-2883)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2010-2883). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-2572 KEV |
|
[KEV] Débordement de tampon dans Microsoft powerpoint (CVE-2010-2572)
vulnérabilité dans Microsoft powerpoint (CVE-2010-2572). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-1297 KEV |
|
[KEV] Écriture hors limites dans Adobe flash-player (CVE-2010-1297)
écriture hors limites dans Adobe flash-player (CVE-2010-1297). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-4324 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-4324)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-4324). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-3953 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2009-3953)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-3953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-1862 KEV |
|
[KEV] Injection de code dans Adobe acrobat-and-reader (CVE-2009-1862)
injection de code dans Adobe acrobat-and-reader (CVE-2009-1862). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-0563 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2009-0563)
vulnérabilité dans Microsoft office (CVE-2009-0563). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-0557 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2009-0557)
injection de code dans Microsoft office (CVE-2009-0557). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-0655 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2008-0655)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2008-0655). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2007-5659 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2007-5659)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2007-5659). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2006-2492 KEV |
|
[KEV] Vulnérabilité dans Microsoft word (CVE-2006-2492)
vulnérabilité dans Microsoft word (CVE-2006-2492). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-27438 |
|
Vulnérabilité dans caphyon (CVE-2022-27438)
vulnérabilité dans caphyon (CVE-2022-27438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42877 |
|
Vulnérabilité dans dos (CVE-2021-42877)
vulnérabilité dans dos (CVE-2021-42877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-31339 |
|
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
|
| CVE-2022-27781 |
|
Vulnérabilité dans haxx (CVE-2022-27781)
vulnérabilité dans haxx (CVE-2022-27781). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_CERTINFO``.
|
| CVE-2022-27782 |
|
Vulnérabilité dans haxx (CVE-2022-27782)
vulnérabilité dans haxx (CVE-2022-27782). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-27775 |
|
Divulgation d'information dans haxx (CVE-2022-27775)
vulnérabilité dans haxx (CVE-2022-27775). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-24581 |
|
Téléversement de fichier dangereux dans aceware (CVE-2022-24581)
vulnérabilité dans aceware (CVE-2022-24581). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-24241 |
|
Vulnérabilité dans aceware (CVE-2022-24241)
vulnérabilité dans aceware (CVE-2022-24241). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-30034 |
|
Contournement d'authentification dans flower (CVE-2022-30034)
contournement d'authentification dans flower (CVE-2022-30034). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2022-26134 KEV |
|
[KEV] Vulnérabilité dans Atlassian confluence-serverdata-center (CVE-2022-26134)
vulnérabilité dans Atlassian confluence-serverdata-center (CVE-2022-26134). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22576 |
|
Contournement d'authentification dans haxx (CVE-2022-22576)
contournement d'authentification dans haxx (CVE-2022-22576). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-27305 |
|
Vulnérabilité dans gibbonedu (CVE-2022-27305)
vulnérabilité dans gibbonedu (CVE-2022-27305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-3010 KEV |
|
[KEV] Vulnérabilité dans Oracle solaris (CVE-2019-3010)
vulnérabilité dans Oracle solaris (CVE-2019-3010). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|