Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2021-43323 Vulnérabilité dans insyde (CVE-2021-43323)
vulnérabilité dans insyde (CVE-2021-43323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-43615 Écriture hors limites dans insyde (CVE-2021-43615)
écriture hors limites dans insyde (CVE-2021-43615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24030 Écriture hors limites dans insyde (CVE-2022-24030)
écriture hors limites dans insyde (CVE-2022-24030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24031 Débordement de tampon dans insyde (CVE-2022-24031)
vulnérabilité dans insyde (CVE-2022-24031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-33625 Débordement de tampon dans insyde (CVE-2021-33625)
vulnérabilité dans insyde (CVE-2021-33625). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-33627 Débordement de tampon dans insyde (CVE-2021-33627)
vulnérabilité dans insyde (CVE-2021-33627). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-5953 Vulnérabilité dans insyde (CVE-2020-5953)
vulnérabilité dans insyde (CVE-2020-5953). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-43522 Écriture hors limites dans insyde (CVE-2021-43522)
écriture hors limites dans insyde (CVE-2021-43522). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24069 Vulnérabilité dans insyde (CVE-2022-24069)
vulnérabilité dans insyde (CVE-2022-24069). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-42638 Injection de commande dans printerlogic (CVE-2021-42638)
injection de commande dans printerlogic (CVE-2021-42638). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-42631 Désérialisation non sécurisée dans printerlogic (CVE-2021-42631)
vulnérabilité dans printerlogic (CVE-2021-42631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-42635 Vulnérabilité dans printerlogic (CVE-2021-42635)
vulnérabilité dans printerlogic (CVE-2021-42635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-22587 KEV [KEV] Vulnérabilité dans Apple ios-and-macos (CVE-2022-22587)
vulnérabilité dans Apple ios-and-macos (CVE-2022-22587). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-20038 KEV [KEV] Vulnérabilité dans Sonicwall sma-100-appliances (CVE-2021-20038)
vulnérabilité dans Sonicwall sma-100-appliances (CVE-2021-20038). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-5722 KEV [KEV] Injection SQL dans Grandstream ucm6200 (CVE-2020-5722)
injection SQL dans Grandstream ucm6200 (CVE-2020-5722). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-0787 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2020-0787)
vulnérabilité dans Microsoft windows (CVE-2020-0787). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-5689 KEV [KEV] Vulnérabilité dans Intel active-management-technology-amt (CVE-2017-5689)
vulnérabilité dans Intel active-management-technology-amt (CVE-2017-5689). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2014-1776 KEV [KEV] Use-After-Free dans Microsoft internet-explorer (CVE-2014-1776)
vulnérabilité dans Microsoft internet-explorer (CVE-2014-1776). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2014-6271 KEV [KEV] Injection de commande OS dans Gnu bourne-again-shell-bash (CVE-2014-6271)
injection de commande OS dans Gnu bourne-again-shell-bash (CVE-2014-6271). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2014-7169 KEV [KEV] Injection de commande OS dans Gnu bourne-again-shell-bash (CVE-2014-7169)
injection de commande OS dans Gnu bourne-again-shell-bash (CVE-2014-7169). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-44793 Vulnérabilité dans krontech (CVE-2021-44793)
vulnérabilité dans krontech (CVE-2021-44793). Des informations confidentielles peuvent être exposées.
CVE-2021-46117 Injection de code dans jpress (CVE-2021-46117)
injection de code dans jpress (CVE-2021-46117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-46116 Téléversement de fichier dangereux dans jpress (CVE-2021-46116)
vulnérabilité dans jpress (CVE-2021-46116). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-46114 Injection de code dans jpress (CVE-2021-46114)
injection de code dans jpress (CVE-2021-46114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-46115 Téléversement de fichier dangereux dans c (CVE-2021-46115)
vulnérabilité dans c (CVE-2021-46115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-46118 Injection de code dans jpress (CVE-2021-46118)
injection de code dans jpress (CVE-2021-46118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2006-1547 KEV [KEV] Vulnérabilité dans Apache struts-1 (CVE-2006-1547)
vulnérabilité dans Apache struts-1 (CVE-2006-1547). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2012-0391 KEV [KEV] Vulnérabilité dans Apache struts-2 (CVE-2012-0391)
vulnérabilité dans Apache struts-2 (CVE-2012-0391). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-8453 KEV [KEV] Vulnérabilité dans Microsoft win32k (CVE-2018-8453)
vulnérabilité dans Microsoft win32k (CVE-2018-8453). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-35247 KEV [KEV] Vulnérabilité dans Solarwinds serv-u (CVE-2021-35247)
vulnérabilité dans Solarwinds serv-u (CVE-2021-35247). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-45808 Téléversement de fichier dangereux dans jpress (CVE-2021-45808)
vulnérabilité dans jpress (CVE-2021-45808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-23302 Désérialisation non sécurisée dans apache (CVE-2022-23302)
vulnérabilité dans apache (CVE-2022-23302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-23307 Désérialisation non sécurisée dans apache (CVE-2022-23307)
vulnérabilité dans apache (CVE-2022-23307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-32648 KEV [KEV] Contournement d'authentification dans October cms october-cms (CVE-2021-32648)
contournement d'authentification dans October cms october-cms (CVE-2021-32648). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25296 KEV [KEV] Injection de commande OS dans nagios (CVE-2021-25296)
injection de commande OS dans nagios (CVE-2021-25296). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25297 KEV [KEV] Injection de commande OS dans nagios (CVE-2021-25297)
injection de commande OS dans nagios (CVE-2021-25297). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25298 KEV [KEV] Injection de commande OS dans nagios (CVE-2021-25298)
injection de commande OS dans nagios (CVE-2021-25298). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-40870 KEV [KEV] Vulnérabilité dans aviatrix (CVE-2021-40870)
vulnérabilité dans aviatrix (CVE-2021-40870). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-33766 KEV [KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2021-33766)
contournement d'authentification dans Microsoft exchange-server (CVE-2021-33766). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21975 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Vmware vrealize-operations-manager-api (CVE-2021-21975)
SSRF dans Vmware vrealize-operations-manager-api (CVE-2021-21975). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21315 KEV [KEV] Injection de commande OS dans Npm package npm-package (CVE-2021-21315)
injection de commande OS dans Npm package npm-package (CVE-2021-21315). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-22991 KEV [KEV] Débordement de tampon dans F5 big-ip-traffic-management-microkernel (CVE-2021-22991)
vulnérabilité dans F5 big-ip-traffic-management-microkernel (CVE-2021-22991). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-14864 KEV [KEV] Traversée de chemin dans Oracle intelligence-enterprise-edition (CVE-2020-14864)
traversée de chemin dans Oracle intelligence-enterprise-edition (CVE-2020-14864). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-13671 KEV [KEV] Téléversement de fichier dangereux dans drupal (CVE-2020-13671)
vulnérabilité dans drupal (CVE-2020-13671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-11978 KEV [KEV] Injection de commande OS dans Apache airflow (CVE-2020-11978)
injection de commande OS dans Apache airflow (CVE-2020-11978). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-13927 KEV [KEV] Vulnérabilité dans Apache airflows-experimental-api (CVE-2020-13927)
vulnérabilité dans Apache airflows-experimental-api (CVE-2020-13927). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-45806 Injection de code dans jpress (CVE-2021-45806)
injection de code dans jpress (CVE-2021-45806). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-21840 Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
CVE-2022-21841 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2021-1573 Vulnérabilité dans dos (CVE-2021-1573)
vulnérabilité dans dos (CVE-2021-1573). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →