Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-287 Effacer
ID Titre
CVE-2025-49706 KEV [KEV] Contournement d'authentification dans Microsoft sharepoint (CVE-2025-49706)
contournement d'authentification dans Microsoft sharepoint (CVE-2025-49706). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-32030 KEV [KEV] Contournement d'authentification dans Asus routers (CVE-2021-32030)
contournement d'authentification dans Asus routers (CVE-2021-32030). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-3935 KEV [KEV] Contournement d'authentification dans Connectwise screenconnect (CVE-2025-3935)
contournement d'authentification dans Connectwise screenconnect (CVE-2025-3935). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-25504 Injection de commande dans niceforyou (CVE-2025-25504)
injection de commande dans niceforyou (CVE-2025-25504). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-53704 KEV [KEV] Contournement d'authentification dans Sonicwall sonicos (CVE-2024-53704)
contournement d'authentification dans Sonicwall sonicos (CVE-2024-53704). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-0604 Contournement d'authentification dans CVE-2025-0604 (CVE-2025-0604)
contournement d'authentification dans CVE-2025-0604 (CVE-2025-0604). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-11680 KEV [KEV] Vulnérabilité dans projectsend (CVE-2024-11680)
vulnérabilité dans projectsend (CVE-2024-11680). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-28461 KEV [KEV] Contournement d'authentification dans Array networks array-networks (CVE-2023-28461)
contournement d'authentification dans Array networks array-networks (CVE-2023-28461). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-49039 KEV [KEV] Contournement d'authentification dans Microsoft windows (CVE-2024-49039)
contournement d'authentification dans Microsoft windows (CVE-2024-49039). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-10963 Contournement d'authentification dans CVE-2024-10963 (CVE-2024-10963)
contournement d'authentification dans CVE-2024-10963 (CVE-2024-10963). Des informations confidentielles peuvent être exposées.
CVE-2024-8956 KEV [KEV] Contournement d'authentification dans Ptzoptics pt30x-sdindi-cameras (CVE-2024-8956)
contournement d'authentification dans Ptzoptics pt30x-sdindi-cameras (CVE-2024-8956). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-7593 KEV [KEV] Contournement d'authentification dans Ivanti virtual-traffic-manager (CVE-2024-7593)
contournement d'authentification dans Ivanti virtual-traffic-manager (CVE-2024-7593). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-38225 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
CVE-2021-33045 KEV [KEV] Contournement d'authentification dans Dahua ip-camera-firmware (CVE-2021-33045)
contournement d'authentification dans Dahua ip-camera-firmware (CVE-2021-33045). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-33044 KEV [KEV] Contournement d'authentification dans Dahua ip-camera-firmware (CVE-2021-33044)
contournement d'authentification dans Dahua ip-camera-firmware (CVE-2021-33044). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-35248 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
CVE-2024-28735 Contournement d'authentification dans unit4 (CVE-2024-28735)
contournement d'authentification dans unit4 (CVE-2024-28735). Des informations confidentielles peuvent être exposées.
CVE-2024-21410 KEV [KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2024-21410)
contournement d'authentification dans Microsoft exchange-server (CVE-2024-21410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-35082 KEV [KEV] Contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082)
contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-46805 KEV [KEV] Contournement d'authentification dans Ivanti connect-secure-and-policy-secure (CVE-2023-46805)
contournement d'authentification dans Ivanti connect-secure-and-policy-secure (CVE-2023-46805). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-4669 Vulnérabilité dans exagate (CVE-2023-4669)
vulnérabilité dans exagate (CVE-2023-4669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-4501 Vulnérabilité dans microfocus (CVE-2023-4501)
vulnérabilité dans microfocus (CVE-2023-4501). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-27715 Contournement d'authentification dans mofinetwork (CVE-2021-27715)
contournement d'authentification dans mofinetwork (CVE-2021-27715). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35078 KEV [KEV] Contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078)
contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-2959 Contournement d'authentification dans olivaekspertiz (CVE-2023-2959)
contournement d'authentification dans olivaekspertiz (CVE-2023-2959). Des informations confidentielles peuvent être exposées.
CVE-2023-20867 KEV [KEV] Contournement d'authentification dans Vmware tools (CVE-2023-20867)
contournement d'authentification dans Vmware tools (CVE-2023-20867). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-23450 Contournement d'authentification dans sick (CVE-2023-23450)
contournement d'authentification dans sick (CVE-2023-23450). Des informations confidentielles peuvent être exposées.
CVE-2023-27823 Contournement d'authentification dans optoma (CVE-2023-27823)
contournement d'authentification dans optoma (CVE-2023-27823). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1833 Vulnérabilité dans redline (CVE-2023-1833)
vulnérabilité dans redline (CVE-2023-1833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1803 Vulnérabilité dans redline (CVE-2023-1803)
vulnérabilité dans redline (CVE-2023-1803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-27876 KEV [KEV] Contournement d'authentification dans Veritas backup-exec-agent (CVE-2021-27876)
contournement d'authentification dans Veritas backup-exec-agent (CVE-2021-27876). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-27877 KEV [KEV] Contournement d'authentification dans Veritas backup-exec-agent (CVE-2021-27877)
contournement d'authentification dans Veritas backup-exec-agent (CVE-2021-27877). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-27878 KEV [KEV] Contournement d'authentification dans Veritas backup-exec-agent (CVE-2021-27878)
contournement d'authentification dans Veritas backup-exec-agent (CVE-2021-27878). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-28235 Contournement d'authentification dans etcd (CVE-2021-28235)
contournement d'authentification dans etcd (CVE-2021-28235). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-21817 Windows Kerberos Elevation of Privilege Vulnerability
Windows Kerberos Elevation of Privilege Vulnerability
CVE-2023-21721 Microsoft OneNote Elevation of Privilege Vulnerability
Microsoft OneNote Elevation of Privilege Vulnerability
CVE-2022-45724 Contournement d'authentification dans comfast (CVE-2022-45724)
contournement d'authentification dans comfast (CVE-2022-45724). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-47003 Contournement d'authentification dans murasoftware (CVE-2022-47003)
contournement d'authentification dans murasoftware (CVE-2022-47003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-37774 Contournement d'authentification dans maarch (CVE-2022-37774)
contournement d'authentification dans maarch (CVE-2022-37774). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40684 KEV [KEV] Contournement d'authentification dans Fortinet multiple-products (CVE-2022-40684)
contournement d'authentification dans Fortinet multiple-products (CVE-2022-40684). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-39226 KEV [KEV] Contournement d'authentification dans Grafana labs grafana-labs (CVE-2021-39226)
contournement d'authentification dans Grafana labs grafana-labs (CVE-2021-39226). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-35203 Contournement d'authentification dans trendnet (CVE-2022-35203)
contournement d'authentification dans trendnet (CVE-2022-35203). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-36524 Contournement d'authentification dans dlink (CVE-2022-36524)
contournement d'authentification dans dlink (CVE-2022-36524). Des informations confidentielles peuvent être exposées.
CVE-2022-30034 Contournement d'authentification dans flower (CVE-2022-30034)
contournement d'authentification dans flower (CVE-2022-30034). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0` ou plus.
CVE-2022-22576 Contournement d'authentification dans haxx (CVE-2022-22576)
contournement d'authentification dans haxx (CVE-2022-22576). Des informations confidentielles peuvent être exposées.
CVE-2018-7791 Contournement d'authentification dans schneider-electric (CVE-2018-7791)
contournement d'authentification dans schneider-electric (CVE-2018-7791). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-36460 Contournement d'authentification dans veryfitpro-project (CVE-2021-36460)
contournement d'authentification dans veryfitpro-project (CVE-2021-36460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-29534 Contournement d'authentification dans misp-project (CVE-2022-29534)
contournement d'authentification dans misp-project (CVE-2022-29534). Les données peuvent être altérées par des attaquants.
CVE-2018-10561 KEV [KEV] Contournement d'authentification dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10561)
contournement d'authentification dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10561). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-1187 KEV [KEV] Contournement d'authentification dans D-link and trendnet d-link-and-trendnet (CVE-2015-1187)
contournement d'authentification dans D-link and trendnet d-link-and-trendnet (CVE-2015-1187). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →