Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-9286 |
|
Injection SQL dans sqli (CVE-2024-9286)
injection SQL dans sqli (CVE-2024-9286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9379 KEV |
|
[KEV] Injection SQL dans Ivanti cloud-services-appliance-csa (CVE-2024-9379)
injection SQL dans Ivanti cloud-services-appliance-csa (CVE-2024-9379). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-29824 KEV |
|
[KEV] Injection SQL dans Ivanti endpoint-manager-epm (CVE-2024-29824)
injection SQL dans Ivanti endpoint-manager-epm (CVE-2024-29824). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-3373 |
|
Injection SQL dans sqli (CVE-2024-3373)
injection SQL dans sqli (CVE-2024-3373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8607 |
|
Injection SQL dans sqli (CVE-2024-8607)
injection SQL dans sqli (CVE-2024-8607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7735 |
|
Injection SQL dans sqli (CVE-2024-7735)
injection SQL dans sqli (CVE-2024-7735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5958 |
|
Injection SQL dans sqli (CVE-2024-5958)
injection SQL dans sqli (CVE-2024-5958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44004 |
|
Injection SQL dans sqli (CVE-2024-44004)
injection SQL dans sqli (CVE-2024-44004). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6401 |
|
Injection SQL dans sqli (CVE-2024-6401)
injection SQL dans sqli (CVE-2024-6401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6670 KEV |
|
[KEV] Injection SQL dans Progress whatsup-gold (CVE-2024-6670)
injection SQL dans Progress whatsup-gold (CVE-2024-6670). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-34334 |
|
Injection SQL dans sqli (CVE-2024-34334)
injection SQL dans sqli (CVE-2024-34334). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7076 |
|
Injection SQL dans sqli (CVE-2024-7076)
injection SQL dans sqli (CVE-2024-7076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7078 |
|
Injection SQL dans sqli (CVE-2024-7078)
injection SQL dans sqli (CVE-2024-7078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6919 |
|
Injection SQL dans sqli (CVE-2024-6919)
injection SQL dans sqli (CVE-2024-6919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7071 |
|
Injection SQL dans sqli (CVE-2024-7071)
injection SQL dans sqli (CVE-2024-7071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38889 |
|
Injection SQL dans sqli (CVE-2024-38889)
injection SQL dans sqli (CVE-2024-38889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6699 |
|
Injection SQL dans sqli (CVE-2024-6699)
injection SQL dans sqli (CVE-2024-6699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-37857 |
|
Injection SQL dans sqli (CVE-2024-37857)
injection SQL dans sqli (CVE-2024-37857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-37858 |
|
Injection SQL dans sqli (CVE-2024-37858)
injection SQL dans sqli (CVE-2024-37858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-0857 |
|
Injection SQL dans sqli (CVE-2024-0857)
injection SQL dans sqli (CVE-2024-0857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1153 |
|
Injection SQL dans sqli (CVE-2024-1153)
injection SQL dans sqli (CVE-2024-1153). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-4228 |
|
Injection SQL dans sqli (CVE-2024-4228)
injection SQL dans sqli (CVE-2024-4228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1100 |
|
Injection SQL dans sqli (CVE-2024-1100)
injection SQL dans sqli (CVE-2024-1100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-35563 |
|
Injection SQL dans sqli (CVE-2024-35563)
injection SQL dans sqli (CVE-2024-35563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-0851 |
|
Injection SQL dans sqli (CVE-2024-0851)
injection SQL dans sqli (CVE-2024-0851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-30801 |
|
Injection SQL dans sqli (CVE-2024-30801)
injection SQL dans sqli (CVE-2024-30801). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-6191 |
|
Injection SQL dans sqli (CVE-2023-6191)
injection SQL dans sqli (CVE-2023-6191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28714 |
|
Injection SQL dans sqli (CVE-2024-28714)
injection SQL dans sqli (CVE-2024-28714). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-6173 |
|
Injection SQL dans sqli (CVE-2023-6173)
injection SQL dans sqli (CVE-2023-6173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-2865 |
|
Injection SQL dans sqli (CVE-2024-2865)
injection SQL dans sqli (CVE-2024-2865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-48788 KEV |
|
[KEV] Injection SQL dans Fortinet forticlient-ems (CVE-2023-48788)
injection SQL dans Fortinet forticlient-ems (CVE-2023-48788). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-27289 |
|
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for...
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for a numeric value must be immediately preceded by a minus; there must be a second placeholder for a s...
|
| CVE-2024-27304 |
|
Injection SQL dans sqli (CVE-2024-27304)
injection SQL dans sqli (CVE-2024-27304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33677 |
|
Injection SQL dans sqli (CVE-2023-33677)
injection SQL dans sqli (CVE-2023-33677). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-22983 |
|
Injection SQL dans sqli (CVE-2024-22983)
injection SQL dans sqli (CVE-2024-22983). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-7081 |
|
Injection SQL dans sqli (CVE-2023-7081)
injection SQL dans sqli (CVE-2023-7081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5155 |
|
Injection SQL dans sqli (CVE-2023-5155)
injection SQL dans sqli (CVE-2023-5155). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6677 |
|
Injection SQL dans sqli (CVE-2023-6677)
injection SQL dans sqli (CVE-2023-6677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51927 |
|
Injection SQL dans sqli (CVE-2023-51927)
injection SQL dans sqli (CVE-2023-51927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5806 |
|
Injection SQL dans sqli (CVE-2023-5806)
injection SQL dans sqli (CVE-2023-5806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51810 |
|
Injection SQL dans sqli (CVE-2023-51810)
injection SQL dans sqli (CVE-2023-51810). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-26623 |
|
Injection SQL dans sqli (CVE-2020-26623)
injection SQL dans sqli (CVE-2020-26623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-26624 |
|
Injection SQL dans sqli (CVE-2020-26624)
injection SQL dans sqli (CVE-2020-26624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-26625 |
|
Injection SQL dans sqli (CVE-2020-26625)
injection SQL dans sqli (CVE-2020-26625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6436 |
|
Injection SQL dans sqli (CVE-2023-6436)
injection SQL dans sqli (CVE-2023-6436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4675 |
|
Injection SQL dans sqli (CVE-2023-4675)
injection SQL dans sqli (CVE-2023-4675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4674 |
|
Injection SQL dans sqli (CVE-2023-4674)
injection SQL dans sqli (CVE-2023-4674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-4541 |
|
Injection SQL dans sqli (CVE-2023-4541)
injection SQL dans sqli (CVE-2023-4541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4671 |
|
Injection SQL dans sqli (CVE-2023-4671)
injection SQL dans sqli (CVE-2023-4671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6145 |
|
Injection SQL dans sqli (CVE-2023-6145)
injection SQL dans sqli (CVE-2023-6145). L'exploitation peut entraîner la prise de contrôle totale du système.
|