Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-20339 |
|
Vulnérabilité dans dos (CVE-2024-20339)
vulnérabilité dans dos (CVE-2024-20339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20351 |
|
Vulnérabilité dans dos (CVE-2024-20351)
vulnérabilité dans dos (CVE-2024-20351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20330 |
|
Vulnérabilité dans dos (CVE-2024-20330)
vulnérabilité dans dos (CVE-2024-20330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20268 |
|
Vulnérabilité dans dos (CVE-2024-20268)
vulnérabilité dans dos (CVE-2024-20268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-50066 |
|
Vulnérabilité dans privilege-escalation (CVE-2024-50066)
vulnérabilité dans privilege-escalation (CVE-2024-50066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-10234 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2024-10234)
XSS dans redhat (CVE-2024-10234). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-9050 |
|
Injection de code dans privilege-escalation (CVE-2024-9050)
injection de code dans privilege-escalation (CVE-2024-9050). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``leftupdown``.
|
| CVE-2024-40088 |
|
XSS (Cross-Site Scripting) dans path-traversal (CVE-2024-40088)
XSS dans path-traversal (CVE-2024-40088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-47742 |
|
Traversée de chemin dans path-traversal (CVE-2024-47742)
traversée de chemin dans path-traversal (CVE-2024-47742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-47678 |
|
Vulnérabilité dans dos (CVE-2024-47678)
vulnérabilité dans dos (CVE-2024-47678). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-49604 |
|
Vulnérabilité dans wordpress (CVE-2024-49604)
vulnérabilité dans wordpress (CVE-2024-49604). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21536 |
|
Vulnérabilité dans dos (CVE-2024-21536)
vulnérabilité dans dos (CVE-2024-21536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9143 |
|
Lecture hors limites dans CVE-2024-9143 (CVE-2024-9143)
vulnérabilité dans CVE-2024-9143 (CVE-2024-9143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-46605 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2024-46605)
XSS dans piwigo (CVE-2024-46605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-46606 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2024-46606)
XSS dans piwigo (CVE-2024-46606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21262 |
|
Autorisation incorrecte dans c (CVE-2024-21262)
vulnérabilité dans c (CVE-2024-21262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-35584 |
|
Injection SQL dans sqli (CVE-2024-35584)
injection SQL dans sqli (CVE-2024-35584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-31493 |
|
Injection de code dans zoneminder (CVE-2023-31493)
injection de code dans zoneminder (CVE-2023-31493). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-50780 |
|
Vulnérabilité dans apache (CVE-2023-50780)
vulnérabilité dans apache (CVE-2023-50780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46532 |
|
Injection SQL dans sqli (CVE-2024-46532)
injection SQL dans sqli (CVE-2024-46532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4658 |
|
Injection SQL dans sqli (CVE-2024-4658)
injection SQL dans sqli (CVE-2024-4658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9286 |
|
Injection SQL dans sqli (CVE-2024-9286)
injection SQL dans sqli (CVE-2024-9286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-25885 |
|
Vulnérabilité dans xhtml2pdf (CVE-2024-25885)
vulnérabilité dans xhtml2pdf (CVE-2024-25885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-42831 |
|
XSS (Cross-Site Scripting) dans CVE-2024-42831 (CVE-2024-42831)
XSS dans CVE-2024-42831 (CVE-2024-42831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-28709 |
|
XSS (Cross-Site Scripting) dans limesurvey (CVE-2024-28709)
XSS dans limesurvey (CVE-2024-28709). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-28710 |
|
XSS (Cross-Site Scripting) dans limesurvey (CVE-2024-28710)
XSS dans limesurvey (CVE-2024-28710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-45932 |
|
XSS (Cross-Site Scripting) dans webkul (CVE-2024-45932)
XSS dans webkul (CVE-2024-45932). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-46446 |
|
Traversée de chemin dans path-traversal (CVE-2024-46446)
traversée de chemin dans path-traversal (CVE-2024-46446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45933 |
|
Injection de code dans CVE-2024-45933 (CVE-2024-45933)
injection de code dans CVE-2024-45933 (CVE-2024-45933). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-6400 |
|
Vulnérabilité dans finrota (CVE-2024-6400)
vulnérabilité dans finrota (CVE-2024-6400). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-9440 |
|
XSS (Cross-Site Scripting) dans slimselectjs (CVE-2024-9440)
XSS dans slimselectjs (CVE-2024-9440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-46084 |
|
Injection de commande dans scriptcase (CVE-2024-46084)
injection de commande dans scriptcase (CVE-2024-46084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-3373 |
|
Injection SQL dans sqli (CVE-2024-3373)
injection SQL dans sqli (CVE-2024-3373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8607 |
|
Injection SQL dans sqli (CVE-2024-8607)
injection SQL dans sqli (CVE-2024-8607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8608 |
|
XSS (Cross-Site Scripting) dans oceanicsoft (CVE-2024-8608)
XSS dans oceanicsoft (CVE-2024-8608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-4657 |
|
XSS (Cross-Site Scripting) dans CVE-2024-4657 (CVE-2024-4657)
XSS dans CVE-2024-4657 (CVE-2024-4657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6594 |
|
Vulnérabilité dans dos (CVE-2024-6594)
vulnérabilité dans dos (CVE-2024-6594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-46948 |
|
XSS (Cross-Site Scripting) dans CVE-2023-46948 (CVE-2023-46948)
XSS dans CVE-2023-46948 (CVE-2023-46948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7835 |
|
XSS (Cross-Site Scripting) dans CVE-2024-7835 (CVE-2024-7835)
XSS dans CVE-2024-7835 (CVE-2024-7835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7735 |
|
Injection SQL dans sqli (CVE-2024-7735)
injection SQL dans sqli (CVE-2024-7735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-43489 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2024-43496 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2024-33109 |
|
Traversée de chemin dans path-traversal (CVE-2024-33109)
traversée de chemin dans path-traversal (CVE-2024-33109). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-38016 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-8698 |
|
Vulnérabilité dans privilege-escalation (CVE-2024-8698)
vulnérabilité dans privilege-escalation (CVE-2024-8698). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7785 |
|
XSS (Cross-Site Scripting) dans CVE-2024-7785 (CVE-2024-7785)
XSS dans CVE-2024-7785 (CVE-2024-7785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5958 |
|
Injection SQL dans sqli (CVE-2024-5958)
injection SQL dans sqli (CVE-2024-5958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6877 |
|
XSS (Cross-Site Scripting) dans elizsoftware (CVE-2024-6877)
XSS dans elizsoftware (CVE-2024-6877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5959 |
|
XSS (Cross-Site Scripting) dans elizsoftware (CVE-2024-5959)
XSS dans elizsoftware (CVE-2024-5959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-0618 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft sql-server (CVE-2020-0618)
vulnérabilité dans Microsoft sql-server (CVE-2020-0618). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|