Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-44004 |
|
Injection SQL dans sqli (CVE-2024-44004)
injection SQL dans sqli (CVE-2024-44004). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7873 |
|
XSS (Cross-Site Scripting) dans CVE-2024-7873 (CVE-2024-7873)
XSS dans CVE-2024-7873 (CVE-2024-7873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7387 |
|
Vulnérabilité dans github.com/openshift/builder (CVE-2024-7387)
vulnérabilité dans github.com/openshift/builder (CVE-2024-7387). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``spec.source.secrets.secret.destinationDir``.
|
| CVE-2024-6401 |
|
Injection SQL dans sqli (CVE-2024-6401)
injection SQL dans sqli (CVE-2024-6401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8751 |
|
Vulnérabilité dans dos (CVE-2024-8751)
vulnérabilité dans dos (CVE-2024-8751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34334 |
|
Injection SQL dans sqli (CVE-2024-34334)
injection SQL dans sqli (CVE-2024-34334). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-34335 |
|
XSS (Cross-Site Scripting) dans ordat (CVE-2024-34335)
XSS dans ordat (CVE-2024-34335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-2010 |
|
XSS (Cross-Site Scripting) dans tebilisim (CVE-2024-2010)
XSS dans tebilisim (CVE-2024-2010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44573 |
|
XSS (Cross-Site Scripting) dans relyum (CVE-2024-44573)
XSS dans relyum (CVE-2024-44573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7609 |
|
Traversée de chemin dans path-traversal (CVE-2024-7609)
traversée de chemin dans path-traversal (CVE-2024-7609). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-43479 |
|
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
|
| CVE-2024-43476 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2024-43467 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-43469 |
|
Azure CycleCloud Remote Code Execution Vulnerability
Azure CycleCloud Remote Code Execution Vulnerability
|
| CVE-2024-43463 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-38260 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-38263 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-43454 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-38259 |
|
Microsoft Management Console Remote Code Execution Vulnerability
Microsoft Management Console Remote Code Execution Vulnerability
|
| CVE-2024-38236 |
|
DHCP Server Service Denial of Service Vulnerability
DHCP Server Service Denial of Service Vulnerability
|
| CVE-2024-38231 |
|
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
|
| CVE-2024-38234 |
|
Windows Networking Denial of Service Vulnerability
Windows Networking Denial of Service Vulnerability
|
| CVE-2024-38235 |
|
Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
|
| CVE-2024-38230 |
|
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
|
| CVE-2024-38119 |
|
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
|
| CVE-2024-38045 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2024-37338 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37339 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37340 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37335 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-26186 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-26191 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-21416 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2024-44902 |
|
Désérialisation non sécurisée dans deserialization (CVE-2024-44902)
vulnérabilité dans deserialization (CVE-2024-44902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6445 |
|
Traversée de chemin dans path-traversal (CVE-2024-6445)
traversée de chemin dans path-traversal (CVE-2024-6445). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-8418 |
|
Vulnérabilité dans dos (CVE-2024-8418)
vulnérabilité dans dos (CVE-2024-8418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7076 |
|
Injection SQL dans sqli (CVE-2024-7076)
injection SQL dans sqli (CVE-2024-7076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7078 |
|
Injection SQL dans sqli (CVE-2024-7078)
injection SQL dans sqli (CVE-2024-7078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7077 |
|
XSS (Cross-Site Scripting) dans semtekyazilim (CVE-2024-7077)
XSS dans semtekyazilim (CVE-2024-7077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6119 |
|
Vulnérabilité dans dos (CVE-2024-6119)
vulnérabilité dans dos (CVE-2024-6119). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``otherName``.
|
| CVE-2024-6919 |
|
Injection SQL dans sqli (CVE-2024-6919)
injection SQL dans sqli (CVE-2024-6919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6920 |
|
XSS (Cross-Site Scripting) dans nac (CVE-2024-6920)
XSS dans nac (CVE-2024-6920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44777 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44777)
XSS dans vtiger (CVE-2024-44777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44778 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44778)
XSS dans vtiger (CVE-2024-44778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44779 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44779)
XSS dans vtiger (CVE-2024-44779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7071 |
|
Injection SQL dans sqli (CVE-2024-7071)
injection SQL dans sqli (CVE-2024-7071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44793 |
|
XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44793)
XSS dans gazelle-project (CVE-2024-44793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44794 |
|
XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44794)
XSS dans xiebruce (CVE-2024-44794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44795 |
|
XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44795)
XSS dans gazelle-project (CVE-2024-44795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44796 |
|
XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44796)
XSS dans xiebruce (CVE-2024-44796). Risque d'opérations non autorisées ou de divulgation.
|