Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2024-44797 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44797)
XSS dans gazelle-project (CVE-2024-44797). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-29929 Écriture hors limites dans dos (CVE-2023-29929)
écriture hors limites dans dos (CVE-2023-29929). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6508 Vulnérabilité dans csrf (CVE-2024-6508)
vulnérabilité dans csrf (CVE-2024-6508). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-31196 KEV [KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-31196)
vulnérabilité dans Microsoft exchange-server (CVE-2021-31196). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-42849 Vulnérabilité dans dos (CVE-2024-42849)
vulnérabilité dans dos (CVE-2024-42849). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-23817 Vulnérabilité dans privilege-escalation (CVE-2022-23817)
vulnérabilité dans privilege-escalation (CVE-2022-23817). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-31339 Vulnérabilité dans dos (CVE-2023-31339)
vulnérabilité dans dos (CVE-2023-31339). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6684 Vulnérabilité dans CVE-2024-6684 (CVE-2024-6684)
vulnérabilité dans CVE-2024-6684 (CVE-2024-6684). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-42467 SSRF (Falsification de requête côté serveur) dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467)
SSRF dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2024-43112 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43112)
XSS dans mozilla (CVE-2024-43112). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-43113 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43113)
XSS dans mozilla (CVE-2024-43113). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-40101 XSS (Cross-Site Scripting) dans microweber (CVE-2024-40101)
XSS dans microweber (CVE-2024-40101). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-38889 Injection SQL dans sqli (CVE-2024-38889)
injection SQL dans sqli (CVE-2024-38889). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-38882 Injection de commande OS dans sqli (CVE-2024-38882)
injection de commande OS dans sqli (CVE-2024-38882). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-38884 Autorisation incorrecte dans horizoncloud (CVE-2024-38884)
vulnérabilité dans horizoncloud (CVE-2024-38884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37129 Traversée de chemin dans path-traversal (CVE-2024-37129)
traversée de chemin dans path-traversal (CVE-2024-37129). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-39011 Vulnérabilité dans dos (CVE-2024-39011)
vulnérabilité dans dos (CVE-2024-39011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-38909 Vulnérabilité dans std42 (CVE-2024-38909)
vulnérabilité dans std42 (CVE-2024-38909). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6699 Injection SQL dans sqli (CVE-2024-6699)
injection SQL dans sqli (CVE-2024-6699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37857 Injection SQL dans sqli (CVE-2024-37857)
injection SQL dans sqli (CVE-2024-37857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37858 Injection SQL dans sqli (CVE-2024-37858)
injection SQL dans sqli (CVE-2024-37858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37856 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37856)
XSS dans oretnom23 (CVE-2024-37856). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37859 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37859)
XSS dans oretnom23 (CVE-2024-37859). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-41628 Traversée de chemin dans path-traversal (CVE-2024-41628)
traversée de chemin dans path-traversal (CVE-2024-41628). Des informations confidentielles peuvent être exposées.
CVE-2024-41597 CSRF dans csrf (CVE-2024-41597)
vulnérabilité dans csrf (CVE-2024-41597). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-21527 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-21527)
SSRF dans ssrf (CVE-2024-21527). Des informations confidentielles peuvent être exposées.
CVE-2024-0857 Injection SQL dans sqli (CVE-2024-0857)
injection SQL dans sqli (CVE-2024-0857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-5620 Vulnérabilité dans CVE-2024-5620 (CVE-2024-5620)
vulnérabilité dans CVE-2024-5620 (CVE-2024-5620). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-4944 Injection de commande dans privilege-escalation (CVE-2024-4944)
injection de commande dans privilege-escalation (CVE-2024-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-5974 A buffer overflow in WatchGuard Fireware OS could may allow an authenticated remote attacker with...
A buffer overflow in WatchGuard Fireware OS could may allow an authenticated remote attacker with...
CVE-2024-5971 A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not s...
A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not send the expected 0\r\n termination of the chunked response. This results in uncontrolled resource co...
CVE-2024-6409 Vulnérabilité dans CVE-2024-6409 (CVE-2024-6409)
vulnérabilité dans CVE-2024-6409 (CVE-2024-6409). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6127 Traversée de chemin dans path-traversal (CVE-2024-6127)
traversée de chemin dans path-traversal (CVE-2024-6127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-1153 Injection SQL dans sqli (CVE-2024-1153)
injection SQL dans sqli (CVE-2024-1153). Des informations confidentielles peuvent être exposées.
CVE-2024-0949 Vulnérabilité dans CVE-2024-0949 (CVE-2024-0949)
vulnérabilité dans CVE-2024-0949 (CVE-2024-0949). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-4228 Injection SQL dans sqli (CVE-2024-4228)
injection SQL dans sqli (CVE-2024-4228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-4754 XSS (Cross-Site Scripting) dans CVE-2024-4754 (CVE-2024-4754)
XSS dans CVE-2024-4754 (CVE-2024-4754). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37673 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37673)
XSS dans tessi (CVE-2024-37673). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37675 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37675)
XSS dans tessi (CVE-2024-37675). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37671 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37671)
XSS dans tessi (CVE-2024-37671). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37672 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37672)
XSS dans tessi (CVE-2024-37672). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-37674 XSS (Cross-Site Scripting) dans moodle (CVE-2024-37674)
XSS dans moodle (CVE-2024-37674). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-5154 Traversée de chemin dans github.com/cri-o/cri-o (CVE-2024-5154)
traversée de chemin dans github.com/cri-o/cri-o (CVE-2024-5154). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.30.1` ou plus.
CVE-2024-35249 Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
CVE-2024-35252 Azure Storage Movement Client Library Denial of Service Vulnerability
Azure Storage Movement Client Library Denial of Service Vulnerability
CVE-2024-30104 Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
CVE-2024-30101 Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
CVE-2024-30103 Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
CVE-2024-30095 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2024-30097 Microsoft Speech Application Programming Interface (SAPI) Remote Code Execution Vulnerability
Microsoft Speech Application Programming Interface (SAPI) Remote Code Execution Vulnerability

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →