Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-22050 |
|
Traversée de chemin dans iodine (CVE-2024-22050)
traversée de chemin dans iodine (CVE-2024-22050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.7.34` ou plus.
|
| CVE-2024-22048 |
|
XSS (Cross-Site Scripting) dans govuk_tech_docs (CVE-2024-22048)
XSS dans govuk_tech_docs (CVE-2024-22048). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2024-0241 |
|
Vulnérabilité dans encoded_id-rails (CVE-2024-0241)
vulnérabilité dans encoded_id-rails (CVE-2024-0241). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hashids``. Atténuation : mise à jour vers `1.0.0.beta2` ou plus.
|
| CVE-2024-21909 |
|
Vulnérabilité dans PeterO.Cbor (CVE-2024-21909)
vulnérabilité dans PeterO.Cbor (CVE-2024-21909). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DecodeFromBytes``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2024-21910 |
|
Vulnérabilité dans django-tinymce (CVE-2024-21910)
vulnérabilité dans django-tinymce (CVE-2024-21910). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2024-21911 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2024-21911)
XSS dans tinymce (CVE-2024-21911). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iframe``. Atténuation : mise à jour vers `5.6.0` ou plus.
|
| CVE-2024-21908 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2024-21908)
XSS dans tinymce (CVE-2024-21908). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BeforeSetContent``. Atténuation : mise à jour vers `5.9.0` ou plus.
|
| CVE-2024-21907 |
|
Vulnérabilité dans Newtonsoft.Json (CVE-2024-21907)
vulnérabilité dans Newtonsoft.Json (CVE-2024-21907). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonConvert.DeserializeObject``. Atténuation : mise à jour vers `13.0.1` ou plus.
|
| CVE-2023-37607 |
|
Traversée de chemin dans path-traversal (CVE-2023-37607)
traversée de chemin dans path-traversal (CVE-2023-37607). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-26623 |
|
Injection SQL dans sqli (CVE-2020-26623)
injection SQL dans sqli (CVE-2020-26623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-26624 |
|
Injection SQL dans sqli (CVE-2020-26624)
injection SQL dans sqli (CVE-2020-26624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-26625 |
|
Injection SQL dans sqli (CVE-2020-26625)
injection SQL dans sqli (CVE-2020-26625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6436 |
|
Injection SQL dans sqli (CVE-2023-6436)
injection SQL dans sqli (CVE-2023-6436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-50651 |
|
Injection de commande OS dans totolink (CVE-2023-50651)
injection de commande OS dans totolink (CVE-2023-50651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-4675 |
|
Injection SQL dans sqli (CVE-2023-4675)
injection SQL dans sqli (CVE-2023-4675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4674 |
|
Injection SQL dans sqli (CVE-2023-4674)
injection SQL dans sqli (CVE-2023-4674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-4541 |
|
Injection SQL dans sqli (CVE-2023-4541)
injection SQL dans sqli (CVE-2023-4541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-46987 |
|
Injection de code dans seacms (CVE-2023-46987)
injection de code dans seacms (CVE-2023-46987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-50470 |
|
XSS (Cross-Site Scripting) dans seacms (CVE-2023-50470)
XSS dans seacms (CVE-2023-50470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-4671 |
|
Injection SQL dans sqli (CVE-2023-4671)
injection SQL dans sqli (CVE-2023-4671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4672 |
|
XSS (Cross-Site Scripting) dans talentyazilim (CVE-2023-4672)
XSS dans talentyazilim (CVE-2023-4672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6190 |
|
Traversée de chemin dans path-traversal (CVE-2023-6190)
traversée de chemin dans path-traversal (CVE-2023-6190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51767 |
|
Vulnérabilité dans openbsd (CVE-2023-51767)
vulnérabilité dans openbsd (CVE-2023-51767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6145 |
|
Injection SQL dans sqli (CVE-2023-6145)
injection SQL dans sqli (CVE-2023-6145). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6122 |
|
XSS (Cross-Site Scripting) dans softomi (CVE-2023-6122)
XSS dans softomi (CVE-2023-6122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5988 |
|
XSS (Cross-Site Scripting) dans uyumsoft (CVE-2023-5988)
XSS dans uyumsoft (CVE-2023-5988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5989 |
|
XSS (Cross-Site Scripting) dans uyumsoft (CVE-2023-5989)
XSS dans uyumsoft (CVE-2023-5989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6931 |
|
Écriture hors limites dans privilege-escalation (CVE-2023-6931)
écriture hors limites dans privilege-escalation (CVE-2023-6931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6932 |
|
Use-After-Free dans privilege-escalation (CVE-2023-6932)
vulnérabilité dans privilege-escalation (CVE-2023-6932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6817 |
|
Use-After-Free dans privilege-escalation (CVE-2023-6817)
vulnérabilité dans privilege-escalation (CVE-2023-6817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47324 |
|
XSS (Cross-Site Scripting) dans silverpeas (CVE-2023-47324)
XSS dans silverpeas (CVE-2023-47324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-47322 |
|
CSRF dans csrf (CVE-2023-47322)
vulnérabilité dans csrf (CVE-2023-47322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47326 |
|
CSRF dans csrf (CVE-2023-47326)
vulnérabilité dans csrf (CVE-2023-47326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6377 |
|
Lecture hors limites dans privilege-escalation (CVE-2023-6377)
vulnérabilité dans privilege-escalation (CVE-2023-6377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5379 |
|
Vulnérabilité dans dos (CVE-2023-5379)
vulnérabilité dans dos (CVE-2023-5379). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-49494 |
|
XSS (Cross-Site Scripting) dans dedecms (CVE-2023-49494)
XSS dans dedecms (CVE-2023-49494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-33411 |
|
Traversée de chemin dans path-traversal (CVE-2023-33411)
traversée de chemin dans path-traversal (CVE-2023-33411). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-41266 KEV |
|
[KEV] Traversée de chemin dans Qlik sense (CVE-2023-41266)
traversée de chemin dans Qlik sense (CVE-2023-41266). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-48940 |
|
XSS (Cross-Site Scripting) dans daicuo (CVE-2023-48940)
XSS dans daicuo (CVE-2023-48940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-49926 |
|
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
|
| CVE-2023-5634 |
|
Injection SQL dans sqli (CVE-2023-5634)
injection SQL dans sqli (CVE-2023-5634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6118 |
|
Traversée de chemin dans path-traversal (CVE-2023-6118)
traversée de chemin dans path-traversal (CVE-2023-6118). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-3631 |
|
Injection SQL dans sqli (CVE-2023-3631)
injection SQL dans sqli (CVE-2023-3631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4406 |
|
XSS (Cross-Site Scripting) dans kc-group-e-commerce-software-project (CVE-2023-4406)
XSS dans kc-group-e-commerce-software-project (CVE-2023-4406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3377 |
|
Injection SQL dans sqli (CVE-2023-3377)
injection SQL dans sqli (CVE-2023-3377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47821 |
|
XSS (Cross-Site Scripting) dans onlineoptimisation (CVE-2023-47821)
XSS dans onlineoptimisation (CVE-2023-47821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-48105 |
|
Écriture hors limites dans c (CVE-2023-48105)
écriture hors limites dans c (CVE-2023-48105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2889 |
|
Injection SQL dans sqli (CVE-2023-2889)
injection SQL dans sqli (CVE-2023-2889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5047 |
|
Injection SQL dans sqli (CVE-2023-5047)
injection SQL dans sqli (CVE-2023-5047). L'exploitation peut entraîner la prise de contrôle totale du système.
|