Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-6011 |
|
XSS (Cross-Site Scripting) dans dece (CVE-2023-6011)
XSS dans dece (CVE-2023-6011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-47246 KEV |
|
[KEV] Traversée de chemin dans Sysaid tomcat (CVE-2023-47246)
traversée de chemin dans Sysaid tomcat (CVE-2023-47246). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-41425 |
|
XSS (Cross-Site Scripting) dans wondercms (CVE-2023-41425)
XSS dans wondercms (CVE-2023-41425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5678 |
|
Vulnérabilité dans dos (CVE-2023-5678)
vulnérabilité dans dos (CVE-2023-5678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5090 |
|
Vulnérabilité dans c (CVE-2023-5090)
vulnérabilité dans c (CVE-2023-5090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-46847 |
|
Vulnérabilité dans dos (CVE-2023-46847)
vulnérabilité dans dos (CVE-2023-46847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20070 |
|
Vulnérabilité dans dos (CVE-2023-20070)
vulnérabilité dans dos (CVE-2023-20070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20083 |
|
Vulnérabilité dans dos (CVE-2023-20083)
vulnérabilité dans dos (CVE-2023-20083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20095 |
|
Vulnérabilité dans dos (CVE-2023-20095)
vulnérabilité dans dos (CVE-2023-20095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20031 |
|
Vulnérabilité dans dos (CVE-2023-20031)
vulnérabilité dans dos (CVE-2023-20031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20042 |
|
Vulnérabilité dans dos (CVE-2023-20042)
vulnérabilité dans dos (CVE-2023-20042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20086 |
|
Vulnérabilité dans dos (CVE-2023-20086)
vulnérabilité dans dos (CVE-2023-20086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20177 |
|
Vulnérabilité dans dos (CVE-2023-20177)
vulnérabilité dans dos (CVE-2023-20177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20244 |
|
Vulnérabilité dans dos (CVE-2023-20244)
vulnérabilité dans dos (CVE-2023-20244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20270 |
|
Vulnérabilité dans dos (CVE-2023-20270)
vulnérabilité dans dos (CVE-2023-20270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-36263 |
|
Injection SQL dans sqli (CVE-2023-36263)
injection SQL dans sqli (CVE-2023-36263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5807 |
|
Injection SQL dans sqli (CVE-2023-5807)
injection SQL dans sqli (CVE-2023-5807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5367 |
|
Écriture hors limites dans c (CVE-2023-5367)
écriture hors limites dans c (CVE-2023-5367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5574 |
|
Use-After-Free dans dos (CVE-2023-5574)
vulnérabilité dans dos (CVE-2023-5574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5758 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2023-5758)
XSS dans mozilla (CVE-2023-5758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-46136 |
|
Vulnérabilité dans werkzeug (CVE-2023-46136)
vulnérabilité dans werkzeug (CVE-2023-46136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2023-45992 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2023-45992)
XSS dans csrf (CVE-2023-45992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-45815 |
|
XSS (Cross-Site Scripting) dans archivebox (CVE-2023-45815)
XSS dans archivebox (CVE-2023-45815). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2023-45379 |
|
Injection SQL dans sqli (CVE-2023-45379)
injection SQL dans sqli (CVE-2023-45379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-37830 |
|
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
|
| CVE-2023-30148 |
|
XSS (Cross-Site Scripting) dans store-opart (CVE-2023-30148)
XSS dans store-opart (CVE-2023-30148). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-5045 |
|
Injection SQL dans sqli (CVE-2023-5045)
injection SQL dans sqli (CVE-2023-5045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5046 |
|
Injection SQL dans sqli (CVE-2023-5046)
injection SQL dans sqli (CVE-2023-5046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2023-45199 |
|
Vulnérabilité dans trustedfirmware (CVE-2023-45199)
vulnérabilité dans trustedfirmware (CVE-2023-45199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4530 |
|
Injection SQL dans sqli (CVE-2023-4530)
injection SQL dans sqli (CVE-2023-4530). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3576 |
|
Débordement de tampon dans dos (CVE-2023-3576)
vulnérabilité dans dos (CVE-2023-3576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-43176 |
|
Désérialisation non sécurisée dans deserialization (CVE-2023-43176)
vulnérabilité dans deserialization (CVE-2023-43176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-41446 |
|
XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41446)
XSS dans phpkobo (CVE-2023-41446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-41447 |
|
XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41447)
XSS dans phpkobo (CVE-2023-41447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-41448 |
|
XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41448)
XSS dans phpkobo (CVE-2023-41448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-41451 |
|
XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41451)
XSS dans phpkobo (CVE-2023-41451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-41453 |
|
XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41453)
XSS dans phpkobo (CVE-2023-41453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-41445 |
|
XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41445)
XSS dans phpkobo (CVE-2023-41445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-4737 |
|
Injection SQL dans sqli (CVE-2023-4737)
injection SQL dans sqli (CVE-2023-4737). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4934 |
|
Vulnérabilité dans usta (CVE-2023-4934)
vulnérabilité dans usta (CVE-2023-4934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-43234 |
|
Injection de code dans dedebiz (CVE-2023-43234)
injection de code dans dedebiz (CVE-2023-43234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-43232 |
|
XSS (Cross-Site Scripting) dans dedebiz (CVE-2023-43232)
XSS dans dedebiz (CVE-2023-43232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-35071 |
|
Injection SQL dans sqli (CVE-2023-35071)
injection SQL dans sqli (CVE-2023-35071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-43278 |
|
CSRF dans csrf (CVE-2023-43278)
vulnérabilité dans csrf (CVE-2023-43278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-42426 |
|
XSS (Cross-Site Scripting) dans froala (CVE-2023-42426)
XSS dans froala (CVE-2023-42426). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-34576 |
|
Injection SQL dans sqli (CVE-2023-34576)
injection SQL dans sqli (CVE-2023-34576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-42456 |
|
Traversée de chemin dans sudo-rs (CVE-2023-42456)
traversée de chemin dans sudo-rs (CVE-2023-42456). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``useradd``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2023-34575 |
|
Injection SQL dans sqli (CVE-2023-34575)
injection SQL dans sqli (CVE-2023-34575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4853 |
|
Vulnérabilité dans dos (CVE-2023-4853)
vulnérabilité dans dos (CVE-2023-4853). L'exploitation peut entraîner la prise de contrôle totale du système.
|