Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2023-6011 XSS (Cross-Site Scripting) dans dece (CVE-2023-6011)
XSS dans dece (CVE-2023-6011). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-47246 KEV [KEV] Traversée de chemin dans Sysaid tomcat (CVE-2023-47246)
traversée de chemin dans Sysaid tomcat (CVE-2023-47246). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-41425 XSS (Cross-Site Scripting) dans wondercms (CVE-2023-41425)
XSS dans wondercms (CVE-2023-41425). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-5678 Vulnérabilité dans dos (CVE-2023-5678)
vulnérabilité dans dos (CVE-2023-5678). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-5090 Vulnérabilité dans c (CVE-2023-5090)
vulnérabilité dans c (CVE-2023-5090). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-46847 Vulnérabilité dans dos (CVE-2023-46847)
vulnérabilité dans dos (CVE-2023-46847). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20070 Vulnérabilité dans dos (CVE-2023-20070)
vulnérabilité dans dos (CVE-2023-20070). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20083 Vulnérabilité dans dos (CVE-2023-20083)
vulnérabilité dans dos (CVE-2023-20083). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20095 Vulnérabilité dans dos (CVE-2023-20095)
vulnérabilité dans dos (CVE-2023-20095). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20031 Vulnérabilité dans dos (CVE-2023-20031)
vulnérabilité dans dos (CVE-2023-20031). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20042 Vulnérabilité dans dos (CVE-2023-20042)
vulnérabilité dans dos (CVE-2023-20042). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20086 Vulnérabilité dans dos (CVE-2023-20086)
vulnérabilité dans dos (CVE-2023-20086). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20177 Vulnérabilité dans dos (CVE-2023-20177)
vulnérabilité dans dos (CVE-2023-20177). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20244 Vulnérabilité dans dos (CVE-2023-20244)
vulnérabilité dans dos (CVE-2023-20244). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20270 Vulnérabilité dans dos (CVE-2023-20270)
vulnérabilité dans dos (CVE-2023-20270). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-36263 Injection SQL dans sqli (CVE-2023-36263)
injection SQL dans sqli (CVE-2023-36263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5807 Injection SQL dans sqli (CVE-2023-5807)
injection SQL dans sqli (CVE-2023-5807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5367 Écriture hors limites dans c (CVE-2023-5367)
écriture hors limites dans c (CVE-2023-5367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5574 Use-After-Free dans dos (CVE-2023-5574)
vulnérabilité dans dos (CVE-2023-5574). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5758 XSS (Cross-Site Scripting) dans mozilla (CVE-2023-5758)
XSS dans mozilla (CVE-2023-5758). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-46136 Vulnérabilité dans werkzeug (CVE-2023-46136)
vulnérabilité dans werkzeug (CVE-2023-46136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
CVE-2023-45992 XSS (Cross-Site Scripting) dans csrf (CVE-2023-45992)
XSS dans csrf (CVE-2023-45992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-45815 XSS (Cross-Site Scripting) dans archivebox (CVE-2023-45815)
XSS dans archivebox (CVE-2023-45815). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2023-45379 Injection SQL dans sqli (CVE-2023-45379)
injection SQL dans sqli (CVE-2023-45379). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-37830 Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
CVE-2023-30148 XSS (Cross-Site Scripting) dans store-opart (CVE-2023-30148)
XSS dans store-opart (CVE-2023-30148). Des informations confidentielles peuvent être exposées.
CVE-2023-5045 Injection SQL dans sqli (CVE-2023-5045)
injection SQL dans sqli (CVE-2023-5045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-5046 Injection SQL dans sqli (CVE-2023-5046)
injection SQL dans sqli (CVE-2023-5046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-44487 KEV [KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2023-45199 Vulnérabilité dans trustedfirmware (CVE-2023-45199)
vulnérabilité dans trustedfirmware (CVE-2023-45199). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-4530 Injection SQL dans sqli (CVE-2023-4530)
injection SQL dans sqli (CVE-2023-4530). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3576 Débordement de tampon dans dos (CVE-2023-3576)
vulnérabilité dans dos (CVE-2023-3576). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-43176 Désérialisation non sécurisée dans deserialization (CVE-2023-43176)
vulnérabilité dans deserialization (CVE-2023-43176). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-41446 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41446)
XSS dans phpkobo (CVE-2023-41446). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-41447 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41447)
XSS dans phpkobo (CVE-2023-41447). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-41448 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41448)
XSS dans phpkobo (CVE-2023-41448). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-41451 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41451)
XSS dans phpkobo (CVE-2023-41451). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-41453 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41453)
XSS dans phpkobo (CVE-2023-41453). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-41445 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41445)
XSS dans phpkobo (CVE-2023-41445). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-4737 Injection SQL dans sqli (CVE-2023-4737)
injection SQL dans sqli (CVE-2023-4737). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-4934 Vulnérabilité dans usta (CVE-2023-4934)
vulnérabilité dans usta (CVE-2023-4934). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-43234 Injection de code dans dedebiz (CVE-2023-43234)
injection de code dans dedebiz (CVE-2023-43234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-43232 XSS (Cross-Site Scripting) dans dedebiz (CVE-2023-43232)
XSS dans dedebiz (CVE-2023-43232). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-35071 Injection SQL dans sqli (CVE-2023-35071)
injection SQL dans sqli (CVE-2023-35071). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-43278 CSRF dans csrf (CVE-2023-43278)
vulnérabilité dans csrf (CVE-2023-43278). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-42426 XSS (Cross-Site Scripting) dans froala (CVE-2023-42426)
XSS dans froala (CVE-2023-42426). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-34576 Injection SQL dans sqli (CVE-2023-34576)
injection SQL dans sqli (CVE-2023-34576). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-42456 Traversée de chemin dans sudo-rs (CVE-2023-42456)
traversée de chemin dans sudo-rs (CVE-2023-42456). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``useradd``. Atténuation : mise à jour vers `0.2.1` ou plus.
CVE-2023-34575 Injection SQL dans sqli (CVE-2023-34575)
injection SQL dans sqli (CVE-2023-34575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-4853 Vulnérabilité dans dos (CVE-2023-4853)
vulnérabilité dans dos (CVE-2023-4853). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →