Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-3652 |
|
XSS (Cross-Site Scripting) dans digital-ant (CVE-2023-3652)
XSS dans digital-ant (CVE-2023-3652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3653 |
|
XSS (Cross-Site Scripting) dans digital-ant (CVE-2023-3653)
XSS dans digital-ant (CVE-2023-3653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37688 |
|
XSS (Cross-Site Scripting) dans sqli (CVE-2023-37688)
XSS dans sqli (CVE-2023-37688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37689 |
|
XSS (Cross-Site Scripting) dans sqli (CVE-2023-37689)
XSS dans sqli (CVE-2023-37689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37690 |
|
XSS (Cross-Site Scripting) dans sqli (CVE-2023-37690)
XSS dans sqli (CVE-2023-37690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37684 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37684)
XSS dans phpgurukul (CVE-2023-37684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37685 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37685)
XSS dans phpgurukul (CVE-2023-37685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37686 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37686)
XSS dans phpgurukul (CVE-2023-37686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3716 |
|
Injection SQL dans sqli (CVE-2023-3716)
injection SQL dans sqli (CVE-2023-3716). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-37683 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37683)
XSS dans phpgurukul (CVE-2023-37683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37687 |
|
Injection SQL dans phpgurukul (CVE-2023-37687)
injection SQL dans phpgurukul (CVE-2023-37687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3717 |
|
Injection SQL dans sqli (CVE-2023-3717)
injection SQL dans sqli (CVE-2023-3717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3898 |
|
Injection SQL dans sqli (CVE-2023-3898)
injection SQL dans sqli (CVE-2023-3898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-36158 |
|
XSS (Cross-Site Scripting) dans oretnom23 (CVE-2023-36158)
XSS dans oretnom23 (CVE-2023-36158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-36159 |
|
XSS (Cross-Site Scripting) dans oretnom23 (CVE-2023-36159)
XSS dans oretnom23 (CVE-2023-36159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-38951 |
|
Traversée de chemin dans path-traversal (CVE-2023-38951)
traversée de chemin dans path-traversal (CVE-2023-38951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-37679 |
|
Injection de commande dans nextgen (CVE-2023-37679)
injection de commande dans nextgen (CVE-2023-37679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38954 |
|
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
|
| CVE-2023-38956 |
|
Traversée de chemin dans path-traversal (CVE-2023-38956)
traversée de chemin dans path-traversal (CVE-2023-38956). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-36081 |
|
XSS (Cross-Site Scripting) dans gatesair (CVE-2023-36081)
XSS dans gatesair (CVE-2023-36081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-34552 |
|
Écriture hors limites dans c (CVE-2023-34552)
écriture hors limites dans c (CVE-2023-34552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34551 |
|
Écriture hors limites dans c (CVE-2023-34551)
écriture hors limites dans c (CVE-2023-34551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38559 |
|
Lecture hors limites dans c (CVE-2023-38559)
vulnérabilité dans c (CVE-2023-38559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-34842 |
|
Injection de code dans dedecms (CVE-2023-34842)
injection de code dans dedecms (CVE-2023-34842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-37647 |
|
Injection SQL dans sqli (CVE-2023-37647)
injection SQL dans sqli (CVE-2023-37647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-22623 |
|
Traversée de chemin dans path-traversal (CVE-2020-22623)
traversée de chemin dans path-traversal (CVE-2020-22623). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-35066 |
|
Injection SQL dans sqli (CVE-2023-35066)
injection SQL dans sqli (CVE-2023-35066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3046 |
|
Injection SQL dans sqli (CVE-2023-3046)
injection SQL dans sqli (CVE-2023-3046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35078 KEV |
|
[KEV] Contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078)
contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-3384 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2023-3384)
XSS dans redhat (CVE-2023-3384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3019 |
|
Use-After-Free dans dos (CVE-2023-3019)
vulnérabilité dans dos (CVE-2023-3019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3609 |
|
Use-After-Free dans privilege-escalation (CVE-2023-3609)
vulnérabilité dans privilege-escalation (CVE-2023-3609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-37728 |
|
XSS (Cross-Site Scripting) dans icewarp (CVE-2023-37728)
XSS dans icewarp (CVE-2023-37728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3519 KEV |
|
[KEV] Injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519)
injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-30383 |
|
Vulnérabilité dans dos (CVE-2023-30383)
vulnérabilité dans dos (CVE-2023-30383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2958 |
|
Vulnérabilité dans orjinyazilim (CVE-2023-2958)
vulnérabilité dans orjinyazilim (CVE-2023-2958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3376 |
|
Injection SQL dans sqli (CVE-2023-3376)
injection SQL dans sqli (CVE-2023-3376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2963 |
|
Injection SQL dans sqli (CVE-2023-2963)
injection SQL dans sqli (CVE-2023-2963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2960 |
|
XSS (Cross-Site Scripting) dans olivaekspertiz (CVE-2023-2960)
XSS dans olivaekspertiz (CVE-2023-2960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2959 |
|
Contournement d'authentification dans olivaekspertiz (CVE-2023-2959)
contournement d'authentification dans olivaekspertiz (CVE-2023-2959). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-36884 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36884)
vulnérabilité dans Microsoft windows (CVE-2023-36884). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-35070 |
|
Injection SQL dans sqli (CVE-2023-35070)
injection SQL dans sqli (CVE-2023-35070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2957 |
|
Injection SQL dans sqli (CVE-2023-2957)
injection SQL dans sqli (CVE-2023-2957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1547 |
|
Injection SQL dans sqli (CVE-2023-1547)
injection SQL dans sqli (CVE-2023-1547). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3319 |
|
XSS (Cross-Site Scripting) dans idisplay (CVE-2023-3319)
XSS dans idisplay (CVE-2023-3319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-35069 |
|
Traversée de chemin dans path-traversal (CVE-2023-35069)
traversée de chemin dans path-traversal (CVE-2023-35069). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-20021 |
|
Vulnérabilité dans dos (CVE-2020-20021)
vulnérabilité dans dos (CVE-2020-20021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-33161 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2023-33149 |
|
Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
|
| CVE-2023-33152 |
|
Microsoft ActiveX Remote Code Execution Vulnerability
Microsoft ActiveX Remote Code Execution Vulnerability
|