Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2023-3652 XSS (Cross-Site Scripting) dans digital-ant (CVE-2023-3652)
XSS dans digital-ant (CVE-2023-3652). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-3653 XSS (Cross-Site Scripting) dans digital-ant (CVE-2023-3653)
XSS dans digital-ant (CVE-2023-3653). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37688 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37688)
XSS dans sqli (CVE-2023-37688). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37689 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37689)
XSS dans sqli (CVE-2023-37689). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37690 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37690)
XSS dans sqli (CVE-2023-37690). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37684 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37684)
XSS dans phpgurukul (CVE-2023-37684). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37685 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37685)
XSS dans phpgurukul (CVE-2023-37685). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37686 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37686)
XSS dans phpgurukul (CVE-2023-37686). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-3716 Injection SQL dans sqli (CVE-2023-3716)
injection SQL dans sqli (CVE-2023-3716). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-37683 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37683)
XSS dans phpgurukul (CVE-2023-37683). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37687 Injection SQL dans phpgurukul (CVE-2023-37687)
injection SQL dans phpgurukul (CVE-2023-37687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3717 Injection SQL dans sqli (CVE-2023-3717)
injection SQL dans sqli (CVE-2023-3717). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3898 Injection SQL dans sqli (CVE-2023-3898)
injection SQL dans sqli (CVE-2023-3898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-36158 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2023-36158)
XSS dans oretnom23 (CVE-2023-36158). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-36159 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2023-36159)
XSS dans oretnom23 (CVE-2023-36159). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-38951 Traversée de chemin dans path-traversal (CVE-2023-38951)
traversée de chemin dans path-traversal (CVE-2023-38951). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-37679 Injection de commande dans nextgen (CVE-2023-37679)
injection de commande dans nextgen (CVE-2023-37679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-38954 ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
CVE-2023-38956 Traversée de chemin dans path-traversal (CVE-2023-38956)
traversée de chemin dans path-traversal (CVE-2023-38956). Des informations confidentielles peuvent être exposées.
CVE-2023-36081 XSS (Cross-Site Scripting) dans gatesair (CVE-2023-36081)
XSS dans gatesair (CVE-2023-36081). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-34552 Écriture hors limites dans c (CVE-2023-34552)
écriture hors limites dans c (CVE-2023-34552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34551 Écriture hors limites dans c (CVE-2023-34551)
écriture hors limites dans c (CVE-2023-34551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-38559 Lecture hors limites dans c (CVE-2023-38559)
vulnérabilité dans c (CVE-2023-38559). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-34842 Injection de code dans dedecms (CVE-2023-34842)
injection de code dans dedecms (CVE-2023-34842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-37647 Injection SQL dans sqli (CVE-2023-37647)
injection SQL dans sqli (CVE-2023-37647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-22623 Traversée de chemin dans path-traversal (CVE-2020-22623)
traversée de chemin dans path-traversal (CVE-2020-22623). Des informations confidentielles peuvent être exposées.
CVE-2023-35066 Injection SQL dans sqli (CVE-2023-35066)
injection SQL dans sqli (CVE-2023-35066). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3046 Injection SQL dans sqli (CVE-2023-3046)
injection SQL dans sqli (CVE-2023-3046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35078 KEV [KEV] Contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078)
contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-3384 XSS (Cross-Site Scripting) dans redhat (CVE-2023-3384)
XSS dans redhat (CVE-2023-3384). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-3019 Use-After-Free dans dos (CVE-2023-3019)
vulnérabilité dans dos (CVE-2023-3019). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-3609 Use-After-Free dans privilege-escalation (CVE-2023-3609)
vulnérabilité dans privilege-escalation (CVE-2023-3609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-37728 XSS (Cross-Site Scripting) dans icewarp (CVE-2023-37728)
XSS dans icewarp (CVE-2023-37728). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-3519 KEV [KEV] Injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519)
injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-30383 Vulnérabilité dans dos (CVE-2023-30383)
vulnérabilité dans dos (CVE-2023-30383). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2958 Vulnérabilité dans orjinyazilim (CVE-2023-2958)
vulnérabilité dans orjinyazilim (CVE-2023-2958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3376 Injection SQL dans sqli (CVE-2023-3376)
injection SQL dans sqli (CVE-2023-3376). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2963 Injection SQL dans sqli (CVE-2023-2963)
injection SQL dans sqli (CVE-2023-2963). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2960 XSS (Cross-Site Scripting) dans olivaekspertiz (CVE-2023-2960)
XSS dans olivaekspertiz (CVE-2023-2960). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2959 Contournement d'authentification dans olivaekspertiz (CVE-2023-2959)
contournement d'authentification dans olivaekspertiz (CVE-2023-2959). Des informations confidentielles peuvent être exposées.
CVE-2023-36884 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36884)
vulnérabilité dans Microsoft windows (CVE-2023-36884). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-35070 Injection SQL dans sqli (CVE-2023-35070)
injection SQL dans sqli (CVE-2023-35070). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2957 Injection SQL dans sqli (CVE-2023-2957)
injection SQL dans sqli (CVE-2023-2957). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1547 Injection SQL dans sqli (CVE-2023-1547)
injection SQL dans sqli (CVE-2023-1547). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3319 XSS (Cross-Site Scripting) dans idisplay (CVE-2023-3319)
XSS dans idisplay (CVE-2023-3319). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-35069 Traversée de chemin dans path-traversal (CVE-2023-35069)
traversée de chemin dans path-traversal (CVE-2023-35069). Des informations confidentielles peuvent être exposées.
CVE-2020-20021 Vulnérabilité dans dos (CVE-2020-20021)
vulnérabilité dans dos (CVE-2020-20021). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-33161 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2023-33149 Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
CVE-2023-33152 Microsoft ActiveX Remote Code Execution Vulnerability
Microsoft ActiveX Remote Code Execution Vulnerability

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →