Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2023-31799 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31799)
XSS dans chamilo (CVE-2023-31799). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-31800 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31800)
XSS dans chamilo (CVE-2023-31800). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-31801 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31801)
XSS dans chamilo (CVE-2023-31801). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-31802 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31802)
XSS dans chamilo (CVE-2023-31802). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-31803 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31803)
XSS dans chamilo (CVE-2023-31803). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-31804 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31804)
XSS dans chamilo (CVE-2023-31804). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-30086 Écriture hors limites dans c (CVE-2023-30086)
écriture hors limites dans c (CVE-2023-30086). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-30243 Injection SQL dans sqli (CVE-2023-30243)
injection SQL dans sqli (CVE-2023-30243). Des informations confidentielles peuvent être exposées.
CVE-2023-30242 Injection SQL dans sqli (CVE-2023-30242)
injection SQL dans sqli (CVE-2023-30242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2235 Use-After-Free dans privilege-escalation (CVE-2023-2235)
vulnérabilité dans privilege-escalation (CVE-2023-2235). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27973 Écriture hors limites dans hp (CVE-2023-27973)
écriture hors limites dans hp (CVE-2023-27973). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27972 Vulnérabilité dans hp (CVE-2023-27972)
vulnérabilité dans hp (CVE-2023-27972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-25292 XSS (Cross-Site Scripting) dans group-office (CVE-2023-25292)
XSS dans group-office (CVE-2023-25292). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-27979 XSS (Cross-Site Scripting) dans tooljet (CVE-2022-27979)
XSS dans tooljet (CVE-2022-27979). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-30404 Injection de code dans aigital (CVE-2023-30404)
injection de code dans aigital (CVE-2023-30404). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-30798 Vulnérabilité dans starlette (CVE-2023-30798)
vulnérabilité dans starlette (CVE-2023-30798). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MultipartParser``. Atténuation : mise à jour vers `0.25.0` ou plus.
CVE-2023-2206 Injection SQL dans sqli (CVE-2023-2206)
injection SQL dans sqli (CVE-2023-2206). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2207 Injection SQL dans sqli (CVE-2023-2207)
injection SQL dans sqli (CVE-2023-2207). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2208 Injection SQL dans sqli (CVE-2023-2208)
injection SQL dans sqli (CVE-2023-2208). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2204 Injection SQL dans sqli (CVE-2023-2204)
injection SQL dans sqli (CVE-2023-2204). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2205 Injection SQL dans sqli (CVE-2023-2205)
injection SQL dans sqli (CVE-2023-2205). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1873 Injection SQL dans sqli (CVE-2023-1873)
injection SQL dans sqli (CVE-2023-1873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1723 Injection SQL dans sqli (CVE-2023-1723)
injection SQL dans sqli (CVE-2023-1723). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1833 Vulnérabilité dans redline (CVE-2023-1833)
vulnérabilité dans redline (CVE-2023-1833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1803 Vulnérabilité dans redline (CVE-2023-1803)
vulnérabilité dans redline (CVE-2023-1803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27666 XSS (Cross-Site Scripting) dans auto-dealer-management-system-project (CVE-2023-27666)
XSS dans auto-dealer-management-system-project (CVE-2023-27666). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1863 Injection SQL dans sqli (CVE-2023-1863)
injection SQL dans sqli (CVE-2023-1863). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-27667 Auto Dealer Management System v1.0 was discovered to contain a SQL injection vulnerability.
Auto Dealer Management System v1.0 was discovered to contain a SQL injection vulnerability.
CVE-2023-27779 Injection SQL dans sqli (CVE-2023-27779)
injection SQL dans sqli (CVE-2023-27779). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1829 Use-After-Free dans privilege-escalation (CVE-2023-1829)
vulnérabilité dans privilege-escalation (CVE-2023-1829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-24721 XSS (Cross-Site Scripting) dans liveaction (CVE-2023-24721)
XSS dans liveaction (CVE-2023-24721). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1726 XSS (Cross-Site Scripting) dans prolizyazilim (CVE-2023-1726)
XSS dans prolizyazilim (CVE-2023-1726). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-22985 XSS (Cross-Site Scripting) dans simple-guestbook-management-system-project (CVE-2023-22985)
XSS dans simple-guestbook-management-system-project (CVE-2023-22985). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1765 Injection SQL dans sqli (CVE-2023-1765)
injection SQL dans sqli (CVE-2023-1765). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1766 XSS (Cross-Site Scripting) dans akbim (CVE-2023-1766)
XSS dans akbim (CVE-2023-1766). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-27162 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27162)
SSRF dans ssrf (CVE-2023-27162). Des informations confidentielles peuvent être exposées.
CVE-2023-27163 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27163)
SSRF dans ssrf (CVE-2023-27163). Des informations confidentielles peuvent être exposées.
CVE-2023-27159 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27159)
SSRF dans ssrf (CVE-2023-27159). Des informations confidentielles peuvent être exposées.
CVE-2023-27160 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27160)
SSRF dans ssrf (CVE-2023-27160). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1060 XSS (Cross-Site Scripting) dans ykmbilisim (CVE-2023-1060)
XSS dans ykmbilisim (CVE-2023-1060). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1725 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-1725)
SSRF dans ssrf (CVE-2023-1725). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1013 Vulnérabilité dans dizayn (CVE-2023-1013)
vulnérabilité dans dizayn (CVE-2023-1013). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-27167 Injection SQL dans sqli (CVE-2023-27167)
injection SQL dans sqli (CVE-2023-27167). Des informations confidentielles peuvent être exposées.
CVE-2023-25262 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-25262)
SSRF dans ssrf (CVE-2023-25262). Des informations confidentielles peuvent être exposées.
CVE-2023-25261 Injection de code dans stimulsoft (CVE-2023-25261)
injection de code dans stimulsoft (CVE-2023-25261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-24094 Écriture hors limites dans dos (CVE-2023-24094)
écriture hors limites dans dos (CVE-2023-24094). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-20081 Vulnérabilité dans dos (CVE-2023-20081)
vulnérabilité dans dos (CVE-2023-20081). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1051 XSS (Cross-Site Scripting) dans askoc (CVE-2023-1051)
XSS dans askoc (CVE-2023-1051). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1050 Injection SQL dans sqli (CVE-2023-1050)
injection SQL dans sqli (CVE-2023-1050). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →