Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-31799 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31799)
XSS dans chamilo (CVE-2023-31799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31800 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31800)
XSS dans chamilo (CVE-2023-31800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31801 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31801)
XSS dans chamilo (CVE-2023-31801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31802 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31802)
XSS dans chamilo (CVE-2023-31802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31803 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31803)
XSS dans chamilo (CVE-2023-31803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31804 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31804)
XSS dans chamilo (CVE-2023-31804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-30086 |
|
Écriture hors limites dans c (CVE-2023-30086)
écriture hors limites dans c (CVE-2023-30086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-30243 |
|
Injection SQL dans sqli (CVE-2023-30243)
injection SQL dans sqli (CVE-2023-30243). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-30242 |
|
Injection SQL dans sqli (CVE-2023-30242)
injection SQL dans sqli (CVE-2023-30242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2235 |
|
Use-After-Free dans privilege-escalation (CVE-2023-2235)
vulnérabilité dans privilege-escalation (CVE-2023-2235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27973 |
|
Écriture hors limites dans hp (CVE-2023-27973)
écriture hors limites dans hp (CVE-2023-27973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27972 |
|
Vulnérabilité dans hp (CVE-2023-27972)
vulnérabilité dans hp (CVE-2023-27972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-25292 |
|
XSS (Cross-Site Scripting) dans group-office (CVE-2023-25292)
XSS dans group-office (CVE-2023-25292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-27979 |
|
XSS (Cross-Site Scripting) dans tooljet (CVE-2022-27979)
XSS dans tooljet (CVE-2022-27979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-30404 |
|
Injection de code dans aigital (CVE-2023-30404)
injection de code dans aigital (CVE-2023-30404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-30798 |
|
Vulnérabilité dans starlette (CVE-2023-30798)
vulnérabilité dans starlette (CVE-2023-30798). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MultipartParser``. Atténuation : mise à jour vers `0.25.0` ou plus.
|
| CVE-2023-2206 |
|
Injection SQL dans sqli (CVE-2023-2206)
injection SQL dans sqli (CVE-2023-2206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2207 |
|
Injection SQL dans sqli (CVE-2023-2207)
injection SQL dans sqli (CVE-2023-2207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2208 |
|
Injection SQL dans sqli (CVE-2023-2208)
injection SQL dans sqli (CVE-2023-2208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2204 |
|
Injection SQL dans sqli (CVE-2023-2204)
injection SQL dans sqli (CVE-2023-2204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2205 |
|
Injection SQL dans sqli (CVE-2023-2205)
injection SQL dans sqli (CVE-2023-2205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1873 |
|
Injection SQL dans sqli (CVE-2023-1873)
injection SQL dans sqli (CVE-2023-1873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1723 |
|
Injection SQL dans sqli (CVE-2023-1723)
injection SQL dans sqli (CVE-2023-1723). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1833 |
|
Vulnérabilité dans redline (CVE-2023-1833)
vulnérabilité dans redline (CVE-2023-1833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1803 |
|
Vulnérabilité dans redline (CVE-2023-1803)
vulnérabilité dans redline (CVE-2023-1803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27666 |
|
XSS (Cross-Site Scripting) dans auto-dealer-management-system-project (CVE-2023-27666)
XSS dans auto-dealer-management-system-project (CVE-2023-27666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1863 |
|
Injection SQL dans sqli (CVE-2023-1863)
injection SQL dans sqli (CVE-2023-1863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27667 |
|
Auto Dealer Management System v1.0 was discovered to contain a SQL injection vulnerability.
Auto Dealer Management System v1.0 was discovered to contain a SQL injection vulnerability.
|
| CVE-2023-27779 |
|
Injection SQL dans sqli (CVE-2023-27779)
injection SQL dans sqli (CVE-2023-27779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1829 |
|
Use-After-Free dans privilege-escalation (CVE-2023-1829)
vulnérabilité dans privilege-escalation (CVE-2023-1829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-24721 |
|
XSS (Cross-Site Scripting) dans liveaction (CVE-2023-24721)
XSS dans liveaction (CVE-2023-24721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1726 |
|
XSS (Cross-Site Scripting) dans prolizyazilim (CVE-2023-1726)
XSS dans prolizyazilim (CVE-2023-1726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-22985 |
|
XSS (Cross-Site Scripting) dans simple-guestbook-management-system-project (CVE-2023-22985)
XSS dans simple-guestbook-management-system-project (CVE-2023-22985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1765 |
|
Injection SQL dans sqli (CVE-2023-1765)
injection SQL dans sqli (CVE-2023-1765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1766 |
|
XSS (Cross-Site Scripting) dans akbim (CVE-2023-1766)
XSS dans akbim (CVE-2023-1766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-27162 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27162)
SSRF dans ssrf (CVE-2023-27162). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-27163 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27163)
SSRF dans ssrf (CVE-2023-27163). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-27159 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27159)
SSRF dans ssrf (CVE-2023-27159). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-27160 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27160)
SSRF dans ssrf (CVE-2023-27160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1060 |
|
XSS (Cross-Site Scripting) dans ykmbilisim (CVE-2023-1060)
XSS dans ykmbilisim (CVE-2023-1060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1725 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-1725)
SSRF dans ssrf (CVE-2023-1725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1013 |
|
Vulnérabilité dans dizayn (CVE-2023-1013)
vulnérabilité dans dizayn (CVE-2023-1013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-27167 |
|
Injection SQL dans sqli (CVE-2023-27167)
injection SQL dans sqli (CVE-2023-27167). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-25262 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-25262)
SSRF dans ssrf (CVE-2023-25262). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-25261 |
|
Injection de code dans stimulsoft (CVE-2023-25261)
injection de code dans stimulsoft (CVE-2023-25261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-24094 |
|
Écriture hors limites dans dos (CVE-2023-24094)
écriture hors limites dans dos (CVE-2023-24094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-28884 |
|
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
|
| CVE-2023-20081 |
|
Vulnérabilité dans dos (CVE-2023-20081)
vulnérabilité dans dos (CVE-2023-20081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1051 |
|
XSS (Cross-Site Scripting) dans askoc (CVE-2023-1051)
XSS dans askoc (CVE-2023-1051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1050 |
|
Injection SQL dans sqli (CVE-2023-1050)
injection SQL dans sqli (CVE-2023-1050). L'exploitation peut entraîner la prise de contrôle totale du système.
|