Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-45090 |
|
Injection SQL dans sqli (CVE-2022-45090)
injection SQL dans sqli (CVE-2022-45090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-45086 |
|
XSS (Cross-Site Scripting) dans gruparge (CVE-2022-45086)
XSS dans gruparge (CVE-2022-45086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-45087 |
|
XSS (Cross-Site Scripting) dans gruparge (CVE-2022-45087)
XSS dans gruparge (CVE-2022-45087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-45091 |
|
XSS (Cross-Site Scripting) dans gruparge (CVE-2022-45091)
XSS dans gruparge (CVE-2022-45091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-45085 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-45085)
SSRF dans ssrf (CVE-2022-45085). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-2291 KEV |
|
[KEV] Vulnérabilité dans Intel ethernet-diagnostics-driver-for-windows (CVE-2015-2291)
vulnérabilité dans Intel ethernet-diagnostics-driver-for-windows (CVE-2015-2291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-45589 |
|
Injection SQL dans sqli (CVE-2022-45589)
injection SQL dans sqli (CVE-2022-45589). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-36712 |
|
XSS (Cross-Site Scripting) dans yzmcms (CVE-2021-36712)
XSS dans yzmcms (CVE-2021-36712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-25136 |
|
Vulnérabilité dans openbsd (CVE-2023-25136)
vulnérabilité dans openbsd (CVE-2023-25136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-46965 |
|
Injection SQL dans sqli (CVE-2022-46965)
injection SQL dans sqli (CVE-2022-46965). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-47770 |
|
Serenissima Informatica Fast Checkin version v1.0 is vulnerable to Unauthenticated SQL Injection.
Serenissima Informatica Fast Checkin version v1.0 is vulnerable to Unauthenticated SQL Injection.
|
| CVE-2022-47768 |
|
Serenissima Informatica Fast Checkin 1.0 is vulnerable to Directory Traversal.
Serenissima Informatica Fast Checkin 1.0 is vulnerable to Directory Traversal.
|
| CVE-2022-44897 |
|
XSS (Cross-Site Scripting) dans apollotheme (CVE-2022-44897)
XSS dans apollotheme (CVE-2022-44897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-2712 |
|
Traversée de chemin dans path-traversal (CVE-2022-2712)
traversée de chemin dans path-traversal (CVE-2022-2712). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-22452 |
|
Injection SQL dans sqli (CVE-2020-22452)
injection SQL dans sqli (CVE-2020-22452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-4554 |
|
XSS (Cross-Site Scripting) dans idyazilim (CVE-2022-4554)
XSS dans idyazilim (CVE-2022-4554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-24070 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2023-24070)
XSS dans misp-project (CVE-2023-24070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-47966 KEV |
|
[KEV] Vulnérabilité dans Zoho manageengine (CVE-2022-47966)
vulnérabilité dans Zoho manageengine (CVE-2022-47966). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-24027 |
|
In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
|
| CVE-2022-41441 |
|
XSS (Cross-Site Scripting) dans reqlogic (CVE-2022-41441)
XSS dans reqlogic (CVE-2022-41441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-37500 |
|
Traversée de chemin dans path-traversal (CVE-2021-37500)
traversée de chemin dans path-traversal (CVE-2021-37500). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-37498 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-37498)
SSRF dans ssrf (CVE-2021-37498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-36630 |
|
Vulnérabilité dans dos (CVE-2021-36630)
vulnérabilité dans dos (CVE-2021-36630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-3693 |
|
Traversée de chemin dans path-traversal (CVE-2022-3693)
traversée de chemin dans path-traversal (CVE-2022-3693). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-3792 |
|
Injection SQL dans sqli (CVE-2022-3792)
injection SQL dans sqli (CVE-2022-3792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-4422 |
|
Injection SQL dans sqli (CVE-2022-4422)
injection SQL dans sqli (CVE-2022-4422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-40011 |
|
XSS (Cross-Site Scripting) dans typora (CVE-2022-40011)
XSS dans typora (CVE-2022-40011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-47928 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2022-47928)
XSS dans misp-project (CVE-2022-47928). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-40841 |
|
XSS (Cross-Site Scripting) dans ndk-design (CVE-2022-40841)
XSS dans ndk-design (CVE-2022-40841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-40435 |
|
XSS (Cross-Site Scripting) dans employee-performance-evaluation-system-project (CVE-2022-40435)
XSS dans employee-performance-evaluation-system-project (CVE-2022-40435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-42343 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-42343)
SSRF dans ssrf (CVE-2022-42343). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-31358 |
|
XSS (Cross-Site Scripting) dans proxmox (CVE-2022-31358)
XSS dans proxmox (CVE-2022-31358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-44694 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-44695 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-44696 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-44702 |
|
Windows Terminal Remote Code Execution Vulnerability
Windows Terminal Remote Code Execution Vulnerability
|
| CVE-2022-44303 |
|
XSS (Cross-Site Scripting) dans resque-scheduler-project (CVE-2022-44303)
XSS dans resque-scheduler-project (CVE-2022-44303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-32415 |
|
Vulnérabilité dans privilege-escalation (CVE-2021-32415)
vulnérabilité dans privilege-escalation (CVE-2021-32415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-44960 |
|
XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44960)
XSS dans webtareas-project (CVE-2022-44960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44961 |
|
XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44961)
XSS dans webtareas-project (CVE-2022-44961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44962 |
|
XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44962)
XSS dans webtareas-project (CVE-2022-44962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44945 |
|
Injection SQL dans sqli (CVE-2022-44945)
injection SQL dans sqli (CVE-2022-44945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-44944 |
|
XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44944)
XSS dans rukovoditel (CVE-2022-44944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44946 |
|
XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44946)
XSS dans rukovoditel (CVE-2022-44946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44947 |
|
XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44947)
XSS dans rukovoditel (CVE-2022-44947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44948 |
|
XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44948)
XSS dans rukovoditel (CVE-2022-44948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44949 |
|
XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44949)
XSS dans rukovoditel (CVE-2022-44949). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44950 |
|
XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44950)
XSS dans rukovoditel (CVE-2022-44950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44951 |
|
XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44951)
XSS dans rukovoditel (CVE-2022-44951). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-44952 |
|
XSS (Cross-Site Scripting) dans rukovoditel (CVE-2022-44952)
XSS dans rukovoditel (CVE-2022-44952). Risque d'opérations non autorisées ou de divulgation.
|