Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2022-44953 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44953)
XSS dans webtareas-project (CVE-2022-44953). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44954 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44954)
XSS dans webtareas-project (CVE-2022-44954). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44955 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44955)
XSS dans webtareas-project (CVE-2022-44955). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44956 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44956)
XSS dans webtareas-project (CVE-2022-44956). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44957 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44957)
XSS dans webtareas-project (CVE-2022-44957). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44959 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44959)
XSS dans webtareas-project (CVE-2022-44959). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44290 Injection SQL dans sqli (CVE-2022-44290)
injection SQL dans sqli (CVE-2022-44290). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-44291 Injection SQL dans sqli (CVE-2022-44291)
injection SQL dans sqli (CVE-2022-44291). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-2807 Injection SQL dans sqli (CVE-2022-2807)
injection SQL dans sqli (CVE-2022-2807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-46152 OP-TEE Trusted OS is the secure side implementation of OP-TEE project, a Trusted Execution Environment. Versions prior to 3.19.0, contain an Improper Validation of Array Index vulnerability. The funct...
OP-TEE Trusted OS is the secure side implementation of OP-TEE project, a Trusted Execution Environment. Versions prior to 3.19.0, contain an Improper Validation of Array Index vulnerability. The function `cleanup_shm_refs()` is called by both `entry_invoke_command()` and `entry_open_session()`. The...
CVE-2022-45205 Injection SQL dans sqli (CVE-2022-45205)
injection SQL dans sqli (CVE-2022-45205). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-45206 Injection SQL dans sqli (CVE-2022-45206)
injection SQL dans sqli (CVE-2022-45206). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-45207 Injection SQL dans sqli (CVE-2022-45207)
injection SQL dans sqli (CVE-2022-45207). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-45208 Injection SQL dans sqli (CVE-2022-45208)
injection SQL dans sqli (CVE-2022-45208). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-45210 Injection SQL dans sqli (CVE-2022-45210)
injection SQL dans sqli (CVE-2022-45210). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-37721 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2022-37721)
XSS dans privilege-escalation (CVE-2022-37721). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-37720 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2022-37720)
XSS dans privilege-escalation (CVE-2022-37720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-35501 XSS (Cross-Site Scripting) dans amasty (CVE-2022-35501)
XSS dans amasty (CVE-2022-35501). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-35500 Amasty Blog 2.10.3 is vulnerable to Cross Site Scripting (XSS) via leave comment functionality.
Amasty Blog 2.10.3 is vulnerable to Cross Site Scripting (XSS) via leave comment functionality.
CVE-2022-37773 Injection SQL dans sqli (CVE-2022-37773)
injection SQL dans sqli (CVE-2022-37773). Des informations confidentielles peuvent être exposées.
CVE-2022-42989 XSS (Cross-Site Scripting) dans sankhya (CVE-2022-42989)
XSS dans sankhya (CVE-2022-42989). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-40842 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-40842)
SSRF dans ssrf (CVE-2022-40842). Des informations confidentielles peuvent être exposées.
CVE-2022-36180 XSS (Cross-Site Scripting) dans fusiondirectory (CVE-2022-36180)
XSS dans fusiondirectory (CVE-2022-36180). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-20950 Vulnérabilité dans dos (CVE-2022-20950)
vulnérabilité dans dos (CVE-2022-20950). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-20943 Vulnérabilité dans c (CVE-2022-20943)
vulnérabilité dans c (CVE-2022-20943). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-20946 Vulnérabilité dans dos (CVE-2022-20946)
vulnérabilité dans dos (CVE-2022-20946). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-20947 Débordement de tampon dans dos (CVE-2022-20947)
vulnérabilité dans dos (CVE-2022-20947). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-20927 Vulnérabilité dans dos (CVE-2022-20927)
vulnérabilité dans dos (CVE-2022-20927). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-20924 Vulnérabilité dans dos (CVE-2022-20924)
vulnérabilité dans dos (CVE-2022-20924). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-20922 Vulnérabilité dans c (CVE-2022-20922)
vulnérabilité dans c (CVE-2022-20922). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-20854 Vulnérabilité dans dos (CVE-2022-20854)
vulnérabilité dans dos (CVE-2022-20854). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42125 Traversée de chemin dans path-traversal (CVE-2022-42125)
traversée de chemin dans path-traversal (CVE-2022-42125). Les données peuvent être altérées par des attaquants.
CVE-2022-42123 Traversée de chemin dans path-traversal (CVE-2022-42123)
traversée de chemin dans path-traversal (CVE-2022-42123). Les données peuvent être altérées par des attaquants.
CVE-2022-42120 Injection SQL dans c (CVE-2022-42120)
injection SQL dans c (CVE-2022-42120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespace``.
CVE-2022-42121 Injection SQL dans sqli (CVE-2022-42121)
injection SQL dans sqli (CVE-2022-42121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-42122 Injection SQL dans sqli (CVE-2022-42122)
injection SQL dans sqli (CVE-2022-42122). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``title``.
CVE-2022-42118 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42118)
XSS dans liferay (CVE-2022-42118). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tag``.
CVE-2022-42119 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42119)
XSS dans liferay (CVE-2022-42119). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44087 Injection de code dans ecisp (CVE-2022-44087)
injection de code dans ecisp (CVE-2022-44087). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-44088 Injection de code dans ecisp (CVE-2022-44088)
injection de code dans ecisp (CVE-2022-44088). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-44089 Injection de code dans ecisp (CVE-2022-44089)
injection de code dans ecisp (CVE-2022-44089). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-41118 Windows Scripting Languages Remote Code Execution Vulnerability
Windows Scripting Languages Remote Code Execution Vulnerability
CVE-2022-41119 Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
CVE-2022-41106 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2022-41107 Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
CVE-2022-41088 Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
CVE-2022-41090 Windows Point-to-Point Tunneling Protocol Denial of Service Vulnerability
Windows Point-to-Point Tunneling Protocol Denial of Service Vulnerability
CVE-2022-41056 Network Policy Server (NPS) RADIUS Protocol Denial of Service Vulnerability
Network Policy Server (NPS) RADIUS Protocol Denial of Service Vulnerability
CVE-2022-41058 Windows Network Address Translation (NAT) Denial of Service Vulnerability
Windows Network Address Translation (NAT) Denial of Service Vulnerability
CVE-2022-41061 Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →