Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2022-41063 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2022-41062 Microsoft SharePoint Server Remote Code Execution Vulnerability
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2022-41039 Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
CVE-2022-41044 Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
CVE-2022-41047 Microsoft ODBC Driver Remote Code Execution Vulnerability
Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2022-41048 Microsoft ODBC Driver Remote Code Execution Vulnerability
Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2022-41051 Azure RTOS GUIX Studio Remote Code Execution Vulnerability
Azure RTOS GUIX Studio Remote Code Execution Vulnerability
CVE-2022-41052 Windows Graphics Component Remote Code Execution Vulnerability
Windows Graphics Component Remote Code Execution Vulnerability
CVE-2022-41053 Windows Kerberos Denial of Service Vulnerability
Windows Kerberos Denial of Service Vulnerability
CVE-2022-38015 Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
CVE-2022-43321 XSS (Cross-Site Scripting) dans shopwind (CVE-2022-43321)
XSS dans shopwind (CVE-2022-43321). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-41128 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41128)
écriture hors limites dans Microsoft windows (CVE-2022-41128). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-20969 XSS (Cross-Site Scripting) dans cisco (CVE-2022-20969)
XSS dans cisco (CVE-2022-20969). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40840 XSS (Cross-Site Scripting) dans ndk-design (CVE-2022-40840)
XSS dans ndk-design (CVE-2022-40840). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40839 Injection SQL dans sqli (CVE-2022-40839)
injection SQL dans sqli (CVE-2022-40839). Des informations confidentielles peuvent être exposées.
CVE-2022-40487 XSS (Cross-Site Scripting) dans processwire (CVE-2022-40487)
XSS dans processwire (CVE-2022-40487). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40488 ProcessWire v3.0.200 was discovered to contain a Cross-Site Request Forgery (CSRF).
ProcessWire v3.0.200 was discovered to contain a Cross-Site Request Forgery (CSRF).
CVE-2022-43340 CSRF dans csrf (CVE-2022-43340)
vulnérabilité dans csrf (CVE-2022-43340). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-42991 XSS (Cross-Site Scripting) dans simple-online-public-access-catalog-project (CVE-2022-42991)
XSS dans simple-online-public-access-catalog-project (CVE-2022-42991). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42993 XSS (Cross-Site Scripting) dans password-storage-application-project (CVE-2022-42993)
XSS dans password-storage-application-project (CVE-2022-42993). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42992 XSS (Cross-Site Scripting) dans train-scheduler-app-project (CVE-2022-42992)
XSS dans train-scheduler-app-project (CVE-2022-42992). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-45476 XSS (Cross-Site Scripting) dans yordam (CVE-2021-45476)
XSS dans yordam (CVE-2021-45476). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-38580 Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
CVE-2021-33231 XSS (Cross-Site Scripting) dans easyvista (CVE-2021-33231)
XSS dans easyvista (CVE-2021-33231). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-41415 Écriture hors limites dans dos (CVE-2022-41415)
écriture hors limites dans dos (CVE-2022-41415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-38901 XSS (Cross-Site Scripting) dans liferay (CVE-2022-38901)
XSS dans liferay (CVE-2022-38901). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42112 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42112)
XSS dans liferay (CVE-2022-42112). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42113 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42113)
XSS dans liferay (CVE-2022-42113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect``.
CVE-2022-42114 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42114)
XSS dans liferay (CVE-2022-42114). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42115 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42115)
XSS dans liferay (CVE-2022-42115). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Label``.
CVE-2022-42116 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42116)
XSS dans liferay (CVE-2022-42116). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42117 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42117)
XSS dans liferay (CVE-2022-42117). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-21626 Vulnérabilité dans c (CVE-2022-21626)
vulnérabilité dans c (CVE-2022-21626). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-38902 XSS (Cross-Site Scripting) dans liferay (CVE-2022-38902)
XSS dans liferay (CVE-2022-38902). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40440 XSS (Cross-Site Scripting) dans jgraph (CVE-2022-40440)
XSS dans jgraph (CVE-2022-40440). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40047 XSS (Cross-Site Scripting) dans flatpress (CVE-2022-40047)
XSS dans flatpress (CVE-2022-40047). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40227 Vulnérabilité dans dos (CVE-2022-40227)
vulnérabilité dans dos (CVE-2022-40227). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40684 KEV [KEV] Contournement d'authentification dans Fortinet multiple-products (CVE-2022-40684)
contournement d'authentification dans Fortinet multiple-products (CVE-2022-40684). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-36635 Injection SQL dans sqli (CVE-2022-36635)
injection SQL dans sqli (CVE-2022-36635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-40123 Traversée de chemin dans path-traversal (CVE-2022-40123)
traversée de chemin dans path-traversal (CVE-2022-40123). Des informations confidentielles peuvent être exposées.
CVE-2022-36551 SSRF (Falsification de requête côté serveur) dans label-studio (CVE-2022-36551)
SSRF dans label-studio (CVE-2022-36551). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.0.post0` ou plus.
CVE-2022-35156 Injection SQL dans sqli (CVE-2022-35156)
injection SQL dans sqli (CVE-2022-35156). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-35155 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2022-35155)
XSS dans phpgurukul (CVE-2022-35155). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-40048 Téléversement de fichier dangereux dans flatpress (CVE-2022-40048)
vulnérabilité dans flatpress (CVE-2022-40048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-38553 XSS (Cross-Site Scripting) dans creativeitem (CVE-2022-38553)
XSS dans creativeitem (CVE-2022-38553). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-34026 ICEcoder v8.1 allows attackers to execute a directory traversal.
ICEcoder v8.1 allows attackers to execute a directory traversal.
CVE-2022-2266 XSS (Cross-Site Scripting) dans yordam (CVE-2022-2266)
XSS dans yordam (CVE-2022-2266). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-28980 XSS (Cross-Site Scripting) dans liferay (CVE-2022-28980)
XSS dans liferay (CVE-2022-28980). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-28981 Traversée de chemin dans path-traversal (CVE-2022-28981)
traversée de chemin dans path-traversal (CVE-2022-28981). Des informations confidentielles peuvent être exposées. Exploitable via ``parameter``.
CVE-2022-28978 XSS (Cross-Site Scripting) dans liferay (CVE-2022-28978)
XSS dans liferay (CVE-2022-28978). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →