Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-28979 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2022-28979)
XSS dans liferay (CVE-2022-28979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-28982 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2022-28982)
XSS dans liferay (CVE-2022-28982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-40030 |
|
Injection SQL dans sqli (CVE-2022-40030)
injection SQL dans sqli (CVE-2022-40030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-40027 |
|
XSS (Cross-Site Scripting) dans simple-task-managing-system-project (CVE-2022-40027)
XSS dans simple-task-managing-system-project (CVE-2022-40027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-40028 |
|
XSS (Cross-Site Scripting) dans simple-task-managing-system-project (CVE-2022-40028)
XSS dans simple-task-managing-system-project (CVE-2022-40028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-40029 |
|
XSS (Cross-Site Scripting) dans simple-task-managing-system-project (CVE-2022-40029)
XSS dans simple-task-managing-system-project (CVE-2022-40029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-2265 |
|
Traversée de chemin dans path-traversal (CVE-2022-2265)
traversée de chemin dans path-traversal (CVE-2022-2265). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-0495 |
|
Injection SQL dans sqli (CVE-2022-0495)
injection SQL dans sqli (CVE-2022-0495). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-2315 |
|
Injection SQL dans sqli (CVE-2022-2315)
injection SQL dans sqli (CVE-2022-2315). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-38619 |
|
Injection SQL dans sqli (CVE-2022-38619)
injection SQL dans sqli (CVE-2022-38619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-2177 |
|
Injection SQL dans sqli (CVE-2022-2177)
injection SQL dans sqli (CVE-2022-2177). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-38618 |
|
Injection SQL dans sqli (CVE-2022-38618)
injection SQL dans sqli (CVE-2022-38618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-37700 |
|
Traversée de chemin dans path-traversal (CVE-2022-37700)
traversée de chemin dans path-traversal (CVE-2022-37700). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-38617 |
|
Injection SQL dans sqli (CVE-2022-38617)
injection SQL dans sqli (CVE-2022-38617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-36534 |
|
Injection de commande dans syncovery (CVE-2022-36534)
injection de commande dans syncovery (CVE-2022-36534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-36533 |
|
XSS (Cross-Site Scripting) dans syncovery (CVE-2022-36533)
XSS dans syncovery (CVE-2022-36533). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-37251 |
|
Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
|
| CVE-2022-37775 |
|
XSS (Cross-Site Scripting) dans genesys (CVE-2022-37775)
XSS dans genesys (CVE-2022-37775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-36532 |
|
Vulnérabilité dans bolt (CVE-2022-36532)
vulnérabilité dans bolt (CVE-2022-36532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29649 |
|
Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
|
| CVE-2022-38013 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-38013)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-38013). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.9` ou plus.
|
| CVE-2022-38616 |
|
Injection SQL dans sqli (CVE-2022-38616)
injection SQL dans sqli (CVE-2022-38616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-34108 |
|
Vulnérabilité dans dos (CVE-2022-34108)
vulnérabilité dans dos (CVE-2022-34108). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-38615 |
|
Injection SQL dans sqli (CVE-2022-38615)
injection SQL dans sqli (CVE-2022-38615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-38613 |
|
Traversée de chemin dans path-traversal (CVE-2022-38613)
traversée de chemin dans path-traversal (CVE-2022-38613). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-38096 |
|
Vulnérabilité dans c (CVE-2022-38096)
vulnérabilité dans c (CVE-2022-38096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-26258 KEV |
|
[KEV] Injection de commande OS dans D-link dir-820l (CVE-2022-26258)
injection de commande OS dans D-link dir-820l (CVE-2022-26258). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-35192 |
|
Vulnérabilité dans dos (CVE-2022-35192)
vulnérabilité dans dos (CVE-2022-35192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-14519 |
|
CSRF dans csrf (CVE-2018-14519)
vulnérabilité dans csrf (CVE-2018-14519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-35191 |
|
Vulnérabilité dans dos (CVE-2022-35191)
vulnérabilité dans dos (CVE-2022-35191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-28598 |
|
XSS (Cross-Site Scripting) dans frappe (CVE-2022-28598)
XSS dans frappe (CVE-2022-28598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-35554 |
|
XSS (Cross-Site Scripting) dans bpcbt (CVE-2022-35554)
XSS dans bpcbt (CVE-2022-35554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-35201 |
|
Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
|
| CVE-2022-36530 |
|
XSS (Cross-Site Scripting) dans rageframe (CVE-2022-36530)
XSS dans rageframe (CVE-2022-36530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-24654 |
|
XSS (Cross-Site Scripting) dans intelbras (CVE-2022-24654)
XSS dans intelbras (CVE-2022-24654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-36526 |
|
Contournement d'authentification dans dlink (CVE-2022-36526)
contournement d'authentification dans dlink (CVE-2022-36526). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-37042 KEV |
|
[KEV] Traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-37042)
traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-37042). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-27925 KEV |
|
[KEV] Traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925)
traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-35509 |
|
XSS (Cross-Site Scripting) dans eyoucms (CVE-2022-35509)
XSS dans eyoucms (CVE-2022-35509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20713 |
|
Vulnérabilité dans cisco (CVE-2022-20713)
vulnérabilité dans cisco (CVE-2022-20713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-30333 KEV |
|
[KEV] Traversée de chemin dans Rarlab unrar (CVE-2022-30333)
traversée de chemin dans Rarlab unrar (CVE-2022-30333). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-35493 |
|
XSS (Cross-Site Scripting) dans wrteam (CVE-2022-35493)
XSS dans wrteam (CVE-2022-35493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-35118 |
|
PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
|
| CVE-2022-31321 |
|
Vulnérabilité dans dos (CVE-2022-31321)
vulnérabilité dans dos (CVE-2022-31321). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-1277 |
|
Inavitas Solar Log product has an unauthenticated SQL Injection vulnerability.
Inavitas Solar Log product has an unauthenticated SQL Injection vulnerability.
|
| CVE-2022-34611 |
|
XSS (Cross-Site Scripting) dans online-fire-reporting-system-project (CVE-2022-34611)
XSS dans online-fire-reporting-system-project (CVE-2022-34611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-24992 |
|
Traversée de chemin dans path-traversal (CVE-2022-24992)
traversée de chemin dans path-traversal (CVE-2022-24992). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-29709 |
|
Injection SQL dans sqli (CVE-2022-29709)
injection SQL dans sqli (CVE-2022-29709). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-21535 |
|
Vulnérabilité dans mysql-shell (CVE-2022-21535)
vulnérabilité dans mysql-shell (CVE-2022-21535). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2020-35305 |
|
XSS (Cross-Site Scripting) dans gollum-project (CVE-2020-35305)
XSS dans gollum-project (CVE-2020-35305). Risque d'opérations non autorisées ou de divulgation.
|