Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2022-23350 XSS (Cross-Site Scripting) dans bigantsoft (CVE-2022-23350)
XSS dans bigantsoft (CVE-2022-23350). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-23349 CSRF dans csrf (CVE-2022-23349)
vulnérabilité dans csrf (CVE-2022-23349). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-1011 Use-After-Free dans privilege-escalation (CVE-2022-1011)
vulnérabilité dans privilege-escalation (CVE-2022-1011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-27244 XSS (Cross-Site Scripting) dans misp-project (CVE-2022-27244)
XSS dans misp-project (CVE-2022-27244). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-27245 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-27245)
SSRF dans ssrf (CVE-2022-27245). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-44087 Vulnérabilité dans attendance-and-payroll-system-project (CVE-2021-44087)
vulnérabilité dans attendance-and-payroll-system-project (CVE-2021-44087). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-44088 Injection SQL dans sqli (CVE-2021-44088)
injection SQL dans sqli (CVE-2021-44088). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-0778 Vulnérabilité dans dos (CVE-2022-0778)
vulnérabilité dans dos (CVE-2022-0778). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-36368 Contournement d'authentification dans openbsd (CVE-2021-36368)
contournement d'authentification dans openbsd (CVE-2021-36368). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-25090 Vulnérabilité dans privilege-escalation (CVE-2022-25090)
vulnérabilité dans privilege-escalation (CVE-2022-25090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24644 Vulnérabilité dans zzinc (CVE-2022-24644)
vulnérabilité dans zzinc (CVE-2022-24644). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24509 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24510 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24512 Injection de code dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2022-24512)
injection de code dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2022-24512). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.3` ou plus.
CVE-2022-24461 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24501 VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
CVE-2022-24464 Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-24464)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-24464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.3` ou plus.
CVE-2022-24451 VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
CVE-2022-24457 HEIF Image Extensions Remote Code Execution Vulnerability
HEIF Image Extensions Remote Code Execution Vulnerability
CVE-2022-23282 Paint 3D Remote Code Execution Vulnerability
Paint 3D Remote Code Execution Vulnerability
CVE-2020-18324 XSS (Cross-Site Scripting) dans intelliants (CVE-2020-18324)
XSS dans intelliants (CVE-2020-18324). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-18325 XSS (Cross-Site Scripting) dans intelliants (CVE-2020-18325)
XSS dans intelliants (CVE-2020-18325). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-18326 CSRF dans csrf (CVE-2020-18326)
vulnérabilité dans csrf (CVE-2020-18326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-23327 Vulnérabilité dans dos (CVE-2022-23327)
vulnérabilité dans dos (CVE-2022-23327). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-23328 Vulnérabilité dans dos (CVE-2022-23328)
vulnérabilité dans dos (CVE-2022-23328). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-22051 Vulnérabilité dans commonmarker (CVE-2024-22051)
vulnérabilité dans commonmarker (CVE-2024-22051). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.23.4` ou plus.
CVE-2021-42950 Vulnérabilité dans zepl (CVE-2021-42950)
vulnérabilité dans zepl (CVE-2021-42950). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-24573 XSS (Cross-Site Scripting) dans element-it (CVE-2022-24573)
XSS dans element-it (CVE-2022-24573). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-38265 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38265)
XSS dans liferay (CVE-2021-38265). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-38267 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38267)
XSS dans liferay (CVE-2021-38267). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-38269 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38269)
XSS dans liferay (CVE-2021-38269). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-25146 Vulnérabilité dans csrf (CVE-2022-25146)
vulnérabilité dans csrf (CVE-2022-25146). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-38263 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38263)
XSS dans liferay (CVE-2021-38263). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-38264 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38264)
XSS dans liferay (CVE-2021-38264). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``keywords``.
CVE-2020-1938 KEV [KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
CVE-2016-1019 KEV [KEV] Vulnérabilité dans Adobe flash-player (CVE-2016-1019)
vulnérabilité dans Adobe flash-player (CVE-2016-1019). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2012-0507 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2010-0188 KEV [KEV] Injection de code dans Adobe reader-and-acrobat (CVE-2010-0188)
injection de code dans Adobe reader-and-acrobat (CVE-2010-0188). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-25020 XSS (Cross-Site Scripting) dans pluxml (CVE-2022-25020)
XSS dans pluxml (CVE-2022-25020). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-43619 Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
CVE-2021-42951 Vulnérabilité dans algorithmia (CVE-2021-42951)
vulnérabilité dans algorithmia (CVE-2021-42951). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-25022 XSS (Cross-Site Scripting) dans htmly (CVE-2022-25022)
XSS dans htmly (CVE-2022-25022). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-25064 Injection de commande OS dans tp-link (CVE-2022-25064)
injection de commande OS dans tp-link (CVE-2022-25064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-42952 Vulnérabilité dans zepl (CVE-2021-42952)
vulnérabilité dans zepl (CVE-2021-42952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-25062 Vulnérabilité dans dos (CVE-2022-25062)
vulnérabilité dans dos (CVE-2022-25062). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-37504 XSS (Cross-Site Scripting) dans hayageek (CVE-2021-37504)
XSS dans hayageek (CVE-2021-37504). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-22899 Écriture hors limites dans dos (CVE-2022-22899)
écriture hors limites dans dos (CVE-2022-22899). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-22914 Traversée de chemin dans path-traversal (CVE-2022-22914)
traversée de chemin dans path-traversal (CVE-2022-22914). Des informations confidentielles peuvent être exposées.
CVE-2022-22916 Vulnérabilité dans zoneland (CVE-2022-22916)
vulnérabilité dans zoneland (CVE-2022-22916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-0752 KEV [KEV] Vulnérabilité dans Microsoft internet-explorer (CVE-2019-0752)
vulnérabilité dans Microsoft internet-explorer (CVE-2019-0752). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →