Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2017-1000033 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-1000033)
XSS dans wordpress (CVE-2017-1000033). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000035 Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attack
Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attack
CVE-2017-1000038 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-1000038)
XSS dans wordpress (CVE-2017-1000038). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000051 XSS (Cross-Site Scripting) dans xwiki (CVE-2017-1000051)
XSS dans xwiki (CVE-2017-1000051). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000054 XSS (Cross-Site Scripting) dans rocketchat (CVE-2017-1000054)
XSS dans rocketchat (CVE-2017-1000054). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000058 XSS (Cross-Site Scripting) dans chevereto (CVE-2017-1000058)
XSS dans chevereto (CVE-2017-1000058). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000059 XSS (Cross-Site Scripting) dans livehelperchat (CVE-2017-1000059)
XSS dans livehelperchat (CVE-2017-1000059). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000063 XSS (Cross-Site Scripting) dans kitto-project (CVE-2017-1000063)
XSS dans kitto-project (CVE-2017-1000063). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000047 Traversée de chemin dans path-traversal (CVE-2017-1000047)
traversée de chemin dans path-traversal (CVE-2017-1000047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000004 Injection SQL dans sqli (CVE-2017-1000004)
injection SQL dans sqli (CVE-2017-1000004). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000031 Injection SQL dans sqli (CVE-2017-1000031)
injection SQL dans sqli (CVE-2017-1000031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000005 XSS (Cross-Site Scripting) dans phpminiadmin-project (CVE-2017-1000005)
XSS dans phpminiadmin-project (CVE-2017-1000005). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000006 Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
CVE-2017-1000011 XSS (Cross-Site Scripting) dans mywebsql (CVE-2017-1000011)
XSS dans mywebsql (CVE-2017-1000011). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000012 XSS (Cross-Site Scripting) dans mysqldumper (CVE-2017-1000012)
XSS dans mysqldumper (CVE-2017-1000012). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000023 XSS (Cross-Site Scripting) dans logicaldoc (CVE-2017-1000023)
XSS dans logicaldoc (CVE-2017-1000023). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000032 XSS (Cross-Site Scripting) dans cacti (CVE-2017-1000032)
XSS dans cacti (CVE-2017-1000032). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000008 CSRF dans csrf (CVE-2017-1000008)
vulnérabilité dans csrf (CVE-2017-1000008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000026 Traversée de chemin dans path-traversal (CVE-2017-1000026)
traversée de chemin dans path-traversal (CVE-2017-1000026). Les données peuvent être altérées par des attaquants.
CVE-2017-1000028 Traversée de chemin dans path-traversal (CVE-2017-1000028)
traversée de chemin dans path-traversal (CVE-2017-1000028). Des informations confidentielles peuvent être exposées.
CVE-2017-1000020 Contournement d'authentification dans ecos (CVE-2017-1000020)
contournement d'authentification dans ecos (CVE-2017-1000020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000003 Élévation de privilèges dans privilege-escalation (CVE-2017-1000003)
vulnérabilité dans privilege-escalation (CVE-2017-1000003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000022 Vulnérabilité dans privilege-escalation (CVE-2017-1000022)
vulnérabilité dans privilege-escalation (CVE-2017-1000022). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000014 phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
CVE-2017-1000018 Vulnérabilité dans dos (CVE-2017-1000018)
vulnérabilité dans dos (CVE-2017-1000018). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000002 Traversée de chemin dans path-traversal (CVE-2017-1000002)
traversée de chemin dans path-traversal (CVE-2017-1000002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-0152 Débordement de tampon dans microsoft (CVE-2017-0152)
vulnérabilité dans microsoft (CVE-2017-0152). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-0028 Débordement de tampon dans microsoft (CVE-2017-0028)
vulnérabilité dans microsoft (CVE-2017-0028). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-6312 Vulnérabilité dans apache (CVE-2016-6312)
vulnérabilité dans apache (CVE-2016-6312). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-6793 Désérialisation non sécurisée dans apache (CVE-2016-6793)
vulnérabilité dans apache (CVE-2016-6793). Les données peuvent être altérées par des attaquants.
CVE-2016-10398 Vulnérabilité dans google (CVE-2016-10398)
vulnérabilité dans google (CVE-2016-10398). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-9788 Vulnérabilité dans apache (CVE-2017-9788)
vulnérabilité dans apache (CVE-2017-9788). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2016-8951 Contournement d'authentification dans dos (CVE-2016-8951)
contournement d'authentification dans dos (CVE-2016-8951). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-9787 Vulnérabilité dans apache (CVE-2017-9787)
vulnérabilité dans apache (CVE-2017-9787). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-6019 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6019)
XSS dans ibm (CVE-2016-6019). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-8952 XSS (Cross-Site Scripting) dans ibm (CVE-2016-8952)
XSS dans ibm (CVE-2016-8952). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11200 Injection SQL dans sqli (CVE-2017-11200)
injection SQL dans sqli (CVE-2017-11200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11198 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11198)
XSS dans finecms-project (CVE-2017-11198). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11201 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11201)
XSS dans finecms-project (CVE-2017-11201). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11202 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11202)
XSS dans finecms-project (CVE-2017-11202). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11174 Injection SQL dans sqli (CVE-2017-11174)
injection SQL dans sqli (CVE-2017-11174). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11194 XSS (Cross-Site Scripting) dans pulsesecure (CVE-2017-11194)
XSS dans pulsesecure (CVE-2017-11194). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11195 XSS (Cross-Site Scripting) dans pulsesecure (CVE-2017-11195)
XSS dans pulsesecure (CVE-2017-11195). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11193 CSRF dans csrf (CVE-2017-11193)
vulnérabilité dans csrf (CVE-2017-11193). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11196 CSRF dans csrf (CVE-2017-11196)
vulnérabilité dans csrf (CVE-2017-11196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-6114 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6114)
XSS dans ibm (CVE-2016-6114). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-8946 XSS (Cross-Site Scripting) dans ibm (CVE-2016-8946)
XSS dans ibm (CVE-2016-8946). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-8948 XSS (Cross-Site Scripting) dans ibm (CVE-2016-8948)
XSS dans ibm (CVE-2016-8948). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-8950 XSS (Cross-Site Scripting) dans ibm (CVE-2016-8950)
XSS dans ibm (CVE-2016-8950). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1321 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1321)
XSS dans ibm (CVE-2017-1321). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →