Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2010-5330 KEV |
|
[KEV] Injection de commande dans Ubiquiti airos (CVE-2010-5330)
injection de commande dans Ubiquiti airos (CVE-2010-5330). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2007-3010 KEV |
|
[KEV] Vulnérabilité dans Alcatel omnipcx-enterprise (CVE-2007-3010)
vulnérabilité dans Alcatel omnipcx-enterprise (CVE-2007-3010). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-3929 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Crestron multiple-products (CVE-2019-3929)
XSS dans Crestron multiple-products (CVE-2019-3929). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-16057 KEV |
|
[KEV] Injection de commande OS dans D-link dns-320-storage-device (CVE-2019-16057)
injection de commande OS dans D-link dns-320-storage-device (CVE-2019-16057). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-0780 KEV |
|
[KEV] Traversée de chemin dans Indusoft web-studio (CVE-2014-0780)
traversée de chemin dans Indusoft web-studio (CVE-2014-0780). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-4523 KEV |
|
[KEV] Débordement de tampon dans Trihedral vtscada-formerly-vts (CVE-2016-4523)
vulnérabilité dans Trihedral vtscada-formerly-vts (CVE-2016-4523). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22960 KEV |
|
[KEV] Vulnérabilité dans Vmware multiple-products (CVE-2022-22960)
vulnérabilité dans Vmware multiple-products (CVE-2022-22960). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-1364 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2022-1364)
vulnérabilité dans Google chromium-v8 (CVE-2022-1364). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22954 KEV |
|
[KEV] Injection de code dans Vmware workspace-one-access-and-identity-manager (CVE-2022-22954)
injection de code dans Vmware workspace-one-access-and-identity-manager (CVE-2022-22954). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-5123 KEV |
|
[KEV] Use-After-Free dans Adobe flash-player (CVE-2015-5123)
vulnérabilité dans Adobe flash-player (CVE-2015-5123). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-5122 KEV |
|
[KEV] Use-After-Free dans Adobe flash-player (CVE-2015-5122)
vulnérabilité dans Adobe flash-player (CVE-2015-5122). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-0313 KEV |
|
[KEV] Use-After-Free dans Adobe flash-player (CVE-2015-0313)
vulnérabilité dans Adobe flash-player (CVE-2015-0313). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-24521 KEV |
|
[KEV] Écriture hors limites dans Microsoft windows (CVE-2022-24521)
écriture hors limites dans Microsoft windows (CVE-2022-24521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-3113 KEV |
|
[KEV] Débordement de tampon dans Adobe flash-player (CVE-2015-3113)
vulnérabilité dans Adobe flash-player (CVE-2015-3113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2502 KEV |
|
[KEV] Débordement de tampon dans Microsoft internet-explorer (CVE-2015-2502)
vulnérabilité dans Microsoft internet-explorer (CVE-2015-2502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-2509 KEV |
|
[KEV] Injection de commande dans qnap (CVE-2020-2509)
injection de commande dans qnap (CVE-2020-2509). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-42278 KEV |
|
[KEV] Vulnérabilité dans Microsoft active-directory (CVE-2021-42278)
vulnérabilité dans Microsoft active-directory (CVE-2021-42278). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-22600 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2021-22600)
vulnérabilité dans Linux kernel (CVE-2021-22600). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-39793 KEV |
|
[KEV] Écriture hors limites dans Google pixel (CVE-2021-39793)
écriture hors limites dans Google pixel (CVE-2021-39793). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-27852 KEV |
|
[KEV] Désérialisation non sécurisée dans checkbox (CVE-2021-27852)
vulnérabilité dans checkbox (CVE-2021-27852). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-42287 KEV |
|
[KEV] Élévation de privilèges dans Microsoft active-directory (CVE-2021-42287)
vulnérabilité dans Microsoft active-directory (CVE-2021-42287). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-11317 KEV |
|
[KEV] Vulnérabilité dans Telerik user-interface-ui-for-aspnet-ajax (CVE-2017-11317)
vulnérabilité dans Telerik user-interface-ui-for-aspnet-ajax (CVE-2017-11317). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0148 KEV |
|
[KEV] Vulnérabilité dans Microsoft smbv1-server (CVE-2017-0148)
vulnérabilité dans Microsoft smbv1-server (CVE-2017-0148). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-31166 KEV |
|
[KEV] Use-After-Free dans Microsoft http-protocol-stack (CVE-2021-31166)
vulnérabilité dans Microsoft http-protocol-stack (CVE-2021-31166). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-3156 KEV |
|
[KEV] Vulnérabilité dans sudo (CVE-2021-3156)
vulnérabilité dans sudo (CVE-2021-3156). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22675 KEV |
|
[KEV] Vulnérabilité dans Apple macos (CVE-2022-22675)
vulnérabilité dans Apple macos (CVE-2022-22675). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22674 KEV |
|
[KEV] Vulnérabilité dans Apple macos (CVE-2022-22674)
vulnérabilité dans Apple macos (CVE-2022-22674). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-45382 KEV |
|
[KEV] Injection de commande OS dans D-link multiple-routers (CVE-2021-45382)
injection de commande OS dans D-link multiple-routers (CVE-2021-45382). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22965 KEV |
|
[KEV] Injection de code dans Vmware spring-framework (CVE-2022-22965)
injection de code dans Vmware spring-framework (CVE-2022-22965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-10562 KEV |
|
[KEV] Injection de commande OS dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10562)
injection de commande OS dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10562). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-10561 KEV |
|
[KEV] Contournement d'authentification dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10561)
contournement d'authentification dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10561). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-28799 KEV |
|
[KEV] Vulnérabilité dans Qnap network-attached-storage-nas (CVE-2021-28799)
vulnérabilité dans Qnap network-attached-storage-nas (CVE-2021-28799). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-21551 KEV |
|
[KEV] Vulnérabilité dans Dell dbutil-driver (CVE-2021-21551)
vulnérabilité dans Dell dbutil-driver (CVE-2021-21551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-34484 KEV |
|
[KEV] Élévation de privilèges dans Microsoft windows (CVE-2021-34484)
vulnérabilité dans Microsoft windows (CVE-2021-34484). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-1040 KEV |
|
[KEV] Vulnérabilité dans Sophos firewall (CVE-2022-1040)
vulnérabilité dans Sophos firewall (CVE-2022-1040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26871 KEV |
|
[KEV] Vulnérabilité dans Trend micro trend-micro (CVE-2022-26871)
vulnérabilité dans Trend micro trend-micro (CVE-2022-26871). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20028 KEV |
|
[KEV] Injection SQL dans Sonicwall secure-remote-access-sra (CVE-2021-20028)
injection SQL dans Sonicwall secure-remote-access-sra (CVE-2021-20028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-34486 KEV |
|
[KEV] Use-After-Free dans Microsoft windows (CVE-2021-34486)
vulnérabilité dans Microsoft windows (CVE-2021-34486). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-2551 KEV |
|
[KEV] Use-After-Free dans Microsoft internet-explorer (CVE-2013-2551)
vulnérabilité dans Microsoft internet-explorer (CVE-2013-2551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-0543 KEV |
|
[KEV] Vulnérabilité dans redis (CVE-2022-0543)
vulnérabilité dans redis (CVE-2022-0543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7483 KEV |
|
[KEV] Traversée de chemin dans Sonicwall sma100 (CVE-2019-7483)
traversée de chemin dans Sonicwall sma100 (CVE-2019-7483). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-7201 KEV |
|
[KEV] Débordement de tampon dans Microsoft edge (CVE-2016-7201)
vulnérabilité dans Microsoft edge (CVE-2016-7201). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-7200 KEV |
|
[KEV] Débordement de tampon dans Microsoft edge (CVE-2016-7200)
vulnérabilité dans Microsoft edge (CVE-2016-7200). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-0189 KEV |
|
[KEV] Débordement de tampon dans Microsoft internet-explorer (CVE-2016-0189)
vulnérabilité dans Microsoft internet-explorer (CVE-2016-0189). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2426 KEV |
|
[KEV] Débordement de tampon dans Microsoft windows (CVE-2015-2426)
vulnérabilité dans Microsoft windows (CVE-2015-2426). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2419 KEV |
|
[KEV] Débordement de tampon dans Microsoft internet-explorer (CVE-2015-2419)
vulnérabilité dans Microsoft internet-explorer (CVE-2015-2419). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-3660 KEV |
|
[KEV] Débordement de tampon dans Microsoft win32k (CVE-2013-3660)
vulnérabilité dans Microsoft win32k (CVE-2013-3660). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1690 KEV |
|
[KEV] Débordement de tampon dans Mozilla firefox-and-thunderbird (CVE-2013-1690)
vulnérabilité dans Mozilla firefox-and-thunderbird (CVE-2013-1690). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-2034 KEV |
|
[KEV] Débordement de tampon dans Adobe flash-player (CVE-2012-2034)
vulnérabilité dans Adobe flash-player (CVE-2012-2034). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-4398 KEV |
|
[KEV] Débordement de tampon dans Microsoft windows (CVE-2010-4398)
vulnérabilité dans Microsoft windows (CVE-2010-4398). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|