Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : exchange-server Effacer
ID Titre
CVE-2026-65813 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65813)
SSRF dans ssrf (CVE-2026-65813). Des informations confidentielles peuvent être exposées.
CVE-2026-62915 Vulnérabilité dans microsoft (CVE-2026-62915)
vulnérabilité dans microsoft (CVE-2026-62915). Les données peuvent être altérées par des attaquants.
CVE-2026-62914 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62914)
XSS dans microsoft (CVE-2026-62914). Des informations confidentielles peuvent être exposées.
CVE-2026-62913 Vulnérabilité dans microsoft (CVE-2026-62913)
vulnérabilité dans microsoft (CVE-2026-62913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62912 Désérialisation non sécurisée dans deserialization (CVE-2026-62912)
vulnérabilité dans deserialization (CVE-2026-62912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62911 Vulnérabilité dans microsoft (CVE-2026-62911)
vulnérabilité dans microsoft (CVE-2026-62911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55009 Désérialisation non sécurisée dans deserialization (CVE-2026-55009)
vulnérabilité dans deserialization (CVE-2026-55009). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55008 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55008)
XSS dans microsoft (CVE-2026-55008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55006 Vulnérabilité dans microsoft (CVE-2026-55006)
vulnérabilité dans microsoft (CVE-2026-55006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55005 Vulnérabilité dans microsoft (CVE-2026-55005)
vulnérabilité dans microsoft (CVE-2026-55005). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45583 Injection de code dans microsoft (CVE-2026-45583)
injection de code dans microsoft (CVE-2026-45583). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45504 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45504)
SSRF dans ssrf (CVE-2026-45504). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45501 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45501)
SSRF dans ssrf (CVE-2026-45501). Des informations confidentielles peuvent être exposées.
CVE-2026-45502 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45502)
SSRF dans ssrf (CVE-2026-45502). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45500 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-45500)
XSS dans microsoft (CVE-2026-45500). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47631 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47631)
XSS dans microsoft (CVE-2026-47631). Des informations confidentielles peuvent être exposées.
CVE-2026-45503 Vulnérabilité dans ssrf (CVE-2026-45503)
vulnérabilité dans ssrf (CVE-2026-45503). Des informations confidentielles peuvent être exposées.
CVE-2026-42897 KEV [KEV] XSS (Cross-Site Scripting) dans Microsoft exchange-server (CVE-2026-42897)
XSS dans Microsoft exchange-server (CVE-2026-42897). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-21529 KEV [KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2023-21529)
vulnérabilité dans Microsoft exchange-server (CVE-2023-21529). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21527 Vulnérabilité dans microsoft (CVE-2026-21527)
vulnérabilité dans microsoft (CVE-2026-21527). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-64667 Vulnérabilité dans microsoft (CVE-2025-64667)
vulnérabilité dans microsoft (CVE-2025-64667). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-64666 Vulnérabilité dans microsoft (CVE-2025-64666)
vulnérabilité dans microsoft (CVE-2025-64666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59249 Vulnérabilité dans microsoft (CVE-2025-59249)
vulnérabilité dans microsoft (CVE-2025-59249). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59248 Vulnérabilité dans microsoft (CVE-2025-59248)
vulnérabilité dans microsoft (CVE-2025-59248). Des informations confidentielles peuvent être exposées.
CVE-2025-53782 Vulnérabilité dans microsoft (CVE-2025-53782)
vulnérabilité dans microsoft (CVE-2025-53782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-33051 Divulgation d'information dans microsoft (CVE-2025-33051)
vulnérabilité dans microsoft (CVE-2025-33051). Des informations confidentielles peuvent être exposées.
CVE-2025-25005 Vulnérabilité dans microsoft (CVE-2025-25005)
vulnérabilité dans microsoft (CVE-2025-25005). Des informations confidentielles peuvent être exposées.
CVE-2025-53786 Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21410 KEV [KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2024-21410)
contournement d'authentification dans Microsoft exchange-server (CVE-2024-21410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-38185 Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2023-38181 Microsoft Exchange Server Spoofing Vulnerability
Microsoft Exchange Server Spoofing Vulnerability
CVE-2023-38182 Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2023-35388 Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2023-35368 Microsoft Exchange Remote Code Execution Vulnerability
Microsoft Exchange Remote Code Execution Vulnerability
CVE-2023-21707 Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2023-21706 Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2022-41040 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2022-41040)
SSRF dans Microsoft exchange-server (CVE-2022-41040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-41082 KEV [KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2022-41082)
vulnérabilité dans Microsoft exchange-server (CVE-2022-41082). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-33766 KEV [KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2021-33766)
contournement d'authentification dans Microsoft exchange-server (CVE-2021-33766). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-42321 KEV [KEV] Vulnérabilité dans Microsoft exchange (CVE-2021-42321)
vulnérabilité dans Microsoft exchange (CVE-2021-42321). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-17144 KEV [KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2020-17144)
vulnérabilité dans Microsoft exchange-server (CVE-2020-17144). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-34523 KEV [KEV] Élévation de privilèges dans Microsoft exchange-server (CVE-2021-34523)
vulnérabilité dans Microsoft exchange-server (CVE-2021-34523). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-27065 KEV [KEV] Traversée de chemin dans Microsoft exchange-server (CVE-2021-27065)
traversée de chemin dans Microsoft exchange-server (CVE-2021-27065). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-0688 KEV [KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2020-0688)
contournement d'authentification dans Microsoft exchange-server (CVE-2020-0688). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-34473 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-34473)
SSRF dans Microsoft exchange-server (CVE-2021-34473). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-31207 KEV [KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-31207)
vulnérabilité dans Microsoft exchange-server (CVE-2021-31207). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26855 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-26855)
SSRF dans Microsoft exchange-server (CVE-2021-26855). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26857 KEV [KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2021-26857)
vulnérabilité dans Microsoft exchange-server (CVE-2021-26857). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-11932 Vulnérabilité dans microsoft (CVE-2017-11932)
vulnérabilité dans microsoft (CVE-2017-11932). Des informations confidentielles peuvent être exposées.
CVE-2017-11940 Débordement de tampon dans microsoft (CVE-2017-11940)
vulnérabilité dans microsoft (CVE-2017-11940). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →