Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-43856 |
|
Vulnérabilité dans iteachyou (CVE-2023-43856)
vulnérabilité dans iteachyou (CVE-2023-43856). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-43234 |
|
Injection de code dans dedebiz (CVE-2023-43234)
injection de code dans dedebiz (CVE-2023-43234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-43278 |
|
CSRF dans csrf (CVE-2023-43278)
vulnérabilité dans csrf (CVE-2023-43278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-41993 KEV |
|
[KEV] Vulnérabilité dans Apple java (CVE-2023-41993)
vulnérabilité dans Apple java (CVE-2023-41993). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
|
| CVE-2023-34576 |
|
Injection SQL dans sqli (CVE-2023-34576)
injection SQL dans sqli (CVE-2023-34576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-40932 |
|
XSS (Cross-Site Scripting) dans nagios (CVE-2023-40932)
XSS dans nagios (CVE-2023-40932). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-40931 |
|
Injection SQL dans sqli (CVE-2023-40931)
injection SQL dans sqli (CVE-2023-40931). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-42399 |
|
XSS (Cross-Site Scripting) dans csharp (CVE-2023-42399)
XSS dans csharp (CVE-2023-42399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-45811 |
|
Injection SQL dans sqli (CVE-2021-45811)
injection SQL dans sqli (CVE-2021-45811). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-41098 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2023-41098)
XSS dans misp-project (CVE-2023-41098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-48174 |
|
Écriture hors limites dans c (CVE-2022-48174)
écriture hors limites dans c (CVE-2022-48174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-19909 |
|
Vulnérabilité dans c (CVE-2020-19909)
vulnérabilité dans c (CVE-2020-19909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19189 |
|
Écriture hors limites dans c (CVE-2020-19189)
écriture hors limites dans c (CVE-2020-19189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19190 |
|
Écriture hors limites dans c (CVE-2020-19190)
écriture hors limites dans c (CVE-2020-19190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19188 |
|
Écriture hors limites dans c (CVE-2020-19188)
écriture hors limites dans c (CVE-2020-19188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19187 |
|
Écriture hors limites dans c (CVE-2020-19187)
écriture hors limites dans c (CVE-2020-19187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19186 |
|
Écriture hors limites dans c (CVE-2020-19186)
écriture hors limites dans c (CVE-2020-19186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19185 |
|
Écriture hors limites dans c (CVE-2020-19185)
écriture hors limites dans c (CVE-2020-19185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-39807 |
|
Injection SQL dans sqli (CVE-2023-39807)
injection SQL dans sqli (CVE-2023-39807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39809 |
|
Injection de commande dans nvki (CVE-2023-39809)
injection de commande dans nvki (CVE-2023-39809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38838 |
|
Injection SQL dans sqli (CVE-2023-38838)
injection SQL dans sqli (CVE-2023-38838). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-30186 |
|
Use-After-Free dans onlyoffice (CVE-2023-30186)
vulnérabilité dans onlyoffice (CVE-2023-30186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-30187 |
|
Écriture hors limites dans onlyoffice (CVE-2023-30187)
écriture hors limites dans onlyoffice (CVE-2023-30187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-30188 |
|
Vulnérabilité dans dos (CVE-2023-30188)
vulnérabilité dans dos (CVE-2023-30188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-39805 |
|
Injection SQL dans sqli (CVE-2023-39805)
injection SQL dans sqli (CVE-2023-39805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38180 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-core-and-visual-studio (CVE-2023-38180)
vulnérabilité dans Microsoft net-core-and-visual-studio (CVE-2023-38180). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-26961 |
|
XSS (Cross-Site Scripting) dans alteryx (CVE-2023-26961)
XSS dans alteryx (CVE-2023-26961). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /gallery/api/media`.
|
| CVE-2023-36873 |
|
.NET Framework Spoofing Vulnerability
.NET Framework Spoofing Vulnerability
|
| CVE-2023-36899 |
|
ASP.NET Elevation of Privilege Vulnerability
ASP.NET Elevation of Privilege Vulnerability
|
| CVE-2023-35391 |
|
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
|
| CVE-2023-38178 |
|
.NET Core and Visual Studio Denial of Service Vulnerability
.NET Core and Visual Studio Denial of Service Vulnerability
|
| CVE-2023-35390 |
|
.NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-36095 |
|
Injection de code dans langchain (CVE-2023-36095)
injection de code dans langchain (CVE-2023-36095). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.236` ou plus.
|
| CVE-2023-34552 |
|
Écriture hors limites dans c (CVE-2023-34552)
écriture hors limites dans c (CVE-2023-34552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34551 |
|
Écriture hors limites dans c (CVE-2023-34551)
écriture hors limites dans c (CVE-2023-34551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38559 |
|
Lecture hors limites dans c (CVE-2023-38559)
vulnérabilité dans c (CVE-2023-38559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-34842 |
|
Injection de code dans dedecms (CVE-2023-34842)
injection de code dans dedecms (CVE-2023-34842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-37647 |
|
Injection SQL dans sqli (CVE-2023-37647)
injection SQL dans sqli (CVE-2023-37647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3640 |
|
Vulnérabilité dans c (CVE-2023-3640)
vulnérabilité dans c (CVE-2023-3640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-22039 |
|
Vulnérabilité dans c (CVE-2023-22039)
vulnérabilité dans c (CVE-2023-22039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3617 |
|
Injection SQL dans sqli (CVE-2023-3617)
injection SQL dans sqli (CVE-2023-3617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3390 |
|
Use-After-Free dans c (CVE-2023-3390)
vulnérabilité dans c (CVE-2023-3390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34673 |
|
Vulnérabilité dans c (CVE-2023-34673)
vulnérabilité dans c (CVE-2023-34673). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31868 |
|
XSS (Cross-Site Scripting) dans sage (CVE-2023-31868)
XSS dans sage (CVE-2023-31868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-35823 |
|
Vulnérabilité dans c (CVE-2023-35823)
vulnérabilité dans c (CVE-2023-35823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3268 |
|
Lecture hors limites dans c (CVE-2023-3268)
vulnérabilité dans c (CVE-2023-3268). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-34752 |
|
Injection SQL dans sqli (CVE-2023-34752)
injection SQL dans sqli (CVE-2023-34752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34944 |
|
Téléversement de fichier dangereux dans chamilo (CVE-2023-34944)
vulnérabilité dans chamilo (CVE-2023-34944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29549 |
|
Vulnérabilité dans mozilla (CVE-2023-29549)
vulnérabilité dans mozilla (CVE-2023-29549). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-47879 |
|
Injection de code dans jedox (CVE-2022-47879)
injection de code dans jedox (CVE-2022-47879). L'exploitation peut entraîner la prise de contrôle totale du système.
|