Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2023-43856 Vulnérabilité dans iteachyou (CVE-2023-43856)
vulnérabilité dans iteachyou (CVE-2023-43856). Des informations confidentielles peuvent être exposées.
CVE-2023-43234 Injection de code dans dedebiz (CVE-2023-43234)
injection de code dans dedebiz (CVE-2023-43234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-43278 CSRF dans csrf (CVE-2023-43278)
vulnérabilité dans csrf (CVE-2023-43278). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-41993 KEV [KEV] Vulnérabilité dans Apple java (CVE-2023-41993)
vulnérabilité dans Apple java (CVE-2023-41993). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
CVE-2023-34576 Injection SQL dans sqli (CVE-2023-34576)
injection SQL dans sqli (CVE-2023-34576). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-40932 XSS (Cross-Site Scripting) dans nagios (CVE-2023-40932)
XSS dans nagios (CVE-2023-40932). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-40931 Injection SQL dans sqli (CVE-2023-40931)
injection SQL dans sqli (CVE-2023-40931). Des informations confidentielles peuvent être exposées.
CVE-2023-42399 XSS (Cross-Site Scripting) dans csharp (CVE-2023-42399)
XSS dans csharp (CVE-2023-42399). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-45811 Injection SQL dans sqli (CVE-2021-45811)
injection SQL dans sqli (CVE-2021-45811). Des informations confidentielles peuvent être exposées.
CVE-2023-41098 XSS (Cross-Site Scripting) dans misp-project (CVE-2023-41098)
XSS dans misp-project (CVE-2023-41098). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-48174 Écriture hors limites dans c (CVE-2022-48174)
écriture hors limites dans c (CVE-2022-48174). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-19909 Vulnérabilité dans c (CVE-2020-19909)
vulnérabilité dans c (CVE-2020-19909). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19189 Écriture hors limites dans c (CVE-2020-19189)
écriture hors limites dans c (CVE-2020-19189). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19190 Écriture hors limites dans c (CVE-2020-19190)
écriture hors limites dans c (CVE-2020-19190). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19188 Écriture hors limites dans c (CVE-2020-19188)
écriture hors limites dans c (CVE-2020-19188). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19187 Écriture hors limites dans c (CVE-2020-19187)
écriture hors limites dans c (CVE-2020-19187). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19186 Écriture hors limites dans c (CVE-2020-19186)
écriture hors limites dans c (CVE-2020-19186). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19185 Écriture hors limites dans c (CVE-2020-19185)
écriture hors limites dans c (CVE-2020-19185). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-39807 Injection SQL dans sqli (CVE-2023-39807)
injection SQL dans sqli (CVE-2023-39807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-39809 Injection de commande dans nvki (CVE-2023-39809)
injection de commande dans nvki (CVE-2023-39809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-38838 Injection SQL dans sqli (CVE-2023-38838)
injection SQL dans sqli (CVE-2023-38838). Des informations confidentielles peuvent être exposées.
CVE-2023-30186 Use-After-Free dans onlyoffice (CVE-2023-30186)
vulnérabilité dans onlyoffice (CVE-2023-30186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-30187 Écriture hors limites dans onlyoffice (CVE-2023-30187)
écriture hors limites dans onlyoffice (CVE-2023-30187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-30188 Vulnérabilité dans dos (CVE-2023-30188)
vulnérabilité dans dos (CVE-2023-30188). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-39805 Injection SQL dans sqli (CVE-2023-39805)
injection SQL dans sqli (CVE-2023-39805). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-38180 KEV [KEV] Vulnérabilité dans Microsoft net-core-and-visual-studio (CVE-2023-38180)
vulnérabilité dans Microsoft net-core-and-visual-studio (CVE-2023-38180). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-26961 XSS (Cross-Site Scripting) dans alteryx (CVE-2023-26961)
XSS dans alteryx (CVE-2023-26961). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /gallery/api/media`.
CVE-2023-36873 .NET Framework Spoofing Vulnerability
.NET Framework Spoofing Vulnerability
CVE-2023-36899 ASP.NET Elevation of Privilege Vulnerability
ASP.NET Elevation of Privilege Vulnerability
CVE-2023-35391 ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
CVE-2023-38178 .NET Core and Visual Studio Denial of Service Vulnerability
.NET Core and Visual Studio Denial of Service Vulnerability
CVE-2023-35390 .NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2023-36095 Injection de code dans langchain (CVE-2023-36095)
injection de code dans langchain (CVE-2023-36095). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.236` ou plus.
CVE-2023-34552 Écriture hors limites dans c (CVE-2023-34552)
écriture hors limites dans c (CVE-2023-34552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34551 Écriture hors limites dans c (CVE-2023-34551)
écriture hors limites dans c (CVE-2023-34551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-38559 Lecture hors limites dans c (CVE-2023-38559)
vulnérabilité dans c (CVE-2023-38559). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-34842 Injection de code dans dedecms (CVE-2023-34842)
injection de code dans dedecms (CVE-2023-34842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-37647 Injection SQL dans sqli (CVE-2023-37647)
injection SQL dans sqli (CVE-2023-37647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3640 Vulnérabilité dans c (CVE-2023-3640)
vulnérabilité dans c (CVE-2023-3640). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-22039 Vulnérabilité dans c (CVE-2023-22039)
vulnérabilité dans c (CVE-2023-22039). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-3617 Injection SQL dans sqli (CVE-2023-3617)
injection SQL dans sqli (CVE-2023-3617). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-3390 Use-After-Free dans c (CVE-2023-3390)
vulnérabilité dans c (CVE-2023-3390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34673 Vulnérabilité dans c (CVE-2023-34673)
vulnérabilité dans c (CVE-2023-34673). Des informations confidentielles peuvent être exposées.
CVE-2023-31868 XSS (Cross-Site Scripting) dans sage (CVE-2023-31868)
XSS dans sage (CVE-2023-31868). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-35823 Vulnérabilité dans c (CVE-2023-35823)
vulnérabilité dans c (CVE-2023-35823). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-3268 Lecture hors limites dans c (CVE-2023-3268)
vulnérabilité dans c (CVE-2023-3268). Des informations confidentielles peuvent être exposées.
CVE-2023-34752 Injection SQL dans sqli (CVE-2023-34752)
injection SQL dans sqli (CVE-2023-34752). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34944 Téléversement de fichier dangereux dans chamilo (CVE-2023-34944)
vulnérabilité dans chamilo (CVE-2023-34944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-29549 Vulnérabilité dans mozilla (CVE-2023-29549)
vulnérabilité dans mozilla (CVE-2023-29549). Les données peuvent être altérées par des attaquants.
CVE-2022-47879 Injection de code dans jedox (CVE-2022-47879)
injection de code dans jedox (CVE-2022-47879). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →