Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-1011 |
|
Use-After-Free dans privilege-escalation (CVE-2022-1011)
vulnérabilité dans privilege-escalation (CVE-2022-1011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-0778 |
|
Vulnérabilité dans dos (CVE-2022-0778)
vulnérabilité dans dos (CVE-2022-0778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1405 KEV |
|
[KEV] Élévation de privilèges dans Microsoft windows (CVE-2019-1405)
vulnérabilité dans Microsoft windows (CVE-2019-1405). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1322 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1322)
vulnérabilité dans Microsoft windows (CVE-2019-1322). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1315 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1315)
vulnérabilité dans Microsoft windows (CVE-2019-1315). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1253 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1253)
vulnérabilité dans Microsoft windows (CVE-2019-1253). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1129 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1129)
vulnérabilité dans Microsoft windows (CVE-2019-1129). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1064 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-1064)
vulnérabilité dans Microsoft windows (CVE-2019-1064). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-0841 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2019-0841)
vulnérabilité dans Microsoft windows (CVE-2019-0841). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-0543 KEV |
|
[KEV] Contournement d'authentification dans Microsoft windows (CVE-2019-0543)
contournement d'authentification dans Microsoft windows (CVE-2019-0543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0101 KEV |
|
[KEV] Débordement de tampon dans Microsoft windows (CVE-2017-0101)
vulnérabilité dans Microsoft windows (CVE-2017-0101). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-3309 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2016-3309)
vulnérabilité dans Microsoft windows (CVE-2016-3309). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-36368 |
|
Contournement d'authentification dans openbsd (CVE-2021-36368)
contournement d'authentification dans openbsd (CVE-2021-36368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-24512 |
|
Injection de code dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2022-24512)
injection de code dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2022-24512). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.3` ou plus.
|
| CVE-2022-24464 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-24464)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-24464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.3` ou plus.
|
| CVE-2016-5195 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2016-5195)
vulnérabilité dans Linux kernel (CVE-2016-5195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-1019 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2016-1019)
vulnérabilité dans Adobe flash-player (CVE-2016-1019). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41379 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2021-41379)
vulnérabilité dans Microsoft windows (CVE-2021-41379). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-0099 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2016-0099)
vulnérabilité dans Microsoft windows (CVE-2016-0099). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-4114 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2014-4114)
vulnérabilité dans Microsoft windows (CVE-2014-4114). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-5065 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2013-5065)
vulnérabilité dans Microsoft windows (CVE-2013-5065). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-0232 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2010-0232)
vulnérabilité dans Microsoft windows (CVE-2010-0232). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-1123 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2009-1123)
vulnérabilité dans Microsoft windows (CVE-2009-1123). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2004-0210 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2004-0210)
vulnérabilité dans Microsoft windows (CVE-2004-0210). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2002-0367 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2002-0367)
vulnérabilité dans Microsoft windows (CVE-2002-0367). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2012-0507 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-6352 KEV |
|
[KEV] Injection de code dans Microsoft windows (CVE-2014-6352)
injection de code dans Microsoft windows (CVE-2014-6352). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20322 |
|
Vulnérabilité dans linux (CVE-2021-20322)
vulnérabilité dans linux (CVE-2021-20322). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-4090 |
|
Écriture hors limites dans c (CVE-2021-4090)
écriture hors limites dans c (CVE-2021-4090). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-23304 |
|
Vulnérabilité dans w1fi (CVE-2022-23304)
vulnérabilité dans w1fi (CVE-2022-23304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23303 |
|
Vulnérabilité dans w1fi (CVE-2022-23303)
vulnérabilité dans w1fi (CVE-2022-23303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-15982 KEV |
|
[KEV] Use-After-Free dans Adobe flash-player (CVE-2018-15982)
vulnérabilité dans Adobe flash-player (CVE-2018-15982). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8174 KEV |
|
[KEV] Écriture hors limites dans Microsoft windows (CVE-2018-8174)
écriture hors limites dans Microsoft windows (CVE-2018-8174). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-36934 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2021-36934)
vulnérabilité dans Microsoft windows (CVE-2021-36934). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-8464 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2017-8464)
vulnérabilité dans Microsoft windows (CVE-2017-8464). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-13935 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.105` ou plus.
|
| CVE-2020-13934 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.56` ou plus.
|
| CVE-2021-42638 |
|
Injection de commande dans printerlogic (CVE-2021-42638)
injection de commande dans printerlogic (CVE-2021-42638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42631 |
|
Désérialisation non sécurisée dans printerlogic (CVE-2021-42631)
vulnérabilité dans printerlogic (CVE-2021-42631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42635 |
|
Vulnérabilité dans printerlogic (CVE-2021-42635)
vulnérabilité dans printerlogic (CVE-2021-42635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-0787 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2020-0787)
vulnérabilité dans Microsoft windows (CVE-2020-0787). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-44832 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.1` ou plus.
|
| CVE-2021-45485 |
|
Vulnérabilité dans c (CVE-2021-45485)
vulnérabilité dans c (CVE-2021-45485). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-44733 |
|
Vulnérabilité dans c (CVE-2021-44733)
vulnérabilité dans c (CVE-2021-44733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-45450 |
|
Vulnérabilité dans trustedfirmware (CVE-2021-45450)
vulnérabilité dans trustedfirmware (CVE-2021-45450). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-44732 |
|
Vulnérabilité dans arm (CVE-2021-44732)
vulnérabilité dans arm (CVE-2021-44732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-45105 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.1` ou plus.
|
| CVE-2021-43890 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2021-43890)
vulnérabilité dans Microsoft windows (CVE-2021-43890). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-4104 |
|
Désérialisation non sécurisée dans apache (CVE-2021-4104)
vulnérabilité dans apache (CVE-2021-4104). L'exploitation peut entraîner la prise de contrôle totale du système.
|