Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-69263 |
|
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
|
| CVE-2025-51741 |
|
Vulnérabilité dans dos (CVE-2025-51741)
vulnérabilité dans dos (CVE-2025-51741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9355 |
|
Vulnérabilité dans github.com/golang-fips/openssl (CVE-2024-9355)
vulnérabilité dans github.com/golang-fips/openssl (CVE-2024-9355). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-1394 |
|
Vulnérabilité dans CVE-2024-1394 (CVE-2024-1394)
vulnérabilité dans CVE-2024-1394 (CVE-2024-1394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-27289 |
|
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for...
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for a numeric value must be immediately preceded by a minus; there must be a second placeholder for a s...
|
| CVE-2023-48795 |
|
Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
|
| CVE-2023-42917 KEV |
|
[KEV] Écriture hors limites dans Apple java (CVE-2023-42917)
écriture hors limites dans Apple java (CVE-2023-42917). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2023-41993 KEV |
|
[KEV] Vulnérabilité dans Apple java (CVE-2023-41993)
vulnérabilité dans Apple java (CVE-2023-41993). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
|
| CVE-2022-41064 |
|
.NET Framework Information Disclosure Vulnerability
.NET Framework Information Disclosure Vulnerability
|
| CVE-2021-3572 |
|
Vulnérabilité dans pypa (CVE-2021-3572)
vulnérabilité dans pypa (CVE-2021-3572). Les données peuvent être altérées par des attaquants.
|
| CVE-2019-11840 |
|
Vulnérabilité dans c (CVE-2019-11840)
vulnérabilité dans c (CVE-2019-11840). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10891 |
|
Vulnérabilité dans sony (CVE-2017-10891)
vulnérabilité dans sony (CVE-2017-10891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5739 |
|
Vulnérabilité dans golang (CVE-2015-5739)
vulnérabilité dans golang (CVE-2015-5739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5740 |
|
Vulnérabilité dans golang (CVE-2015-5740)
vulnérabilité dans golang (CVE-2015-5740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0903 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-0903)
vulnérabilité dans deserialization (CVE-2017-0903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2008-7315 |
|
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
|
| CVE-2017-15041 |
|
Vulnérabilité dans golang (CVE-2017-15041)
vulnérabilité dans golang (CVE-2017-15041). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15042 |
|
Vulnérabilité dans golang (CVE-2017-15042)
vulnérabilité dans golang (CVE-2017-15042). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000097 |
|
Vulnérabilité dans golang (CVE-2017-1000097)
vulnérabilité dans golang (CVE-2017-1000097). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1000098 |
|
Vulnérabilité dans golang (CVE-2017-1000098)
vulnérabilité dans golang (CVE-2017-1000098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0899 |
|
Vulnérabilité dans rubygems (CVE-2017-0899)
vulnérabilité dans rubygems (CVE-2017-0899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0900 |
|
Vulnérabilité dans dos (CVE-2017-0900)
vulnérabilité dans dos (CVE-2017-0900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``query``.
|
| CVE-2017-0901 |
|
Traversée de chemin dans rubygems (CVE-2017-0901)
traversée de chemin dans rubygems (CVE-2017-0901). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-0902 |
|
Vulnérabilité dans rubygems (CVE-2017-0902)
vulnérabilité dans rubygems (CVE-2017-0902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8932 |
|
Vulnérabilité dans golang (CVE-2017-8932)
vulnérabilité dans golang (CVE-2017-8932). Des informations confidentielles peuvent être exposées.
|