Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2022-44953 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44953)
XSS dans webtareas-project (CVE-2022-44953). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44954 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44954)
XSS dans webtareas-project (CVE-2022-44954). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44956 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44956)
XSS dans webtareas-project (CVE-2022-44956). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44957 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44957)
XSS dans webtareas-project (CVE-2022-44957). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44959 XSS (Cross-Site Scripting) dans webtareas-project (CVE-2022-44959)
XSS dans webtareas-project (CVE-2022-44959). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44290 Injection SQL dans sqli (CVE-2022-44290)
injection SQL dans sqli (CVE-2022-44290). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-44291 Injection SQL dans sqli (CVE-2022-44291)
injection SQL dans sqli (CVE-2022-44291). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-35587 KEV [KEV] Désérialisation non sécurisée dans Oracle fusion-middleware (CVE-2021-35587)
vulnérabilité dans Oracle fusion-middleware (CVE-2021-35587). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-4135 KEV [KEV] Écriture hors limites dans Google chromium-gpu (CVE-2022-4135)
écriture hors limites dans Google chromium-gpu (CVE-2022-4135). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-40842 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-40842)
SSRF dans ssrf (CVE-2022-40842). Des informations confidentielles peuvent être exposées.
CVE-2022-36180 XSS (Cross-Site Scripting) dans fusiondirectory (CVE-2022-36180)
XSS dans fusiondirectory (CVE-2022-36180). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-42131 Vulnérabilité dans liferay (CVE-2022-42131)
vulnérabilité dans liferay (CVE-2022-42131). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42132 Divulgation d'information dans liferay (CVE-2022-42132)
vulnérabilité dans liferay (CVE-2022-42132). Des informations confidentielles peuvent être exposées.
CVE-2022-42129 Vulnérabilité dans liferay (CVE-2022-42129)
vulnérabilité dans liferay (CVE-2022-42129). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formInstanceRecordId``.
CVE-2022-42130 Vulnérabilité dans liferay (CVE-2022-42130)
vulnérabilité dans liferay (CVE-2022-42130). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42125 Traversée de chemin dans path-traversal (CVE-2022-42125)
traversée de chemin dans path-traversal (CVE-2022-42125). Les données peuvent être altérées par des attaquants.
CVE-2022-42126 Vulnérabilité dans liferay (CVE-2022-42126)
vulnérabilité dans liferay (CVE-2022-42126). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42127 Vulnérabilité dans liferay (CVE-2022-42127)
vulnérabilité dans liferay (CVE-2022-42127). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42128 Vulnérabilité dans liferay (CVE-2022-42128)
vulnérabilité dans liferay (CVE-2022-42128). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42123 Traversée de chemin dans path-traversal (CVE-2022-42123)
traversée de chemin dans path-traversal (CVE-2022-42123). Les données peuvent être altérées par des attaquants.
CVE-2022-42124 Vulnérabilité dans liferay (CVE-2022-42124)
vulnérabilité dans liferay (CVE-2022-42124). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42118 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42118)
XSS dans liferay (CVE-2022-42118). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tag``.
CVE-2022-42119 XSS (Cross-Site Scripting) dans liferay (CVE-2022-42119)
XSS dans liferay (CVE-2022-42119). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42120 Injection SQL dans c (CVE-2022-42120)
injection SQL dans c (CVE-2022-42120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespace``.
CVE-2022-42121 Injection SQL dans sqli (CVE-2022-42121)
injection SQL dans sqli (CVE-2022-42121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-42122 Injection SQL dans sqli (CVE-2022-42122)
injection SQL dans sqli (CVE-2022-42122). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``title``.
CVE-2022-41049 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-41049)
vulnérabilité dans Microsoft windows (CVE-2022-41049). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-41122 Microsoft SharePoint Server Spoofing Vulnerability
Microsoft SharePoint Server Spoofing Vulnerability
CVE-2022-41123 Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2022-41103 Microsoft Word Information Disclosure Vulnerability
Microsoft Word Information Disclosure Vulnerability
CVE-2022-41104 Microsoft Excel Security Feature Bypass Vulnerability
Microsoft Excel Security Feature Bypass Vulnerability
CVE-2022-41105 Microsoft Excel Information Disclosure Vulnerability
Microsoft Excel Information Disclosure Vulnerability
CVE-2022-41106 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2022-41107 Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
CVE-2022-41078 Microsoft Exchange Server Spoofing Vulnerability
Microsoft Exchange Server Spoofing Vulnerability
CVE-2022-41079 Microsoft Exchange Server Spoofing Vulnerability
Microsoft Exchange Server Spoofing Vulnerability
CVE-2022-41060 Microsoft Word Information Disclosure Vulnerability
Microsoft Word Information Disclosure Vulnerability
CVE-2022-41061 Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
CVE-2022-41063 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2022-41062 Microsoft SharePoint Server Remote Code Execution Vulnerability
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2022-41064 .NET Framework Information Disclosure Vulnerability
.NET Framework Information Disclosure Vulnerability
CVE-2022-38023 Netlogon RPC Elevation of Privilege Vulnerability
Netlogon RPC Elevation of Privilege Vulnerability
CVE-2022-37967 Windows Kerberos Elevation of Privilege Vulnerability
Windows Kerberos Elevation of Privilege Vulnerability
CVE-2022-37966 Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability
Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability
CVE-2022-43321 XSS (Cross-Site Scripting) dans shopwind (CVE-2022-43321)
XSS dans shopwind (CVE-2022-43321). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-41091 KEV [KEV] Autorisation incorrecte dans Microsoft windows (CVE-2022-41091)
vulnérabilité dans Microsoft windows (CVE-2022-41091). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-41073 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41073)
écriture hors limites dans Microsoft windows (CVE-2022-41073). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-41125 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41125)
écriture hors limites dans Microsoft windows (CVE-2022-41125). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-41128 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41128)
écriture hors limites dans Microsoft windows (CVE-2022-41128). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25337 KEV [KEV] Élévation de privilèges dans Samsung mobile-devices (CVE-2021-25337)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25337). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →