Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-27924 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26138 KEV |
|
[KEV] Vulnérabilité dans Atlassian confluence (CVE-2022-26138)
vulnérabilité dans Atlassian confluence (CVE-2022-26138). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-2160 |
|
Vulnérabilité dans google (CVE-2022-2160)
vulnérabilité dans google (CVE-2022-2160). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-34611 |
|
XSS (Cross-Site Scripting) dans online-fire-reporting-system-project (CVE-2022-34611)
XSS dans online-fire-reporting-system-project (CVE-2022-34611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-24992 |
|
Traversée de chemin dans path-traversal (CVE-2022-24992)
traversée de chemin dans path-traversal (CVE-2022-24992). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-34169 |
|
Vulnérabilité dans apache (CVE-2022-34169)
vulnérabilité dans apache (CVE-2022-34169). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-42923 |
|
Vulnérabilité dans showmypc (CVE-2021-42923)
vulnérabilité dans showmypc (CVE-2021-42923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-32119 |
|
Téléversement de fichier dangereux dans arox (CVE-2022-32119)
vulnérabilité dans arox (CVE-2022-32119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30024 |
|
Vulnérabilité dans tp-link (CVE-2022-30024)
vulnérabilité dans tp-link (CVE-2022-30024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-32074 |
|
XSS (Cross-Site Scripting) dans enhancesoft (CVE-2022-32074)
XSS dans enhancesoft (CVE-2022-32074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-31904 |
|
XSS (Cross-Site Scripting) dans uberrider (CVE-2022-31904)
XSS dans uberrider (CVE-2022-31904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-22047 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-22047)
vulnérabilité dans Microsoft windows (CVE-2022-22047). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26925 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-26925)
vulnérabilité dans Microsoft windows (CVE-2022-26925). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-3837 KEV |
|
[KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-3837)
écriture hors limites dans Apple multiple-products (CVE-2020-3837). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-9907 KEV |
|
[KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-9907)
écriture hors limites dans Apple multiple-products (CVE-2020-9907). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-8605 KEV |
|
[KEV] Use-After-Free dans Apple multiple-products (CVE-2019-8605)
vulnérabilité dans Apple multiple-products (CVE-2019-8605). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-4344 KEV |
|
[KEV] Débordement de tampon dans Apple multiple-products (CVE-2018-4344)
vulnérabilité dans Apple multiple-products (CVE-2018-4344). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-30983 KEV |
|
[KEV] Débordement de tampon dans Apple ios-and-ipados (CVE-2021-30983)
vulnérabilité dans Apple ios-and-ipados (CVE-2021-30983). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-4034 KEV |
|
[KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
écriture hors limites dans Red hat red-hat (CVE-2021-4034). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-29499 KEV |
|
[KEV] Vulnérabilité dans Mitel mivoice-connect (CVE-2022-29499)
vulnérabilité dans Mitel mivoice-connect (CVE-2022-29499). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-30533 KEV |
|
[KEV] Autorisation incorrecte dans Google chromium-popupblocker (CVE-2021-30533)
vulnérabilité dans Google chromium-popupblocker (CVE-2021-30533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-31384 |
|
Injection SQL dans sqli (CVE-2022-31384)
injection SQL dans sqli (CVE-2022-31384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31382 |
|
Injection SQL dans sqli (CVE-2022-31382)
injection SQL dans sqli (CVE-2022-31382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31383 |
|
Injection SQL dans sqli (CVE-2022-31383)
injection SQL dans sqli (CVE-2022-31383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41672 |
|
Injection SQL dans sqli (CVE-2021-41672)
injection SQL dans sqli (CVE-2021-41672). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-42675 |
|
Téléversement de fichier dangereux dans kreado (CVE-2021-42675)
vulnérabilité dans kreado (CVE-2021-42675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30190 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-30190)
vulnérabilité dans Microsoft windows (CVE-2022-30190). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41663 |
|
XSS (Cross-Site Scripting) dans 1234n (CVE-2021-41663)
XSS dans 1234n (CVE-2021-41663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-38163 KEV |
|
[KEV] Vulnérabilité dans Sap netweaver (CVE-2021-38163)
vulnérabilité dans Sap netweaver (CVE-2021-38163). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-2386 KEV |
|
[KEV] Injection SQL dans Sap netweaver (CVE-2016-2386)
injection SQL dans Sap netweaver (CVE-2016-2386). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-2388 KEV |
|
[KEV] Divulgation d'information dans Sap netweaver (CVE-2016-2388)
vulnérabilité dans Sap netweaver (CVE-2016-2388). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0151 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2012-0151)
vulnérabilité dans Microsoft windows (CVE-2012-0151). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1331 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2013-1331)
vulnérabilité dans Microsoft office (CVE-2013-1331). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-0563 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2009-0563)
vulnérabilité dans Microsoft office (CVE-2009-0563). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-0557 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2009-0557)
injection de code dans Microsoft office (CVE-2009-0557). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-4990 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2018-4990)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2018-4990). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-2883 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2010-2883)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2010-2883). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-4324 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-4324)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-4324). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-3953 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2009-3953)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2009-3953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-1862 KEV |
|
[KEV] Injection de code dans Adobe acrobat-and-reader (CVE-2009-1862)
injection de code dans Adobe acrobat-and-reader (CVE-2009-1862). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-0655 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2008-0655)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2008-0655). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2007-5659 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2007-5659)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2007-5659). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-5825 KEV |
|
[KEV] Écriture hors limites dans Google chromium-v8 (CVE-2019-5825)
écriture hors limites dans Google chromium-v8 (CVE-2019-5825). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-6065 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2018-6065)
vulnérabilité dans Google chromium-v8 (CVE-2018-6065). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-17480 KEV |
|
[KEV] Écriture hors limites dans Google chromium-v8 (CVE-2018-17480)
écriture hors limites dans Google chromium-v8 (CVE-2018-17480). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-17463 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2018-17463)
vulnérabilité dans Google chromium-v8 (CVE-2018-17463). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-5070 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2017-5070)
vulnérabilité dans Google chromium-v8 (CVE-2017-5070). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-5030 KEV |
|
[KEV] Lecture hors limites dans Google chromium-v8 (CVE-2017-5030)
vulnérabilité dans Google chromium-v8 (CVE-2017-5030). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-5198 KEV |
|
[KEV] Lecture hors limites dans Google chromium-v8 (CVE-2016-5198)
vulnérabilité dans Google chromium-v8 (CVE-2016-5198). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-1646 KEV |
|
[KEV] Débordement de tampon dans Google chromium-v8 (CVE-2016-1646)
vulnérabilité dans Google chromium-v8 (CVE-2016-1646). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|