Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2021-20023 KEV [KEV] Traversée de chemin dans Sonicwall email-security (CVE-2021-20023)
traversée de chemin dans Sonicwall email-security (CVE-2021-20023). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30713 KEV [KEV] Vulnérabilité dans Apple macos (CVE-2021-30713)
vulnérabilité dans Apple macos (CVE-2021-30713). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30657 KEV [KEV] Vulnérabilité dans Apple macos (CVE-2021-30657)
vulnérabilité dans Apple macos (CVE-2021-30657). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-16017 KEV [KEV] Use-After-Free dans Google chrome (CVE-2020-16017)
vulnérabilité dans Google chrome (CVE-2020-16017). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-42013 KEV [KEV] Traversée de chemin dans Apache http-server (CVE-2021-42013)
traversée de chemin dans Apache http-server (CVE-2021-42013). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-41773 KEV [KEV] Traversée de chemin dans Apache http-server (CVE-2021-41773)
traversée de chemin dans Apache http-server (CVE-2021-41773). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-0211 KEV [KEV] Use-After-Free dans Apache http-server (CVE-2019-0211)
vulnérabilité dans Apache http-server (CVE-2019-0211). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-4437 KEV [KEV] Vulnérabilité dans Apache shiro (CVE-2016-4437)
vulnérabilité dans Apache shiro (CVE-2016-4437). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-17558 KEV [KEV] Vulnérabilité dans Apache solr (CVE-2019-17558)
vulnérabilité dans Apache solr (CVE-2019-17558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``params.resource.loader.enabled``. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-1647 KEV [KEV] Vulnérabilité dans Microsoft defender (CVE-2021-1647)
vulnérabilité dans Microsoft defender (CVE-2021-1647). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-0798 KEV [KEV] Écriture hors limites dans Microsoft office (CVE-2018-0798)
écriture hors limites dans Microsoft office (CVE-2018-0798). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-0802 KEV [KEV] Écriture hors limites dans Microsoft office (CVE-2018-0802)
écriture hors limites dans Microsoft office (CVE-2018-0802). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-1641 KEV [KEV] Vulnérabilité dans Microsoft office (CVE-2015-1641)
vulnérabilité dans Microsoft office (CVE-2015-1641). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-11882 KEV [KEV] Débordement de tampon dans Microsoft office (CVE-2017-11882)
vulnérabilité dans Microsoft office (CVE-2017-11882). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-27059 KEV [KEV] Vulnérabilité dans Microsoft office (CVE-2021-27059)
vulnérabilité dans Microsoft office (CVE-2021-27059). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-11774 KEV [KEV] Débordement de tampon dans Microsoft office (CVE-2017-11774)
vulnérabilité dans Microsoft office (CVE-2017-11774). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-3235 KEV [KEV] Vulnérabilité dans Microsoft office (CVE-2016-3235)
vulnérabilité dans Microsoft office (CVE-2016-3235). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-17144 KEV [KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2020-17144)
vulnérabilité dans Microsoft exchange-server (CVE-2020-17144). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-34523 KEV [KEV] Élévation de privilèges dans Microsoft exchange-server (CVE-2021-34523)
vulnérabilité dans Microsoft exchange-server (CVE-2021-34523). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-0688 KEV [KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2020-0688)
contournement d'authentification dans Microsoft exchange-server (CVE-2020-0688). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-34473 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-34473)
SSRF dans Microsoft exchange-server (CVE-2021-34473). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-31207 KEV [KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-31207)
vulnérabilité dans Microsoft exchange-server (CVE-2021-31207). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26855 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-26855)
SSRF dans Microsoft exchange-server (CVE-2021-26855). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26858 KEV [KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-26858)
vulnérabilité dans Microsoft exchange-server (CVE-2021-26858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-27065 KEV [KEV] Traversée de chemin dans Microsoft exchange-server (CVE-2021-27065)
traversée de chemin dans Microsoft exchange-server (CVE-2021-27065). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26857 KEV [KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2021-26857)
vulnérabilité dans Microsoft exchange-server (CVE-2021-26857). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21017 KEV [KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2021-21017)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2021-21017). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-28550 KEV [KEV] Use-After-Free dans Adobe acrobat-and-reader (CVE-2021-28550)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2021-28550). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-5902 KEV [KEV] Traversée de chemin dans F5 big-ip (CVE-2020-5902)
traversée de chemin dans F5 big-ip (CVE-2020-5902). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30860 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2021-30860)
vulnérabilité dans Apple multiple-products (CVE-2021-30860). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-27930 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-27930)
écriture hors limites dans Apple multiple-products (CVE-2020-27930). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30807 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2021-30807)
écriture hors limites dans Apple multiple-products (CVE-2021-30807). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-27950 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2020-27950)
vulnérabilité dans Apple multiple-products (CVE-2020-27950). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-27932 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2020-27932)
vulnérabilité dans Apple multiple-products (CVE-2020-27932). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-1782 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2021-1782)
vulnérabilité dans Apple multiple-products (CVE-2021-1782). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30661 KEV [KEV] Use-After-Free dans Apple multiple-products (CVE-2021-30661)
vulnérabilité dans Apple multiple-products (CVE-2021-30661). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30665 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2021-30665)
écriture hors limites dans Apple multiple-products (CVE-2021-30665). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30663 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2021-30663)
vulnérabilité dans Apple multiple-products (CVE-2021-30663). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-9859 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2020-9859)
vulnérabilité dans Apple multiple-products (CVE-2020-9859). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-2555 KEV [KEV] Désérialisation non sécurisée dans Oracle multiple-products (CVE-2020-2555)
vulnérabilité dans Oracle multiple-products (CVE-2020-2555). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-3950 KEV [KEV] Élévation de privilèges dans Vmware multiple-products (CVE-2020-3950)
vulnérabilité dans Vmware multiple-products (CVE-2020-3950). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-4006 KEV [KEV] Injection de commande OS dans Vmware multiple-products (CVE-2020-4006)
injection de commande OS dans Vmware multiple-products (CVE-2020-4006). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-29583 KEV [KEV] Vulnérabilité dans Zyxel multiple-products (CVE-2020-29583)
vulnérabilité dans Zyxel multiple-products (CVE-2020-29583). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-0604 KEV [KEV] Vulnérabilité dans Microsoft sharepoint (CVE-2019-0604)
vulnérabilité dans Microsoft sharepoint (CVE-2019-0604). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-1147 KEV [KEV] Vulnérabilité dans Microsoft net-framework (CVE-2020-1147)
vulnérabilité dans Microsoft net-framework (CVE-2020-1147). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-16009 KEV [KEV] Écriture hors limites dans Google chromium-v8 (CVE-2020-16009)
écriture hors limites dans Google chromium-v8 (CVE-2020-16009). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30632 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2021-30632)
vulnérabilité dans Google chromium-v8 (CVE-2021-30632). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-16013 KEV [KEV] Écriture hors limites dans Google chromium-v8 (CVE-2020-16013)
écriture hors limites dans Google chromium-v8 (CVE-2020-16013). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21148 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2021-21148)
vulnérabilité dans Google chromium-v8 (CVE-2021-21148). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30551 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2021-30551)
vulnérabilité dans Google chromium-v8 (CVE-2021-30551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →