Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-29045 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2021-29045)
XSS dans liferay (CVE-2021-29045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-29053 |
|
Injection SQL dans sqli (CVE-2021-29053)
injection SQL dans sqli (CVE-2021-29053). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-29046 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2021-29046)
XSS dans liferay (CVE-2021-29046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-29040 |
|
Vulnérabilité dans liferay (CVE-2021-29040)
vulnérabilité dans liferay (CVE-2021-29040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-29047 |
|
Contournement d'authentification dans liferay (CVE-2021-29047)
contournement d'authentification dans liferay (CVE-2021-29047). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-29039 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2021-29039)
XSS dans liferay (CVE-2021-29039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-29241 |
|
Vulnérabilité dans dos (CVE-2021-29241)
vulnérabilité dans dos (CVE-2021-29241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-29425 |
|
Vulnérabilité dans apache (CVE-2021-29425)
vulnérabilité dans apache (CVE-2021-29425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-27076 |
|
Microsoft SharePoint Server Remote Code Execution Vulnerability
Microsoft SharePoint Server Remote Code Execution Vulnerability
|
| CVE-2021-27053 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27054.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27054.
|
| CVE-2021-27054 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27053.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27053.
|
| CVE-2021-27055 |
|
Microsoft Visio Security Feature Bypass Vulnerability
Microsoft Visio Security Feature Bypass Vulnerability
|
| CVE-2021-27056 |
|
Microsoft PowerPoint Remote Code Execution Vulnerability
Microsoft PowerPoint Remote Code Execution Vulnerability
|
| CVE-2021-27057 |
|
Vulnérabilité dans microsoft (CVE-2021-27057)
vulnérabilité dans microsoft (CVE-2021-27057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27052 |
|
Microsoft SharePoint Server Information Disclosure Vulnerability
Microsoft SharePoint Server Information Disclosure Vulnerability
|
| CVE-2021-24108 |
|
Vulnérabilité dans microsoft (CVE-2021-24108)
vulnérabilité dans microsoft (CVE-2021-24108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-24104 |
|
Microsoft SharePoint Spoofing Vulnerability
Microsoft SharePoint Spoofing Vulnerability
|
| CVE-2020-24913 |
|
Injection SQL dans c (CVE-2020-24913)
injection SQL dans c (CVE-2020-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24914 |
|
Désérialisation non sécurisée dans qcubed (CVE-2020-24914)
vulnérabilité dans qcubed (CVE-2020-24914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24036 |
|
Désérialisation non sécurisée dans fork-cms (CVE-2020-24036)
vulnérabilité dans fork-cms (CVE-2020-24036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24912 |
|
XSS (Cross-Site Scripting) dans qcubed (CVE-2020-24912)
XSS dans qcubed (CVE-2020-24912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-26854 |
|
Vulnérabilité dans microsoft (CVE-2021-26854)
vulnérabilité dans microsoft (CVE-2021-26854). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27078 |
|
Vulnérabilité dans microsoft (CVE-2021-27078)
vulnérabilité dans microsoft (CVE-2021-27078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26412 |
|
Vulnérabilité dans microsoft (CVE-2021-26412)
vulnérabilité dans microsoft (CVE-2021-26412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-25329 |
|
Vulnérabilité dans apache (CVE-2021-25329)
vulnérabilité dans apache (CVE-2021-25329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14491 |
|
Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
|
| CVE-2021-25299 |
|
XSS (Cross-Site Scripting) dans nagios (CVE-2021-25299)
XSS dans nagios (CVE-2021-25299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-26117 |
|
Contournement d'authentification dans apache (CVE-2021-26117)
contournement d'authentification dans apache (CVE-2021-26117). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-26118 |
|
Vulnérabilité dans org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118)
vulnérabilité dans org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.16.0` ou plus.
|
| CVE-2020-28874 |
|
Contournement d'authentification dans projectsend (CVE-2020-28874)
contournement d'authentification dans projectsend (CVE-2020-28874). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-20190 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2021-20190)
vulnérabilité dans fasterxml (CVE-2021-20190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-20950 |
|
Vulnérabilité dans ietf (CVE-2020-20950)
vulnérabilité dans ietf (CVE-2020-20950). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-24122 |
|
Divulgation d'information dans apache (CVE-2021-24122)
vulnérabilité dans apache (CVE-2021-24122). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-36183 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36183)
vulnérabilité dans apache (CVE-2020-36183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36182 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36182)
vulnérabilité dans apache (CVE-2020-36182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36179 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36179)
vulnérabilité dans apache (CVE-2020-36179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36180 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36180)
vulnérabilité dans apache (CVE-2020-36180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36184 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36184)
vulnérabilité dans apache (CVE-2020-36184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36185 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36185)
vulnérabilité dans apache (CVE-2020-36185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36186 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36186)
vulnérabilité dans apache (CVE-2020-36186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36187 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36187)
vulnérabilité dans apache (CVE-2020-36187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36181 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36181)
vulnérabilité dans apache (CVE-2020-36181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35728 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35728)
vulnérabilité dans apache (CVE-2020-35728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35490 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35490)
vulnérabilité dans apache (CVE-2020-35490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35491 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35491)
vulnérabilité dans apache (CVE-2020-35491). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-17103 |
|
, aka 'Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability'. This CVE ID...
, aka 'Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability'. This CVE ID...
|
| CVE-2020-1971 |
|
Vulnérabilité dans dos (CVE-2020-1971)
vulnérabilité dans dos (CVE-2020-1971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-17521 |
|
Vulnérabilité dans apache (CVE-2020-17521)
vulnérabilité dans apache (CVE-2020-17521). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-28727 |
|
XSS (Cross-Site Scripting) dans seeddms (CVE-2020-28727)
XSS dans seeddms (CVE-2020-28727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-25649 |
|
XXE (Entité XML externe) dans fasterxml (CVE-2020-25649)
vulnérabilité dans fasterxml (CVE-2020-25649). Les données peuvent être altérées par des attaquants.
|