Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-25213 KEV |
|
[KEV] Téléversement de fichier dangereux dans Wordpress file-manager-plugin (CVE-2020-25213)
vulnérabilité dans Wordpress file-manager-plugin (CVE-2020-25213). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-11738 KEV |
|
[KEV] Traversée de chemin dans Wordpress snap-creek-duplicator-plugin (CVE-2020-11738)
traversée de chemin dans Wordpress snap-creek-duplicator-plugin (CVE-2020-11738). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-9978 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Wordpress social-warfare-plugin (CVE-2019-9978)
XSS dans Wordpress social-warfare-plugin (CVE-2019-9978). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-27561 KEV |
|
[KEV] Injection de commande OS dans Yealink device-management (CVE-2021-27561)
injection de commande OS dans Yealink device-management (CVE-2021-27561). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25877 |
|
Injection de code dans youphptube (CVE-2021-25877)
injection de code dans youphptube (CVE-2021-25877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41617 |
|
Élévation de privilèges dans privilege-escalation (CVE-2021-41617)
vulnérabilité dans privilege-escalation (CVE-2021-41617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-40690 |
|
Divulgation d'information dans apache (CVE-2021-40690)
vulnérabilité dans apache (CVE-2021-40690). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-38650 |
|
Microsoft Office Spoofing Vulnerability
Microsoft Office Spoofing Vulnerability
|
| CVE-2021-38653 |
|
Écriture hors limites dans microsoft (CVE-2021-38653)
écriture hors limites dans microsoft (CVE-2021-38653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38654 |
|
Vulnérabilité dans microsoft (CVE-2021-38654)
vulnérabilité dans microsoft (CVE-2021-38654). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38655 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-38658 |
|
Vulnérabilité dans microsoft (CVE-2021-38658)
vulnérabilité dans microsoft (CVE-2021-38658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38651 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
|
| CVE-2021-38660 |
|
Vulnérabilité dans microsoft (CVE-2021-38660)
vulnérabilité dans microsoft (CVE-2021-38660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-37345 |
|
Élévation de privilèges dans privilege-escalation (CVE-2021-37345)
vulnérabilité dans privilege-escalation (CVE-2021-37345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-36958 |
|
Vulnérabilité dans microsoft (CVE-2021-36958)
vulnérabilité dans microsoft (CVE-2021-36958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-34478 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2021-36941 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-36940 |
|
Microsoft SharePoint Server Spoofing Vulnerability
Microsoft SharePoint Server Spoofing Vulnerability
|
| CVE-2021-34471 |
|
Microsoft Windows Defender Elevation of Privilege Vulnerability
Microsoft Windows Defender Elevation of Privilege Vulnerability
|
| CVE-2020-18169 |
|
Élévation de privilèges dans techsmith (CVE-2020-18169)
vulnérabilité dans techsmith (CVE-2020-18169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-18171 |
|
Élévation de privilèges dans techsmith (CVE-2020-18171)
vulnérabilité dans techsmith (CVE-2020-18171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2021-34467 |
|
Vulnérabilité dans microsoft (CVE-2021-34467)
vulnérabilité dans microsoft (CVE-2021-34467). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-34464 |
|
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34522.
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34522.
|
| CVE-2021-34452 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-34520 |
|
Désérialisation non sécurisée dans microsoft (CVE-2021-34520)
vulnérabilité dans microsoft (CVE-2021-34520). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-34518 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34501.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34501.
|
| CVE-2021-34522 |
|
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34464.
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34464.
|
| CVE-2021-34469 |
|
Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
|
| CVE-2021-34501 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34518.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34518.
|
| CVE-2021-34468 |
|
Vulnérabilité dans microsoft (CVE-2021-34468)
vulnérabilité dans microsoft (CVE-2021-34468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-34470 |
|
Élévation de privilèges dans microsoft (CVE-2021-34470)
vulnérabilité dans microsoft (CVE-2021-34470). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33768 |
|
Élévation de privilèges dans microsoft (CVE-2021-33768)
vulnérabilité dans microsoft (CVE-2021-33768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-31206 |
|
Vulnérabilité dans microsoft (CVE-2021-31206)
vulnérabilité dans microsoft (CVE-2021-31206). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-22168 |
|
Injection SQL dans sqli (CVE-2020-22168)
injection SQL dans sqli (CVE-2020-22168). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-25122 |
|
Divulgation d'information dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.43` ou plus.
|
| CVE-2021-29053 |
|
Injection SQL dans sqli (CVE-2021-29053)
injection SQL dans sqli (CVE-2021-29053). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-29047 |
|
Contournement d'authentification dans liferay (CVE-2021-29047)
contournement d'authentification dans liferay (CVE-2021-29047). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-29241 |
|
Vulnérabilité dans dos (CVE-2021-29241)
vulnérabilité dans dos (CVE-2021-29241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-27076 |
|
Microsoft SharePoint Server Remote Code Execution Vulnerability
Microsoft SharePoint Server Remote Code Execution Vulnerability
|
| CVE-2021-27053 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27054.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27054.
|
| CVE-2021-27054 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27053.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27053.
|
| CVE-2021-27055 |
|
Microsoft Visio Security Feature Bypass Vulnerability
Microsoft Visio Security Feature Bypass Vulnerability
|
| CVE-2021-27056 |
|
Microsoft PowerPoint Remote Code Execution Vulnerability
Microsoft PowerPoint Remote Code Execution Vulnerability
|
| CVE-2021-27057 |
|
Vulnérabilité dans microsoft (CVE-2021-27057)
vulnérabilité dans microsoft (CVE-2021-27057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-24108 |
|
Vulnérabilité dans microsoft (CVE-2021-24108)
vulnérabilité dans microsoft (CVE-2021-24108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24036 |
|
Désérialisation non sécurisée dans fork-cms (CVE-2020-24036)
vulnérabilité dans fork-cms (CVE-2020-24036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-25329 |
|
Vulnérabilité dans apache (CVE-2021-25329)
vulnérabilité dans apache (CVE-2021-25329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26117 |
|
Contournement d'authentification dans apache (CVE-2021-26117)
contournement d'authentification dans apache (CVE-2021-26117). Les données peuvent être altérées par des attaquants.
|