Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21643 KEV |
|
[KEV] Injection SQL dans Fortinet forticlient-ems (CVE-2026-21643)
injection SQL dans Fortinet forticlient-ems (CVE-2026-21643). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3055 KEV |
|
[KEV] Lecture hors limites dans Citrix netscaler (CVE-2026-3055)
vulnérabilité dans Citrix netscaler (CVE-2026-3055). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3256 |
|
Vulnérabilité dans ktat (CVE-2026-3256)
vulnérabilité dans ktat (CVE-2026-3256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33186 |
|
Vulnérabilité dans grpc (CVE-2026-33186)
vulnérabilité dans grpc (CVE-2026-33186). Des informations confidentielles peuvent être exposées. Exploitable via ``info.FullMethod``.
|
| CVE-2024-5971 |
|
A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not s...
A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not send the expected 0\r\n termination of the chunked response. This results in uncontrolled resource co...
|
| CVE-2023-48795 |
|
Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2022-45597 |
|
Vulnérabilité dans componentspace (CVE-2022-45597)
vulnérabilité dans componentspace (CVE-2022-45597). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-20773 |
|
A vulnerability in the key-based SSH authentication mechanism of Cisco Umbrella Virtual Appliance...
A vulnerability in the key-based SSH authentication mechanism of Cisco Umbrella Virtual Appliance...
|
| CVE-2021-22703 |
|
Vulnérabilité dans schneider-electric (CVE-2021-22703)
vulnérabilité dans schneider-electric (CVE-2021-22703). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000245 |
|
Vulnérabilité dans jenkins (CVE-2017-1000245)
vulnérabilité dans jenkins (CVE-2017-1000245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14623 |
|
Contournement d'authentification dans go-ldap-project (CVE-2017-14623)
contournement d'authentification dans go-ldap-project (CVE-2017-14623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9506 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-9506)
SSRF dans ssrf (CVE-2017-9506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9431 |
|
Écriture hors limites dans c (CVE-2017-9431)
écriture hors limites dans c (CVE-2017-9431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2171 |
|
XSS (Cross-Site Scripting) dans bestwebsoft (CVE-2017-2171)
XSS dans bestwebsoft (CVE-2017-2171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8359 |
|
Écriture hors limites dans c (CVE-2017-8359)
écriture hors limites dans c (CVE-2017-8359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7860 |
|
Écriture hors limites dans c (CVE-2017-7860)
écriture hors limites dans c (CVE-2017-7860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7861 |
|
Écriture hors limites dans c (CVE-2017-7861)
écriture hors limites dans c (CVE-2017-7861). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2008-5161 |
|
Divulgation d'information dans openbsd (CVE-2008-5161)
vulnérabilité dans openbsd (CVE-2008-5161). Risque d'opérations non autorisées ou de divulgation.
|