Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-38014 KEV |
|
[KEV] Élévation de privilèges dans Microsoft windows (CVE-2024-38014)
vulnérabilité dans Microsoft windows (CVE-2024-38014). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-38226 KEV |
|
[KEV] Vulnérabilité dans Microsoft publisher (CVE-2024-38226)
vulnérabilité dans Microsoft publisher (CVE-2024-38226). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-44902 |
|
Désérialisation non sécurisée dans deserialization (CVE-2024-44902)
vulnérabilité dans deserialization (CVE-2024-44902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-40766 KEV |
|
[KEV] Vulnérabilité dans Sonicwall sonicos (CVE-2024-40766)
vulnérabilité dans Sonicwall sonicos (CVE-2024-40766). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-3714 KEV |
|
[KEV] Vulnérabilité dans imagemagick (CVE-2016-3714)
vulnérabilité dans imagemagick (CVE-2016-3714). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-1000253 KEV |
|
[KEV] Débordement de tampon dans Linux kernel (CVE-2017-1000253)
vulnérabilité dans Linux kernel (CVE-2017-1000253). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-52916 |
|
Écriture hors limites dans linux (CVE-2023-52916)
écriture hors limites dans linux (CVE-2023-52916). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44987 |
|
Use-After-Free dans c (CVE-2024-44987)
vulnérabilité dans c (CVE-2024-44987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44990 |
|
Vulnérabilité dans linux (CVE-2024-44990)
vulnérabilité dans linux (CVE-2024-44990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44989 |
|
Vulnérabilité dans linux (CVE-2024-44989)
vulnérabilité dans linux (CVE-2024-44989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44948 |
|
Vulnérabilité dans linux (CVE-2024-44948)
vulnérabilité dans linux (CVE-2024-44948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44960 |
|
Vulnérabilité dans linux (CVE-2024-44960)
vulnérabilité dans linux (CVE-2024-44960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44992 |
|
Vulnérabilité dans linux (CVE-2024-44992)
vulnérabilité dans linux (CVE-2024-44992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44994 |
|
Vulnérabilité dans linux (CVE-2024-44994)
vulnérabilité dans linux (CVE-2024-44994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44995 |
|
Vulnérabilité dans linux (CVE-2024-44995)
vulnérabilité dans linux (CVE-2024-44995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44997 |
|
Use-After-Free dans linux (CVE-2024-44997)
vulnérabilité dans linux (CVE-2024-44997). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44998 |
|
Use-After-Free dans linux (CVE-2024-44998)
vulnérabilité dans linux (CVE-2024-44998). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45000 |
|
Vulnérabilité dans linux (CVE-2024-45000)
vulnérabilité dans linux (CVE-2024-45000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45001 |
|
Vulnérabilité dans linux (CVE-2024-45001)
vulnérabilité dans linux (CVE-2024-45001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44974 |
|
Use-After-Free dans debian (CVE-2024-44974)
vulnérabilité dans debian (CVE-2024-44974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44978 |
|
Use-After-Free dans linux (CVE-2024-44978)
vulnérabilité dans linux (CVE-2024-44978). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44984 |
|
Vulnérabilité dans c (CVE-2024-44984)
vulnérabilité dans c (CVE-2024-44984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44985 |
|
Use-After-Free dans linux (CVE-2024-44985)
vulnérabilité dans linux (CVE-2024-44985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44986 |
|
Use-After-Free dans debian (CVE-2024-44986)
vulnérabilité dans debian (CVE-2024-44986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44988 |
|
Vulnérabilité dans linux (CVE-2024-44988)
vulnérabilité dans linux (CVE-2024-44988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44966 |
|
Vulnérabilité dans linux (CVE-2024-44966)
vulnérabilité dans linux (CVE-2024-44966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44967 |
|
Vulnérabilité dans linux (CVE-2024-44967)
vulnérabilité dans linux (CVE-2024-44967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44970 |
|
Vulnérabilité dans linux (CVE-2024-44970)
vulnérabilité dans linux (CVE-2024-44970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44973 |
|
Vulnérabilité dans c (CVE-2024-44973)
vulnérabilité dans c (CVE-2024-44973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44949 |
|
Vulnérabilité dans linux (CVE-2024-44949)
vulnérabilité dans linux (CVE-2024-44949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44950 |
|
Vulnérabilité dans linux (CVE-2024-44950)
vulnérabilité dans linux (CVE-2024-44950). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-44951 |
|
Vulnérabilité dans linux (CVE-2024-44951)
vulnérabilité dans linux (CVE-2024-44951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44954 |
|
Vulnérabilité dans linux (CVE-2024-44954)
vulnérabilité dans linux (CVE-2024-44954). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44959 |
|
Vulnérabilité dans c (CVE-2024-44959)
vulnérabilité dans c (CVE-2024-44959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6119 |
|
Vulnérabilité dans dos (CVE-2024-6119)
vulnérabilité dans dos (CVE-2024-6119). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``otherName``.
|
| CVE-2021-20124 KEV |
|
[KEV] Traversée de chemin dans Draytek vigorconnect (CVE-2021-20124)
traversée de chemin dans Draytek vigorconnect (CVE-2021-20124). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20123 KEV |
|
[KEV] Traversée de chemin dans Draytek vigorconnect (CVE-2021-20123)
traversée de chemin dans Draytek vigorconnect (CVE-2021-20123). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-7262 KEV |
|
[KEV] Traversée de chemin dans Kingsoft wps-office (CVE-2024-7262)
traversée de chemin dans Kingsoft wps-office (CVE-2024-7262). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-45509 |
|
Autorisation incorrecte dans misp-project (CVE-2024-45509)
vulnérabilité dans misp-project (CVE-2024-45509). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-36972 |
|
Vulnérabilité dans :linux_kernel: (CVE-2024-36972)
vulnérabilité dans :linux_kernel: (CVE-2024-36972). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `:2024-09-05` ou plus.
|
| CVE-2024-44946 |
|
Use-After-Free dans c (CVE-2024-44946)
vulnérabilité dans c (CVE-2024-44946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44945 |
|
Vulnérabilité dans linux (CVE-2024-44945)
vulnérabilité dans linux (CVE-2024-44945). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-44916 |
|
Injection de commande dans seacms (CVE-2024-44916)
injection de commande dans seacms (CVE-2024-44916). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44944 |
|
Vulnérabilité dans linux (CVE-2024-44944)
vulnérabilité dans linux (CVE-2024-44944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7965 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2024-7965)
vulnérabilité dans Google chromium-v8 (CVE-2024-7965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-38856 KEV |
|
[KEV] Autorisation incorrecte dans Apache ofbiz (CVE-2024-38856)
vulnérabilité dans Apache ofbiz (CVE-2024-38856). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-44793 |
|
XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44793)
XSS dans gazelle-project (CVE-2024-44793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44794 |
|
XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44794)
XSS dans xiebruce (CVE-2024-44794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44795 |
|
XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44795)
XSS dans gazelle-project (CVE-2024-44795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44796 |
|
XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44796)
XSS dans xiebruce (CVE-2024-44796). Risque d'opérations non autorisées ou de divulgation.
|