Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-26594 |
|
Lecture hors limites dans linux (CVE-2024-26594)
vulnérabilité dans linux (CVE-2024-26594). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-52447 |
|
Use-After-Free dans linux (CVE-2023-52447)
vulnérabilité dans linux (CVE-2023-52447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26589 |
|
Débordement de tampon dans c (CVE-2024-26589)
vulnérabilité dans c (CVE-2024-26589). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26592 |
|
Use-After-Free dans linux (CVE-2024-26592)
vulnérabilité dans linux (CVE-2024-26592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52444 |
|
Débordement de tampon dans linux (CVE-2023-52444)
vulnérabilité dans linux (CVE-2023-52444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26586 |
|
Écriture hors limites dans linux (CVE-2024-26586)
écriture hors limites dans linux (CVE-2024-26586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1709 KEV |
|
[KEV] Vulnérabilité dans Connectwise screenconnect (CVE-2024-1709)
vulnérabilité dans Connectwise screenconnect (CVE-2024-1709). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-26582 |
|
Use-After-Free dans linux (CVE-2024-26582)
vulnérabilité dans linux (CVE-2024-26582). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26583 |
|
Vulnérabilité dans linux (CVE-2024-26583)
vulnérabilité dans linux (CVE-2024-26583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26584 |
|
Vulnérabilité dans linux (CVE-2024-26584)
vulnérabilité dans linux (CVE-2024-26584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26585 |
|
Vulnérabilité dans linux (CVE-2024-26585)
vulnérabilité dans linux (CVE-2024-26585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52440 |
|
Débordement de tampon dans linux (CVE-2023-52440)
vulnérabilité dans linux (CVE-2023-52440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52441 |
|
Débordement de tampon dans linux (CVE-2023-52441)
vulnérabilité dans linux (CVE-2023-52441). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-52442 |
|
Vulnérabilité dans linux (CVE-2023-52442)
vulnérabilité dans linux (CVE-2023-52442). Des informations confidentielles peuvent être exposées. Exploitable via ``SMB2_TREE_CONNECT_HE``.
|
| CVE-2023-52436 |
|
Vulnérabilité dans linux (CVE-2023-52436)
vulnérabilité dans linux (CVE-2023-52436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52438 |
|
Use-After-Free dans linux (CVE-2023-52438)
vulnérabilité dans linux (CVE-2023-52438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52439 |
|
Vulnérabilité dans linux (CVE-2023-52439)
vulnérabilité dans linux (CVE-2023-52439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52434 |
|
Débordement de tampon dans linux (CVE-2023-52434)
vulnérabilité dans linux (CVE-2023-52434). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-52433 |
|
Vulnérabilité dans netapp (CVE-2023-52433)
vulnérabilité dans netapp (CVE-2023-52433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21410 KEV |
|
[KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2024-21410)
contournement d'authentification dans Microsoft exchange-server (CVE-2024-21410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-3259 KEV |
|
[KEV] Divulgation d'information dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3259)
vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3259). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-21420 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21404 |
|
.NET Denial of Service Vulnerability
.NET Denial of Service Vulnerability
|
| CVE-2024-21405 |
|
Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
|
| CVE-2024-21406 |
|
Windows Printing Service Spoofing Vulnerability
Windows Printing Service Spoofing Vulnerability
|
| CVE-2024-21397 |
|
Microsoft Azure File Sync Elevation of Privilege Vulnerability
Microsoft Azure File Sync Elevation of Privilege Vulnerability
|
| CVE-2024-21401 |
|
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
|
| CVE-2024-21403 |
|
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
|
| CVE-2024-21391 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21393 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2024-21394 |
|
Dynamics 365 Field Service Spoofing Vulnerability
Dynamics 365 Field Service Spoofing Vulnerability
|
| CVE-2024-21395 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2024-21396 |
|
Dynamics 365 Sales Spoofing Vulnerability
Dynamics 365 Sales Spoofing Vulnerability
|
| CVE-2024-21380 |
|
Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
|
| CVE-2024-21381 |
|
Microsoft Azure Active Directory B2C Spoofing Vulnerability
Microsoft Azure Active Directory B2C Spoofing Vulnerability
|
| CVE-2024-21384 |
|
Microsoft Office OneNote Remote Code Execution Vulnerability
Microsoft Office OneNote Remote Code Execution Vulnerability
|
| CVE-2024-21386 |
|
.NET Denial of Service Vulnerability
.NET Denial of Service Vulnerability
|
| CVE-2024-21389 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2024-21374 |
|
Microsoft Teams for Android Information Disclosure Vulnerability
Microsoft Teams for Android Information Disclosure Vulnerability
|
| CVE-2024-21375 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21376 |
|
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
|
| CVE-2024-21377 |
|
Windows DNS Information Disclosure Vulnerability
Windows DNS Information Disclosure Vulnerability
|
| CVE-2024-21378 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2024-21379 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2024-21367 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21368 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21369 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21370 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21371 |
|
Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
|
| CVE-2024-21372 |
|
Windows OLE Remote Code Execution Vulnerability
Windows OLE Remote Code Execution Vulnerability
|