Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-29109 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-29117 |
|
.NET and Visual Studio Denial of Service Vulnerability
.NET and Visual Studio Denial of Service Vulnerability
|
| CVE-2022-26934 |
|
Windows Graphics Component Information Disclosure Vulnerability
Windows Graphics Component Information Disclosure Vulnerability
|
| CVE-2022-26926 |
|
Windows Address Book Remote Code Execution Vulnerability.
Windows Address Book Remote Code Execution Vulnerability.
|
| CVE-2022-26987 |
|
Écriture hors limites dans tp-link (CVE-2022-26987)
écriture hors limites dans tp-link (CVE-2022-26987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MmtAtePrase``.
|
| CVE-2022-26988 |
|
Écriture hors limites dans tp-link (CVE-2022-26988)
écriture hors limites dans tp-link (CVE-2022-26988). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MntAte``.
|
| CVE-2022-1388 KEV |
|
[KEV] Vulnérabilité dans F5 big-ip (CVE-2022-1388)
vulnérabilité dans F5 big-ip (CVE-2022-1388). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-29347 |
|
Téléversement de fichier dangereux dans web-at-rchiv-project (CVE-2022-29347)
vulnérabilité dans web-at-rchiv-project (CVE-2022-29347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-1789 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2021-1789)
vulnérabilité dans Apple multiple-products (CVE-2021-1789). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-8506 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2019-8506)
vulnérabilité dans Apple multiple-products (CVE-2019-8506). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-4113 KEV |
|
[KEV] Vulnérabilité dans Microsoft win32k (CVE-2014-4113)
vulnérabilité dans Microsoft win32k (CVE-2014-4113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-0322 KEV |
|
[KEV] Use-After-Free dans Microsoft internet-explorer (CVE-2014-0322)
vulnérabilité dans Microsoft internet-explorer (CVE-2014-0322). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-0160 KEV |
|
[KEV] Lecture hors limites dans openssl (CVE-2014-0160)
vulnérabilité dans openssl (CVE-2014-0160). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-20715 |
|
Vulnérabilité dans dos (CVE-2022-20715)
vulnérabilité dans dos (CVE-2022-20715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20729 |
|
Vulnérabilité dans cisco (CVE-2022-20729)
vulnérabilité dans cisco (CVE-2022-20729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20730 |
|
Vulnérabilité dans cisco (CVE-2022-20730)
vulnérabilité dans cisco (CVE-2022-20730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20742 |
|
Vulnérabilité dans cisco (CVE-2022-20742)
vulnérabilité dans cisco (CVE-2022-20742). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-20745 |
|
Vulnérabilité dans dos (CVE-2022-20745)
vulnérabilité dans dos (CVE-2022-20745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20746 |
|
Vulnérabilité dans dos (CVE-2022-20746)
vulnérabilité dans dos (CVE-2022-20746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20748 |
|
Vulnérabilité dans dos (CVE-2022-20748)
vulnérabilité dans dos (CVE-2022-20748). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20751 |
|
Vulnérabilité dans dos (CVE-2022-20751)
vulnérabilité dans dos (CVE-2022-20751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20757 |
|
Vulnérabilité dans dos (CVE-2022-20757)
vulnérabilité dans dos (CVE-2022-20757). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20759 |
|
A vulnerability in the web services interface for remote access VPN features of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authen...
A vulnerability in the web services interface for remote access VPN features of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, but unprivileged, remote attacker to elevate privileges to level 15. This vulnerability is...
|
| CVE-2022-20760 |
|
Vulnérabilité dans dos (CVE-2022-20760)
vulnérabilité dans dos (CVE-2022-20760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-20767 |
|
Vulnérabilité dans dos (CVE-2022-20767)
vulnérabilité dans dos (CVE-2022-20767). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-25647 |
|
Désérialisation non sécurisée dans com.google.code.gson:gson (CVE-2022-25647)
vulnérabilité dans com.google.code.gson:gson (CVE-2022-25647). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.8.9` ou plus.
|
| CVE-2022-1353 |
|
Divulgation d'information dans c (CVE-2022-1353)
vulnérabilité dans c (CVE-2022-1353). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-28102 |
|
XSS (Cross-Site Scripting) dans php-mysql-admin-panel-generator-project (CVE-2022-28102)
XSS dans php-mysql-admin-panel-generator-project (CVE-2022-28102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-27984 |
|
Injection SQL dans sqli (CVE-2022-27984)
injection SQL dans sqli (CVE-2022-27984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-27985 |
|
Injection SQL dans sqli (CVE-2022-27985)
injection SQL dans sqli (CVE-2022-27985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26596 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2022-26596)
XSS dans liferay (CVE-2022-26596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-26597 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2022-26597)
XSS dans liferay (CVE-2022-26597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-28094 |
|
XSS (Cross-Site Scripting) dans online-sports-complex-booking-system-project (CVE-2022-28094)
XSS dans online-sports-complex-booking-system-project (CVE-2022-28094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-28093 |
|
Vulnérabilité dans online-sports-complex-booking-system-project (CVE-2022-28093)
vulnérabilité dans online-sports-complex-booking-system-project (CVE-2022-28093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-0847 KEV |
|
[KEV] Vulnérabilité dans :linux_kernel: (CVE-2022-0847)
vulnérabilité dans :linux_kernel: (CVE-2022-0847). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `:2022-05-05` ou plus.
|
| CVE-2019-1003029 KEV |
|
[KEV] Vulnérabilité dans Jenkins script-security-plugin (CVE-2019-1003029)
vulnérabilité dans Jenkins script-security-plugin (CVE-2019-1003029). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26904 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-26904)
vulnérabilité dans Microsoft windows (CVE-2022-26904). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-21919 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-21919)
vulnérabilité dans Microsoft windows (CVE-2022-21919). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41357 KEV |
|
[KEV] Vulnérabilité dans Microsoft win32k (CVE-2021-41357)
vulnérabilité dans Microsoft win32k (CVE-2021-41357). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-40450 KEV |
|
[KEV] Vulnérabilité dans Microsoft win32k (CVE-2021-40450)
vulnérabilité dans Microsoft win32k (CVE-2021-40450). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-29464 KEV |
|
[KEV] Traversée de chemin dans Wso2 multiple-products (CVE-2022-29464)
traversée de chemin dans Wso2 multiple-products (CVE-2022-29464). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-27406 |
|
Lecture hors limites dans freetype (CVE-2022-27406)
vulnérabilité dans freetype (CVE-2022-27406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-29533 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2022-29533)
XSS dans misp-project (CVE-2022-29533). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-29534 |
|
Contournement d'authentification dans misp-project (CVE-2022-29534)
contournement d'authentification dans misp-project (CVE-2022-29534). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-20773 |
|
A vulnerability in the key-based SSH authentication mechanism of Cisco Umbrella Virtual Appliance...
A vulnerability in the key-based SSH authentication mechanism of Cisco Umbrella Virtual Appliance...
|
| CVE-2022-20795 |
|
Vulnérabilité dans dos (CVE-2022-20795)
vulnérabilité dans dos (CVE-2022-20795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-21467 |
|
Vulnérabilité dans c (CVE-2022-21467)
vulnérabilité dans c (CVE-2022-21467). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-26593 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2022-26593)
XSS dans liferay (CVE-2022-26593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-26595 |
|
Vulnérabilité dans liferay (CVE-2022-26595)
vulnérabilité dans liferay (CVE-2022-26595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-6882 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2018-6882)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2018-6882). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|