Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-9082 KEV |
|
[KEV] Vulnérabilité dans thinkphp (CVE-2019-9082)
vulnérabilité dans thinkphp (CVE-2019-9082). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-20085 KEV |
|
[KEV] Traversée de chemin dans Tvt nvms-1000 (CVE-2019-20085)
traversée de chemin dans Tvt nvms-1000 (CVE-2019-20085). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /..`. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-5849 KEV |
|
[KEV] Contournement d'authentification dans unraid (CVE-2020-5849)
contournement d'authentification dans unraid (CVE-2020-5849). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-5847 KEV |
|
[KEV] Vulnérabilité dans unraid (CVE-2020-5847)
vulnérabilité dans unraid (CVE-2020-5847). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-16759 KEV |
|
[KEV] Injection de code dans vbulletin (CVE-2019-16759)
injection de code dans vbulletin (CVE-2019-16759). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-17496 KEV |
|
[KEV] Vulnérabilité dans vbulletin (CVE-2020-17496)
vulnérabilité dans vbulletin (CVE-2020-17496). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-27561 KEV |
|
[KEV] Injection de commande OS dans Yealink device-management (CVE-2021-27561)
injection de commande OS dans Yealink device-management (CVE-2021-27561). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25877 |
|
Injection de code dans youphptube (CVE-2021-25877)
injection de code dans youphptube (CVE-2021-25877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-34761 |
|
Vulnérabilité dans cisco (CVE-2021-34761)
vulnérabilité dans cisco (CVE-2021-34761). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-34762 |
|
Traversée de chemin dans path-traversal (CVE-2021-34762)
traversée de chemin dans path-traversal (CVE-2021-34762). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-34763 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2021-34763)
XSS dans cisco (CVE-2021-34763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34764 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2021-34764)
XSS dans cisco (CVE-2021-34764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34781 |
|
Débordement de tampon dans dos (CVE-2021-34781)
vulnérabilité dans dos (CVE-2021-34781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34783 |
|
Débordement de tampon dans dos (CVE-2021-34783)
vulnérabilité dans dos (CVE-2021-34783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34787 |
|
Vulnérabilité dans cisco (CVE-2021-34787)
vulnérabilité dans cisco (CVE-2021-34787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34790 |
|
Vulnérabilité dans cisco (CVE-2021-34790)
vulnérabilité dans cisco (CVE-2021-34790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34791 |
|
Vulnérabilité dans cisco (CVE-2021-34791)
vulnérabilité dans cisco (CVE-2021-34791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34792 |
|
Vulnérabilité dans dos (CVE-2021-34792)
vulnérabilité dans dos (CVE-2021-34792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34793 |
|
Vulnérabilité dans dos (CVE-2021-34793)
vulnérabilité dans dos (CVE-2021-34793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34794 |
|
Vulnérabilité dans cisco (CVE-2021-34794)
vulnérabilité dans cisco (CVE-2021-34794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-40114 |
|
Vulnérabilité dans dos (CVE-2021-40114)
vulnérabilité dans dos (CVE-2021-40114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-40116 |
|
Vulnérabilité dans dos (CVE-2021-40116)
vulnérabilité dans dos (CVE-2021-40116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-40117 |
|
Débordement de tampon dans dos (CVE-2021-40117)
vulnérabilité dans dos (CVE-2021-40117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-40118 |
|
Vulnérabilité dans dos (CVE-2021-40118)
vulnérabilité dans dos (CVE-2021-40118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-40125 |
|
Use-After-Free dans dos (CVE-2021-40125)
vulnérabilité dans dos (CVE-2021-40125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34754 |
|
Vulnérabilité dans cisco (CVE-2021-34754)
vulnérabilité dans cisco (CVE-2021-34754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34755 |
|
Vulnérabilité dans cisco (CVE-2021-34755)
vulnérabilité dans cisco (CVE-2021-34755). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-34756 |
|
Vulnérabilité dans cisco (CVE-2021-34756)
vulnérabilité dans cisco (CVE-2021-34756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41182 |
|
XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41182)
XSS dans jquery-ui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2021-41183 |
|
XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41183)
XSS dans jquery-ui (CVE-2021-41183). Les données peuvent être altérées par des attaquants. Exploitable via ``doEvilThing``. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2021-41184 |
|
XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41184)
XSS dans jquery-ui (CVE-2021-41184). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2021-35606 |
|
Vulnérabilité dans c (CVE-2021-35606)
vulnérabilité dans c (CVE-2021-35606). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-42252 |
|
Vulnérabilité dans c (CVE-2021-42252)
vulnérabilité dans c (CVE-2021-42252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-29006 |
|
Traversée de chemin dans rconfig (CVE-2021-29006)
traversée de chemin dans rconfig (CVE-2021-29006). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-37223 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-37223)
SSRF dans ssrf (CVE-2021-37223). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-41864 |
|
Vulnérabilité dans c (CVE-2021-41864)
vulnérabilité dans c (CVE-2021-41864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33626 |
|
Vulnérabilité dans insyde (CVE-2021-33626)
vulnérabilité dans insyde (CVE-2021-33626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-26146 |
|
Vulnérabilité dans platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn (CVE-2020-26146)
vulnérabilité dans platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn (CVE-2020-26146). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `SoCVersion:2021-10-05` ou plus.
|
| CVE-2021-41617 |
|
Élévation de privilèges dans privilege-escalation (CVE-2021-41617)
vulnérabilité dans privilege-escalation (CVE-2021-41617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21468 |
|
Vulnérabilité dans dos (CVE-2020-21468)
vulnérabilité dans dos (CVE-2020-21468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-40690 |
|
Divulgation d'information dans apache (CVE-2021-40690)
vulnérabilité dans apache (CVE-2021-40690). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20012 |
|
Vulnérabilité dans openbsd (CVE-2016-20012)
vulnérabilité dans openbsd (CVE-2016-20012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-38669 |
|
Microsoft Edge (Chromium-based) Tampering Vulnerability
Microsoft Edge (Chromium-based) Tampering Vulnerability
|
| CVE-2021-38671 |
|
Élévation de privilèges dans microsoft (CVE-2021-38671)
vulnérabilité dans microsoft (CVE-2021-38671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-40440 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-40447 |
|
Élévation de privilèges dans microsoft (CVE-2021-40447)
vulnérabilité dans microsoft (CVE-2021-40447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-40448 |
|
Microsoft Accessibility Insights for Android Information Disclosure Vulnerability
Microsoft Accessibility Insights for Android Information Disclosure Vulnerability
|
| CVE-2021-38650 |
|
Microsoft Office Spoofing Vulnerability
Microsoft Office Spoofing Vulnerability
|
| CVE-2021-38651 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
|
| CVE-2021-38652 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38651.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38651.
|