Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31431 KEV |
|
[KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-11050 |
|
Lecture hors limites dans canonical (CVE-2019-11050)
vulnérabilité dans canonical (CVE-2019-11050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11046 |
|
Lecture hors limites dans debian (CVE-2019-11046)
vulnérabilité dans debian (CVE-2019-11046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11045 |
|
Vulnérabilité dans fedoraproject (CVE-2019-11045)
vulnérabilité dans fedoraproject (CVE-2019-11045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2020-13935 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.105` ou plus.
|
| CVE-2020-13934 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.56` ou plus.
|
| CVE-2017-14491 |
|
Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-10683 |
|
XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17569 |
|
Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-11135 |
|
Vulnérabilité dans opensuse (CVE-2019-11135)
vulnérabilité dans opensuse (CVE-2019-11135). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-10086 |
|
Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-15213 |
|
Use-After-Free dans c (CVE-2019-15213)
vulnérabilité dans c (CVE-2019-15213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-13118 |
|
Vulnérabilité dans nokogiri (CVE-2019-13118)
vulnérabilité dans nokogiri (CVE-2019-13118). Des informations confidentielles peuvent être exposées. Exploitable via ``numbers.c``. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-13117 |
|
Vulnérabilité dans nokogiri (CVE-2019-13117)
vulnérabilité dans nokogiri (CVE-2019-13117). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-11068 |
|
Vulnérabilité dans nokogiri (CVE-2019-11068)
vulnérabilité dans nokogiri (CVE-2019-11068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xsltCheckRead``. Atténuation : mise à jour vers `1.10.3` ou plus.
|
| CVE-2019-7317 |
|
Use-After-Free dans c (CVE-2019-7317)
vulnérabilité dans c (CVE-2019-7317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5753 |
|
Vulnérabilité dans intel (CVE-2017-5753)
vulnérabilité dans intel (CVE-2017-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17806 |
|
Écriture hors limites dans c (CVE-2017-17806)
écriture hors limites dans c (CVE-2017-17806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17805 |
|
Vulnérabilité dans c (CVE-2017-17805)
vulnérabilité dans c (CVE-2017-17805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17740 |
|
Débordement de tampon dans c (CVE-2017-17740)
vulnérabilité dans c (CVE-2017-17740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14496 |
|
Vulnérabilité dans dos (CVE-2017-14496)
vulnérabilité dans dos (CVE-2017-14496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5219 |
|
Vulnérabilité dans dos (CVE-2015-5219)
vulnérabilité dans dos (CVE-2015-5219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000366 |
|
Débordement de tampon dans redhat (CVE-2017-1000366)
vulnérabilité dans redhat (CVE-2017-1000366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8386 |
|
Vulnérabilité dans git (CVE-2017-8386)
vulnérabilité dans git (CVE-2017-8386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9843 |
|
Vulnérabilité dans c (CVE-2016-9843)
vulnérabilité dans c (CVE-2016-9843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9842 |
|
Vulnérabilité dans c (CVE-2016-9842)
vulnérabilité dans c (CVE-2016-9842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9841 |
|
Vulnérabilité dans c (CVE-2016-9841)
vulnérabilité dans c (CVE-2016-9841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9840 |
|
Vulnérabilité dans c (CVE-2016-9840)
vulnérabilité dans c (CVE-2016-9840). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5178 |
|
Vulnérabilité dans dos (CVE-2016-5178)
vulnérabilité dans dos (CVE-2016-5178). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5177 |
|
Use-After-Free dans dos (CVE-2016-5177)
vulnérabilité dans dos (CVE-2016-5177). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4068 |
|
XSS (Cross-Site Scripting) dans opensuse (CVE-2016-4068)
XSS dans opensuse (CVE-2016-4068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8864 |
|
XSS (Cross-Site Scripting) dans opensuse (CVE-2015-8864)
XSS dans opensuse (CVE-2015-8864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5337 |
|
Débordement de tampon dans opensuse (CVE-2017-5337)
vulnérabilité dans opensuse (CVE-2017-5337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5336 |
|
Débordement de tampon dans c (CVE-2017-5336)
vulnérabilité dans c (CVE-2017-5336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5335 |
|
Lecture hors limites dans c (CVE-2017-5335)
vulnérabilité dans c (CVE-2017-5335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5334 |
|
Vulnérabilité dans opensuse (CVE-2017-5334)
vulnérabilité dans opensuse (CVE-2017-5334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9556 |
|
Débordement de tampon dans dos (CVE-2016-9556)
vulnérabilité dans dos (CVE-2016-9556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10051 |
|
Use-After-Free dans c (CVE-2016-10051)
vulnérabilité dans c (CVE-2016-10051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10050 |
|
Débordement de tampon dans c (CVE-2016-10050)
vulnérabilité dans c (CVE-2016-10050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10048 |
|
Traversée de chemin dans c (CVE-2016-10048)
traversée de chemin dans c (CVE-2016-10048). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-5930 |
|
Vulnérabilité dans opensuse (CVE-2017-5930)
vulnérabilité dans opensuse (CVE-2017-5930). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9850 |
|
Vulnérabilité dans dos (CVE-2014-9850)
vulnérabilité dans dos (CVE-2014-9850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9848 |
|
Vulnérabilité dans dos (CVE-2014-9848)
vulnérabilité dans dos (CVE-2014-9848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9847 |
|
The jng decoder in ImageMagick 6.8.9.9 allows remote attackers to have an unspecified impact.
The jng decoder in ImageMagick 6.8.9.9 allows remote attackers to have an unspecified impact.
|
| CVE-2014-9851 |
|
ImageMagick 6.8.9.9 allows remote attackers to cause a denial of service (application crash).
ImageMagick 6.8.9.9 allows remote attackers to cause a denial of service (application crash).
|
| CVE-2014-9849 |
|
The png coder in ImageMagick allows remote attackers to cause a denial of service (crash).
The png coder in ImageMagick allows remote attackers to cause a denial of service (crash).
|
| CVE-2014-9843 |
|
Débordement de tampon dans c (CVE-2014-9843)
vulnérabilité dans c (CVE-2014-9843). L'exploitation peut entraîner la prise de contrôle totale du système.
|