Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-36373 |
|
Vulnérabilité dans apache (CVE-2021-36373)
vulnérabilité dans apache (CVE-2021-36373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-36374 |
|
Vulnérabilité dans apache (CVE-2021-36374)
vulnérabilité dans apache (CVE-2021-36374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-33037 |
|
Vulnérabilité dans apache (CVE-2021-33037)
vulnérabilité dans apache (CVE-2021-33037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-25122 |
|
Divulgation d'information dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.43` ou plus.
|
| CVE-2021-29425 |
|
Vulnérabilité dans apache (CVE-2021-29425)
vulnérabilité dans apache (CVE-2021-29425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-29238 |
|
Vulnérabilité dans nginx (CVE-2020-29238)
vulnérabilité dans nginx (CVE-2020-29238). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-25329 |
|
Vulnérabilité dans apache (CVE-2021-25329)
vulnérabilité dans apache (CVE-2021-25329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26117 |
|
Contournement d'authentification dans apache (CVE-2021-26117)
contournement d'authentification dans apache (CVE-2021-26117). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-26118 |
|
Vulnérabilité dans org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118)
vulnérabilité dans org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.16.0` ou plus.
|
| CVE-2020-28707 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2020-28707)
XSS dans wordpress (CVE-2020-28707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-20190 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2021-20190)
vulnérabilité dans fasterxml (CVE-2021-20190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-24122 |
|
Divulgation d'information dans apache (CVE-2021-24122)
vulnérabilité dans apache (CVE-2021-24122). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-36183 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36183)
vulnérabilité dans apache (CVE-2020-36183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36179 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36179)
vulnérabilité dans apache (CVE-2020-36179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36180 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36180)
vulnérabilité dans apache (CVE-2020-36180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36182 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36182)
vulnérabilité dans apache (CVE-2020-36182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36184 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36184)
vulnérabilité dans apache (CVE-2020-36184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36185 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36185)
vulnérabilité dans apache (CVE-2020-36185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36186 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36186)
vulnérabilité dans apache (CVE-2020-36186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36187 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36187)
vulnérabilité dans apache (CVE-2020-36187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36181 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36181)
vulnérabilité dans apache (CVE-2020-36181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35728 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35728)
vulnérabilité dans apache (CVE-2020-35728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35490 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35490)
vulnérabilité dans apache (CVE-2020-35490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35491 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35491)
vulnérabilité dans apache (CVE-2020-35491). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-17521 |
|
Vulnérabilité dans apache (CVE-2020-17521)
vulnérabilité dans apache (CVE-2020-17521). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-25649 |
|
XXE (Entité XML externe) dans fasterxml (CVE-2020-25649)
vulnérabilité dans fasterxml (CVE-2020-25649). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-13932 |
|
XSS (Cross-Site Scripting) dans org.apache.activemq:apache-artemis (CVE-2020-13932)
XSS dans org.apache.activemq:apache-artemis (CVE-2020-13932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.0` ou plus.
|
| CVE-2020-10727 |
|
Vulnérabilité dans org.apache.activemq:artemis-commons (CVE-2020-10727)
vulnérabilité dans org.apache.activemq:artemis-commons (CVE-2020-10727). Des informations confidentielles peuvent être exposées. Exploitable via ``resetUsers``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2020-14060 |
|
Désérialisation non sécurisée dans apache (CVE-2020-14060)
vulnérabilité dans apache (CVE-2020-14060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14062 |
|
Désérialisation non sécurisée dans apache (CVE-2020-14062)
vulnérabilité dans apache (CVE-2020-14062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-9488 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488)
vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-9281 |
|
XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9546 |
|
Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17569 |
|
Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-10086 |
|
Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15756 |
|
Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-11039 |
|
Vulnérabilité dans spring (CVE-2018-11039)
vulnérabilité dans spring (CVE-2018-11039). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2017-12174 |
|
Vulnérabilité dans apache (CVE-2017-12174)
vulnérabilité dans apache (CVE-2017-12174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12626 |
|
Vulnérabilité dans org.apache.poi:poi (CVE-2017-12626)
vulnérabilité dans org.apache.poi:poi (CVE-2017-12626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17` ou plus.
|
| CVE-2017-8046 |
|
Vulnérabilité dans spring (CVE-2017-8046)
vulnérabilité dans spring (CVE-2017-8046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-3302 |
|
Vulnérabilité dans wordpress (CVE-2015-3302)
vulnérabilité dans wordpress (CVE-2015-3302). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17916 |
|
Injection SQL dans rails (CVE-2017-17916)
injection SQL dans rails (CVE-2017-17916). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17917 |
|
Injection SQL dans rails (CVE-2017-17917)
injection SQL dans rails (CVE-2017-17917). L'exploitation peut entraîner la prise de contrôle totale du système.
|