Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-6891 |
|
Écriture hors limites dans c (CVE-2017-6891)
écriture hors limites dans c (CVE-2017-6891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5657 |
|
CSRF dans apache (CVE-2017-5657)
vulnérabilité dans apache (CVE-2017-5657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4904 |
|
CSRF dans wordpress (CVE-2016-4904)
vulnérabilité dans wordpress (CVE-2016-4904). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9062 |
|
In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.
In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.
|
| CVE-2017-9064 |
|
CSRF dans wordpress (CVE-2017-9064)
vulnérabilité dans wordpress (CVE-2017-9064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9065 |
|
Vulnérabilité dans wordpress (CVE-2017-9065)
vulnérabilité dans wordpress (CVE-2017-9065). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9066 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2017-9066)
SSRF dans wordpress (CVE-2017-9066). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-3873 |
|
Vulnérabilité dans express (CVE-2017-3873)
vulnérabilité dans express (CVE-2017-3873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7661 |
|
CSRF dans apache (CVE-2017-7661)
vulnérabilité dans apache (CVE-2017-7661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7662 |
|
CSRF dans apache (CVE-2017-7662)
vulnérabilité dans apache (CVE-2017-7662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8741 |
|
Divulgation d'information dans apache (CVE-2016-8741)
vulnérabilité dans apache (CVE-2016-8741). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5654 |
|
Vulnérabilité dans apache (CVE-2017-5654)
vulnérabilité dans apache (CVE-2017-5654). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-6799 |
|
Vulnérabilité dans apache (CVE-2016-6799)
vulnérabilité dans apache (CVE-2016-6799). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3162 |
|
Vulnérabilité dans apache (CVE-2017-3162)
vulnérabilité dans apache (CVE-2017-3162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8099 |
|
CSRF dans wordpress (CVE-2017-8099)
vulnérabilité dans wordpress (CVE-2017-8099). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-6919 |
|
Vulnérabilité dans drupal (CVE-2017-6919)
vulnérabilité dans drupal (CVE-2017-6919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10345 |
|
Vulnérabilité dans nginx (CVE-2016-10345)
vulnérabilité dans nginx (CVE-2016-10345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5656 |
|
Vulnérabilité dans apache (CVE-2017-5656)
vulnérabilité dans apache (CVE-2017-5656). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5661 |
|
XXE (Entité XML externe) dans apache (CVE-2017-5661)
vulnérabilité dans apache (CVE-2017-5661). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5662 |
|
XXE (Entité XML externe) dans apache (CVE-2017-5662)
vulnérabilité dans apache (CVE-2017-5662). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-5396 |
|
Apache Traffic Server 6.0.0 to 6.2.0 are affected by an HPACK Bomb Attack.
Apache Traffic Server 6.0.0 to 6.2.0 are affected by an HPACK Bomb Attack.
|
| CVE-2017-5659 |
|
Vulnérabilité dans apache (CVE-2017-5659)
vulnérabilité dans apache (CVE-2017-5659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5647 |
|
Divulgation d'information dans c (CVE-2017-5647)
vulnérabilité dans c (CVE-2017-5647). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5650 |
|
Vulnérabilité dans apache (CVE-2017-5650)
vulnérabilité dans apache (CVE-2017-5650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4970 |
|
Vulnérabilité dans dos (CVE-2016-4970)
vulnérabilité dans dos (CVE-2016-4970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6059 |
|
Vulnérabilité dans c (CVE-2017-6059)
vulnérabilité dans c (CVE-2017-6059). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-6811 |
|
Vulnérabilité dans apache (CVE-2016-6811)
vulnérabilité dans apache (CVE-2016-6811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5649 |
|
Divulgation d'information dans apache (CVE-2017-5649)
vulnérabilité dans apache (CVE-2017-5649). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1001000 |
|
Vulnérabilité dans wordpress (CVE-2017-1001000)
vulnérabilité dans wordpress (CVE-2017-1001000). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-9774 |
|
Vulnérabilité dans tomcat (CVE-2016-9774)
vulnérabilité dans tomcat (CVE-2016-9774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9775 |
|
Vulnérabilité dans tomcat (CVE-2016-9775)
vulnérabilité dans tomcat (CVE-2016-9775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6816 |
|
Vulnérabilité dans apache (CVE-2016-6816)
vulnérabilité dans apache (CVE-2016-6816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5643 |
|
Apache Camel's Validation Component is vulnerable against SSRF via remote DTDs and XXE.
Apache Camel's Validation Component is vulnerable against SSRF via remote DTDs and XXE.
|
| CVE-2017-6377 |
|
Autorisation incorrecte dans drupal (CVE-2017-6377)
vulnérabilité dans drupal (CVE-2017-6377). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-6379 |
|
CSRF dans drupal (CVE-2017-6379)
vulnérabilité dans drupal (CVE-2017-6379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6381 |
|
Vulnérabilité dans drupal (CVE-2017-6381)
vulnérabilité dans drupal (CVE-2017-6381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6570 |
|
Injection SQL dans wordpress (CVE-2017-6570)
injection SQL dans wordpress (CVE-2017-6570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6571 |
|
Injection SQL dans wordpress (CVE-2017-6571)
injection SQL dans wordpress (CVE-2017-6571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6572 |
|
Injection SQL dans wordpress (CVE-2017-6572)
injection SQL dans wordpress (CVE-2017-6572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6573 |
|
Injection SQL dans wordpress (CVE-2017-6573)
injection SQL dans wordpress (CVE-2017-6573). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6574 |
|
Injection SQL dans wordpress (CVE-2017-6574)
injection SQL dans wordpress (CVE-2017-6574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6575 |
|
Injection SQL dans wordpress (CVE-2017-6575)
injection SQL dans wordpress (CVE-2017-6575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6576 |
|
Injection SQL dans wordpress (CVE-2017-6576)
injection SQL dans wordpress (CVE-2017-6576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6577 |
|
Injection SQL dans wordpress (CVE-2017-6577)
injection SQL dans wordpress (CVE-2017-6577). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6578 |
|
Injection SQL dans wordpress (CVE-2017-6578)
injection SQL dans wordpress (CVE-2017-6578). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6104 |
|
Remote file upload vulnerability in Wordpress Plugin Mobile App Native 3.0.
Remote file upload vulnerability in Wordpress Plugin Mobile App Native 3.0.
|
| CVE-2017-6413 |
|
Contournement d'authentification dans apache (CVE-2017-6413)
contournement d'authentification dans apache (CVE-2017-6413). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-8994 |
|
Vulnérabilité dans apache (CVE-2015-8994)
vulnérabilité dans apache (CVE-2015-8994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6062 |
|
Contournement d'authentification dans apache (CVE-2017-6062)
contournement d'authentification dans apache (CVE-2017-6062). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-6096 |
|
Injection SQL dans wordpress (CVE-2017-6096)
injection SQL dans wordpress (CVE-2017-6096). L'exploitation peut entraîner la prise de contrôle totale du système.
|