Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-57882 |
|
Vulnérabilité dans c (CVE-2024-57882)
vulnérabilité dans c (CVE-2024-57882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57802 |
|
Vulnérabilité dans c (CVE-2024-57802)
vulnérabilité dans c (CVE-2024-57802). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-36476 |
|
Vulnérabilité dans linux (CVE-2024-36476)
vulnérabilité dans linux (CVE-2024-36476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57483 |
|
Tenda i24 V2.0.0.5 is vulnerable to Buffer Overflow in the addWifiMacFilter function.
Tenda i24 V2.0.0.5 is vulnerable to Buffer Overflow in the addWifiMacFilter function.
|
| CVE-2024-57473 |
|
Vulnérabilité dans h3c (CVE-2024-57473)
vulnérabilité dans h3c (CVE-2024-57473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57471 |
|
Vulnérabilité dans h3c (CVE-2024-57471)
vulnérabilité dans h3c (CVE-2024-57471). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57479 |
|
Vulnérabilité dans h3c (CVE-2024-57479)
vulnérabilité dans h3c (CVE-2024-57479). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57480 |
|
Vulnérabilité dans h3c (CVE-2024-57480)
vulnérabilité dans h3c (CVE-2024-57480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57482 |
|
Vulnérabilité dans c (CVE-2024-57482)
vulnérabilité dans c (CVE-2024-57482). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-55591 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2024-55591)
vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2024-55591). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-46310 |
|
Vulnérabilité dans CVE-2024-46310 (CVE-2024-46310)
vulnérabilité dans CVE-2024-46310 (CVE-2024-46310). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-57843 |
|
Vulnérabilité dans linux (CVE-2024-57843)
vulnérabilité dans linux (CVE-2024-57843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57793 |
|
Vulnérabilité dans linux (CVE-2024-57793)
vulnérabilité dans linux (CVE-2024-57793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-49571 |
|
Vulnérabilité dans linux (CVE-2024-49571)
vulnérabilité dans linux (CVE-2024-49571). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-49568 |
|
Vulnérabilité dans linux (CVE-2024-49568)
vulnérabilité dans linux (CVE-2024-49568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-47408 |
|
Vulnérabilité dans linux (CVE-2024-47408)
vulnérabilité dans linux (CVE-2024-47408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-54724 |
|
Injection de code dans CVE-2024-54724 (CVE-2024-54724)
injection de code dans CVE-2024-54724 (CVE-2024-54724). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-56779 |
|
Vulnérabilité dans linux (CVE-2024-56779)
vulnérabilité dans linux (CVE-2024-56779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0282 KEV |
|
[KEV] Vulnérabilité dans Ivanti connect-secure (CVE-2025-0282)
vulnérabilité dans Ivanti connect-secure (CVE-2025-0282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-50660 |
|
Injection de code dans ipublishmedia (CVE-2024-50660)
injection de code dans ipublishmedia (CVE-2024-50660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-50658 |
|
Injection de code dans ipublishmedia (CVE-2024-50658)
injection de code dans ipublishmedia (CVE-2024-50658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-41713 KEV |
|
[KEV] Traversée de chemin dans Mitel micollab (CVE-2024-41713)
traversée de chemin dans Mitel micollab (CVE-2024-41713). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-54879 |
|
Vulnérabilité dans seacms (CVE-2024-54879)
vulnérabilité dans seacms (CVE-2024-54879). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-56718 |
|
Vulnérabilité dans c (CVE-2024-56718)
vulnérabilité dans c (CVE-2024-56718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-56719 |
|
Vulnérabilité dans linux (CVE-2024-56719)
vulnérabilité dans linux (CVE-2024-56719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-56656 |
|
Vulnérabilité dans linux (CVE-2024-56656)
vulnérabilité dans linux (CVE-2024-56656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-56640 |
|
Use-After-Free dans c (CVE-2024-56640)
vulnérabilité dans c (CVE-2024-56640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-56645 |
|
Vulnérabilité dans linux (CVE-2024-56645)
vulnérabilité dans linux (CVE-2024-56645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53209 |
|
Vulnérabilité dans linux (CVE-2024-53209)
vulnérabilité dans linux (CVE-2024-53209). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53206 |
|
Use-After-Free dans linux (CVE-2024-53206)
vulnérabilité dans linux (CVE-2024-53206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53186 |
|
Vulnérabilité dans linux (CVE-2024-53186)
vulnérabilité dans linux (CVE-2024-53186). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ksmbd_conn``.
|
| CVE-2024-53179 |
|
Use-After-Free dans linux (CVE-2024-53179)
vulnérabilité dans linux (CVE-2024-53179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53177 |
|
Use-After-Free dans linux (CVE-2024-53177)
vulnérabilité dans linux (CVE-2024-53177). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53176 |
|
Vulnérabilité dans c (CVE-2024-53176)
vulnérabilité dans c (CVE-2024-53176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53169 |
|
Vulnérabilité dans linux (CVE-2024-53169)
vulnérabilité dans linux (CVE-2024-53169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8950 |
|
Injection SQL dans sqli (CVE-2024-8950)
injection SQL dans sqli (CVE-2024-8950). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53146 |
|
Vulnérabilité dans linux (CVE-2024-53146)
vulnérabilité dans linux (CVE-2024-53146). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-10244 |
|
Injection SQL dans sqli (CVE-2024-10244)
injection SQL dans sqli (CVE-2024-10244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8972 |
|
Injection SQL dans sqli (CVE-2024-8972)
injection SQL dans sqli (CVE-2024-8972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-55956 KEV |
|
[KEV] Injection de commande dans Cleo multiple-products (CVE-2024-55956)
injection de commande dans Cleo multiple-products (CVE-2024-55956). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-50623 KEV |
|
[KEV] Téléversement de fichier dangereux dans Cleo multiple-products (CVE-2024-50623)
vulnérabilité dans Cleo multiple-products (CVE-2024-50623). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-55875 |
|
Divulgation d'information dans org.http4k:http4k-format-xml (CVE-2024-55875)
vulnérabilité dans org.http4k:http4k-format-xml (CVE-2024-55875). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `6.50.0.0` ou plus.
|
| CVE-2024-53480 |
|
Injection SQL dans sqli (CVE-2024-53480)
injection SQL dans sqli (CVE-2024-53480). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``login.php``.
|
| CVE-2024-46442 |
|
Vulnérabilité dans CVE-2024-46442 (CVE-2024-46442)
vulnérabilité dans CVE-2024-46442 (CVE-2024-46442). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53866 |
|
Vulnérabilité dans pnpm (CVE-2024-53866)
vulnérabilité dans pnpm (CVE-2024-53866). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-40583 |
|
Pentaminds CuroVMS v2.0.1 was discovered to contain exposed credentials.
Pentaminds CuroVMS v2.0.1 was discovered to contain exposed credentials.
|
| CVE-2024-8259 |
|
Injection SQL dans sqli (CVE-2024-8259)
injection SQL dans sqli (CVE-2024-8259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53138 |
|
Vulnérabilité dans linux (CVE-2024-53138)
vulnérabilité dans linux (CVE-2024-53138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51378 KEV |
|
[KEV] Injection de commande OS dans Cyberpersons cyberpanel (CVE-2024-51378)
injection de commande OS dans Cyberpersons cyberpanel (CVE-2024-51378). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-11680 KEV |
|
[KEV] Vulnérabilité dans projectsend (CVE-2024-11680)
vulnérabilité dans projectsend (CVE-2024-11680). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|