Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-49195 Écriture hors limites dans trustedfirmware (CVE-2024-49195)
écriture hors limites dans trustedfirmware (CVE-2024-49195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-9680 KEV [KEV] Use-After-Free dans Mozilla firefox (CVE-2024-9680)
vulnérabilité dans Mozilla firefox (CVE-2024-9680). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-48772 Autorisation incorrecte dans c (CVE-2024-48772)
vulnérabilité dans c (CVE-2024-48772). Des informations confidentielles peuvent être exposées.
CVE-2024-48778 Autorisation incorrecte dans CVE-2024-48778 (CVE-2024-48778)
vulnérabilité dans CVE-2024-48778 (CVE-2024-48778). Des informations confidentielles peuvent être exposées.
CVE-2024-48784 Autorisation incorrecte dans CVE-2024-48784 (CVE-2024-48784)
vulnérabilité dans CVE-2024-48784 (CVE-2024-48784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-48786 Autorisation incorrecte dans CVE-2024-48786 (CVE-2024-48786)
vulnérabilité dans CVE-2024-48786 (CVE-2024-48786). Des informations confidentielles peuvent être exposées.
CVE-2024-48787 Autorisation incorrecte dans CVE-2024-48787 (CVE-2024-48787)
vulnérabilité dans CVE-2024-48787 (CVE-2024-48787). Des informations confidentielles peuvent être exposées.
CVE-2024-48769 Autorisation incorrecte dans CVE-2024-48769 (CVE-2024-48769)
vulnérabilité dans CVE-2024-48769 (CVE-2024-48769). Des informations confidentielles peuvent être exposées.
CVE-2024-46532 Injection SQL dans sqli (CVE-2024-46532)
injection SQL dans sqli (CVE-2024-46532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46088 Téléversement de fichier dangereux dans CVE-2024-46088 (CVE-2024-46088)
vulnérabilité dans CVE-2024-46088 (CVE-2024-46088). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47659 Vulnérabilité dans c (CVE-2024-47659)
vulnérabilité dans c (CVE-2024-47659). Des informations confidentielles peuvent être exposées.
CVE-2024-45874 Injection de code dans CVE-2024-45874 (CVE-2024-45874)
injection de code dans CVE-2024-45874 (CVE-2024-45874). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45873 Injection de code dans CVE-2024-45873 (CVE-2024-45873)
injection de code dans CVE-2024-45873 (CVE-2024-45873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46446 Traversée de chemin dans path-traversal (CVE-2024-46446)
traversée de chemin dans path-traversal (CVE-2024-46446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46865 Vulnérabilité dans linux (CVE-2024-46865)
vulnérabilité dans linux (CVE-2024-46865). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-8607 Injection SQL dans sqli (CVE-2024-8607)
injection SQL dans sqli (CVE-2024-8607). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-8643 Vulnérabilité dans oceanicsoft (CVE-2024-8643)
vulnérabilité dans oceanicsoft (CVE-2024-8643). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-7108 Autorisation incorrecte dans nationalkeep (CVE-2024-7108)
vulnérabilité dans nationalkeep (CVE-2024-7108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6593 Autorisation incorrecte dans watchguard (CVE-2024-6593)
vulnérabilité dans watchguard (CVE-2024-6593). Des informations confidentielles peuvent être exposées.
CVE-2024-6592 Vulnérabilité dans watchguard (CVE-2024-6592)
vulnérabilité dans watchguard (CVE-2024-6592). Des informations confidentielles peuvent être exposées.
CVE-2024-9142 Vulnérabilité dans CVE-2024-9142 (CVE-2024-9142)
vulnérabilité dans CVE-2024-9142 (CVE-2024-9142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-7593 KEV [KEV] Contournement d'authentification dans Ivanti virtual-traffic-manager (CVE-2024-7593)
contournement d'authentification dans Ivanti virtual-traffic-manager (CVE-2024-7593). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-33109 Traversée de chemin dans path-traversal (CVE-2024-33109)
traversée de chemin dans path-traversal (CVE-2024-33109). Des informations confidentielles peuvent être exposées.
CVE-2024-5960 Vulnérabilité dans elizsoftware (CVE-2024-5960)
vulnérabilité dans elizsoftware (CVE-2024-5960). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46796 Use-After-Free dans linux (CVE-2024-46796)
vulnérabilité dans linux (CVE-2024-46796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46736 Vulnérabilité dans linux (CVE-2024-46736)
vulnérabilité dans linux (CVE-2024-46736). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46717 Vulnérabilité dans linux (CVE-2024-46717)
vulnérabilité dans linux (CVE-2024-46717). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44004 Injection SQL dans sqli (CVE-2024-44004)
injection SQL dans sqli (CVE-2024-44004). Des informations confidentielles peuvent être exposées.
CVE-2024-38183 SSRF (Falsification de requête côté serveur) dans microsoft (CVE-2024-38183)
SSRF dans microsoft (CVE-2024-38183). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45496 Élévation de privilèges dans CVE-2024-45496 (CVE-2024-45496)
vulnérabilité dans CVE-2024-45496 (CVE-2024-45496). Des informations confidentielles peuvent être exposées.
CVE-2024-7387 Vulnérabilité dans github.com/openshift/builder (CVE-2024-7387)
vulnérabilité dans github.com/openshift/builder (CVE-2024-7387). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``spec.source.secrets.secret.destinationDir``.
CVE-2024-7098 XXE (Entité XML externe) dans sfs (CVE-2024-7098)
vulnérabilité dans sfs (CVE-2024-7098). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-7104 Injection de code dans sfs (CVE-2024-7104)
injection de code dans sfs (CVE-2024-7104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6401 Injection SQL dans sqli (CVE-2024-6401)
injection SQL dans sqli (CVE-2024-6401). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6656 Vulnérabilité dans tnbmobil (CVE-2024-6656)
vulnérabilité dans tnbmobil (CVE-2024-6656). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46695 Vulnérabilité dans linux (CVE-2024-46695)
vulnérabilité dans linux (CVE-2024-46695). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46696 Use-After-Free dans linux (CVE-2024-46696)
vulnérabilité dans linux (CVE-2024-46696). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46697 Vulnérabilité dans linux (CVE-2024-46697)
vulnérabilité dans linux (CVE-2024-46697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-46690 Vulnérabilité dans c (CVE-2024-46690)
vulnérabilité dans c (CVE-2024-46690). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45030 Écriture hors limites dans linux (CVE-2024-45030)
écriture hors limites dans linux (CVE-2024-45030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45013 Use-After-Free dans linux (CVE-2024-45013)
vulnérabilité dans linux (CVE-2024-45013). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-38220 Azure Stack Hub Elevation of Privilege Vulnerability
Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2024-44902 Désérialisation non sécurisée dans deserialization (CVE-2024-44902)
vulnérabilité dans deserialization (CVE-2024-44902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-7015 Vulnérabilité dans profelis (CVE-2024-7015)
vulnérabilité dans profelis (CVE-2024-7015). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45158 Vulnérabilité dans trustedfirmware (CVE-2024-45158)
vulnérabilité dans trustedfirmware (CVE-2024-45158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45159 Vulnérabilité dans trustedfirmware (CVE-2024-45159)
vulnérabilité dans trustedfirmware (CVE-2024-45159). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44998 Use-After-Free dans linux (CVE-2024-44998)
vulnérabilité dans linux (CVE-2024-44998). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44985 Use-After-Free dans linux (CVE-2024-44985)
vulnérabilité dans linux (CVE-2024-44985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44984 Vulnérabilité dans c (CVE-2024-44984)
vulnérabilité dans c (CVE-2024-44984). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44970 Vulnérabilité dans linux (CVE-2024-44970)
vulnérabilité dans linux (CVE-2024-44970). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →