Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-35865 Use-After-Free dans linux (CVE-2024-35865)
vulnérabilité dans linux (CVE-2024-35865). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-35861 Use-After-Free dans linux (CVE-2024-35861)
vulnérabilité dans linux (CVE-2024-35861). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-35862 Use-After-Free dans linux (CVE-2024-35862)
vulnérabilité dans linux (CVE-2024-35862). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-35863 Use-After-Free dans linux (CVE-2024-35863)
vulnérabilité dans linux (CVE-2024-35863). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-35864 Use-After-Free dans linux (CVE-2024-35864)
vulnérabilité dans linux (CVE-2024-35864). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-35845 Vulnérabilité dans linux (CVE-2024-35845)
vulnérabilité dans linux (CVE-2024-35845). Des informations confidentielles peuvent être exposées.
CVE-2023-52687 Vulnérabilité dans linux (CVE-2023-52687)
vulnérabilité dans linux (CVE-2023-52687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-33120 Téléversement de fichier dangereux dans roothub (CVE-2024-33120)
vulnérabilité dans roothub (CVE-2024-33120). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-48697 Use-After-Free dans linux (CVE-2022-48697)
vulnérabilité dans linux (CVE-2022-48697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-48686 Use-After-Free dans linux (CVE-2022-48686)
vulnérabilité dans linux (CVE-2022-48686). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-48673 Vulnérabilité dans linux (CVE-2022-48673)
vulnérabilité dans linux (CVE-2022-48673). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-27388 Vulnérabilité dans linux (CVE-2024-27388)
vulnérabilité dans linux (CVE-2024-27388). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-26953 Vulnérabilité dans linux (CVE-2024-26953)
vulnérabilité dans linux (CVE-2024-26953). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-31823 Injection de code dans ecommerce-codeigniter-bootstrap-project (CVE-2024-31823)
injection de code dans ecommerce-codeigniter-bootstrap-project (CVE-2024-31823). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-3375 Vulnérabilité dans CVE-2024-3375 (CVE-2024-3375)
vulnérabilité dans CVE-2024-3375 (CVE-2024-3375). Des informations confidentielles peuvent être exposées.
CVE-2022-48666 Use-After-Free dans linux (CVE-2022-48666)
vulnérabilité dans linux (CVE-2022-48666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-25343 Élévation de privilèges dans tenda (CVE-2024-25343)
vulnérabilité dans tenda (CVE-2024-25343). Des informations confidentielles peuvent être exposées.
CVE-2024-32161 jizhiCMS 2.5 suffers from a File upload vulnerability.
jizhiCMS 2.5 suffers from a File upload vulnerability.
CVE-2024-26877 Vulnérabilité dans c (CVE-2024-26877)
vulnérabilité dans c (CVE-2024-26877). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-26853 Écriture hors limites dans c (CVE-2024-26853)
écriture hors limites dans c (CVE-2024-26853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-26828 Vulnérabilité dans linux (CVE-2024-26828)
vulnérabilité dans linux (CVE-2024-26828). Des informations confidentielles peuvent être exposées.
CVE-2021-47215 Vulnérabilité dans linux (CVE-2021-47215)
vulnérabilité dans linux (CVE-2021-47215). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-3566 Injection de commande dans node (CVE-2024-3566)
injection de commande dans node (CVE-2024-3566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `18.19.0` ou plus.
CVE-2024-23080 Vulnérabilité dans CVE-2024-23080 (CVE-2024-23080)
vulnérabilité dans CVE-2024-23080 (CVE-2024-23080). Des informations confidentielles peuvent être exposées.
CVE-2024-22949 Lecture hors limites dans jfree (CVE-2024-22949)
vulnérabilité dans jfree (CVE-2024-22949). Des informations confidentielles peuvent être exposées.
CVE-2024-23078 Vulnérabilité dans CVE-2024-23078 (CVE-2024-23078)
vulnérabilité dans CVE-2024-23078 (CVE-2024-23078). Des informations confidentielles peuvent être exposées.
CVE-2024-23086 Lecture hors limites dans mikkotommila (CVE-2024-23086)
vulnérabilité dans mikkotommila (CVE-2024-23086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-26811 Écriture hors limites dans linux (CVE-2024-26811)
écriture hors limites dans linux (CVE-2024-26811). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-26800 Use-After-Free dans linux (CVE-2024-26800)
vulnérabilité dans linux (CVE-2024-26800). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-26782 Vulnérabilité dans linux (CVE-2024-26782)
vulnérabilité dans linux (CVE-2024-26782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-26760 Vulnérabilité dans linux (CVE-2024-26760)
vulnérabilité dans linux (CVE-2024-26760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-30166 Vulnérabilité dans dos (CVE-2024-30166)
vulnérabilité dans dos (CVE-2024-30166). Des informations confidentielles peuvent être exposées.
CVE-2024-26665 Lecture hors limites dans linux (CVE-2024-26665)
vulnérabilité dans linux (CVE-2024-26665). Des informations confidentielles peuvent être exposées.
CVE-2024-29640 Injection de commande dans aliyundrive-webdav (CVE-2024-29640)
injection de commande dans aliyundrive-webdav (CVE-2024-29640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``action_query_qrcode``.
CVE-2023-6191 Injection SQL dans sqli (CVE-2023-6191)
injection SQL dans sqli (CVE-2023-6191). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-28713 Téléversement de fichier dangereux dans mtons (CVE-2024-28713)
vulnérabilité dans mtons (CVE-2024-28713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6437 Injection de commande OS dans CVE-2023-6437 (CVE-2023-6437)
injection de commande OS dans CVE-2023-6437 (CVE-2023-6437). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6153 Vulnérabilité dans CVE-2023-6153 (CVE-2023-6153)
vulnérabilité dans CVE-2023-6153 (CVE-2023-6153). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6173 Injection SQL dans sqli (CVE-2023-6173)
injection SQL dans sqli (CVE-2023-6173). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-2865 Injection SQL dans sqli (CVE-2024-2865)
injection SQL dans sqli (CVE-2024-2865). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-28386 Injection de code dans home-made (CVE-2024-28386)
injection de code dans home-made (CVE-2024-28386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47168 Écriture hors limites dans linux (CVE-2021-47168)
écriture hors limites dans linux (CVE-2021-47168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47162 Use-After-Free dans c (CVE-2021-47162)
vulnérabilité dans c (CVE-2021-47162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47137 Vulnérabilité dans linux (CVE-2021-47137)
vulnérabilité dans linux (CVE-2021-47137). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-44529 KEV [KEV] Injection de code dans Ivanti endpoint-manager-cloud-service-appliance-epm-csa (CVE-2021-44529)
injection de code dans Ivanti endpoint-manager-cloud-service-appliance-epm-csa (CVE-2021-44529). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-29858 Vulnérabilité dans misp-project (CVE-2024-29858)
vulnérabilité dans misp-project (CVE-2024-29858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-29859 Téléversement de fichier dangereux dans misp-project (CVE-2024-29859)
vulnérabilité dans misp-project (CVE-2024-29859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-1202 Vulnérabilité dans CVE-2024-1202 (CVE-2024-1202)
vulnérabilité dans CVE-2024-1202 (CVE-2024-1202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-25294 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-25294)
SSRF dans ssrf (CVE-2024-25294). Des informations confidentielles peuvent être exposées.
CVE-2023-42789 Écriture hors limites dans fortinet (CVE-2023-42789)
écriture hors limites dans fortinet (CVE-2023-42789). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →