Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-27304 |
|
Injection SQL dans sqli (CVE-2024-27304)
injection SQL dans sqli (CVE-2024-27304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7103 |
|
Vulnérabilité dans zksoftware (CVE-2023-7103)
vulnérabilité dans zksoftware (CVE-2023-7103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47107 |
|
Vulnérabilité dans c (CVE-2021-47107)
vulnérabilité dans c (CVE-2021-47107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47103 |
|
Use-After-Free dans c (CVE-2021-47103)
vulnérabilité dans c (CVE-2021-47103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52515 |
|
Use-After-Free dans linux (CVE-2023-52515)
vulnérabilité dans linux (CVE-2023-52515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52480 |
|
Vulnérabilité dans linux (CVE-2023-52480)
vulnérabilité dans linux (CVE-2023-52480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23052 |
|
Désérialisation non sécurisée dans 5kcrm (CVE-2024-23052)
vulnérabilité dans 5kcrm (CVE-2024-23052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47036 |
|
Vulnérabilité dans linux (CVE-2021-47036)
vulnérabilité dans linux (CVE-2021-47036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47013 |
|
Use-After-Free dans linux (CVE-2021-47013)
vulnérabilité dans linux (CVE-2021-47013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-46999 |
|
Use-After-Free dans linux (CVE-2021-46999)
vulnérabilité dans linux (CVE-2021-46999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-46911 |
|
Vulnérabilité dans linux (CVE-2021-46911)
vulnérabilité dans linux (CVE-2021-46911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25160 |
|
Lecture hors limites dans linux (CVE-2019-25160)
vulnérabilité dans linux (CVE-2019-25160). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26594 |
|
Lecture hors limites dans linux (CVE-2024-26594)
vulnérabilité dans linux (CVE-2024-26594). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26592 |
|
Use-After-Free dans linux (CVE-2024-26592)
vulnérabilité dans linux (CVE-2024-26592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26582 |
|
Use-After-Free dans linux (CVE-2024-26582)
vulnérabilité dans linux (CVE-2024-26582). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26583 |
|
Vulnérabilité dans linux (CVE-2024-26583)
vulnérabilité dans linux (CVE-2024-26583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26584 |
|
Vulnérabilité dans linux (CVE-2024-26584)
vulnérabilité dans linux (CVE-2024-26584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26585 |
|
Vulnérabilité dans linux (CVE-2024-26585)
vulnérabilité dans linux (CVE-2024-26585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52440 |
|
Débordement de tampon dans linux (CVE-2023-52440)
vulnérabilité dans linux (CVE-2023-52440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52441 |
|
Débordement de tampon dans linux (CVE-2023-52441)
vulnérabilité dans linux (CVE-2023-52441). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-52442 |
|
Vulnérabilité dans linux (CVE-2023-52442)
vulnérabilité dans linux (CVE-2023-52442). Des informations confidentielles peuvent être exposées. Exploitable via ``SMB2_TREE_CONNECT_HE``.
|
| CVE-2023-7081 |
|
Injection SQL dans sqli (CVE-2023-7081)
injection SQL dans sqli (CVE-2023-7081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5155 |
|
Injection SQL dans sqli (CVE-2023-5155)
injection SQL dans sqli (CVE-2023-5155). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21403 |
|
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
|
| CVE-2024-21401 |
|
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
|
| CVE-2024-21376 |
|
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
|
| CVE-2024-21364 |
|
Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
|
| CVE-2023-6677 |
|
Injection SQL dans sqli (CVE-2023-6677)
injection SQL dans sqli (CVE-2023-6677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-25674 |
|
Téléversement de fichier dangereux dans misp-project (CVE-2024-25674)
vulnérabilité dans misp-project (CVE-2024-25674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-25675 |
|
Vulnérabilité dans misp-project (CVE-2024-25675)
vulnérabilité dans misp-project (CVE-2024-25675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21762 KEV |
|
[KEV] Écriture hors limites dans Fortinet fortios (CVE-2024-21762)
écriture hors limites dans Fortinet fortios (CVE-2024-21762). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-24321 |
|
Injection de commande dans dlink (CVE-2024-24321)
injection de commande dans dlink (CVE-2024-24321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-46359 |
|
Injection de commande OS dans hardy-barth (CVE-2023-46359)
injection de commande OS dans hardy-barth (CVE-2023-46359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-24398 |
|
Traversée de chemin dans path-traversal (CVE-2024-24398)
traversée de chemin dans path-traversal (CVE-2024-24398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23054 |
|
Vulnérabilité dans plone (CVE-2024-23054)
vulnérabilité dans plone (CVE-2024-23054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6675 |
|
Téléversement de fichier dangereux dans nationalkeep (CVE-2023-6675)
vulnérabilité dans nationalkeep (CVE-2023-6675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-22901 |
|
Vinchin Backup & Recovery v7.2 was discovered to use default MYSQL credentials.
Vinchin Backup & Recovery v7.2 was discovered to use default MYSQL credentials.
|
| CVE-2024-22902 |
|
Vinchin Backup & Recovery v7.2 was discovered to be configured with default root credentials.
Vinchin Backup & Recovery v7.2 was discovered to be configured with default root credentials.
|
| CVE-2024-1015 |
|
Injection de code dans se-elektronic (CVE-2024-1015)
injection de code dans se-elektronic (CVE-2024-1015). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-22922 |
|
Élévation de privilèges dans projectworlds (CVE-2024-22922)
vulnérabilité dans projectworlds (CVE-2024-22922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-36177 |
|
Injection de code dans badaix (CVE-2023-36177)
injection de code dans badaix (CVE-2023-36177). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51906 |
|
Vulnérabilité dans yonyou (CVE-2023-51906)
vulnérabilité dans yonyou (CVE-2023-51906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51924 |
|
Téléversement de fichier dangereux dans yonyou (CVE-2023-51924)
vulnérabilité dans yonyou (CVE-2023-51924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51925 |
|
Téléversement de fichier dangereux dans yonyou (CVE-2023-51925)
vulnérabilité dans yonyou (CVE-2023-51925). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51928 |
|
Téléversement de fichier dangereux dans yonyou (CVE-2023-51928)
vulnérabilité dans yonyou (CVE-2023-51928). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51892 |
|
Vulnérabilité dans weaver (CVE-2023-51892)
vulnérabilité dans weaver (CVE-2023-51892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51927 |
|
Injection SQL dans sqli (CVE-2023-51927)
injection SQL dans sqli (CVE-2023-51927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23687 |
|
Vulnérabilité dans org.folio:mod-data-export-spring (CVE-2024-23687)
vulnérabilité dans org.folio:mod-data-export-spring (CVE-2024-23687). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.4` ou plus.
|
| CVE-2024-23679 |
|
Vulnérabilité dans com.enonic.xp:lib-auth (CVE-2024-23679)
vulnérabilité dans com.enonic.xp:lib-auth (CVE-2024-23679). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``login``. Atténuation : mise à jour vers `7.7.4` ou plus.
|
| CVE-2023-51947 |
|
Vulnérabilité dans actidata (CVE-2023-51947)
vulnérabilité dans actidata (CVE-2023-51947). Des informations confidentielles peuvent être exposées.
|