Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-8851 |
|
Vulnérabilité dans echelon (CVE-2018-8851)
vulnérabilité dans echelon (CVE-2018-8851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-11091 |
|
Téléversement de fichier dangereux dans mybiz (CVE-2018-11091)
vulnérabilité dans mybiz (CVE-2018-11091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-7790 |
|
Vulnérabilité dans schneider-electric (CVE-2018-7790)
vulnérabilité dans schneider-electric (CVE-2018-7790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-7791 |
|
Contournement d'authentification dans schneider-electric (CVE-2018-7791)
contournement d'authentification dans schneider-electric (CVE-2018-7791). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-28568 |
|
Téléversement de fichier dangereux dans simple-doctors-appointment-system-project (CVE-2022-28568)
vulnérabilité dans simple-doctors-appointment-system-project (CVE-2022-28568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29347 |
|
Téléversement de fichier dangereux dans web-at-rchiv-project (CVE-2022-29347)
vulnérabilité dans web-at-rchiv-project (CVE-2022-29347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43163 |
|
Injection de commande dans ruijienetworks (CVE-2021-43163)
injection de commande dans ruijienetworks (CVE-2021-43163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-28118 |
|
SiteServer CMS v7.x allows attackers to execute arbitrary code via a crafted plug-in.
SiteServer CMS v7.x allows attackers to execute arbitrary code via a crafted plug-in.
|
| CVE-2021-44596 |
|
Vulnérabilité dans wondershare (CVE-2021-44596)
vulnérabilité dans wondershare (CVE-2021-44596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41945 |
|
Vulnérabilité dans encode (CVE-2021-41945)
vulnérabilité dans encode (CVE-2021-41945). Des informations confidentielles peuvent être exposées. Exploitable via ``httpx.URL``.
|
| CVE-2022-27984 |
|
Injection SQL dans sqli (CVE-2022-27984)
injection SQL dans sqli (CVE-2022-27984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-27985 |
|
Injection SQL dans sqli (CVE-2022-27985)
injection SQL dans sqli (CVE-2022-27985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-28093 |
|
Vulnérabilité dans online-sports-complex-booking-system-project (CVE-2022-28093)
vulnérabilité dans online-sports-complex-booking-system-project (CVE-2022-28093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29528 |
|
An issue was discovered in MISP before 2.4.158. PHAR deserialization can occur.
An issue was discovered in MISP before 2.4.158. PHAR deserialization can occur.
|
| CVE-2018-7602 KEV |
|
[KEV] Injection de code dans Drupal core (CVE-2018-7602)
injection de code dans Drupal core (CVE-2018-7602). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-20753 KEV |
|
[KEV] Vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2018-20753)
vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2018-20753). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-27262 |
|
Téléversement de fichier dangereux dans sailsjs (CVE-2022-27262)
vulnérabilité dans sailsjs (CVE-2022-27262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-28397 |
|
Téléversement de fichier dangereux dans ghost (CVE-2022-28397)
vulnérabilité dans ghost (CVE-2022-28397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.42.1` ou plus.
|
| CVE-2022-27260 |
|
Téléversement de fichier dangereux dans buttercms (CVE-2022-27260)
vulnérabilité dans buttercms (CVE-2022-27260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-37291 |
|
Injection SQL dans sqli (CVE-2021-37291)
injection SQL dans sqli (CVE-2021-37291). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26645 |
|
Téléversement de fichier dangereux dans oretnom23 (CVE-2022-26645)
vulnérabilité dans oretnom23 (CVE-2022-26645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26646 |
|
Vulnérabilité dans oretnom23 (CVE-2022-26646)
vulnérabilité dans oretnom23 (CVE-2022-26646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-46007 |
|
Injection de commande OS dans totolink (CVE-2021-46007)
injection de commande OS dans totolink (CVE-2021-46007). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-46009 |
|
Vulnérabilité dans totolink (CVE-2021-46009)
vulnérabilité dans totolink (CVE-2021-46009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25521 |
|
UNNO v03.11.00 was discovered to contain access control issue.
UNNO v03.11.00 was discovered to contain access control issue.
|
| CVE-2021-42237 KEV |
|
[KEV] Désérialisation non sécurisée dans Sitecore xp (CVE-2021-42237)
vulnérabilité dans Sitecore xp (CVE-2021-42237). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-15107 KEV |
|
[KEV] Injection de commande OS dans webmin (CVE-2019-15107)
injection de commande OS dans webmin (CVE-2019-15107). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-1273 KEV |
|
[KEV] Injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273)
injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-11138 KEV |
|
[KEV] Injection de commande OS dans Quest kace-system-management-appliance (CVE-2018-11138)
injection de commande OS dans Quest kace-system-management-appliance (CVE-2018-11138). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-2861 KEV |
|
[KEV] Traversée de chemin dans Adobe coldfusion (CVE-2010-2861)
traversée de chemin dans Adobe coldfusion (CVE-2010-2861). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-24292 |
|
Vulnérabilité dans dos (CVE-2022-24292)
vulnérabilité dans dos (CVE-2022-24292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24293 |
|
Vulnérabilité dans dos (CVE-2022-24293)
vulnérabilité dans dos (CVE-2022-24293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-45756 |
|
Vulnérabilité dans asus (CVE-2021-45756)
vulnérabilité dans asus (CVE-2021-45756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25578 |
|
Injection de code dans taogogo (CVE-2022-25578)
injection de code dans taogogo (CVE-2022-25578). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-45834 |
|
Téléversement de fichier dangereux dans opendocman (CVE-2021-45834)
vulnérabilité dans opendocman (CVE-2021-45834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44087 |
|
Vulnérabilité dans attendance-and-payroll-system-project (CVE-2021-44087)
vulnérabilité dans attendance-and-payroll-system-project (CVE-2021-44087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44088 |
|
Injection SQL dans sqli (CVE-2021-44088)
injection SQL dans sqli (CVE-2021-44088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44620 |
|
Injection de commande dans totolink (CVE-2021-44620)
injection de commande dans totolink (CVE-2021-44620). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23383 |
|
Contournement d'authentification dans yzmcms (CVE-2022-23383)
contournement d'authentification dans yzmcms (CVE-2022-23383). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-0715 |
|
Contournement d'authentification dans schneider-electric (CVE-2022-0715)
contournement d'authentification dans schneider-electric (CVE-2022-0715). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-26486 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2022-26486)
vulnérabilité dans Mozilla firefox (CVE-2022-26486). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-22051 |
|
Vulnérabilité dans commonmarker (CVE-2024-22051)
vulnérabilité dans commonmarker (CVE-2024-22051). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.23.4` ou plus.
|
| CVE-2022-25089 |
|
Printix Secure Cloud Print Management 1.3.1035.0 incorrectly uses Privileged APIs.
Printix Secure Cloud Print Management 1.3.1035.0 incorrectly uses Privileged APIs.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2016-1019 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2016-1019)
vulnérabilité dans Adobe flash-player (CVE-2016-1019). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-4681 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-4681)
vulnérabilité dans Oracle java-se (CVE-2012-4681). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1723 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-1723)
vulnérabilité dans Oracle java-se (CVE-2012-1723). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0507 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-25060 |
|
Injection de commande OS dans tp-link (CVE-2022-25060)
injection de commande OS dans tp-link (CVE-2022-25060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25064 |
|
Injection de commande OS dans tp-link (CVE-2022-25064)
injection de commande OS dans tp-link (CVE-2022-25064). L'exploitation peut entraîner la prise de contrôle totale du système.
|