Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| UBUNTU-CVE-2023-6610 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2023-6610)
vulnérabilité dans linux (UBUNTU-CVE-2023-6610). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.15.0-1078.87~20.04.1` ou plus.
|
| CVE-2023-41265 KEV |
|
[KEV] Vulnérabilité dans Qlik sense (CVE-2023-41265)
vulnérabilité dans Qlik sense (CVE-2023-41265). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-41266 KEV |
|
[KEV] Vulnérabilité dans Qlik sense (CVE-2023-41266)
vulnérabilité dans Qlik sense (CVE-2023-41266). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| OSV-2023-1259 |
|
Vulnérabilité dans pcapplusplus (OSV-2023-1259)
vulnérabilité dans pcapplusplus (OSV-2023-1259). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2023-33053 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2023-33053)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2023-33053). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-22071 KEV |
|
[KEV] Use-After-Free dans Qualcomm multiple-chipsets (CVE-2022-22071)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2022-22071). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33063 KEV |
|
[KEV] Use-After-Free dans Qualcomm multiple-chipsets (CVE-2023-33063)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33063). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33106 KEV |
|
[KEV] Vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33106)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33106). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33107 KEV |
|
[KEV] Vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33107)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33107). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-6460 |
|
Vulnérabilité dans @google-cloud/firestore (CVE-2023-6460)
vulnérabilité dans @google-cloud/firestore (CVE-2023-6460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.0` ou plus.
|
| UBUNTU-CVE-2023-49093 |
|
Vulnérabilité dans htmlunit (UBUNTU-CVE-2023-49093)
vulnérabilité dans htmlunit (UBUNTU-CVE-2023-49093). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.8-1ubuntu2.1+esm1` ou plus.
|
| CVE-2023-42916 KEV |
|
[KEV] Lecture hors limites dans Apple multiple-products (CVE-2023-42916)
vulnérabilité dans Apple multiple-products (CVE-2023-42916). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-42917 KEV |
|
[KEV] Écriture hors limites dans Apple java (CVE-2023-42917)
écriture hors limites dans Apple java (CVE-2023-42917). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
|
| OSV-2023-1256 |
|
Vulnérabilité dans matio (OSV-2023-1256)
vulnérabilité dans matio (OSV-2023-1256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-49103 KEV |
|
[KEV] Vulnérabilité dans owncloud (CVE-2023-49103)
vulnérabilité dans owncloud (CVE-2023-49103). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-6345 KEV |
|
[KEV] Vulnérabilité dans Google chromium-skia (CVE-2023-6345)
vulnérabilité dans Google chromium-skia (CVE-2023-6345). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| GHSA-jpr7-q523-hx25 |
|
Vulnérabilité dans phpseclib/phpseclib (GHSA-jpr7-q523-hx25)
vulnérabilité dans phpseclib/phpseclib (GHSA-jpr7-q523-hx25). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.34` ou plus.
|
| UBUNTU-CVE-2023-6238 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2023-6238)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2023-6238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4911 KEV |
|
[KEV] Vulnérabilité dans gnu (CVE-2023-4911)
vulnérabilité dans gnu (CVE-2023-4911). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| OSV-2023-1177 |
|
Vulnérabilité dans serenity (OSV-2023-1177)
vulnérabilité dans serenity (OSV-2023-1177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-2551 KEV |
|
[KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2020-2551)
vulnérabilité dans Oracle fusion-middleware (CVE-2020-2551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-1671 KEV |
|
[KEV] Injection de commande dans Sophos web-appliance (CVE-2023-1671)
injection de commande dans Sophos web-appliance (CVE-2023-1671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36584 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36584)
vulnérabilité dans Microsoft windows (CVE-2023-36584). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36036 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36036)
vulnérabilité dans Microsoft windows (CVE-2023-36036). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36025 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36025)
vulnérabilité dans Microsoft windows (CVE-2023-36025). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36033 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36033)
vulnérabilité dans Microsoft windows (CVE-2023-36033). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36851 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36851)
vulnérabilité dans Juniper junos-os (CVE-2023-36851). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36847 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36847)
vulnérabilité dans Juniper junos-os (CVE-2023-36847). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36846 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36846)
vulnérabilité dans Juniper junos-os (CVE-2023-36846). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36845 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36845)
vulnérabilité dans Juniper junos-os (CVE-2023-36845). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36844 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36844)
vulnérabilité dans Juniper junos-os (CVE-2023-36844). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-47246 KEV |
|
[KEV] Traversée de chemin dans sysaid (CVE-2023-47246)
traversée de chemin dans sysaid (CVE-2023-47246). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| OSV-2023-1129 |
|
Vulnérabilité dans libheif (OSV-2023-1129)
vulnérabilité dans libheif (OSV-2023-1129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-29552 KEV |
|
[KEV] Vulnérabilité dans Ietf service-location-protocol-slp (CVE-2023-29552)
vulnérabilité dans Ietf service-location-protocol-slp (CVE-2023-29552). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-22518 KEV |
|
[KEV] Autorisation incorrecte dans Atlassian confluence-data-center-and-server (CVE-2023-22518)
vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22518). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-46604 KEV |
|
[KEV] Désérialisation non sécurisée dans Apache activemq (CVE-2023-46604)
vulnérabilité dans Apache activemq (CVE-2023-46604). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| UBUNTU-CVE-2023-3397 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2023-3397)
vulnérabilité dans linux (UBUNTU-CVE-2023-3397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2023-1193 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2023-1193)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2023-1193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-40112 |
|
Vulnérabilité dans platform/external/libcups (CVE-2023-40112)
vulnérabilité dans platform/external/libcups (CVE-2023-40112). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11:2023-11-01` ou plus.
|
| CVE-2023-46747 KEV |
|
[KEV] Vulnérabilité dans F5 big-ip-configuration-utility (CVE-2023-46747)
vulnérabilité dans F5 big-ip-configuration-utility (CVE-2023-46747). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-46748 KEV |
|
[KEV] Injection SQL dans F5 big-ip-configuration-utility (CVE-2023-46748)
injection SQL dans F5 big-ip-configuration-utility (CVE-2023-46748). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| OSV-2023-1073 |
|
Vulnérabilité dans matio (OSV-2023-1073)
vulnérabilité dans matio (OSV-2023-1073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5631 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-5631)
XSS dans Roundcube webmail (CVE-2023-5631). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-20273 KEV |
|
[KEV] Injection de commande OS dans cisco (CVE-2023-20273)
injection de commande OS dans cisco (CVE-2023-20273). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-4966 KEV |
|
[KEV] Débordement de tampon dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-4966)
vulnérabilité dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-4966). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-20198 KEV |
|
[KEV] Vulnérabilité dans Cisco ios-xe-web-ui (CVE-2023-20198)
vulnérabilité dans Cisco ios-xe-web-ui (CVE-2023-20198). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf http2 (CVE-2023-44487)
vulnérabilité dans Ietf http2 (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36563 KEV |
|
[KEV] Vulnérabilité dans Microsoft wordpad (CVE-2023-36563)
vulnérabilité dans Microsoft wordpad (CVE-2023-36563). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-41763 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Microsoft skype-for-business (CVE-2023-41763)
SSRF dans Microsoft skype-for-business (CVE-2023-41763). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-20109 KEV |
|
[KEV] Écriture hors limites dans Cisco ios-and-ios-xe (CVE-2023-20109)
écriture hors limites dans Cisco ios-and-ios-xe (CVE-2023-20109). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|