Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-47702 Vulnérabilité dans c (CVE-2024-47702)
vulnérabilité dans c (CVE-2024-47702). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47703 Vulnérabilité dans linux (CVE-2024-47703)
vulnérabilité dans linux (CVE-2024-47703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47682 Vulnérabilité dans linux (CVE-2024-47682)
vulnérabilité dans linux (CVE-2024-47682). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-47690 Vulnérabilité dans c (CVE-2024-47690)
vulnérabilité dans c (CVE-2024-47690). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47675 Use-After-Free dans linux (CVE-2024-47675)
vulnérabilité dans linux (CVE-2024-47675). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47676 Use-After-Free dans c (CVE-2024-47676)
vulnérabilité dans c (CVE-2024-47676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47679 Vulnérabilité dans linux (CVE-2024-47679)
vulnérabilité dans linux (CVE-2024-47679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-9537 KEV [KEV] Vulnérabilité dans Sciencelogic sl1 (CVE-2024-9537)
vulnérabilité dans Sciencelogic sl1 (CVE-2024-9537). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-21536 Vulnérabilité dans dos (CVE-2024-21536)
vulnérabilité dans dos (CVE-2024-21536). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-40711 KEV [KEV] Désérialisation non sécurisée dans Veeam backup-replication (CVE-2024-40711)
vulnérabilité dans Veeam backup-replication (CVE-2024-40711). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-35584 Injection SQL dans sqli (CVE-2024-35584)
injection SQL dans sqli (CVE-2024-35584). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47674 Vulnérabilité dans linux (CVE-2024-47674)
vulnérabilité dans linux (CVE-2024-47674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-30088 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2024-30088)
vulnérabilité dans Microsoft windows (CVE-2024-30088). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-28987 KEV [KEV] Vulnérabilité dans Solarwinds web-help-desk (CVE-2024-28987)
vulnérabilité dans Solarwinds web-help-desk (CVE-2024-28987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-50780 Vulnérabilité dans apache (CVE-2023-50780)
vulnérabilité dans apache (CVE-2023-50780). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-48774 Vulnérabilité dans CVE-2024-48774 (CVE-2024-48774)
vulnérabilité dans CVE-2024-48774 (CVE-2024-48774). Des informations confidentielles peuvent être exposées.
CVE-2024-48788 Vulnérabilité dans CVE-2024-48788 (CVE-2024-48788)
vulnérabilité dans CVE-2024-48788 (CVE-2024-48788). Des informations confidentielles peuvent être exposées.
CVE-2024-48768 Vulnérabilité dans CVE-2024-48768 (CVE-2024-48768)
vulnérabilité dans CVE-2024-48768 (CVE-2024-48768). Des informations confidentielles peuvent être exposées.
CVE-2024-48770 Vulnérabilité dans CVE-2024-48770 (CVE-2024-48770)
vulnérabilité dans CVE-2024-48770 (CVE-2024-48770). Des informations confidentielles peuvent être exposées.
CVE-2024-48771 Vulnérabilité dans CVE-2024-48771 (CVE-2024-48771)
vulnérabilité dans CVE-2024-48771 (CVE-2024-48771). Des informations confidentielles peuvent être exposées.
CVE-2024-48773 Vulnérabilité dans CVE-2024-48773 (CVE-2024-48773)
vulnérabilité dans CVE-2024-48773 (CVE-2024-48773). Des informations confidentielles peuvent être exposées.
CVE-2024-48775 Vulnérabilité dans CVE-2024-48775 (CVE-2024-48775)
vulnérabilité dans CVE-2024-48775 (CVE-2024-48775). Des informations confidentielles peuvent être exposées.
CVE-2024-48776 Vulnérabilité dans CVE-2024-48776 (CVE-2024-48776)
vulnérabilité dans CVE-2024-48776 (CVE-2024-48776). Des informations confidentielles peuvent être exposées.
CVE-2024-48777 Vulnérabilité dans CVE-2024-48777 (CVE-2024-48777)
vulnérabilité dans CVE-2024-48777 (CVE-2024-48777). Des informations confidentielles peuvent être exposées.
CVE-2024-46307 Vulnérabilité dans sparkshop (CVE-2024-46307)
vulnérabilité dans sparkshop (CVE-2024-46307). Les données peuvent être altérées par des attaquants.
CVE-2024-9675 Traversée de chemin dans github.com/containers/buildah (CVE-2024-9675)
traversée de chemin dans github.com/containers/buildah (CVE-2024-9675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``RUN``. Atténuation : mise à jour vers `1.38.0` ou plus.
CVE-2024-47667 Vulnérabilité dans linux (CVE-2024-47667)
vulnérabilité dans linux (CVE-2024-47667). Les données peuvent être altérées par des attaquants.
CVE-2024-47668 Vulnérabilité dans c (CVE-2024-47668)
vulnérabilité dans c (CVE-2024-47668). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47669 Vulnérabilité dans linux (CVE-2024-47669)
vulnérabilité dans linux (CVE-2024-47669). Les données peuvent être altérées par des attaquants.
CVE-2024-47670 Écriture hors limites dans linux (CVE-2024-47670)
écriture hors limites dans linux (CVE-2024-47670). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-47658 Vulnérabilité dans linux (CVE-2024-47658)
vulnérabilité dans linux (CVE-2024-47658). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-9380 KEV [KEV] Injection de commande dans Ivanti cloud-services-appliance-csa (CVE-2024-9380)
injection de commande dans Ivanti cloud-services-appliance-csa (CVE-2024-9380). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-9379 KEV [KEV] Injection SQL dans Ivanti cloud-services-appliance-csa (CVE-2024-9379)
injection SQL dans Ivanti cloud-services-appliance-csa (CVE-2024-9379). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-23113 KEV [KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2024-23113)
vulnérabilité dans Fortinet multiple-products (CVE-2024-23113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-43590 Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
CVE-2024-25885 Vulnérabilité dans xhtml2pdf (CVE-2024-25885)
vulnérabilité dans xhtml2pdf (CVE-2024-25885). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-43573 KEV [KEV] XSS (Cross-Site Scripting) dans Microsoft windows (CVE-2024-43573)
XSS dans Microsoft windows (CVE-2024-43573). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-43572 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2024-43572)
vulnérabilité dans Microsoft windows (CVE-2024-43572). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-43047 KEV [KEV] Use-After-Free dans Qualcomm multiple-chipsets (CVE-2024-43047)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2024-43047). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-6400 Vulnérabilité dans finrota (CVE-2024-6400)
vulnérabilité dans finrota (CVE-2024-6400). Des informations confidentielles peuvent être exposées.
CVE-2023-37822 Vulnérabilité dans eufy (CVE-2023-37822)
vulnérabilité dans eufy (CVE-2023-37822). Des informations confidentielles peuvent être exposées.
CVE-2024-45519 KEV [KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2024-45519)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2024-45519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-29824 KEV [KEV] Injection SQL dans Ivanti endpoint-manager-epm (CVE-2024-29824)
injection SQL dans Ivanti endpoint-manager-epm (CVE-2024-29824). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-46084 Injection de commande dans scriptcase (CVE-2024-46084)
injection de commande dans scriptcase (CVE-2024-46084). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21489 Vulnérabilité dans CVE-2024-21489 (CVE-2024-21489)
vulnérabilité dans CVE-2024-21489 (CVE-2024-21489). Les données peuvent être altérées par des attaquants.
CVE-2024-46869 Vulnérabilité dans linux (CVE-2024-46869)
vulnérabilité dans linux (CVE-2024-46869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-0344 KEV [KEV] Désérialisation non sécurisée dans Sap commerce-cloud (CVE-2019-0344)
vulnérabilité dans Sap commerce-cloud (CVE-2019-0344). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-15415 KEV [KEV] Injection de commande OS dans Draytek multiple-vigor-routers (CVE-2020-15415)
injection de commande OS dans Draytek multiple-vigor-routers (CVE-2020-15415). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-25280 KEV [KEV] Injection de commande OS dans D-link dir-820-router (CVE-2023-25280)
injection de commande OS dans D-link dir-820-router (CVE-2023-25280). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-46854 Vulnérabilité dans linux (CVE-2024-46854)
vulnérabilité dans linux (CVE-2024-46854). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →