Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-26944 |
|
Use-After-Free dans linux (CVE-2024-26944)
vulnérabilité dans linux (CVE-2024-26944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26939 |
|
Use-After-Free dans c (CVE-2024-26939)
vulnérabilité dans c (CVE-2024-26939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26936 |
|
Vulnérabilité dans linux (CVE-2024-26936)
vulnérabilité dans linux (CVE-2024-26936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26930 |
|
Vulnérabilité dans linux (CVE-2024-26930)
vulnérabilité dans linux (CVE-2024-26930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7028 KEV |
|
[KEV] Vulnérabilité dans gitlab (CVE-2023-7028)
vulnérabilité dans gitlab (CVE-2023-7028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-33270 |
|
Lecture hors limites dans CVE-2024-33270 (CVE-2024-33270)
vulnérabilité dans CVE-2024-33270 (CVE-2024-33270). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2024-34045 |
|
Vulnérabilité dans cpp (CVE-2024-34045)
vulnérabilité dans cpp (CVE-2024-34045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34046 |
|
Vulnérabilité dans cpp (CVE-2024-34046)
vulnérabilité dans cpp (CVE-2024-34046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-29988 KEV |
|
[KEV] Vulnérabilité dans Microsoft smartscreen-prompt (CVE-2024-29988)
vulnérabilité dans Microsoft smartscreen-prompt (CVE-2024-29988). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-48632 |
|
Écriture hors limites dans linux (CVE-2022-48632)
écriture hors limites dans linux (CVE-2022-48632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48665 |
|
Vulnérabilité dans linux (CVE-2022-48665)
vulnérabilité dans linux (CVE-2022-48665). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-48652 |
|
Vulnérabilité dans linux (CVE-2022-48652)
vulnérabilité dans linux (CVE-2022-48652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48654 |
|
Vulnérabilité dans linux (CVE-2022-48654)
vulnérabilité dans linux (CVE-2022-48654). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-48658 |
|
Vulnérabilité dans c (CVE-2022-48658)
vulnérabilité dans c (CVE-2022-48658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-48636 |
|
Vulnérabilité dans linux (CVE-2022-48636)
vulnérabilité dans linux (CVE-2022-48636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48637 |
|
Use-After-Free dans linux (CVE-2022-48637)
vulnérabilité dans linux (CVE-2022-48637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28327 |
|
Vulnérabilité dans CVE-2024-28327 (CVE-2024-28327)
vulnérabilité dans CVE-2024-28327 (CVE-2024-28327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-3154 |
|
Injection de commande dans CVE-2024-3154 (CVE-2024-3154)
injection de commande dans CVE-2024-3154 (CVE-2024-3154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1139 |
|
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a re...
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a repository pull secret.
|
| CVE-2024-22373 |
|
Débordement de tampon dans malaterre (CVE-2024-22373)
vulnérabilité dans malaterre (CVE-2024-22373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26925 |
|
Vulnérabilité dans linux (CVE-2024-26925)
vulnérabilité dans linux (CVE-2024-26925). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26923 |
|
Vulnérabilité dans linux (CVE-2024-26923)
vulnérabilité dans linux (CVE-2024-26923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26924 |
|
Vulnérabilité dans linux (CVE-2024-26924)
vulnérabilité dans linux (CVE-2024-26924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26926 |
|
Vulnérabilité dans linux (CVE-2024-26926)
vulnérabilité dans linux (CVE-2024-26926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4040 KEV |
|
[KEV] Vulnérabilité dans crushftp (CVE-2024-4040)
vulnérabilité dans crushftp (CVE-2024-4040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-20353 KEV |
|
[KEV] Vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20353)
vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20353). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-26922 |
|
Vulnérabilité dans c (CVE-2024-26922)
vulnérabilité dans c (CVE-2024-26922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-38028 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2022-38028)
vulnérabilité dans Microsoft windows (CVE-2022-38028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-28699 |
|
Injection de code dans CVE-2024-28699 (CVE-2024-28699)
injection de code dans CVE-2024-28699 (CVE-2024-28699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-32409 |
|
An issue in SEMCMS v.4.8 allows a remote attacker to execute arbitrary code via a crafted script.
An issue in SEMCMS v.4.8 allows a remote attacker to execute arbitrary code via a crafted script.
|
| CVE-2024-26921 |
|
Vulnérabilité dans c (CVE-2024-26921)
vulnérabilité dans c (CVE-2024-26921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-2961 |
|
Écriture hors limites dans c (CVE-2024-2961)
écriture hors limites dans c (CVE-2024-2961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26914 |
|
Vulnérabilité dans linux (CVE-2024-26914)
vulnérabilité dans linux (CVE-2024-26914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26919 |
|
Vulnérabilité dans linux (CVE-2024-26919)
vulnérabilité dans linux (CVE-2024-26919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26911 |
|
Vulnérabilité dans linux (CVE-2024-26911)
vulnérabilité dans linux (CVE-2024-26911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1249 |
|
Vulnérabilité dans CVE-2024-1249 (CVE-2024-1249)
vulnérabilité dans CVE-2024-1249 (CVE-2024-1249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-1132 |
|
Traversée de chemin dans redhat (CVE-2024-1132)
traversée de chemin dans redhat (CVE-2024-1132). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26880 |
|
Vulnérabilité dans c (CVE-2024-26880)
vulnérabilité dans c (CVE-2024-26880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26884 |
|
Débordement de tampon dans linux (CVE-2024-26884)
vulnérabilité dans linux (CVE-2024-26884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26898 |
|
Use-After-Free dans dos (CVE-2024-26898)
vulnérabilité dans dos (CVE-2024-26898). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``skbtxq``.
|
| CVE-2024-26882 |
|
Vulnérabilité dans c (CVE-2024-26882)
vulnérabilité dans c (CVE-2024-26882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26885 |
|
Débordement de tampon dans linux (CVE-2024-26885)
vulnérabilité dans linux (CVE-2024-26885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26883 |
|
Débordement de tampon dans debian (CVE-2024-26883)
vulnérabilité dans debian (CVE-2024-26883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26895 |
|
Use-After-Free dans csharp (CVE-2024-26895)
vulnérabilité dans csharp (CVE-2024-26895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26907 |
|
Use-After-Free dans c (CVE-2024-26907)
vulnérabilité dans c (CVE-2024-26907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26851 |
|
Écriture hors limites dans c (CVE-2024-26851)
écriture hors limites dans c (CVE-2024-26851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26852 |
|
Use-After-Free dans c (CVE-2024-26852)
vulnérabilité dans c (CVE-2024-26852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26856 |
|
Use-After-Free dans linux (CVE-2024-26856)
vulnérabilité dans linux (CVE-2024-26856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26870 |
|
Vulnérabilité dans c (CVE-2024-26870)
vulnérabilité dans c (CVE-2024-26870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26872 |
|
Use-After-Free dans linux (CVE-2024-26872)
vulnérabilité dans linux (CVE-2024-26872). L'exploitation peut entraîner la prise de contrôle totale du système.
|