Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-21371 Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
CVE-2024-21372 Windows OLE Remote Code Execution Vulnerability
Windows OLE Remote Code Execution Vulnerability
CVE-2024-21361 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21363 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2024-21365 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21366 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21355 Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2024-21357 Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
CVE-2024-21358 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21359 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21360 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21350 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21352 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21354 Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2024-21346 Win32k Elevation of Privilege Vulnerability
Win32k Elevation of Privilege Vulnerability
CVE-2024-21347 Microsoft ODBC Driver Remote Code Execution Vulnerability
Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2024-21348 Internet Connection Sharing (ICS) Denial of Service Vulnerability
Internet Connection Sharing (ICS) Denial of Service Vulnerability
CVE-2024-21349 Microsoft ActiveX Data Objects Remote Code Execution Vulnerability
Microsoft ActiveX Data Objects Remote Code Execution Vulnerability
CVE-2024-21315 Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
CVE-2024-21327 Microsoft Dynamics 365 Customer Engagement Cross-Site Scripting Vulnerability
Microsoft Dynamics 365 Customer Engagement Cross-Site Scripting Vulnerability
CVE-2024-21328 Dynamics 365 Sales Spoofing Vulnerability
Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-21329 Azure Connected Machine Agent Elevation of Privilege Vulnerability
Azure Connected Machine Agent Elevation of Privilege Vulnerability
CVE-2024-20673 Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
CVE-2024-20667 Azure DevOps Server Remote Code Execution Vulnerability
Azure DevOps Server Remote Code Execution Vulnerability
CVE-2024-21351 KEV [KEV] Injection de code dans Microsoft windows (CVE-2024-21351)
injection de code dans Microsoft windows (CVE-2024-21351). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-21412 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2024-21412)
vulnérabilité dans Microsoft windows (CVE-2024-21412). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-43770 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-43770)
XSS dans Roundcube webmail (CVE-2023-43770). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-21490 Vulnérabilité dans angular (CVE-2024-21490)
vulnérabilité dans angular (CVE-2024-21490). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-6724 Vulnérabilité dans simgesel (CVE-2023-6724)
vulnérabilité dans simgesel (CVE-2023-6724). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6515 Vulnérabilité dans miateknoloji (CVE-2023-6515)
vulnérabilité dans miateknoloji (CVE-2023-6515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6519 Vulnérabilité dans miateknoloji (CVE-2023-6519)
vulnérabilité dans miateknoloji (CVE-2023-6519). Des informations confidentielles peuvent être exposées.
CVE-2023-6518 Vulnérabilité dans miateknoloji (CVE-2023-6518)
vulnérabilité dans miateknoloji (CVE-2023-6518). Des informations confidentielles peuvent être exposées.
CVE-2023-6517 Vulnérabilité dans miateknoloji (CVE-2023-6517)
vulnérabilité dans miateknoloji (CVE-2023-6517). Des informations confidentielles peuvent être exposées.
CVE-2023-46360 Vulnérabilité dans hardy-barth (CVE-2023-46360)
vulnérabilité dans hardy-barth (CVE-2023-46360). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-4762 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2023-4762)
vulnérabilité dans Google chromium-v8 (CVE-2023-4762). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-50781 Vulnérabilité dans m2crypto (CVE-2023-50781)
vulnérabilité dans m2crypto (CVE-2023-50781). Des informations confidentielles peuvent être exposées.
CVE-2023-6676 CSRF dans csrf (CVE-2023-6676)
vulnérabilité dans csrf (CVE-2023-6676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-22899 Injection de code dans vinchin (CVE-2024-22899)
injection de code dans vinchin (CVE-2024-22899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-22900 Injection de commande dans vinchin (CVE-2024-22900)
injection de commande dans vinchin (CVE-2024-22900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-22903 Injection de commande dans vinchin (CVE-2024-22903)
injection de commande dans vinchin (CVE-2024-22903). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21399 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2024-21626 Vulnérabilité dans github.com/opencontainers/runc (CVE-2024-21626)
vulnérabilité dans github.com/opencontainers/runc (CVE-2024-21626). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``process.cwd``. Atténuation : mise à jour vers `1.1.12` ou plus.
CVE-2023-6246 Vulnérabilité dans privilege-escalation (CVE-2023-6246)
vulnérabilité dans privilege-escalation (CVE-2023-6246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6779 Vulnérabilité dans gnu (CVE-2023-6779)
vulnérabilité dans gnu (CVE-2023-6779). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-23775 Vulnérabilité dans dos (CVE-2024-23775)
vulnérabilité dans dos (CVE-2024-23775). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-48618 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2022-48618)
vulnérabilité dans Apple multiple-products (CVE-2022-48618). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-21893 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Ivanti connect-secure (CVE-2024-21893)
SSRF dans Ivanti connect-secure (CVE-2024-21893). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-21488 Injection de commande dans forkhq (CVE-2024-21488)
injection de commande dans forkhq (CVE-2024-21488). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-40548 Vulnérabilité dans redhat (CVE-2023-40548)
vulnérabilité dans redhat (CVE-2023-40548). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-6919 Vulnérabilité dans c (CVE-2023-6919)
vulnérabilité dans c (CVE-2023-6919). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →