Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-52355 |
|
Écriture hors limites dans dos (CVE-2023-52355)
écriture hors limites dans dos (CVE-2023-52355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-52356 |
|
Vulnérabilité dans dos (CVE-2023-52356)
vulnérabilité dans dos (CVE-2023-52356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-40547 |
|
Écriture hors limites dans redhat (CVE-2023-40547)
écriture hors limites dans redhat (CVE-2023-40547). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-22527 KEV |
|
[KEV] Vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22527)
vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22527). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-23222 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2024-23222)
vulnérabilité dans Apple multiple-products (CVE-2024-23222). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-24135 |
|
Injection de commande dans jensenofscandinavia (CVE-2023-24135)
injection de commande dans jensenofscandinavia (CVE-2023-24135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21484 |
|
Vulnérabilité dans kjur (CVE-2024-21484)
vulnérabilité dans kjur (CVE-2024-21484). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-34048 KEV |
|
[KEV] Écriture hors limites dans Vmware vcenter-server (CVE-2023-34048)
écriture hors limites dans Vmware vcenter-server (CVE-2023-34048). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-23744 |
|
Vulnérabilité dans trustedfirmware (CVE-2024-23744)
vulnérabilité dans trustedfirmware (CVE-2024-23744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6531 |
|
Vulnérabilité dans linux (CVE-2023-6531)
vulnérabilité dans linux (CVE-2023-6531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51926 |
|
Vulnérabilité dans yonyou (CVE-2023-51926)
vulnérabilité dans yonyou (CVE-2023-51926). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-23684 |
|
Vulnérabilité dans com.upokecenter:cbor (CVE-2024-23684)
vulnérabilité dans com.upokecenter:cbor (CVE-2024-23684). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DecodeFromBytes``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2024-23683 |
|
Vulnérabilité dans de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23683)
vulnérabilité dans de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23683). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``InvocationTargetException``. Atténuation : mise à jour vers `1.7.6` ou plus.
|
| CVE-2024-23682 |
|
Vulnérabilité dans de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23682)
vulnérabilité dans de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23682). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.8.0` ou plus.
|
| CVE-2024-23681 |
|
Vulnérabilité dans de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23681)
vulnérabilité dans de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23681). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.11.2` ou plus.
|
| CVE-2024-23689 |
|
Vulnérabilité dans com.clickhouse:clickhouse-client (CVE-2024-23689)
vulnérabilité dans com.clickhouse:clickhouse-client (CVE-2024-23689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sslkey``. Atténuation : mise à jour vers `0.4.6` ou plus.
|
| CVE-2023-35082 KEV |
|
[KEV] Contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082)
contournement d'authentification dans Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-0646 |
|
Écriture hors limites dans linux (CVE-2024-0646)
écriture hors limites dans linux (CVE-2024-0646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-0519 KEV |
|
[KEV] Écriture hors limites dans Google chromium-v8 (CVE-2024-0519)
écriture hors limites dans Google chromium-v8 (CVE-2024-0519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-6549 KEV |
|
[KEV] Débordement de tampon dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6549)
vulnérabilité dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6549). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-6548 KEV |
|
[KEV] Injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548)
injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-51810 |
|
Injection SQL dans sqli (CVE-2023-51810)
injection SQL dans sqli (CVE-2023-51810). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-15133 KEV |
|
[KEV] Désérialisation non sécurisée dans laravel (CVE-2018-15133)
vulnérabilité dans laravel (CVE-2018-15133). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-46474 |
|
Téléversement de fichier dangereux dans sigb (CVE-2023-46474)
vulnérabilité dans sigb (CVE-2023-46474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29357 KEV |
|
[KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2023-29357)
vulnérabilité dans Microsoft sharepoint-server (CVE-2023-29357). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-46805 KEV |
|
[KEV] Contournement d'authentification dans Ivanti connect-secure-and-policy-secure (CVE-2023-46805)
contournement d'authentification dans Ivanti connect-secure-and-policy-secure (CVE-2023-46805). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-27098 |
|
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
|
| CVE-2023-47890 |
|
Traversée de chemin dans pyload-ng (CVE-2023-47890)
traversée de chemin dans pyload-ng (CVE-2023-47890). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.5.0b3.dev75` ou plus.
|
| CVE-2023-23752 KEV |
|
[KEV] Vulnérabilité dans Joomla! joomla (CVE-2023-23752)
vulnérabilité dans Joomla! joomla (CVE-2023-23752). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-20017 KEV |
|
[KEV] Injection de commande dans D-link dsl-2750b-devices (CVE-2016-20017)
injection de commande dans D-link dsl-2750b-devices (CVE-2016-20017). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-41990 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-41990)
vulnérabilité dans Apple multiple-products (CVE-2023-41990). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-29300 KEV |
|
[KEV] Désérialisation non sécurisée dans Adobe coldfusion (CVE-2023-29300)
vulnérabilité dans Adobe coldfusion (CVE-2023-29300). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38203 KEV |
|
[KEV] Désérialisation non sécurisée dans Adobe coldfusion (CVE-2023-38203)
vulnérabilité dans Adobe coldfusion (CVE-2023-38203). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-27524 KEV |
|
[KEV] Vulnérabilité dans Apache superset (CVE-2023-27524)
vulnérabilité dans Apache superset (CVE-2023-27524). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2024-22050 |
|
Traversée de chemin dans iodine (CVE-2024-22050)
traversée de chemin dans iodine (CVE-2024-22050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.7.34` ou plus.
|
| CVE-2024-0241 |
|
Vulnérabilité dans encoded_id-rails (CVE-2024-0241)
vulnérabilité dans encoded_id-rails (CVE-2024-0241). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hashids``. Atténuation : mise à jour vers `1.0.0.beta2` ou plus.
|
| CVE-2024-21909 |
|
Vulnérabilité dans PeterO.Cbor (CVE-2024-21909)
vulnérabilité dans PeterO.Cbor (CVE-2024-21909). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DecodeFromBytes``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2024-21907 |
|
Vulnérabilité dans Newtonsoft.Json (CVE-2024-21907)
vulnérabilité dans Newtonsoft.Json (CVE-2024-21907). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonConvert.DeserializeObject``. Atténuation : mise à jour vers `13.0.1` ou plus.
|
| CVE-2023-45559 |
|
Vulnérabilité dans linecorp (CVE-2023-45559)
vulnérabilité dans linecorp (CVE-2023-45559). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-37607 |
|
Traversée de chemin dans path-traversal (CVE-2023-37607)
traversée de chemin dans path-traversal (CVE-2023-37607). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-37608 |
|
Vulnérabilité dans automaticsystems (CVE-2023-37608)
vulnérabilité dans automaticsystems (CVE-2023-37608). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-0193 |
|
Use-After-Free dans redhat (CVE-2024-0193)
vulnérabilité dans redhat (CVE-2024-0193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7101 KEV |
|
[KEV] Vulnérabilité dans Spreadsheet::parseexcel spreadsheetparseexcel (CVE-2023-7101)
vulnérabilité dans Spreadsheet::parseexcel spreadsheetparseexcel (CVE-2023-7101). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-7024 KEV |
|
[KEV] Écriture hors limites dans Google chromium-webrtc (CVE-2023-7024)
écriture hors limites dans Google chromium-webrtc (CVE-2023-7024). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-46987 |
|
Injection de code dans seacms (CVE-2023-46987)
injection de code dans seacms (CVE-2023-46987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51767 |
|
Vulnérabilité dans openbsd (CVE-2023-51767)
vulnérabilité dans openbsd (CVE-2023-51767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6546 |
|
Vulnérabilité dans linux (CVE-2023-6546)
vulnérabilité dans linux (CVE-2023-6546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-49897 KEV |
|
[KEV] Injection de commande OS dans Fxc ae1021 (CVE-2023-49897)
injection de commande OS dans Fxc ae1021 (CVE-2023-49897). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-47565 KEV |
|
[KEV] Injection de commande OS dans Qnap viostor-nvr (CVE-2023-47565)
injection de commande OS dans Qnap viostor-nvr (CVE-2023-47565). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|