Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-6931 |
|
Écriture hors limites dans privilege-escalation (CVE-2023-6931)
écriture hors limites dans privilege-escalation (CVE-2023-6931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6932 |
|
Use-After-Free dans privilege-escalation (CVE-2023-6932)
vulnérabilité dans privilege-escalation (CVE-2023-6932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6817 |
|
Use-After-Free dans privilege-escalation (CVE-2023-6817)
vulnérabilité dans privilege-escalation (CVE-2023-6817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47320 |
|
Autorisation incorrecte dans silverpeas (CVE-2023-47320)
vulnérabilité dans silverpeas (CVE-2023-47320). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-47322 |
|
CSRF dans csrf (CVE-2023-47322)
vulnérabilité dans csrf (CVE-2023-47322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47323 |
|
Vulnérabilité dans silverpeas (CVE-2023-47323)
vulnérabilité dans silverpeas (CVE-2023-47323). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-47326 |
|
CSRF dans csrf (CVE-2023-47326)
vulnérabilité dans csrf (CVE-2023-47326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6478 |
|
Vulnérabilité dans xorg (CVE-2023-6478)
vulnérabilité dans xorg (CVE-2023-6478). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-6377 |
|
Lecture hors limites dans privilege-escalation (CVE-2023-6377)
vulnérabilité dans privilege-escalation (CVE-2023-6377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-5379 |
|
Vulnérabilité dans dos (CVE-2023-5379)
vulnérabilité dans dos (CVE-2023-5379). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-6448 KEV |
|
[KEV] Vulnérabilité dans Unitronics vision-plc-and-hmi (CVE-2023-6448)
vulnérabilité dans Unitronics vision-plc-and-hmi (CVE-2023-6448). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-6610 |
|
Lecture hors limites dans c (CVE-2023-6610)
vulnérabilité dans c (CVE-2023-6610). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-33411 |
|
Traversée de chemin dans path-traversal (CVE-2023-33411)
traversée de chemin dans path-traversal (CVE-2023-33411). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-33412 |
|
Vulnérabilité dans supermicro (CVE-2023-33412)
vulnérabilité dans supermicro (CVE-2023-33412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33413 |
|
Vulnérabilité dans supermicro (CVE-2023-33413)
vulnérabilité dans supermicro (CVE-2023-33413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-43303 |
|
Vulnérabilité dans linecorp (CVE-2023-43303)
vulnérabilité dans linecorp (CVE-2023-43303). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-41266 KEV |
|
[KEV] Traversée de chemin dans Qlik sense (CVE-2023-41266)
traversée de chemin dans Qlik sense (CVE-2023-41266). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33063 KEV |
|
[KEV] Use-After-Free dans :linux_kernel:Qualcomm (CVE-2023-33063)
vulnérabilité dans :linux_kernel:Qualcomm (CVE-2023-33063). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `SoCVersion:2023-12-05` ou plus.
|
| CVE-2023-33107 KEV |
|
[KEV] Vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33107)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33107). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33106 KEV |
|
[KEV] Vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33106)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2023-33106). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22071 KEV |
|
[KEV] Use-After-Free dans Qualcomm multiple-chipsets (CVE-2022-22071)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2022-22071). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-42917 KEV |
|
[KEV] Écriture hors limites dans Apple java (CVE-2023-42917)
écriture hors limites dans Apple java (CVE-2023-42917). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
|
| CVE-2023-42916 KEV |
|
[KEV] Lecture hors limites dans Apple multiple-products (CVE-2023-42916)
vulnérabilité dans Apple multiple-products (CVE-2023-42916). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-5637 |
|
Téléversement de fichier dangereux dans arslansoft-education-portal-project (CVE-2023-5637)
vulnérabilité dans arslansoft-education-portal-project (CVE-2023-5637). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-5635 |
|
Vulnérabilité dans arslansoft-education-portal-project (CVE-2023-5635)
vulnérabilité dans arslansoft-education-portal-project (CVE-2023-5635). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-49081 |
|
Vulnérabilité dans aiohttp (CVE-2023-49081)
vulnérabilité dans aiohttp (CVE-2023-49081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6345 KEV |
|
[KEV] Vulnérabilité dans Google chromium-skia (CVE-2023-6345)
vulnérabilité dans Google chromium-skia (CVE-2023-6345). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-49103 KEV |
|
[KEV] Vulnérabilité dans owncloud (CVE-2023-49103)
vulnérabilité dans owncloud (CVE-2023-49103). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-24294 |
|
Vulnérabilité dans zumtobel (CVE-2023-24294)
vulnérabilité dans zumtobel (CVE-2023-24294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6201 |
|
Injection de commande OS dans univera (CVE-2023-6201)
injection de commande OS dans univera (CVE-2023-6201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6150 |
|
Élévation de privilèges dans eskom (CVE-2023-6150)
vulnérabilité dans eskom (CVE-2023-6150). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-6151 |
|
Élévation de privilèges dans eskom (CVE-2023-6151)
vulnérabilité dans eskom (CVE-2023-6151). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-6118 |
|
Traversée de chemin dans path-traversal (CVE-2023-6118)
traversée de chemin dans path-traversal (CVE-2023-6118). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-48105 |
|
Écriture hors limites dans c (CVE-2023-48105)
écriture hors limites dans c (CVE-2023-48105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5983 |
|
Divulgation d'information dans botanikyazilim (CVE-2023-5983)
vulnérabilité dans botanikyazilim (CVE-2023-5983). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-5921 |
|
Vulnérabilité dans decesoftware (CVE-2023-5921)
vulnérabilité dans decesoftware (CVE-2023-5921). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-48192 |
|
Injection de code dans totolink (CVE-2023-48192)
injection de code dans totolink (CVE-2023-48192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4911 KEV |
|
[KEV] Vulnérabilité dans Gnu c (CVE-2023-4911)
vulnérabilité dans Gnu c (CVE-2023-4911). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-48238 |
|
Vulnérabilité dans json-web-token (CVE-2023-48238)
vulnérabilité dans json-web-token (CVE-2023-48238). Les données peuvent être altérées par des attaquants. Exploitable via ``decode``. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2023-48056 |
|
Vulnérabilité dans pypinksign (CVE-2023-48056)
vulnérabilité dans pypinksign (CVE-2023-48056). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-36584 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36584)
vulnérabilité dans Microsoft windows (CVE-2023-36584). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-1671 KEV |
|
[KEV] Injection de commande dans Sophos web-appliance (CVE-2023-1671)
injection de commande dans Sophos web-appliance (CVE-2023-1671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-2551 KEV |
|
[KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2020-2551)
vulnérabilité dans Oracle fusion-middleware (CVE-2020-2551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-43901 |
|
Vulnérabilité dans emudhra (CVE-2023-43901)
vulnérabilité dans emudhra (CVE-2023-43901). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-36033 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36033)
vulnérabilité dans Microsoft windows (CVE-2023-36033). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36025 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36025)
vulnérabilité dans Microsoft windows (CVE-2023-36025). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36036 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36036)
vulnérabilité dans Microsoft windows (CVE-2023-36036). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36844 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36844)
vulnérabilité dans Juniper junos-os (CVE-2023-36844). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36845 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36845)
vulnérabilité dans Juniper junos-os (CVE-2023-36845). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36846 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2023-36846)
vulnérabilité dans Juniper junos-os (CVE-2023-36846). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|