Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-37687 |
|
Injection SQL dans phpgurukul (CVE-2023-37687)
injection SQL dans phpgurukul (CVE-2023-37687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-18368 KEV |
|
[KEV] Injection de commande OS dans Zyxel p660hn-t1a-routers (CVE-2017-18368)
injection de commande OS dans Zyxel p660hn-t1a-routers (CVE-2017-18368). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38952 |
|
Vulnérabilité dans zkteco (CVE-2023-38952)
vulnérabilité dans zkteco (CVE-2023-38952). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-38949 |
|
Vulnérabilité dans zkteco (CVE-2023-38949)
vulnérabilité dans zkteco (CVE-2023-38949). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-36255 |
|
Injection de code dans eramba (CVE-2023-36255)
injection de code dans eramba (CVE-2023-36255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38955 |
|
Vulnérabilité dans zkteco (CVE-2023-38955)
vulnérabilité dans zkteco (CVE-2023-38955). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-38956 |
|
Traversée de chemin dans path-traversal (CVE-2023-38956)
traversée de chemin dans path-traversal (CVE-2023-38956). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-34552 |
|
Écriture hors limites dans c (CVE-2023-34552)
écriture hors limites dans c (CVE-2023-34552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34551 |
|
Écriture hors limites dans c (CVE-2023-34551)
écriture hors limites dans c (CVE-2023-34551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35081 KEV |
|
[KEV] Traversée de chemin dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35081)
traversée de chemin dans Ivanti endpoint-manager-mobile-epmm (CVE-2023-35081). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-22623 |
|
Traversée de chemin dans path-traversal (CVE-2020-22623)
traversée de chemin dans path-traversal (CVE-2020-22623). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-37580 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-37580)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-37580). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-26911 |
|
Vulnérabilité dans asus (CVE-2023-26911)
vulnérabilité dans asus (CVE-2023-26911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38606 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-38606)
vulnérabilité dans Apple multiple-products (CVE-2023-38606). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-35067 |
|
Vulnérabilité dans infodrom (CVE-2023-35067)
vulnérabilité dans infodrom (CVE-2023-35067). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-3640 |
|
Vulnérabilité dans c (CVE-2023-3640)
vulnérabilité dans c (CVE-2023-3640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3609 |
|
Use-After-Free dans privilege-escalation (CVE-2023-3609)
vulnérabilité dans privilege-escalation (CVE-2023-3609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-35391 |
|
SSRF (Falsification de requête côté serveur) dans deskpro (CVE-2021-35391)
SSRF dans deskpro (CVE-2021-35391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29298 KEV |
|
[KEV] Vulnérabilité dans Adobe coldfusion (CVE-2023-29298)
vulnérabilité dans Adobe coldfusion (CVE-2023-29298). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38205 KEV |
|
[KEV] Vulnérabilité dans Adobe coldfusion (CVE-2023-38205)
vulnérabilité dans Adobe coldfusion (CVE-2023-38205). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-30383 |
|
Vulnérabilité dans dos (CVE-2023-30383)
vulnérabilité dans dos (CVE-2023-30383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2959 |
|
Contournement d'authentification dans olivaekspertiz (CVE-2023-2959)
contournement d'authentification dans olivaekspertiz (CVE-2023-2959). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-36884 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36884)
vulnérabilité dans Microsoft windows (CVE-2023-36884). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-31821 |
|
Vulnérabilité dans albis (CVE-2023-31821)
vulnérabilité dans albis (CVE-2023-31821). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31823 |
|
Vulnérabilité dans marui (CVE-2023-31823)
vulnérabilité dans marui (CVE-2023-31823). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31824 |
|
Vulnérabilité dans dericia (CVE-2023-31824)
vulnérabilité dans dericia (CVE-2023-31824). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31819 |
|
Vulnérabilité dans keisei-store (CVE-2023-31819)
vulnérabilité dans keisei-store (CVE-2023-31819). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31820 |
|
Vulnérabilité dans shizutetsu (CVE-2023-31820)
vulnérabilité dans shizutetsu (CVE-2023-31820). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31822 |
|
Vulnérabilité dans entetsu (CVE-2023-31822)
vulnérabilité dans entetsu (CVE-2023-31822). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31825 |
|
Vulnérabilité dans inageya (CVE-2023-31825)
vulnérabilité dans inageya (CVE-2023-31825). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-35069 |
|
Traversée de chemin dans path-traversal (CVE-2023-35069)
traversée de chemin dans path-traversal (CVE-2023-35069). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-29303 KEV |
|
[KEV] Injection de commande OS dans Solarview compact (CVE-2022-29303)
injection de commande OS dans Solarview compact (CVE-2022-29303). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-37450 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-37450)
vulnérabilité dans Apple multiple-products (CVE-2023-37450). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-20021 |
|
Vulnérabilité dans dos (CVE-2020-20021)
vulnérabilité dans dos (CVE-2020-20021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-33161 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2023-33148 |
|
Microsoft Office Elevation of Privilege Vulnerability
Microsoft Office Elevation of Privilege Vulnerability
|
| CVE-2023-33149 |
|
Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
|
| CVE-2023-33152 |
|
Microsoft ActiveX Remote Code Execution Vulnerability
Microsoft ActiveX Remote Code Execution Vulnerability
|
| CVE-2023-33158 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2023-31818 |
|
Vulnérabilité dans marukyu (CVE-2023-31818)
vulnérabilité dans marukyu (CVE-2023-31818). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-3617 |
|
Injection SQL dans sqli (CVE-2023-3617)
injection SQL dans sqli (CVE-2023-3617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-32046 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-32046)
vulnérabilité dans Microsoft windows (CVE-2023-32046). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-32049 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-32049)
vulnérabilité dans Microsoft windows (CVE-2023-32049). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-35311 KEV |
|
[KEV] Vulnérabilité dans Microsoft outlook (CVE-2023-35311)
vulnérabilité dans Microsoft outlook (CVE-2023-35311). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36874 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2023-36874)
vulnérabilité dans Microsoft windows (CVE-2023-36874). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-31199 KEV |
|
[KEV] Désérialisation non sécurisée dans Netwrix auditor (CVE-2022-31199)
vulnérabilité dans Netwrix auditor (CVE-2022-31199). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-3271 |
|
Vulnérabilité dans sick (CVE-2023-3271)
vulnérabilité dans sick (CVE-2023-3271). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-3272 |
|
Vulnérabilité dans sick (CVE-2023-3272)
vulnérabilité dans sick (CVE-2023-3272). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-3273 |
|
Vulnérabilité dans sick (CVE-2023-3273)
vulnérabilité dans sick (CVE-2023-3273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-35696 |
|
Vulnérabilité dans sick (CVE-2023-35696)
vulnérabilité dans sick (CVE-2023-35696). Des informations confidentielles peuvent être exposées.
|