Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-29256 KEV |
|
[KEV] Use-After-Free dans Arm :unknown: (CVE-2021-29256)
vulnérabilité dans Arm :unknown: (CVE-2021-29256). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `SoCVersion:2023-07-05` ou plus.
|
| CVE-2022-42175 |
|
Vulnérabilité dans soluslabs (CVE-2022-42175)
vulnérabilité dans soluslabs (CVE-2022-42175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-27405 |
|
Lecture hors limites dans platform/external/freetype (CVE-2022-27405)
vulnérabilité dans platform/external/freetype (CVE-2022-27405). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `13:2023-07-01` ou plus.
|
| CVE-2023-36144 |
|
Vulnérabilité dans intelbras (CVE-2023-36144)
vulnérabilité dans intelbras (CVE-2023-36144). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-37306 |
|
Vulnérabilité dans misp-project (CVE-2023-37306)
vulnérabilité dans misp-project (CVE-2023-37306). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-35176 |
|
Vulnérabilité dans dos (CVE-2023-35176)
vulnérabilité dans dos (CVE-2023-35176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35177 |
|
Écriture hors limites dans hp (CVE-2023-35177)
écriture hors limites dans hp (CVE-2023-35177). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-35178 |
|
Vulnérabilité dans hp (CVE-2023-35178)
vulnérabilité dans hp (CVE-2023-35178). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-36143 |
|
Injection de commande OS dans maxprintisp (CVE-2023-36143)
injection de commande OS dans maxprintisp (CVE-2023-36143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17621 KEV |
|
[KEV] Injection de commande OS dans D-link dir-859-router (CVE-2019-17621)
injection de commande OS dans D-link dir-859-router (CVE-2019-17621). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-20500 KEV |
|
[KEV] Injection de commande OS dans D-link dwl-2600ap-access-point (CVE-2019-20500)
injection de commande OS dans D-link dwl-2600ap-access-point (CVE-2019-20500). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25487 KEV |
|
[KEV] Lecture hors limites dans Samsung mobile-devices (CVE-2021-25487)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25487). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25489 KEV |
|
[KEV] Vulnérabilité dans Samsung mobile-devices (CVE-2021-25489)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25489). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25394 KEV |
|
[KEV] Use-After-Free dans Samsung mobile-devices (CVE-2021-25394)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25394). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25395 KEV |
|
[KEV] Vulnérabilité dans Samsung mobile-devices (CVE-2021-25395)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25395). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25371 KEV |
|
[KEV] Vulnérabilité dans Samsung mobile-devices (CVE-2021-25371)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25371). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25372 KEV |
|
[KEV] Écriture hors limites dans Samsung mobile-devices (CVE-2021-25372)
écriture hors limites dans Samsung mobile-devices (CVE-2021-25372). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-3390 |
|
Use-After-Free dans c (CVE-2023-3390)
vulnérabilité dans c (CVE-2023-3390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-20006 |
|
Vulnérabilité dans dos (CVE-2023-20006)
vulnérabilité dans dos (CVE-2023-20006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-36664 |
|
Vulnérabilité dans artifex (CVE-2023-36664)
vulnérabilité dans artifex (CVE-2023-36664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34672 |
|
Vulnérabilité dans elenos (CVE-2023-34672)
vulnérabilité dans elenos (CVE-2023-34672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34671 |
|
Vulnérabilité dans privilege-escalation (CVE-2023-34671)
vulnérabilité dans privilege-escalation (CVE-2023-34671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-32434 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-32434)
vulnérabilité dans Apple multiple-products (CVE-2023-32434). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-32435 KEV |
|
[KEV] Écriture hors limites dans Apple multiple-products (CVE-2023-32435)
écriture hors limites dans Apple multiple-products (CVE-2023-32435). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-32439 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-32439)
vulnérabilité dans Apple multiple-products (CVE-2023-32439). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-20867 KEV |
|
[KEV] Contournement d'authentification dans Vmware tools (CVE-2023-20867)
contournement d'authentification dans Vmware tools (CVE-2023-20867). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-27992 KEV |
|
[KEV] Injection de commande OS dans Zyxel multiple-network-attached-storage-nas-devices (CVE-2023-27992)
injection de commande OS dans Zyxel multiple-network-attached-storage-nas-devices (CVE-2023-27992). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-31867 |
|
Sage X3 version 12.14.0.50-0 is vulnerable to CSV Injection.
Sage X3 version 12.14.0.50-0 is vulnerable to CSV Injection.
|
| CVE-2023-20887 KEV |
|
[KEV] Injection de commande dans Vmware aria-operations-for-networks (CVE-2023-20887)
injection de commande dans Vmware aria-operations-for-networks (CVE-2023-20887). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-35730 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans roundcube (CVE-2020-35730)
XSS dans roundcube (CVE-2020-35730). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-12641 KEV |
|
[KEV] Injection de commande OS dans roundcube (CVE-2020-12641)
injection de commande OS dans roundcube (CVE-2020-12641). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-44026 KEV |
|
[KEV] Injection SQL dans roundcube (CVE-2021-44026)
injection SQL dans roundcube (CVE-2021-44026). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-9079 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2016-9079)
vulnérabilité dans Mozilla firefox (CVE-2016-9079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-0165 KEV |
|
[KEV] Vulnérabilité dans Microsoft win32k (CVE-2016-0165)
vulnérabilité dans Microsoft win32k (CVE-2016-0165). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-27243 |
|
Vulnérabilité dans makves (CVE-2023-27243)
vulnérabilité dans makves (CVE-2023-27243). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-45287 |
|
Vulnérabilité dans temenos (CVE-2022-45287)
vulnérabilité dans temenos (CVE-2022-45287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-25747 |
|
Use-After-Free dans mozilla (CVE-2023-25747)
vulnérabilité dans mozilla (CVE-2023-25747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-35823 |
|
Vulnérabilité dans c (CVE-2023-35823)
vulnérabilité dans c (CVE-2023-35823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3268 |
|
Lecture hors limites dans c (CVE-2023-3268)
vulnérabilité dans c (CVE-2023-3268). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-33781 |
|
Vulnérabilité dans dlink (CVE-2023-33781)
vulnérabilité dans dlink (CVE-2023-33781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33782 |
|
Injection de commande dans dlink (CVE-2023-33782)
injection de commande dans dlink (CVE-2023-33782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3079 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2023-3079)
vulnérabilité dans Google chromium-v8 (CVE-2023-3079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33530 |
|
Injection de commande dans tenda (CVE-2023-33530)
injection de commande dans tenda (CVE-2023-33530). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33381 |
|
Injection de commande OS dans mitrastar (CVE-2023-33381)
injection de commande OS dans mitrastar (CVE-2023-33381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33009 KEV |
|
[KEV] Vulnérabilité dans Zyxel multiple-firewalls (CVE-2023-33009)
vulnérabilité dans Zyxel multiple-firewalls (CVE-2023-33009). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33010 KEV |
|
[KEV] Vulnérabilité dans Zyxel multiple-firewalls (CVE-2023-33010)
vulnérabilité dans Zyxel multiple-firewalls (CVE-2023-33010). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-29551 |
|
Écriture hors limites dans mozilla (CVE-2023-29551)
écriture hors limites dans mozilla (CVE-2023-29551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29536 |
|
Use-After-Free dans mozilla (CVE-2023-29536)
vulnérabilité dans mozilla (CVE-2023-29536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29537 |
|
Vulnérabilité dans mozilla (CVE-2023-29537)
vulnérabilité dans mozilla (CVE-2023-29537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29539 |
|
Vulnérabilité dans mozilla (CVE-2023-29539)
vulnérabilité dans mozilla (CVE-2023-29539). L'exploitation peut entraîner la prise de contrôle totale du système.
|