Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-29541 |
|
Vulnérabilité dans mozilla (CVE-2023-29541)
vulnérabilité dans mozilla (CVE-2023-29541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29543 |
|
Use-After-Free dans mozilla (CVE-2023-29543)
vulnérabilité dans mozilla (CVE-2023-29543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29550 |
|
Vulnérabilité dans mozilla (CVE-2023-29550)
vulnérabilité dans mozilla (CVE-2023-29550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29724 |
|
Vulnérabilité dans bt21-x-bts-wallpaper-project (CVE-2023-29724)
vulnérabilité dans bt21-x-bts-wallpaper-project (CVE-2023-29724). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34362 KEV |
|
[KEV] Injection SQL dans Progress moveit-transfer (CVE-2023-34362)
injection SQL dans Progress moveit-transfer (CVE-2023-34362). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-30285 |
|
Vulnérabilité dans deviniti (CVE-2023-30285)
vulnérabilité dans deviniti (CVE-2023-30285). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-28771 KEV |
|
[KEV] Injection de commande OS dans Zyxel multiple-firewalls (CVE-2023-28771)
injection de commande OS dans Zyxel multiple-firewalls (CVE-2023-28771). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33234 |
|
Vulnérabilité dans apache-airflow-providers-cncf-kubernetes (CVE-2023-33234)
vulnérabilité dans apache-airflow-providers-cncf-kubernetes (CVE-2023-33234). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2023-33779 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2023-33779)
vulnérabilité dans privilege-escalation (CVE-2023-33779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2868 KEV |
|
[KEV] Vulnérabilité dans Barracuda networks barracuda-networks (CVE-2023-2868)
vulnérabilité dans Barracuda networks barracuda-networks (CVE-2023-2868). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-2883 |
|
Vulnérabilité dans cbot (CVE-2023-2883)
vulnérabilité dans cbot (CVE-2023-2883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2885 |
|
Vulnérabilité dans cbot (CVE-2023-2885)
vulnérabilité dans cbot (CVE-2023-2885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-31594 |
|
Vulnérabilité dans icrealtime (CVE-2023-31594)
vulnérabilité dans icrealtime (CVE-2023-31594). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31595 |
|
Vulnérabilité dans icrealtime (CVE-2023-31595)
vulnérabilité dans icrealtime (CVE-2023-31595). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31748 |
|
Vulnérabilité dans wondershare (CVE-2023-31748)
vulnérabilité dans wondershare (CVE-2023-31748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2065 |
|
Vulnérabilité dans armoli (CVE-2023-2065)
vulnérabilité dans armoli (CVE-2023-2065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-31747 |
|
Vulnérabilité dans wondershare (CVE-2023-31747)
vulnérabilité dans wondershare (CVE-2023-31747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2702 |
|
Vulnérabilité dans finexmedia (CVE-2023-2702)
vulnérabilité dans finexmedia (CVE-2023-2702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2703 |
|
Vulnérabilité dans finexmedia (CVE-2023-2703)
vulnérabilité dans finexmedia (CVE-2023-2703). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-31517 |
|
Vulnérabilité dans dos (CVE-2023-31517)
vulnérabilité dans dos (CVE-2023-31517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31740 |
|
Injection de commande dans linksys (CVE-2023-31740)
injection de commande dans linksys (CVE-2023-31740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-31741 |
|
Injection de commande dans linksys (CVE-2023-31741)
injection de commande dans linksys (CVE-2023-31741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-31742 |
|
Injection de commande dans linksys (CVE-2023-31742)
injection de commande dans linksys (CVE-2023-31742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-32409 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2023-32409)
vulnérabilité dans Apple multiple-products (CVE-2023-32409). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-28204 KEV |
|
[KEV] Lecture hors limites dans Apple multiple-products (CVE-2023-28204)
vulnérabilité dans Apple multiple-products (CVE-2023-28204). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-32373 KEV |
|
[KEV] Use-After-Free dans Apple multiple-products (CVE-2023-32373)
vulnérabilité dans Apple multiple-products (CVE-2023-32373). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2004-1464 KEV |
|
[KEV] Vulnérabilité dans Cisco ios (CVE-2004-1464)
vulnérabilité dans Cisco ios (CVE-2004-1464). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-6415 KEV |
|
[KEV] Divulgation d'information dans Cisco ios (CVE-2016-6415)
vulnérabilité dans Cisco ios (CVE-2016-6415). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-21492 KEV |
|
[KEV] Vulnérabilité dans Samsung mobile-devices (CVE-2023-21492)
vulnérabilité dans Samsung mobile-devices (CVE-2023-21492). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-23445 |
|
Vulnérabilité dans sick (CVE-2023-23445)
vulnérabilité dans sick (CVE-2023-23445). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-23446 |
|
Vulnérabilité dans sick (CVE-2023-23446)
vulnérabilité dans sick (CVE-2023-23446). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-23447 |
|
Vulnérabilité dans sick (CVE-2023-23447)
vulnérabilité dans sick (CVE-2023-23447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-47879 |
|
Injection de code dans jedox (CVE-2022-47879)
injection de code dans jedox (CVE-2022-47879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3427 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se-and-jrockit (CVE-2016-3427)
vulnérabilité dans Oracle java-se-and-jrockit (CVE-2016-3427). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-3560 KEV |
|
[KEV] Autorisation incorrecte dans Red hat red-hat (CVE-2021-3560)
vulnérabilité dans Red hat red-hat (CVE-2021-3560). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-25717 KEV |
|
[KEV] Injection de code dans Ruckus wireless ruckus-wireless (CVE-2023-25717)
injection de code dans Ruckus wireless ruckus-wireless (CVE-2023-25717). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-0196 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2014-0196)
vulnérabilité dans Linux kernel (CVE-2014-0196). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-3904 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2010-3904)
vulnérabilité dans Linux kernel (CVE-2010-3904). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-5317 KEV |
|
[KEV] Divulgation d'information dans jenkins (CVE-2015-5317)
vulnérabilité dans jenkins (CVE-2015-5317). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-2610 |
|
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1532.
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1532.
|
| CVE-2023-30056 |
|
Vulnérabilité dans fico (CVE-2023-30056)
vulnérabilité dans fico (CVE-2023-30056). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-29335 |
|
Microsoft Word Security Feature Bypass Vulnerability
Microsoft Word Security Feature Bypass Vulnerability
|
| CVE-2021-44283 |
|
Vulnérabilité dans cpp (CVE-2021-44283)
vulnérabilité dans cpp (CVE-2021-44283). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-30237 |
|
Vulnérabilité dans cyberghostvpn (CVE-2023-30237)
vulnérabilité dans cyberghostvpn (CVE-2023-30237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29336 KEV |
|
[KEV] Use-After-Free dans Microsoft win32k (CVE-2023-29336)
vulnérabilité dans Microsoft win32k (CVE-2023-29336). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-30243 |
|
Injection SQL dans sqli (CVE-2023-30243)
injection SQL dans sqli (CVE-2023-30243). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-2235 |
|
Use-After-Free dans privilege-escalation (CVE-2023-2235)
vulnérabilité dans privilege-escalation (CVE-2023-2235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1389 KEV |
|
[KEV] Injection de commande dans Tp-link archer-ax21 (CVE-2023-1389)
injection de commande dans Tp-link archer-ax21 (CVE-2023-1389). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-45046 KEV |
|
[KEV] Vulnérabilité dans Apache log4j2 (CVE-2021-45046)
vulnérabilité dans Apache log4j2 (CVE-2021-45046). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-21839 KEV |
|
[KEV] Vulnérabilité dans Oracle weblogic-server (CVE-2023-21839)
vulnérabilité dans Oracle weblogic-server (CVE-2023-21839). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|