Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2022-37145 Vulnérabilité dans plextrac (CVE-2022-37145)
vulnérabilité dans plextrac (CVE-2022-37145). Des informations confidentielles peuvent être exposées.
CVE-2022-3075 KEV [KEV] Vulnérabilité dans Google chromium-mojo (CVE-2022-3075)
vulnérabilité dans Google chromium-mojo (CVE-2022-3075). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-27593 KEV [KEV] Vulnérabilité dans Qnap photo-station (CVE-2022-27593)
vulnérabilité dans Qnap photo-station (CVE-2022-27593). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-9934 KEV [KEV] Vulnérabilité dans Apple ios (CVE-2020-9934)
vulnérabilité dans Apple ios (CVE-2020-9934). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-7445 KEV [KEV] Débordement de tampon dans Mikrotik routeros (CVE-2018-7445)
vulnérabilité dans Mikrotik routeros (CVE-2018-7445). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-6530 KEV [KEV] Injection de commande OS dans D-link multiple-routers (CVE-2018-6530)
injection de commande OS dans D-link multiple-routers (CVE-2018-6530). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-2628 KEV [KEV] Désérialisation non sécurisée dans Oracle weblogic-server (CVE-2018-2628)
vulnérabilité dans Oracle weblogic-server (CVE-2018-2628). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-5521 KEV [KEV] Divulgation d'information dans Netgear multiple-devices (CVE-2017-5521)
vulnérabilité dans Netgear multiple-devices (CVE-2017-5521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2011-4723 KEV [KEV] Vulnérabilité dans D-link dir-300-router (CVE-2011-4723)
vulnérabilité dans D-link dir-300-router (CVE-2011-4723). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2011-1823 KEV [KEV] Vulnérabilité dans android (CVE-2011-1823)
vulnérabilité dans android (CVE-2011-1823). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-30078 Injection de commande OS dans netgear (CVE-2022-30078)
injection de commande OS dans netgear (CVE-2022-30078). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-36271 Vulnérabilité dans outbyte (CVE-2022-36271)
vulnérabilité dans outbyte (CVE-2022-36271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-29582 Vulnérabilité dans :linux_kernel: (CVE-2022-29582)
vulnérabilité dans :linux_kernel: (CVE-2022-29582). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `:2022-09-05` ou plus.
CVE-2022-36552 Vulnérabilité dans tendacn (CVE-2022-36552)
vulnérabilité dans tendacn (CVE-2022-36552). Des informations confidentielles peuvent être exposées.
CVE-2022-35192 Vulnérabilité dans dos (CVE-2022-35192)
vulnérabilité dans dos (CVE-2022-35192). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-28949 KEV [KEV] Vulnérabilité dans Pear archive-tar (CVE-2020-28949)
vulnérabilité dans Pear archive-tar (CVE-2020-28949). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-39226 KEV [KEV] Contournement d'authentification dans Grafana labs github.com/grafana/grafana (CVE-2021-39226)
contournement d'authentification dans Grafana labs github.com/grafana/grafana (CVE-2021-39226). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `8.1.6` ou plus.
CVE-2022-2294 KEV [KEV] Écriture hors limites dans Webrtc google (CVE-2022-2294)
écriture hors limites dans Webrtc google (CVE-2022-2294). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-26352 KEV [KEV] Traversée de chemin dans dotcms (CVE-2022-26352)
traversée de chemin dans dotcms (CVE-2022-26352). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-24706 KEV [KEV] Vulnérabilité dans Apache couchdb (CVE-2022-24706)
vulnérabilité dans Apache couchdb (CVE-2022-24706). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-24112 KEV [KEV] Vulnérabilité dans Apache apisix (CVE-2022-24112)
vulnérabilité dans Apache apisix (CVE-2022-24112). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-22963 KEV [KEV] Injection de code dans Vmware tanzu vmware-tanzu (CVE-2022-22963)
injection de code dans Vmware tanzu vmware-tanzu (CVE-2022-22963). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-38406 KEV [KEV] Écriture hors limites dans Delta electronics delta-electronics (CVE-2021-38406)
écriture hors limites dans Delta electronics delta-electronics (CVE-2021-38406). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-31010 KEV [KEV] Vulnérabilité dans Apple ios (CVE-2021-31010)
vulnérabilité dans Apple ios (CVE-2021-31010). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-36193 KEV [KEV] Traversée de chemin dans Pear archive-tar (CVE-2020-36193)
traversée de chemin dans Pear archive-tar (CVE-2020-36193). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-35203 Contournement d'authentification dans trendnet (CVE-2022-35203)
contournement d'authentification dans trendnet (CVE-2022-35203). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-0028 KEV [KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2022-0028)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2022-0028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-35167 Vulnérabilité dans prinitix (CVE-2022-35167)
vulnérabilité dans prinitix (CVE-2022-35167). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-22536 KEV [KEV] Vulnérabilité dans Sap multiple-products (CVE-2022-22536)
vulnérabilité dans Sap multiple-products (CVE-2022-22536). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-32894 KEV [KEV] Vulnérabilité dans Apple ios-and-macos (CVE-2022-32894)
vulnérabilité dans Apple ios-and-macos (CVE-2022-32894). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-32893 KEV [KEV] Vulnérabilité dans Apple ios-and-macos (CVE-2022-32893)
vulnérabilité dans Apple ios-and-macos (CVE-2022-32893). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-2856 KEV [KEV] Vulnérabilité dans Google chromium-intents (CVE-2022-2856)
vulnérabilité dans Google chromium-intents (CVE-2022-2856). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-26923 KEV [KEV] Vulnérabilité dans Microsoft active-directory (CVE-2022-26923)
vulnérabilité dans Microsoft active-directory (CVE-2022-26923). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-21971 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-21971)
vulnérabilité dans Microsoft windows (CVE-2022-21971). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-15944 KEV [KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2017-15944)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2017-15944). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-36526 Contournement d'authentification dans dlink (CVE-2022-36526)
contournement d'authentification dans dlink (CVE-2022-36526). Les données peuvent être altérées par des attaquants.
CVE-2022-36524 Contournement d'authentification dans dlink (CVE-2022-36524)
contournement d'authentification dans dlink (CVE-2022-36524). Des informations confidentielles peuvent être exposées.
CVE-2022-27925 KEV [KEV] Traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925)
traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-20866 Vulnérabilité dans cisco (CVE-2022-20866)
vulnérabilité dans cisco (CVE-2022-20866). Des informations confidentielles peuvent être exposées.
CVE-2022-36124 Vulnérabilité dans apache-avro (CVE-2022-36124)
vulnérabilité dans apache-avro (CVE-2022-36124). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
CVE-2022-30333 KEV [KEV] Traversée de chemin dans Rarlab unrar (CVE-2022-30333)
traversée de chemin dans Rarlab unrar (CVE-2022-30333). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-34713 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-34713)
vulnérabilité dans Microsoft windows (CVE-2022-34713). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-2356 Téléversement de fichier dangereux dans wordpress (CVE-2022-2356)
vulnérabilité dans wordpress (CVE-2022-2356). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-27924 KEV [KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-37315 graphql-go (aka GraphQL for Go) through 0.8.0 has infinite recursion in the type definition parser.
graphql-go (aka GraphQL for Go) through 0.8.0 has infinite recursion in the type definition parser.
CVE-2022-26138 KEV [KEV] Vulnérabilité dans Atlassian confluence (CVE-2022-26138)
vulnérabilité dans Atlassian confluence (CVE-2022-26138). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-24992 Traversée de chemin dans path-traversal (CVE-2022-24992)
traversée de chemin dans path-traversal (CVE-2022-24992). Des informations confidentielles peuvent être exposées.
CVE-2022-29709 Injection SQL dans sqli (CVE-2022-29709)
injection SQL dans sqli (CVE-2022-29709). Des informations confidentielles peuvent être exposées.
CVE-2022-34169 Vulnérabilité dans apache (CVE-2022-34169)
vulnérabilité dans apache (CVE-2022-34169). Les données peuvent être altérées par des attaquants.
CVE-2022-32450 Vulnérabilité dans anydesk (CVE-2022-32450)
vulnérabilité dans anydesk (CVE-2022-32450). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →