Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-22600 KEV |
|
[KEV] Vulnérabilité dans :linux_kernel: (CVE-2021-22600)
vulnérabilité dans :linux_kernel: (CVE-2021-22600). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `:2022-05-05` ou plus.
|
| CVE-2021-42287 KEV |
|
[KEV] Élévation de privilèges dans Microsoft active-directory (CVE-2021-42287)
vulnérabilité dans Microsoft active-directory (CVE-2021-42287). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-42278 KEV |
|
[KEV] Vulnérabilité dans Microsoft active-directory (CVE-2021-42278)
vulnérabilité dans Microsoft active-directory (CVE-2021-42278). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-46416 |
|
Vulnérabilité dans sma (CVE-2021-46416)
vulnérabilité dans sma (CVE-2021-46416). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-27374 |
|
Vulnérabilité dans drtrustusa (CVE-2020-27374)
vulnérabilité dans drtrustusa (CVE-2020-27374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-27376 |
|
Vulnérabilité dans drtrustusa (CVE-2020-27376)
vulnérabilité dans drtrustusa (CVE-2020-27376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-27373 |
|
Injection de commande OS dans drtrustusa (CVE-2020-27373)
injection de commande OS dans drtrustusa (CVE-2020-27373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26251 |
|
Élévation de privilèges dans synametrics (CVE-2022-26251)
vulnérabilité dans synametrics (CVE-2022-26251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26607 |
|
Téléversement de fichier dangereux dans baigo (CVE-2022-26607)
vulnérabilité dans baigo (CVE-2022-26607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26250 |
|
Vulnérabilité dans synametrics (CVE-2022-26250)
vulnérabilité dans synametrics (CVE-2022-26250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-3156 KEV |
|
[KEV] Vulnérabilité dans sudo (CVE-2021-3156)
vulnérabilité dans sudo (CVE-2021-3156). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-31166 KEV |
|
[KEV] Use-After-Free dans Microsoft http-protocol-stack (CVE-2021-31166)
vulnérabilité dans Microsoft http-protocol-stack (CVE-2021-31166). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0148 KEV |
|
[KEV] Vulnérabilité dans Microsoft smbv1-server (CVE-2017-0148)
vulnérabilité dans Microsoft smbv1-server (CVE-2017-0148). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26281 |
|
BigAnt Server v5.6.06 was discovered to contain an incorrect access control issue.
BigAnt Server v5.6.06 was discovered to contain an incorrect access control issue.
|
| CVE-2022-22965 KEV |
|
[KEV] Injection de code dans Vmware spring-framework (CVE-2022-22965)
injection de code dans Vmware spring-framework (CVE-2022-22965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22675 KEV |
|
[KEV] Vulnérabilité dans Apple macos (CVE-2022-22675)
vulnérabilité dans Apple macos (CVE-2022-22675). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22674 KEV |
|
[KEV] Vulnérabilité dans Apple macos (CVE-2022-22674)
vulnérabilité dans Apple macos (CVE-2022-22674). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-45382 KEV |
|
[KEV] Injection de commande OS dans D-link multiple-routers (CVE-2021-45382)
injection de commande OS dans D-link multiple-routers (CVE-2021-45382). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-34484 KEV |
|
[KEV] Élévation de privilèges dans Microsoft windows (CVE-2021-34484)
vulnérabilité dans Microsoft windows (CVE-2021-34484). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26871 KEV |
|
[KEV] Vulnérabilité dans Trend micro trend-micro (CVE-2022-26871)
vulnérabilité dans Trend micro trend-micro (CVE-2022-26871). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-1040 KEV |
|
[KEV] Vulnérabilité dans Sophos firewall (CVE-2022-1040)
vulnérabilité dans Sophos firewall (CVE-2022-1040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-28799 KEV |
|
[KEV] Vulnérabilité dans Qnap network-attached-storage-nas (CVE-2021-28799)
vulnérabilité dans Qnap network-attached-storage-nas (CVE-2021-28799). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-21551 KEV |
|
[KEV] Vulnérabilité dans Dell dbutil-driver (CVE-2021-21551)
vulnérabilité dans Dell dbutil-driver (CVE-2021-21551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-10562 KEV |
|
[KEV] Injection de commande OS dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10562)
injection de commande OS dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10562). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-10561 KEV |
|
[KEV] Contournement d'authentification dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10561)
contournement d'authentification dans Dasan gigabit-passive-optical-network-gpon-routers (CVE-2018-10561). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-46008 |
|
Vulnérabilité dans totolink (CVE-2021-46008)
vulnérabilité dans totolink (CVE-2021-46008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-46010 |
|
Vulnérabilité dans totolink (CVE-2021-46010)
vulnérabilité dans totolink (CVE-2021-46010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-45031 |
|
Vulnérabilité dans mepsan (CVE-2021-45031)
vulnérabilité dans mepsan (CVE-2021-45031). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-1055 |
|
Use-After-Free dans privilege-escalation (CVE-2022-1055)
vulnérabilité dans privilege-escalation (CVE-2022-1055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-34486 KEV |
|
[KEV] Use-After-Free dans Microsoft windows (CVE-2021-34486)
vulnérabilité dans Microsoft windows (CVE-2021-34486). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-38646 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2021-38646)
vulnérabilité dans Microsoft office (CVE-2021-38646). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-1096 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2022-1096)
vulnérabilité dans Google chromium-v8 (CVE-2022-1096). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-0543 KEV |
|
[KEV] Vulnérabilité dans redis (CVE-2022-0543)
vulnérabilité dans redis (CVE-2022-0543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-26085 KEV |
|
[KEV] Vulnérabilité dans Atlassian confluence-server (CVE-2021-26085)
vulnérabilité dans Atlassian confluence-server (CVE-2021-26085). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20028 KEV |
|
[KEV] Injection SQL dans Sonicwall secure-remote-access-sra (CVE-2021-20028)
injection SQL dans Sonicwall secure-remote-access-sra (CVE-2021-20028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7483 KEV |
|
[KEV] Traversée de chemin dans Sonicwall sma100 (CVE-2019-7483)
traversée de chemin dans Sonicwall sma100 (CVE-2019-7483). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8440 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2018-8440)
vulnérabilité dans Microsoft windows (CVE-2018-8440). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8406 KEV |
|
[KEV] Vulnérabilité dans Microsoft directx-graphics-kernel-dxgkrnl (CVE-2018-8406)
vulnérabilité dans Microsoft directx-graphics-kernel-dxgkrnl (CVE-2018-8406). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8405 KEV |
|
[KEV] Vulnérabilité dans Microsoft directx-graphics-kernel-dxgkrnl (CVE-2018-8405)
vulnérabilité dans Microsoft directx-graphics-kernel-dxgkrnl (CVE-2018-8405). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0213 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2017-0213)
vulnérabilité dans Microsoft windows (CVE-2017-0213). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0059 KEV |
|
[KEV] Divulgation d'information dans Microsoft internet-explorer (CVE-2017-0059)
vulnérabilité dans Microsoft internet-explorer (CVE-2017-0059). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0037 KEV |
|
[KEV] Vulnérabilité dans Microsoft edge-and-internet-explorer (CVE-2017-0037)
vulnérabilité dans Microsoft edge-and-internet-explorer (CVE-2017-0037). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-7201 KEV |
|
[KEV] Débordement de tampon dans Microsoft edge (CVE-2016-7201)
vulnérabilité dans Microsoft edge (CVE-2016-7201). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-7200 KEV |
|
[KEV] Débordement de tampon dans Microsoft edge (CVE-2016-7200)
vulnérabilité dans Microsoft edge (CVE-2016-7200). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-0189 KEV |
|
[KEV] Débordement de tampon dans Microsoft internet-explorer (CVE-2016-0189)
vulnérabilité dans Microsoft internet-explorer (CVE-2016-0189). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-0151 KEV |
|
[KEV] Vulnérabilité dans Microsoft client-server-run-time-subsystem-csrss (CVE-2016-0151)
vulnérabilité dans Microsoft client-server-run-time-subsystem-csrss (CVE-2016-0151). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-0040 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2016-0040)
vulnérabilité dans Microsoft windows (CVE-2016-0040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2426 KEV |
|
[KEV] Débordement de tampon dans Microsoft windows (CVE-2015-2426)
vulnérabilité dans Microsoft windows (CVE-2015-2426). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2419 KEV |
|
[KEV] Débordement de tampon dans Microsoft internet-explorer (CVE-2015-2419)
vulnérabilité dans Microsoft internet-explorer (CVE-2015-2419). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-1770 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2015-1770)
vulnérabilité dans Microsoft office (CVE-2015-1770). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|