Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2013-3897 KEV |
|
[KEV] Vulnérabilité dans Microsoft internet-explorer (CVE-2013-3897)
vulnérabilité dans Microsoft internet-explorer (CVE-2013-3897). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-3346 KEV |
|
[KEV] Débordement de tampon dans Adobe reader-and-acrobat (CVE-2013-3346)
vulnérabilité dans Adobe reader-and-acrobat (CVE-2013-3346). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1675 KEV |
|
[KEV] Débordement de tampon dans Mozilla firefox (CVE-2013-1675)
vulnérabilité dans Mozilla firefox (CVE-2013-1675). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1347 KEV |
|
[KEV] Injection de code dans Microsoft internet-explorer (CVE-2013-1347)
injection de code dans Microsoft internet-explorer (CVE-2013-1347). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-0641 KEV |
|
[KEV] Vulnérabilité dans Adobe reader (CVE-2013-0641)
vulnérabilité dans Adobe reader (CVE-2013-0641). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-0640 KEV |
|
[KEV] Écriture hors limites dans Adobe reader-and-acrobat (CVE-2013-0640)
écriture hors limites dans Adobe reader-and-acrobat (CVE-2013-0640). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-0632 KEV |
|
[KEV] Divulgation d'information dans Adobe coldfusion (CVE-2013-0632)
vulnérabilité dans Adobe coldfusion (CVE-2013-0632). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1856 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2012-1856)
injection de code dans Microsoft office (CVE-2012-1856). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1535 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2012-1535)
vulnérabilité dans Adobe flash-player (CVE-2012-1535). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-3544 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se-jdk-and-jre (CVE-2011-3544)
vulnérabilité dans Oracle java-se-jdk-and-jre (CVE-2011-3544). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-1889 KEV |
|
[KEV] Débordement de tampon dans Microsoft forefront-threat-management-gateway-tmg (CVE-2011-1889)
vulnérabilité dans Microsoft forefront-threat-management-gateway-tmg (CVE-2011-1889). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-0611 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2011-0611)
vulnérabilité dans Adobe flash-player (CVE-2011-0611). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-3333 KEV |
|
[KEV] Débordement de tampon dans Microsoft office (CVE-2010-3333)
vulnérabilité dans Microsoft office (CVE-2010-3333). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-0232 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2010-0232)
vulnérabilité dans Microsoft windows (CVE-2010-0232). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-3129 KEV |
|
[KEV] Injection de code dans Microsoft excel (CVE-2009-3129)
injection de code dans Microsoft excel (CVE-2009-3129). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2009-1123 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2009-1123)
vulnérabilité dans Microsoft windows (CVE-2009-1123). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-3431 KEV |
|
[KEV] Vulnérabilité dans Oracle virtualbox (CVE-2008-3431)
vulnérabilité dans Oracle virtualbox (CVE-2008-3431). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-2992 KEV |
|
[KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2008-2992)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2008-2992). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2004-0210 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2004-0210)
vulnérabilité dans Microsoft windows (CVE-2004-0210). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2002-0367 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2002-0367)
vulnérabilité dans Microsoft windows (CVE-2002-0367). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-38266 |
|
Vulnérabilité dans liferay (CVE-2021-38266)
vulnérabilité dans liferay (CVE-2021-38266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-24252 |
|
Téléversement de fichier dangereux dans extensis (CVE-2022-24252)
vulnérabilité dans extensis (CVE-2022-24252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24253 |
|
Téléversement de fichier dangereux dans extensis (CVE-2022-24253)
vulnérabilité dans extensis (CVE-2022-24253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43619 |
|
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
|
| CVE-2021-42951 |
|
Vulnérabilité dans algorithmia (CVE-2021-42951)
vulnérabilité dans algorithmia (CVE-2021-42951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25018 |
|
Injection de code dans pluxml (CVE-2022-25018)
injection de code dans pluxml (CVE-2022-25018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25062 |
|
Vulnérabilité dans dos (CVE-2022-25062)
vulnérabilité dans dos (CVE-2022-25062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8570 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2017-8570)
vulnérabilité dans Microsoft office (CVE-2017-8570). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0222 KEV |
|
[KEV] Débordement de tampon dans Microsoft internet-explorer (CVE-2017-0222)
vulnérabilité dans Microsoft internet-explorer (CVE-2017-0222). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-6352 KEV |
|
[KEV] Injection de code dans Microsoft windows (CVE-2014-6352)
injection de code dans Microsoft windows (CVE-2014-6352). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-23131 KEV |
|
[KEV] Vulnérabilité dans Zabbix frontend (CVE-2022-23131)
vulnérabilité dans Zabbix frontend (CVE-2022-23131). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-23134 KEV |
|
[KEV] Vulnérabilité dans Zabbix frontend (CVE-2022-23134)
vulnérabilité dans Zabbix frontend (CVE-2022-23134). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20322 |
|
Vulnérabilité dans linux (CVE-2021-20322)
vulnérabilité dans linux (CVE-2021-20322). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-23650 |
|
Vulnérabilité dans github.com/gravitl/netmaker (CVE-2022-23650)
vulnérabilité dans github.com/gravitl/netmaker (CVE-2022-23650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.4` ou plus.
|
| CVE-2021-4090 |
|
Écriture hors limites dans c (CVE-2021-4090)
écriture hors limites dans c (CVE-2021-4090). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-22914 |
|
Traversée de chemin dans path-traversal (CVE-2022-22914)
traversée de chemin dans path-traversal (CVE-2022-22914). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9841 KEV |
|
[KEV] Injection de code dans phpunit (CVE-2017-9841)
injection de code dans phpunit (CVE-2017-9841). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8174 KEV |
|
[KEV] Écriture hors limites dans Microsoft windows (CVE-2018-8174)
écriture hors limites dans Microsoft windows (CVE-2018-8174). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-15982 KEV |
|
[KEV] Use-After-Free dans Adobe flash-player (CVE-2018-15982)
vulnérabilité dans Adobe flash-player (CVE-2018-15982). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-20250 KEV |
|
[KEV] Vulnérabilité dans Rarlab winrar (CVE-2018-20250)
vulnérabilité dans Rarlab winrar (CVE-2018-20250). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-0752 KEV |
|
[KEV] Vulnérabilité dans Microsoft internet-explorer (CVE-2019-0752)
vulnérabilité dans Microsoft internet-explorer (CVE-2019-0752). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-24086 KEV |
|
[KEV] Vulnérabilité dans Adobe commerce-and-magento-open-source (CVE-2022-24086)
vulnérabilité dans Adobe commerce-and-magento-open-source (CVE-2022-24086). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-0609 KEV |
|
[KEV] Use-After-Free dans Google chromium-animation (CVE-2022-0609)
vulnérabilité dans Google chromium-animation (CVE-2022-0609). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-1761 KEV |
|
[KEV] Débordement de tampon dans Microsoft word (CVE-2014-1761)
vulnérabilité dans Microsoft word (CVE-2014-1761). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-3906 KEV |
|
[KEV] Injection de code dans Microsoft graphics-component (CVE-2013-3906)
injection de code dans Microsoft graphics-component (CVE-2013-3906). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-45421 |
|
Divulgation d'information dans emerson (CVE-2021-45421)
vulnérabilité dans emerson (CVE-2021-45421). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-22787 |
|
Vulnérabilité dans dos (CVE-2021-22787)
vulnérabilité dans dos (CVE-2021-22787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-22788 |
|
Écriture hors limites dans dos (CVE-2021-22788)
écriture hors limites dans dos (CVE-2021-22788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-22785 |
|
Divulgation d'information dans schneider-electric (CVE-2021-22785)
vulnérabilité dans schneider-electric (CVE-2021-22785). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-22620 KEV |
|
[KEV] Use-After-Free dans Apple ios (CVE-2022-22620)
vulnérabilité dans Apple ios (CVE-2022-22620). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|