Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-46354 |
|
Vulnérabilité dans cybelesoft (CVE-2021-46354)
vulnérabilité dans cybelesoft (CVE-2021-46354). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-41442 |
|
Vulnérabilité dans dos (CVE-2021-41442)
vulnérabilité dans dos (CVE-2021-41442). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3088 KEV |
|
[KEV] Vulnérabilité dans Apache activemq (CVE-2016-3088)
vulnérabilité dans Apache activemq (CVE-2016-3088). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0145 KEV |
|
[KEV] Vulnérabilité dans Microsoft smbv1 (CVE-2017-0145)
vulnérabilité dans Microsoft smbv1 (CVE-2017-0145). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0144 KEV |
|
[KEV] Vulnérabilité dans Microsoft smbv1 (CVE-2017-0144)
vulnérabilité dans Microsoft smbv1 (CVE-2017-0144). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-9791 KEV |
|
[KEV] Vulnérabilité dans Apache struts-1 (CVE-2017-9791)
vulnérabilité dans Apache struts-1 (CVE-2017-9791). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-10271 KEV |
|
[KEV] Vulnérabilité dans Oracle weblogic-server (CVE-2017-10271)
vulnérabilité dans Oracle weblogic-server (CVE-2017-10271). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-1000861 KEV |
|
[KEV] Désérialisation non sécurisée dans jenkins (CVE-2018-1000861)
vulnérabilité dans jenkins (CVE-2018-1000861). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-36934 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2021-36934)
vulnérabilité dans Microsoft windows (CVE-2021-36934). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-8464 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2017-8464)
vulnérabilité dans Microsoft windows (CVE-2017-8464). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0263 KEV |
|
[KEV] Use-After-Free dans Microsoft win32k (CVE-2017-0263)
vulnérabilité dans Microsoft win32k (CVE-2017-0263). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0262 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2017-0262)
vulnérabilité dans Microsoft office (CVE-2017-0262). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2051 KEV |
|
[KEV] Injection de commande dans D-link dir-645-router (CVE-2015-2051)
injection de commande dans D-link dir-645-router (CVE-2015-2051). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-1635 KEV |
|
[KEV] Injection de code dans Microsoft httpsys (CVE-2015-1635)
injection de code dans Microsoft httpsys (CVE-2015-1635). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-1130 KEV |
|
[KEV] Vulnérabilité dans Apple os-x (CVE-2015-1130)
vulnérabilité dans Apple os-x (CVE-2015-1130). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-4404 KEV |
|
[KEV] Débordement de tampon dans Apple os-x (CVE-2014-4404)
vulnérabilité dans Apple os-x (CVE-2014-4404). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22709 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2021-41441 |
|
Vulnérabilité dans dos (CVE-2021-41441)
vulnérabilité dans dos (CVE-2021-41441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-42641 |
|
Vulnérabilité dans printerlogic (CVE-2021-42641)
vulnérabilité dans printerlogic (CVE-2021-42641). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-42642 |
|
Vulnérabilité dans printerlogic (CVE-2021-42642)
vulnérabilité dans printerlogic (CVE-2021-42642). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-13935 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.105` ou plus.
|
| CVE-2020-13934 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.56` ou plus.
|
| CVE-2022-23320 |
|
Contournement d'authentification dans xerox (CVE-2022-23320)
contournement d'authentification dans xerox (CVE-2022-23320). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-23913 |
|
Vulnérabilité dans org.apache.activemq:artemis-core-client (CVE-2022-23913)
vulnérabilité dans org.apache.activemq:artemis-core-client (CVE-2022-23913). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.19.1` ou plus.
|
| CVE-2020-7534 |
|
CSRF dans csrf (CVE-2020-7534)
vulnérabilité dans csrf (CVE-2020-7534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-21882 KEV |
|
[KEV] Écriture hors limites dans Microsoft win32k (CVE-2022-21882)
écriture hors limites dans Microsoft win32k (CVE-2022-21882). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-43615 |
|
Écriture hors limites dans insyde (CVE-2021-43615)
écriture hors limites dans insyde (CVE-2021-43615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24031 |
|
Débordement de tampon dans insyde (CVE-2022-24031)
vulnérabilité dans insyde (CVE-2022-24031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42113 |
|
Vulnérabilité dans insyde (CVE-2021-42113)
vulnérabilité dans insyde (CVE-2021-42113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42554 |
|
Écriture hors limites dans insyde (CVE-2021-42554)
écriture hors limites dans insyde (CVE-2021-42554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24030 |
|
Écriture hors limites dans insyde (CVE-2022-24030)
écriture hors limites dans insyde (CVE-2022-24030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41841 |
|
Vulnérabilité dans insyde (CVE-2021-41841)
vulnérabilité dans insyde (CVE-2021-41841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42060 |
|
Vulnérabilité dans insyde (CVE-2021-42060)
vulnérabilité dans insyde (CVE-2021-42060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41837 |
|
Débordement de tampon dans insyde (CVE-2021-41837)
vulnérabilité dans insyde (CVE-2021-41837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41838 |
|
Débordement de tampon dans insyde (CVE-2021-41838)
vulnérabilité dans insyde (CVE-2021-41838). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41840 |
|
Vulnérabilité dans c (CVE-2021-41840)
vulnérabilité dans c (CVE-2021-41840). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41839 |
|
Débordement de tampon dans insyde (CVE-2021-41839)
vulnérabilité dans insyde (CVE-2021-41839). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43323 |
|
Vulnérabilité dans insyde (CVE-2021-43323)
vulnérabilité dans insyde (CVE-2021-43323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33625 |
|
Débordement de tampon dans insyde (CVE-2021-33625)
vulnérabilité dans insyde (CVE-2021-33625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33627 |
|
Débordement de tampon dans insyde (CVE-2021-33627)
vulnérabilité dans insyde (CVE-2021-33627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-5953 |
|
Vulnérabilité dans insyde (CVE-2020-5953)
vulnérabilité dans insyde (CVE-2020-5953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24069 |
|
Vulnérabilité dans insyde (CVE-2022-24069)
vulnérabilité dans insyde (CVE-2022-24069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43522 |
|
Écriture hors limites dans insyde (CVE-2021-43522)
écriture hors limites dans insyde (CVE-2021-43522). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42638 |
|
Injection de commande dans printerlogic (CVE-2021-42638)
injection de commande dans printerlogic (CVE-2021-42638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42631 |
|
Désérialisation non sécurisée dans printerlogic (CVE-2021-42631)
vulnérabilité dans printerlogic (CVE-2021-42631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42635 |
|
Vulnérabilité dans printerlogic (CVE-2021-42635)
vulnérabilité dans printerlogic (CVE-2021-42635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-0787 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2020-0787)
vulnérabilité dans Microsoft windows (CVE-2020-0787). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-22587 KEV |
|
[KEV] Vulnérabilité dans Apple ios-and-macos (CVE-2022-22587)
vulnérabilité dans Apple ios-and-macos (CVE-2022-22587). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20038 KEV |
|
[KEV] Vulnérabilité dans Sonicwall sma-100-appliances (CVE-2021-20038)
vulnérabilité dans Sonicwall sma-100-appliances (CVE-2021-20038). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-5722 KEV |
|
[KEV] Injection SQL dans Grandstream ucm6200 (CVE-2020-5722)
injection SQL dans Grandstream ucm6200 (CVE-2020-5722). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|