Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2006-1711 |
|
Vulnérabilité dans plone (CVE-2006-1711)
vulnérabilité dans plone (CVE-2006-1711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2007-0405 |
|
Vulnérabilité dans django (CVE-2007-0405)
vulnérabilité dans django (CVE-2007-0405). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0` ou plus.
|
| CVE-2005-1632 |
|
Vulnérabilité dans cheetah (CVE-2005-1632)
vulnérabilité dans cheetah (CVE-2005-1632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2000-0062 |
|
Contournement d'authentification dans zope (CVE-2000-0062)
contournement d'authentification dans zope (CVE-2000-0062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2000-0725 |
|
Vulnérabilité dans zope (CVE-2000-0725)
vulnérabilité dans zope (CVE-2000-0725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2004-1444 |
|
Traversée de chemin dans roundup (CVE-2004-1444)
traversée de chemin dans roundup (CVE-2004-1444). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.3` ou plus.
|
| CVE-2011-4076 |
|
Divulgation d'information dans nova (CVE-2011-4076)
vulnérabilité dans nova (CVE-2011-4076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2004-1463 |
|
Vulnérabilité dans moin (CVE-2004-1463)
vulnérabilité dans moin (CVE-2004-1463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2004-1462 |
|
Vulnérabilité dans moin (CVE-2004-1462)
vulnérabilité dans moin (CVE-2004-1462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2004-0708 |
|
Vulnérabilité dans moin (CVE-2004-0708)
vulnérabilité dans moin (CVE-2004-0708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.2` ou plus.
|
| CVE-2004-1177 |
|
XSS (Cross-Site Scripting) dans mailman (CVE-2004-1177)
XSS dans mailman (CVE-2004-1177). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2004-0412 |
|
Divulgation d'information dans mailman (CVE-2004-0412)
vulnérabilité dans mailman (CVE-2004-0412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2003-0038 |
|
XSS (Cross-Site Scripting) dans mailman (CVE-2003-0038)
XSS dans mailman (CVE-2003-0038). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.1` ou plus.
|
| CVE-2021-4180 |
|
Divulgation d'information dans tripleo-heat-templates (CVE-2021-4180)
vulnérabilité dans tripleo-heat-templates (CVE-2021-4180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``. Atténuation : mise à jour vers `11.6.1` ou plus.
|
| CVE-2011-3147 |
|
Divulgation d'information dans nova (CVE-2011-3147)
vulnérabilité dans nova (CVE-2011-3147). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2010-4237 |
|
Vulnérabilité dans mercurial (CVE-2010-4237)
vulnérabilité dans mercurial (CVE-2010-4237). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.6.4` ou plus.
|
| CVE-2022-41952 |
|
Vulnérabilité dans matrix-synapse (CVE-2022-41952)
vulnérabilité dans matrix-synapse (CVE-2022-41952). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_spider_size``. Atténuation : mise à jour vers `1.52.0` ou plus.
|
| CVE-2022-24776 |
|
Redirection ouverte dans flask-appbuilder (CVE-2022-24776)
vulnérabilité dans flask-appbuilder (CVE-2022-24776). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.5` ou plus.
|
| CVE-2011-4952 |
|
Cobbler Web Interface Lacks CSRF Protection
Cobbler Web Interface Lacks CSRF Protection
|
| CVE-2022-0959 |
|
Traversée de chemin dans pgadmin4 (CVE-2022-0959)
traversée de chemin dans pgadmin4 (CVE-2022-0959). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.7` ou plus.
|
| CVE-2022-21822 |
|
Vulnérabilité dans nvflare (CVE-2022-21822)
vulnérabilité dans nvflare (CVE-2022-21822). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.16` ou plus.
|
| CVE-2021-45848 |
|
Vulnérabilité dans nicotine-plus (CVE-2021-45848)
vulnérabilité dans nicotine-plus (CVE-2021-45848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2022-25511 |
|
Traversée de chemin dans freetakserver-ui (CVE-2022-25511)
traversée de chemin dans freetakserver-ui (CVE-2022-25511). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-25512 |
|
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
|
| CVE-2022-25506 |
|
Injection SQL dans freetakserver-ui (CVE-2022-25506)
injection SQL dans freetakserver-ui (CVE-2022-25506). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-25507 |
|
XSS (Cross-Site Scripting) dans freetakserver-ui (CVE-2022-25507)
XSS dans freetakserver-ui (CVE-2022-25507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-27193 |
|
Vulnérabilité dans cvrf2csaf (CVE-2022-27193)
vulnérabilité dans cvrf2csaf (CVE-2022-27193). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.0rc2` ou plus.
|
| CVE-2022-0932 |
|
saleor Missing Authorization vulnerability
saleor Missing Authorization vulnerability
|
| CVE-2022-0637 |
|
Redirection ouverte dans pollbot (CVE-2022-0637)
vulnérabilité dans pollbot (CVE-2022-0637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.6` ou plus.
|
| CVE-2021-44255 |
|
Téléversement de fichier dangereux dans motioneye (CVE-2021-44255)
vulnérabilité dans motioneye (CVE-2021-44255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-3654 |
|
Redirection ouverte dans nova (CVE-2021-3654)
vulnérabilité dans nova (CVE-2021-3654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `23.0.3` ou plus.
|
| CVE-2022-0869 |
|
Redirection ouverte dans django-spirit (CVE-2022-0869)
vulnérabilité dans django-spirit (CVE-2022-0869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.3` ou plus.
|
| CVE-2021-41499 |
|
Vulnérabilité dans pyo (CVE-2021-41499)
vulnérabilité dans pyo (CVE-2021-41499). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.3` ou plus.
|
| CVE-2021-44227 |
|
CSRF dans mailman (CVE-2021-44227)
vulnérabilité dans mailman (CVE-2021-44227). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.38` ou plus.
|
| CVE-2021-37941 |
|
Élévation de privilèges dans elastic-apm (CVE-2021-37941)
vulnérabilité dans elastic-apm (CVE-2021-37941). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2021-4164 |
|
calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
|
| CVE-2021-4170 |
|
XSS (Cross-Site Scripting) dans calibreweb (CVE-2021-4170)
XSS dans calibreweb (CVE-2021-4170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.15` ou plus.
|
| CVE-2021-41867 |
|
Divulgation d'information dans onionshare-cli (CVE-2021-41867)
vulnérabilité dans onionshare-cli (CVE-2021-41867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4` ou plus.
|
| CVE-2017-8761 |
|
Vulnérabilité dans swift (CVE-2017-8761)
vulnérabilité dans swift (CVE-2017-8761). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.2` ou plus.
|
| CVE-2020-7964 |
|
Vulnérabilité dans saleor (CVE-2020-7964)
vulnérabilité dans saleor (CVE-2020-7964). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2020-13258 |
|
XSS (Cross-Site Scripting) dans contentful (CVE-2020-13258)
XSS dans contentful (CVE-2020-13258). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.4` ou plus.
|
| CVE-2019-11358 |
|
Vulnérabilité dans django (CVE-2019-11358)
vulnérabilité dans django (CVE-2019-11358). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2018-13796 |
|
Vulnérabilité dans mailman (CVE-2018-13796)
vulnérabilité dans mailman (CVE-2018-13796). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.1.28` ou plus.
|
| CVE-2020-26243 |
|
Débordement de tampon dans nanopb (CVE-2020-26243)
vulnérabilité dans nanopb (CVE-2020-26243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``no_unions``. Atténuation : mise à jour vers `0.4.4` ou plus.
|
| CVE-2010-1104 |
|
XSS (Cross-Site Scripting) dans zope2 (CVE-2010-1104)
XSS dans zope2 (CVE-2010-1104). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.12.3` ou plus.
|
| MINI-p33q-84gr-j2gr |
|
MINI-p33q-84gr-j2gr |
| MINI-jw2w-56qp-gmqp |
|
MINI-jw2w-56qp-gmqp |
| MINI-mj6x-fjvx-62pg |
|
MINI-mj6x-fjvx-62pg |
| MINI-mprx-vcww-p4cf |
|
MINI-mprx-vcww-p4cf |
| MINI-2wm5-hj8q-rqwg |
|
MINI-2wm5-hj8q-rqwg |