Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2006-1711 Vulnérabilité dans plone (CVE-2006-1711)
vulnérabilité dans plone (CVE-2006-1711). Risque d'opérations non autorisées ou de divulgation.
CVE-2007-0405 Vulnérabilité dans django (CVE-2007-0405)
vulnérabilité dans django (CVE-2007-0405). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0` ou plus.
CVE-2005-1632 Vulnérabilité dans cheetah (CVE-2005-1632)
vulnérabilité dans cheetah (CVE-2005-1632). Risque d'opérations non autorisées ou de divulgation.
CVE-2000-0062 Contournement d'authentification dans zope (CVE-2000-0062)
contournement d'authentification dans zope (CVE-2000-0062). Risque d'opérations non autorisées ou de divulgation.
CVE-2000-0725 Vulnérabilité dans zope (CVE-2000-0725)
vulnérabilité dans zope (CVE-2000-0725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.1` ou plus.
CVE-2004-1444 Traversée de chemin dans roundup (CVE-2004-1444)
traversée de chemin dans roundup (CVE-2004-1444). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.3` ou plus.
CVE-2011-4076 Divulgation d'information dans nova (CVE-2011-4076)
vulnérabilité dans nova (CVE-2011-4076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.0.0a0` ou plus.
CVE-2004-1463 Vulnérabilité dans moin (CVE-2004-1463)
vulnérabilité dans moin (CVE-2004-1463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
CVE-2004-1462 Vulnérabilité dans moin (CVE-2004-1462)
vulnérabilité dans moin (CVE-2004-1462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
CVE-2004-0708 Vulnérabilité dans moin (CVE-2004-0708)
vulnérabilité dans moin (CVE-2004-0708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.2` ou plus.
CVE-2004-1177 XSS (Cross-Site Scripting) dans mailman (CVE-2004-1177)
XSS dans mailman (CVE-2004-1177). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
CVE-2004-0412 Divulgation d'information dans mailman (CVE-2004-0412)
vulnérabilité dans mailman (CVE-2004-0412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
CVE-2003-0038 XSS (Cross-Site Scripting) dans mailman (CVE-2003-0038)
XSS dans mailman (CVE-2003-0038). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.1` ou plus.
CVE-2021-4180 Divulgation d'information dans tripleo-heat-templates (CVE-2021-4180)
vulnérabilité dans tripleo-heat-templates (CVE-2021-4180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``. Atténuation : mise à jour vers `11.6.1` ou plus.
CVE-2011-3147 Divulgation d'information dans nova (CVE-2011-3147)
vulnérabilité dans nova (CVE-2011-3147). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.0.0a0` ou plus.
CVE-2010-4237 Vulnérabilité dans mercurial (CVE-2010-4237)
vulnérabilité dans mercurial (CVE-2010-4237). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.6.4` ou plus.
CVE-2022-41952 Vulnérabilité dans matrix-synapse (CVE-2022-41952)
vulnérabilité dans matrix-synapse (CVE-2022-41952). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_spider_size``. Atténuation : mise à jour vers `1.52.0` ou plus.
CVE-2022-24776 Redirection ouverte dans flask-appbuilder (CVE-2022-24776)
vulnérabilité dans flask-appbuilder (CVE-2022-24776). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.5` ou plus.
CVE-2011-4952 Cobbler Web Interface Lacks CSRF Protection
Cobbler Web Interface Lacks CSRF Protection
CVE-2022-0959 Traversée de chemin dans pgadmin4 (CVE-2022-0959)
traversée de chemin dans pgadmin4 (CVE-2022-0959). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.7` ou plus.
CVE-2022-21822 Vulnérabilité dans nvflare (CVE-2022-21822)
vulnérabilité dans nvflare (CVE-2022-21822). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.16` ou plus.
CVE-2021-45848 Vulnérabilité dans nicotine-plus (CVE-2021-45848)
vulnérabilité dans nicotine-plus (CVE-2021-45848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2022-25511 Traversée de chemin dans freetakserver-ui (CVE-2022-25511)
traversée de chemin dans freetakserver-ui (CVE-2022-25511). Les données peuvent être altérées par des attaquants.
CVE-2022-25512 Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
CVE-2022-25506 Injection SQL dans freetakserver-ui (CVE-2022-25506)
injection SQL dans freetakserver-ui (CVE-2022-25506). Des informations confidentielles peuvent être exposées.
CVE-2022-25507 XSS (Cross-Site Scripting) dans freetakserver-ui (CVE-2022-25507)
XSS dans freetakserver-ui (CVE-2022-25507). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-27193 Vulnérabilité dans cvrf2csaf (CVE-2022-27193)
vulnérabilité dans cvrf2csaf (CVE-2022-27193). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.0rc2` ou plus.
CVE-2022-0932 saleor Missing Authorization vulnerability
saleor Missing Authorization vulnerability
CVE-2022-0637 Redirection ouverte dans pollbot (CVE-2022-0637)
vulnérabilité dans pollbot (CVE-2022-0637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.6` ou plus.
CVE-2021-44255 Téléversement de fichier dangereux dans motioneye (CVE-2021-44255)
vulnérabilité dans motioneye (CVE-2021-44255). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-3654 Redirection ouverte dans nova (CVE-2021-3654)
vulnérabilité dans nova (CVE-2021-3654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `23.0.3` ou plus.
CVE-2022-0869 Redirection ouverte dans django-spirit (CVE-2022-0869)
vulnérabilité dans django-spirit (CVE-2022-0869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.3` ou plus.
CVE-2021-41499 Vulnérabilité dans pyo (CVE-2021-41499)
vulnérabilité dans pyo (CVE-2021-41499). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.3` ou plus.
CVE-2021-44227 CSRF dans mailman (CVE-2021-44227)
vulnérabilité dans mailman (CVE-2021-44227). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.38` ou plus.
CVE-2021-37941 Élévation de privilèges dans elastic-apm (CVE-2021-37941)
vulnérabilité dans elastic-apm (CVE-2021-37941). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2021-4164 calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
CVE-2021-4170 XSS (Cross-Site Scripting) dans calibreweb (CVE-2021-4170)
XSS dans calibreweb (CVE-2021-4170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.15` ou plus.
CVE-2021-41867 Divulgation d'information dans onionshare-cli (CVE-2021-41867)
vulnérabilité dans onionshare-cli (CVE-2021-41867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4` ou plus.
CVE-2017-8761 Vulnérabilité dans swift (CVE-2017-8761)
vulnérabilité dans swift (CVE-2017-8761). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.2` ou plus.
CVE-2020-7964 Vulnérabilité dans saleor (CVE-2020-7964)
vulnérabilité dans saleor (CVE-2020-7964). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.1` ou plus.
CVE-2020-13258 XSS (Cross-Site Scripting) dans contentful (CVE-2020-13258)
XSS dans contentful (CVE-2020-13258). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.4` ou plus.
CVE-2019-11358 Vulnérabilité dans django (CVE-2019-11358)
vulnérabilité dans django (CVE-2019-11358). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.2.2` ou plus.
CVE-2018-13796 Vulnérabilité dans mailman (CVE-2018-13796)
vulnérabilité dans mailman (CVE-2018-13796). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.1.28` ou plus.
CVE-2020-26243 Débordement de tampon dans nanopb (CVE-2020-26243)
vulnérabilité dans nanopb (CVE-2020-26243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``no_unions``. Atténuation : mise à jour vers `0.4.4` ou plus.
CVE-2010-1104 XSS (Cross-Site Scripting) dans zope2 (CVE-2010-1104)
XSS dans zope2 (CVE-2010-1104). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.12.3` ou plus.
MINI-p33q-84gr-j2gr MINI-p33q-84gr-j2gr
MINI-jw2w-56qp-gmqp MINI-jw2w-56qp-gmqp
MINI-mj6x-fjvx-62pg MINI-mj6x-fjvx-62pg
MINI-mprx-vcww-p4cf MINI-mprx-vcww-p4cf
MINI-2wm5-hj8q-rqwg MINI-2wm5-hj8q-rqwg

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →