Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : tenable Effacer
ID Titre
CVE-2026-19682 Injection de commande OS dans tenable (CVE-2026-19682)
injection de commande OS dans tenable (CVE-2026-19682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19629 Autorisation incorrecte dans privilege-escalation (CVE-2026-19629)
vulnérabilité dans privilege-escalation (CVE-2026-19629). Des informations confidentielles peuvent être exposées.
CVE-2026-19680 Injection SQL dans sqli (CVE-2026-19680)
injection SQL dans sqli (CVE-2026-19680). Des informations confidentielles peuvent être exposées.
CVE-2026-19636 Vulnérabilité dans csrf (CVE-2026-19636)
vulnérabilité dans csrf (CVE-2026-19636). Les données peuvent être altérées par des attaquants.
CVE-2026-19635 Injection de commande OS dans privilege-escalation (CVE-2026-19635)
injection de commande OS dans privilege-escalation (CVE-2026-19635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19679 Injection de commande OS dans tenable (CVE-2026-19679)
injection de commande OS dans tenable (CVE-2026-19679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19631 Injection SQL dans sqli (CVE-2026-19631)
injection SQL dans sqli (CVE-2026-19631). Des informations confidentielles peuvent être exposées.
CVE-2026-19681 Injection de commande OS dans tenable (CVE-2026-19681)
injection de commande OS dans tenable (CVE-2026-19681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19639 Vulnérabilité dans tenable (CVE-2026-19639)
vulnérabilité dans tenable (CVE-2026-19639). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19626 Vulnérabilité dans tenable (CVE-2026-19626)
vulnérabilité dans tenable (CVE-2026-19626). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19628 Injection de commande OS dans tenable (CVE-2026-19628)
injection de commande OS dans tenable (CVE-2026-19628). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64881 Injection de commande OS dans tenable (CVE-2026-64881)
injection de commande OS dans tenable (CVE-2026-64881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64880 Injection SQL dans sqli (CVE-2026-64880)
injection SQL dans sqli (CVE-2026-64880). Des informations confidentielles peuvent être exposées.
CVE-2026-64879 Injection de commande OS dans tenable (CVE-2026-64879)
injection de commande OS dans tenable (CVE-2026-64879). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64878 Injection de commande OS dans tenable (CVE-2026-64878)
injection de commande OS dans tenable (CVE-2026-64878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64877 Vulnérabilité dans sqli (CVE-2026-64877)
vulnérabilité dans sqli (CVE-2026-64877). Des informations confidentielles peuvent être exposées.
CVE-2026-15265 Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57587 Injection SQL dans sqli (CVE-2026-57587)
injection SQL dans sqli (CVE-2026-57587). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57588 Injection SQL dans sqli (CVE-2026-57588)
injection SQL dans sqli (CVE-2026-57588). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13007 Vulnérabilité dans tenable (CVE-2026-13007)
vulnérabilité dans tenable (CVE-2026-13007). Des informations confidentielles peuvent être exposées.
CVE-2026-47358 Vulnérabilité dans ssrf (CVE-2026-47358)
vulnérabilité dans ssrf (CVE-2026-47358). Des informations confidentielles peuvent être exposées.
CVE-2026-47356 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47356)
SSRF dans ssrf (CVE-2026-47356). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan`.
CVE-2026-47357 Vulnérabilité dans ssrf (CVE-2026-47357)
vulnérabilité dans ssrf (CVE-2026-47357). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan`.
CVE-2026-33694 Vulnérabilité dans tenable (CVE-2026-33694)
vulnérabilité dans tenable (CVE-2026-33694). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4433 Vulnérabilité dans tenable (CVE-2026-4433)
vulnérabilité dans tenable (CVE-2026-4433). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-2005 Vulnérabilité dans tenable (CVE-2023-2005)
vulnérabilité dans tenable (CVE-2023-2005). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-11050 Lecture hors limites dans canonical (CVE-2019-11050)
vulnérabilité dans canonical (CVE-2019-11050). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-11049 Vulnérabilité dans microsoft (CVE-2019-11049)
vulnérabilité dans microsoft (CVE-2019-11049). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-11045 Vulnérabilité dans fedoraproject (CVE-2019-11045)
vulnérabilité dans fedoraproject (CVE-2019-11045). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-11046 Lecture hors limites dans debian (CVE-2019-11046)
vulnérabilité dans debian (CVE-2019-11046). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-11044 Vulnérabilité dans tenable (CVE-2019-11044)
vulnérabilité dans tenable (CVE-2019-11044). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-0778 Vulnérabilité dans dos (CVE-2022-0778)
vulnérabilité dans dos (CVE-2022-0778). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-40438 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-41184 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41184)
XSS dans jqueryui (CVE-2021-41184). Les données peuvent être altérées par des attaquants.
CVE-2021-41182 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
XSS dans jqueryui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``.
CVE-2021-41183 XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
CVE-2020-1971 Vulnérabilité dans dos (CVE-2020-1971)
vulnérabilité dans dos (CVE-2020-1971). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-16168 Vulnérabilité dans c (CVE-2019-16168)
vulnérabilité dans c (CVE-2019-16168). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1155 XSS (Cross-Site Scripting) dans tenable (CVE-2018-1155)
XSS dans tenable (CVE-2018-1155). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1154 Vulnérabilité dans tenable (CVE-2018-1154)
vulnérabilité dans tenable (CVE-2018-1154). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11508 Injection SQL dans sqli (CVE-2017-11508)
injection SQL dans sqli (CVE-2017-11508). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11506 Vulnérabilité dans tenable (CVE-2017-11506)
vulnérabilité dans tenable (CVE-2017-11506). Des informations confidentielles peuvent être exposées.
CVE-2017-2122 XSS (Cross-Site Scripting) dans tenable (CVE-2017-2122)
XSS dans tenable (CVE-2017-2122). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-8051 Injection de commande OS dans tenable (CVE-2017-8051)
injection de commande OS dans tenable (CVE-2017-8051). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-8050 Vulnérabilité dans tenable (CVE-2017-8050)
vulnérabilité dans tenable (CVE-2017-8050). Les données peuvent être altérées par des attaquants.
CVE-2017-7849 Vulnérabilité dans dos (CVE-2017-7849)
vulnérabilité dans dos (CVE-2017-7849). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7850 Vulnérabilité dans privilege-escalation (CVE-2017-7850)
vulnérabilité dans privilege-escalation (CVE-2017-7850). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7199 Vulnérabilité dans tenable (CVE-2017-7199)
vulnérabilité dans tenable (CVE-2017-7199). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-6543 Vulnérabilité dans tenable (CVE-2017-6543)
vulnérabilité dans tenable (CVE-2017-6543). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-9261 XSS (Cross-Site Scripting) dans tenable (CVE-2016-9261)
XSS dans tenable (CVE-2016-9261). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →