Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-77 Effacer
ID Titre
CVE-2024-48419 Injection de commande dans edimax (CVE-2024-48419)
injection de commande dans edimax (CVE-2024-48419). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-22912 Injection de commande dans edimax (CVE-2025-22912)
injection de commande dans edimax (CVE-2025-22912). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-12356 KEV [KEV] Injection de commande dans Beyondtrust privileged-remote-access-pra-and-remote-support-rs (CVE-2024-12356)
injection de commande dans Beyondtrust privileged-remote-access-pra-and-remote-support-rs (CVE-2024-12356). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-55956 KEV [KEV] Injection de commande dans Cleo multiple-products (CVE-2024-55956)
injection de commande dans Cleo multiple-products (CVE-2024-55956). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-9474 KEV [KEV] Injection de commande OS dans Palo alto networks palo-alto-networks (CVE-2024-9474)
injection de commande OS dans Palo alto networks palo-alto-networks (CVE-2024-9474). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-10035 Injection de commande dans privilege-escalation (CVE-2024-10035)
injection de commande dans privilege-escalation (CVE-2024-10035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-40089 Injection de commande dans viloliving (CVE-2024-40089)
injection de commande dans viloliving (CVE-2024-40089). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-9380 KEV [KEV] Injection de commande dans Ivanti cloud-services-appliance-csa (CVE-2024-9380)
injection de commande dans Ivanti cloud-services-appliance-csa (CVE-2024-9380). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-46084 Injection de commande dans scriptcase (CVE-2024-46084)
injection de commande dans scriptcase (CVE-2024-46084). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44570 Injection de commande dans relyum (CVE-2024-44570)
injection de commande dans relyum (CVE-2024-44570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44572 Injection de commande dans relyum (CVE-2024-44572)
injection de commande dans relyum (CVE-2024-44572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44574 Injection de commande dans relyum (CVE-2024-44574)
injection de commande dans relyum (CVE-2024-44574). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44577 Injection de commande dans relyum (CVE-2024-44577)
injection de commande dans relyum (CVE-2024-44577). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44916 Injection de commande dans seacms (CVE-2024-44916)
injection de commande dans seacms (CVE-2024-44916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-4944 Injection de commande dans privilege-escalation (CVE-2024-4944)
injection de commande dans privilege-escalation (CVE-2024-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-35401 Injection de commande dans totolink (CVE-2024-35401)
injection de commande dans totolink (CVE-2024-35401). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-35397 Injection de commande dans totolink (CVE-2024-35397)
injection de commande dans totolink (CVE-2024-35397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-28328 Injection de commande dans CVE-2024-28328 (CVE-2024-28328)
injection de commande dans CVE-2024-28328 (CVE-2024-28328). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-3154 Injection de commande dans CVE-2024-3154 (CVE-2024-3154)
injection de commande dans CVE-2024-3154 (CVE-2024-3154). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-3400 KEV [KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2024-3400)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2024-3400). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-3273 KEV [KEV] Injection de commande dans D-link multiple-nas-devices (CVE-2024-3273)
injection de commande dans D-link multiple-nas-devices (CVE-2024-3273). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-3566 Injection de commande dans node (CVE-2024-3566)
injection de commande dans node (CVE-2024-3566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `18.19.0` ou plus.
CVE-2024-20667 Azure DevOps Server Remote Code Execution Vulnerability
Azure DevOps Server Remote Code Execution Vulnerability
CVE-2024-24321 Injection de commande dans dlink (CVE-2024-24321)
injection de commande dans dlink (CVE-2024-24321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-22900 Injection de commande dans vinchin (CVE-2024-22900)
injection de commande dans vinchin (CVE-2024-22900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-22903 Injection de commande dans vinchin (CVE-2024-22903)
injection de commande dans vinchin (CVE-2024-22903). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21488 Injection de commande dans forkhq (CVE-2024-21488)
injection de commande dans forkhq (CVE-2024-21488). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-24135 Injection de commande dans jensenofscandinavia (CVE-2023-24135)
injection de commande dans jensenofscandinavia (CVE-2023-24135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21887 KEV [KEV] Injection de commande dans Ivanti connect-secure-and-policy-secure (CVE-2024-21887)
injection de commande dans Ivanti connect-secure-and-policy-secure (CVE-2024-21887). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-20017 KEV [KEV] Injection de commande dans D-link dsl-2750b-devices (CVE-2016-20017)
injection de commande dans D-link dsl-2750b-devices (CVE-2016-20017). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-50989 Injection de commande dans tenda (CVE-2023-50989)
injection de commande dans tenda (CVE-2023-50989). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50983 Injection de commande dans tenda (CVE-2023-50983)
injection de commande dans tenda (CVE-2023-50983). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-1671 KEV [KEV] Injection de commande dans Sophos web-appliance (CVE-2023-1671)
injection de commande dans Sophos web-appliance (CVE-2023-1671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-39637 Injection de commande dans dlink (CVE-2023-39637)
injection de commande dans dlink (CVE-2023-39637). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-39809 Injection de commande dans nvki (CVE-2023-39809)
injection de commande dans nvki (CVE-2023-39809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-35390 .NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2023-37679 Injection de commande dans nextgen (CVE-2023-37679)
injection de commande dans nextgen (CVE-2023-37679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34960 Injection de commande dans chamilo (CVE-2023-34960)
injection de commande dans chamilo (CVE-2023-34960). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-20887 KEV [KEV] Injection de commande dans Vmware aria-operations-for-networks (CVE-2023-20887)
injection de commande dans Vmware aria-operations-for-networks (CVE-2023-20887). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-33782 Injection de commande dans dlink (CVE-2023-33782)
injection de commande dans dlink (CVE-2023-33782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-31569 Injection de commande dans totolink (CVE-2023-31569)
injection de commande dans totolink (CVE-2023-31569). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-33532 Injection de commande dans netgear (CVE-2023-33532)
injection de commande dans netgear (CVE-2023-33532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-33530 Injection de commande dans tenda (CVE-2023-33530)
injection de commande dans tenda (CVE-2023-33530). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-31740 Injection de commande dans linksys (CVE-2023-31740)
injection de commande dans linksys (CVE-2023-31740). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-31741 Injection de commande dans linksys (CVE-2023-31741)
injection de commande dans linksys (CVE-2023-31741). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-31742 Injection de commande dans linksys (CVE-2023-31742)
injection de commande dans linksys (CVE-2023-31742). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-31729 TOTOLINK A3300R v17.0.0cu.557 is vulnerable to Command Injection via /cgi-bin/cstecgi.cgi.
TOTOLINK A3300R v17.0.0cu.557 is vulnerable to Command Injection via /cgi-bin/cstecgi.cgi.
CVE-2023-1389 KEV [KEV] Injection de commande dans Tp-link archer-ax21 (CVE-2023-1389)
injection de commande dans Tp-link archer-ax21 (CVE-2023-1389). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-2376 Vulnérabilité dans ui (CVE-2023-2376)
vulnérabilité dans ui (CVE-2023-2376). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-2378 Vulnérabilité dans ui (CVE-2023-2378)
vulnérabilité dans ui (CVE-2023-2378). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →