Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-40655 KEV |
|
[KEV] Autorisation incorrecte dans D-link dir-605-router (CVE-2021-40655)
vulnérabilité dans D-link dir-605-router (CVE-2021-40655). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-47320 |
|
Autorisation incorrecte dans silverpeas (CVE-2023-47320)
vulnérabilité dans silverpeas (CVE-2023-47320). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-43901 |
|
Vulnérabilité dans emudhra (CVE-2023-43901)
vulnérabilité dans emudhra (CVE-2023-43901). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-22518 KEV |
|
[KEV] Autorisation incorrecte dans Atlassian confluence-data-center-and-server (CVE-2023-22518)
vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22518). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-4853 |
|
Vulnérabilité dans dos (CVE-2023-4853)
vulnérabilité dans dos (CVE-2023-4853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-20269 KEV |
|
[KEV] Vulnérabilité dans Cisco adaptive-security-appliance-and-firepower-threat-defense (CVE-2023-20269)
vulnérabilité dans Cisco adaptive-security-appliance-and-firepower-threat-defense (CVE-2023-20269). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38035 KEV |
|
[KEV] Autorisation incorrecte dans Ivanti sentry (CVE-2023-38035)
vulnérabilité dans Ivanti sentry (CVE-2023-38035). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-33468 |
|
Autorisation incorrecte dans kramerav (CVE-2023-33468)
vulnérabilité dans kramerav (CVE-2023-33468). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-38958 |
|
Autorisation incorrecte dans zkteco (CVE-2023-38958)
vulnérabilité dans zkteco (CVE-2023-38958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-33779 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2023-33779)
vulnérabilité dans privilege-escalation (CVE-2023-33779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-26818 |
|
Autorisation incorrecte dans telegram (CVE-2023-26818)
vulnérabilité dans telegram (CVE-2023-26818). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-23445 |
|
Vulnérabilité dans sick (CVE-2023-23445)
vulnérabilité dans sick (CVE-2023-23445). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-23446 |
|
Vulnérabilité dans sick (CVE-2023-23446)
vulnérabilité dans sick (CVE-2023-23446). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-29818 |
|
Autorisation incorrecte dans webroot (CVE-2023-29818)
vulnérabilité dans webroot (CVE-2023-29818). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-29819 |
|
Élévation de privilèges dans webroot (CVE-2023-29819)
vulnérabilité dans webroot (CVE-2023-29819). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-3560 KEV |
|
[KEV] Autorisation incorrecte dans Red hat red-hat (CVE-2021-3560)
vulnérabilité dans Red hat red-hat (CVE-2021-3560). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-26244 |
|
Élévation de privilèges dans hyundai (CVE-2023-26244)
vulnérabilité dans hyundai (CVE-2023-26244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-26245 |
|
Élévation de privilèges dans hyundai (CVE-2023-26245)
vulnérabilité dans hyundai (CVE-2023-26245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-26246 |
|
Élévation de privilèges dans hyundai (CVE-2023-26246)
vulnérabilité dans hyundai (CVE-2023-26246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-24880 KEV |
|
[KEV] Autorisation incorrecte dans Microsoft windows (CVE-2023-24880)
vulnérabilité dans Microsoft windows (CVE-2023-24880). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-21715 KEV |
|
[KEV] Autorisation incorrecte dans Microsoft office (CVE-2023-21715)
vulnérabilité dans Microsoft office (CVE-2023-21715). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-20928 |
|
Autorisation incorrecte dans cisco (CVE-2022-20928)
vulnérabilité dans cisco (CVE-2022-20928). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-41091 KEV |
|
[KEV] Autorisation incorrecte dans Microsoft windows (CVE-2022-41091)
vulnérabilité dans Microsoft windows (CVE-2022-41091). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-42724 |
|
Divulgation d'information dans misp-project (CVE-2022-42724)
vulnérabilité dans misp-project (CVE-2022-42724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-36634 |
|
Autorisation incorrecte dans zkteco (CVE-2022-36634)
vulnérabilité dans zkteco (CVE-2022-36634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-30533 KEV |
|
[KEV] Autorisation incorrecte dans Google chromium-popupblocker (CVE-2021-30533)
vulnérabilité dans Google chromium-popupblocker (CVE-2021-30533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7192 KEV |
|
[KEV] Autorisation incorrecte dans Qnap photo-station (CVE-2019-7192)
vulnérabilité dans Qnap photo-station (CVE-2019-7192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-28936 |
|
Autorisation incorrecte dans acexy (CVE-2021-28936)
vulnérabilité dans acexy (CVE-2021-28936). Les données peuvent être altérées par des attaquants.
|
| CVE-2018-8044 |
|
Élévation de privilèges dans k7computing (CVE-2018-8044)
vulnérabilité dans k7computing (CVE-2018-8044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-8724 |
|
Élévation de privilèges dans k7computing (CVE-2018-8724)
vulnérabilité dans k7computing (CVE-2018-8724). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-39904 |
|
Autorisation incorrecte dans gitlab (CVE-2021-39904)
vulnérabilité dans gitlab (CVE-2021-39904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-22986 KEV |
|
[KEV] Autorisation incorrecte dans F5 big-ip-and-big-iq-centralized-management (CVE-2021-22986)
vulnérabilité dans F5 big-ip-and-big-iq-centralized-management (CVE-2021-22986). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-40639 |
|
Vulnérabilité dans jflyfox (CVE-2021-40639)
vulnérabilité dans jflyfox (CVE-2021-40639). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-3578 |
|
Autorisation incorrecte dans cisco (CVE-2020-3578)
vulnérabilité dans cisco (CVE-2020-3578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15664 |
|
Autorisation incorrecte dans mozilla (CVE-2020-15664)
vulnérabilité dans mozilla (CVE-2020-15664). Les données peuvent être altérées par des attaquants.
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2017-17067 |
|
Autorisation incorrecte dans splunk (CVE-2017-17067)
vulnérabilité dans splunk (CVE-2017-17067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1628 |
|
Autorisation incorrecte dans ibm (CVE-2017-1628)
vulnérabilité dans ibm (CVE-2017-1628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0910 |
|
Autorisation incorrecte dans zulip (CVE-2017-0910)
vulnérabilité dans zulip (CVE-2017-0910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8216 |
|
Autorisation incorrecte dans huawei (CVE-2017-8216)
vulnérabilité dans huawei (CVE-2017-8216). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-8192 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2017-8192)
vulnérabilité dans privilege-escalation (CVE-2017-8192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8196 |
|
Autorisation incorrecte dans huawei (CVE-2017-8196)
vulnérabilité dans huawei (CVE-2017-8196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3891 |
|
Vulnérabilité dans blackberry (CVE-2017-3891)
vulnérabilité dans blackberry (CVE-2017-3891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12261 |
|
Vulnérabilité dans express (CVE-2017-12261)
vulnérabilité dans express (CVE-2017-12261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5060 |
|
Autorisation incorrecte dans google (CVE-2017-5060)
vulnérabilité dans google (CVE-2017-5060). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-10379 |
|
Autorisation incorrecte dans c (CVE-2017-10379)
vulnérabilité dans c (CVE-2017-10379). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9653 |
|
Autorisation incorrecte dans osisoft (CVE-2017-9653)
vulnérabilité dans osisoft (CVE-2017-9653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6797 |
|
Autorisation incorrecte dans apache (CVE-2016-6797)
vulnérabilité dans apache (CVE-2016-6797). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-8633 |
|
Autorisation incorrecte dans microsoft (CVE-2017-8633)
vulnérabilité dans microsoft (CVE-2017-8633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9855 |
|
Autorisation incorrecte dans sma (CVE-2017-9855)
vulnérabilité dans sma (CVE-2017-9855). L'exploitation peut entraîner la prise de contrôle totale du système.
|