Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-863 Effacer
ID Titre
CVE-2021-40655 KEV [KEV] Autorisation incorrecte dans D-link dir-605-router (CVE-2021-40655)
vulnérabilité dans D-link dir-605-router (CVE-2021-40655). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-47320 Autorisation incorrecte dans silverpeas (CVE-2023-47320)
vulnérabilité dans silverpeas (CVE-2023-47320). Les données peuvent être altérées par des attaquants.
CVE-2023-43901 Vulnérabilité dans emudhra (CVE-2023-43901)
vulnérabilité dans emudhra (CVE-2023-43901). Les données peuvent être altérées par des attaquants.
CVE-2023-22518 KEV [KEV] Autorisation incorrecte dans Atlassian confluence-data-center-and-server (CVE-2023-22518)
vulnérabilité dans Atlassian confluence-data-center-and-server (CVE-2023-22518). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-4853 Vulnérabilité dans dos (CVE-2023-4853)
vulnérabilité dans dos (CVE-2023-4853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-20269 KEV [KEV] Vulnérabilité dans Cisco adaptive-security-appliance-and-firepower-threat-defense (CVE-2023-20269)
vulnérabilité dans Cisco adaptive-security-appliance-and-firepower-threat-defense (CVE-2023-20269). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-38035 KEV [KEV] Autorisation incorrecte dans Ivanti sentry (CVE-2023-38035)
vulnérabilité dans Ivanti sentry (CVE-2023-38035). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-33468 Autorisation incorrecte dans kramerav (CVE-2023-33468)
vulnérabilité dans kramerav (CVE-2023-33468). Des informations confidentielles peuvent être exposées.
CVE-2023-38958 Autorisation incorrecte dans zkteco (CVE-2023-38958)
vulnérabilité dans zkteco (CVE-2023-38958). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-33779 Autorisation incorrecte dans privilege-escalation (CVE-2023-33779)
vulnérabilité dans privilege-escalation (CVE-2023-33779). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-26818 Autorisation incorrecte dans telegram (CVE-2023-26818)
vulnérabilité dans telegram (CVE-2023-26818). Des informations confidentielles peuvent être exposées.
CVE-2023-23445 Vulnérabilité dans sick (CVE-2023-23445)
vulnérabilité dans sick (CVE-2023-23445). Des informations confidentielles peuvent être exposées.
CVE-2023-23446 Vulnérabilité dans sick (CVE-2023-23446)
vulnérabilité dans sick (CVE-2023-23446). Des informations confidentielles peuvent être exposées.
CVE-2023-29818 Autorisation incorrecte dans webroot (CVE-2023-29818)
vulnérabilité dans webroot (CVE-2023-29818). Les données peuvent être altérées par des attaquants.
CVE-2023-29819 Élévation de privilèges dans webroot (CVE-2023-29819)
vulnérabilité dans webroot (CVE-2023-29819). Des informations confidentielles peuvent être exposées.
CVE-2021-3560 KEV [KEV] Autorisation incorrecte dans Red hat red-hat (CVE-2021-3560)
vulnérabilité dans Red hat red-hat (CVE-2021-3560). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-26244 Élévation de privilèges dans hyundai (CVE-2023-26244)
vulnérabilité dans hyundai (CVE-2023-26244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-26245 Élévation de privilèges dans hyundai (CVE-2023-26245)
vulnérabilité dans hyundai (CVE-2023-26245). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-26246 Élévation de privilèges dans hyundai (CVE-2023-26246)
vulnérabilité dans hyundai (CVE-2023-26246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-24880 KEV [KEV] Autorisation incorrecte dans Microsoft windows (CVE-2023-24880)
vulnérabilité dans Microsoft windows (CVE-2023-24880). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-21715 KEV [KEV] Autorisation incorrecte dans Microsoft office (CVE-2023-21715)
vulnérabilité dans Microsoft office (CVE-2023-21715). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-20928 Autorisation incorrecte dans cisco (CVE-2022-20928)
vulnérabilité dans cisco (CVE-2022-20928). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-41091 KEV [KEV] Autorisation incorrecte dans Microsoft windows (CVE-2022-41091)
vulnérabilité dans Microsoft windows (CVE-2022-41091). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-42724 Divulgation d'information dans misp-project (CVE-2022-42724)
vulnérabilité dans misp-project (CVE-2022-42724). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-36634 Autorisation incorrecte dans zkteco (CVE-2022-36634)
vulnérabilité dans zkteco (CVE-2022-36634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-30533 KEV [KEV] Autorisation incorrecte dans Google chromium-popupblocker (CVE-2021-30533)
vulnérabilité dans Google chromium-popupblocker (CVE-2021-30533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-7192 KEV [KEV] Autorisation incorrecte dans Qnap photo-station (CVE-2019-7192)
vulnérabilité dans Qnap photo-station (CVE-2019-7192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-28936 Autorisation incorrecte dans acexy (CVE-2021-28936)
vulnérabilité dans acexy (CVE-2021-28936). Les données peuvent être altérées par des attaquants.
CVE-2018-8044 Élévation de privilèges dans k7computing (CVE-2018-8044)
vulnérabilité dans k7computing (CVE-2018-8044). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-8724 Élévation de privilèges dans k7computing (CVE-2018-8724)
vulnérabilité dans k7computing (CVE-2018-8724). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-39904 Autorisation incorrecte dans gitlab (CVE-2021-39904)
vulnérabilité dans gitlab (CVE-2021-39904). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-22986 KEV [KEV] Autorisation incorrecte dans F5 big-ip-and-big-iq-centralized-management (CVE-2021-22986)
vulnérabilité dans F5 big-ip-and-big-iq-centralized-management (CVE-2021-22986). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-40639 Vulnérabilité dans jflyfox (CVE-2021-40639)
vulnérabilité dans jflyfox (CVE-2021-40639). Des informations confidentielles peuvent être exposées.
CVE-2020-3578 Autorisation incorrecte dans cisco (CVE-2020-3578)
vulnérabilité dans cisco (CVE-2020-3578). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-15664 Autorisation incorrecte dans mozilla (CVE-2020-15664)
vulnérabilité dans mozilla (CVE-2020-15664). Les données peuvent être altérées par des attaquants.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2017-17067 Autorisation incorrecte dans splunk (CVE-2017-17067)
vulnérabilité dans splunk (CVE-2017-17067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1628 Autorisation incorrecte dans ibm (CVE-2017-1628)
vulnérabilité dans ibm (CVE-2017-1628). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-0910 Autorisation incorrecte dans zulip (CVE-2017-0910)
vulnérabilité dans zulip (CVE-2017-0910). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-8216 Autorisation incorrecte dans huawei (CVE-2017-8216)
vulnérabilité dans huawei (CVE-2017-8216). Des informations confidentielles peuvent être exposées.
CVE-2017-8192 Autorisation incorrecte dans privilege-escalation (CVE-2017-8192)
vulnérabilité dans privilege-escalation (CVE-2017-8192). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-8196 Autorisation incorrecte dans huawei (CVE-2017-8196)
vulnérabilité dans huawei (CVE-2017-8196). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3891 Vulnérabilité dans blackberry (CVE-2017-3891)
vulnérabilité dans blackberry (CVE-2017-3891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12261 Vulnérabilité dans express (CVE-2017-12261)
vulnérabilité dans express (CVE-2017-12261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-5060 Autorisation incorrecte dans google (CVE-2017-5060)
vulnérabilité dans google (CVE-2017-5060). Les données peuvent être altérées par des attaquants.
CVE-2017-10379 Autorisation incorrecte dans c (CVE-2017-10379)
vulnérabilité dans c (CVE-2017-10379). Des informations confidentielles peuvent être exposées.
CVE-2017-9653 Autorisation incorrecte dans osisoft (CVE-2017-9653)
vulnérabilité dans osisoft (CVE-2017-9653). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-6797 Autorisation incorrecte dans apache (CVE-2016-6797)
vulnérabilité dans apache (CVE-2016-6797). Des informations confidentielles peuvent être exposées.
CVE-2017-8633 Autorisation incorrecte dans microsoft (CVE-2017-8633)
vulnérabilité dans microsoft (CVE-2017-8633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-9855 Autorisation incorrecte dans sma (CVE-2017-9855)
vulnérabilité dans sma (CVE-2017-9855). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →