Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-200 Effacer
ID Titre
CVE-2025-8852 Divulgation d'information dans 5kcrm (CVE-2025-8852)
vulnérabilité dans 5kcrm (CVE-2025-8852). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45620 Divulgation d'information dans averusa (CVE-2025-45620)
vulnérabilité dans averusa (CVE-2025-45620). Des informations confidentielles peuvent être exposées.
CVE-2025-6199 Divulgation d'information dans gnome (CVE-2025-6199)
vulnérabilité dans gnome (CVE-2025-6199). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-49177 Divulgation d'information dans CVE-2025-49177 (CVE-2025-49177)
vulnérabilité dans CVE-2025-49177 (CVE-2025-49177). Des informations confidentielles peuvent être exposées.
CVE-2025-25250 Divulgation d'information dans fortinet (CVE-2025-25250)
vulnérabilité dans fortinet (CVE-2025-25250). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25370 Divulgation d'information dans CVE-2025-25370 (CVE-2025-25370)
vulnérabilité dans CVE-2025-25370 (CVE-2025-25370). Des informations confidentielles peuvent être exposées.
CVE-2025-4526 Divulgation d'information dans digitro (CVE-2025-4526)
vulnérabilité dans digitro (CVE-2025-4526). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-2842 Divulgation d'information dans github.com/grafana/tempo-operator (CVE-2025-2842)
vulnérabilité dans github.com/grafana/tempo-operator (CVE-2025-2842). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2025-2786 Divulgation d'information dans github.com/grafana/tempo-operator (CVE-2025-2786)
vulnérabilité dans github.com/grafana/tempo-operator (CVE-2025-2786). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2024-34897 Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
CVE-2024-55875 Divulgation d'information dans org.http4k:http4k-format-xml (CVE-2024-55875)
vulnérabilité dans org.http4k:http4k-format-xml (CVE-2024-55875). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `6.50.0.0` ou plus.
CVE-2021-41277 KEV [KEV] Divulgation d'information dans metabase (CVE-2021-41277)
vulnérabilité dans metabase (CVE-2021-41277). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-50312 Divulgation d'information dans redhat (CVE-2024-50312)
vulnérabilité dans redhat (CVE-2024-50312). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-40647 Divulgation d'information dans sentry-sdk (CVE-2024-40647)
vulnérabilité dans sentry-sdk (CVE-2024-40647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``subprocess``. Atténuation : mise à jour vers `1.45.1` ou plus.
CVE-2024-37325 Azure Science Virtual Machine (DSVM) Elevation of Privilege Vulnerability
Azure Science Virtual Machine (DSVM) Elevation of Privilege Vulnerability
CVE-2024-35263 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
CVE-2024-30096 Windows Cryptographic Services Information Disclosure Vulnerability
Windows Cryptographic Services Information Disclosure Vulnerability
CVE-2024-36910 Divulgation d'information dans linux (CVE-2024-36910)
vulnérabilité dans linux (CVE-2024-36910). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-24919 KEV [KEV] Divulgation d'information dans Check point check-point (CVE-2024-24919)
vulnérabilité dans Check point check-point (CVE-2024-24919). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-1139 A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a re...
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a repository pull secret.
CVE-2024-26864 Divulgation d'information dans c (CVE-2024-26864)
vulnérabilité dans c (CVE-2024-26864). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-51142 Divulgation d'information dans zkteco (CVE-2023-51142)
vulnérabilité dans zkteco (CVE-2023-51142). Des informations confidentielles peuvent être exposées.
CVE-2024-1979 Divulgation d'information dans CVE-2024-1979 (CVE-2024-1979)
vulnérabilité dans CVE-2024-1979 (CVE-2024-1979). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-21237 KEV [KEV] Divulgation d'information dans Android pixel (CVE-2023-21237)
vulnérabilité dans Android pixel (CVE-2023-21237). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-3259 KEV [KEV] Divulgation d'information dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3259)
vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3259). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-21380 Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
CVE-2024-21626 Vulnérabilité dans github.com/opencontainers/runc (CVE-2024-21626)
vulnérabilité dans github.com/opencontainers/runc (CVE-2024-21626). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``process.cwd``. Atténuation : mise à jour vers `1.1.12` ou plus.
CVE-2023-6393 Divulgation d'information dans redhat (CVE-2023-6393)
vulnérabilité dans redhat (CVE-2023-6393). Des informations confidentielles peuvent être exposées.
CVE-2023-38158 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2023-36908 Windows Hyper-V Information Disclosure Vulnerability
Windows Hyper-V Information Disclosure Vulnerability
CVE-2016-6415 KEV [KEV] Divulgation d'information dans Cisco ios (CVE-2016-6415)
vulnérabilité dans Cisco ios (CVE-2016-6415). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-5317 KEV [KEV] Divulgation d'information dans jenkins (CVE-2015-5317)
vulnérabilité dans jenkins (CVE-2015-5317). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-28432 KEV [KEV] Divulgation d'information dans minio (CVE-2023-28432)
vulnérabilité dans minio (CVE-2023-28432). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-23327 Divulgation d'information dans avantfax (CVE-2023-23327)
vulnérabilité dans avantfax (CVE-2023-23327). Des informations confidentielles peuvent être exposées.
CVE-2022-31746 Divulgation d'information dans mozilla (CVE-2022-31746)
vulnérabilité dans mozilla (CVE-2022-31746). Les données peuvent être altérées par des attaquants.
CVE-2022-42132 Divulgation d'information dans liferay (CVE-2022-42132)
vulnérabilité dans liferay (CVE-2022-42132). Des informations confidentielles peuvent être exposées.
CVE-2021-25369 KEV [KEV] Divulgation d'information dans Samsung mobile-devices (CVE-2021-25369)
vulnérabilité dans Samsung mobile-devices (CVE-2021-25369). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-45475 Divulgation d'information dans yordam (CVE-2021-45475)
vulnérabilité dans yordam (CVE-2021-45475). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-5521 KEV [KEV] Divulgation d'information dans Netgear multiple-devices (CVE-2017-5521)
vulnérabilité dans Netgear multiple-devices (CVE-2017-5521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-34659 Divulgation d'information dans siemens (CVE-2022-34659)
vulnérabilité dans siemens (CVE-2022-34659). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-2388 KEV [KEV] Divulgation d'information dans Sap netweaver (CVE-2016-2388)
vulnérabilité dans Sap netweaver (CVE-2016-2388). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-27775 Divulgation d'information dans haxx (CVE-2022-27775)
vulnérabilité dans haxx (CVE-2022-27775). Des informations confidentielles peuvent être exposées.
CVE-2015-4495 KEV [KEV] Divulgation d'information dans Mozilla firefox (CVE-2015-4495)
vulnérabilité dans Mozilla firefox (CVE-2015-4495). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2013-7331 KEV [KEV] Divulgation d'information dans Microsoft internet-explorer (CVE-2013-7331)
vulnérabilité dans Microsoft internet-explorer (CVE-2013-7331). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-26869 Divulgation d'information dans arcinfo (CVE-2020-26869)
vulnérabilité dans arcinfo (CVE-2020-26869). Des informations confidentielles peuvent être exposées.
CVE-2016-3298 KEV [KEV] Divulgation d'information dans Microsoft internet-explorer (CVE-2016-3298)
vulnérabilité dans Microsoft internet-explorer (CVE-2016-3298). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-0147 KEV [KEV] Divulgation d'information dans Microsoft smbv1-server (CVE-2017-0147)
vulnérabilité dans Microsoft smbv1-server (CVE-2017-0147). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-0022 KEV [KEV] Divulgation d'information dans Microsoft xml-core-services (CVE-2017-0022)
vulnérabilité dans Microsoft xml-core-services (CVE-2017-0022). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-0162 KEV [KEV] Divulgation d'information dans Microsoft internet-explorer (CVE-2016-0162)
vulnérabilité dans Microsoft internet-explorer (CVE-2016-0162). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-4655 KEV [KEV] Divulgation d'information dans Apple ios (CVE-2016-4655)
vulnérabilité dans Apple ios (CVE-2016-4655). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →