Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-20 Effacer
ID Titre
CVE-2012-0391 KEV [KEV] Vulnérabilité dans Apache struts-2 (CVE-2012-0391)
vulnérabilité dans Apache struts-2 (CVE-2012-0391). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-35247 KEV [KEV] Vulnérabilité dans Solarwinds serv-u (CVE-2021-35247)
vulnérabilité dans Solarwinds serv-u (CVE-2021-35247). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2013-3900 KEV [KEV] Vulnérabilité dans Microsoft winverifytrust-function (CVE-2013-3900)
vulnérabilité dans Microsoft winverifytrust-function (CVE-2013-3900). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-44832 Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.1` ou plus.
CVE-2021-45105 Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.1` ou plus.
CVE-2017-17562 KEV [KEV] Vulnérabilité dans Embedthis goahead (CVE-2017-17562)
vulnérabilité dans Embedthis goahead (CVE-2017-17562). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2010-1871 KEV [KEV] Vulnérabilité dans Red hat red-hat (CVE-2010-1871)
vulnérabilité dans Red hat red-hat (CVE-2010-1871). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-44228 KEV [KEV] Vulnérabilité dans Apache log4j2 (CVE-2021-44228)
vulnérabilité dans Apache log4j2 (CVE-2021-44228). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-11261 KEV [KEV] Vulnérabilité dans :linux_kernel:Qualcomm (CVE-2020-11261)
vulnérabilité dans :linux_kernel:Qualcomm (CVE-2020-11261). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `SoCVersion:2021-01-05` ou plus.
CVE-2021-3572 Vulnérabilité dans pypa (CVE-2021-3572)
vulnérabilité dans pypa (CVE-2021-3572). Les données peuvent être altérées par des attaquants.
CVE-2021-27104 KEV [KEV] Vulnérabilité dans Accellion fta (CVE-2021-27104)
vulnérabilité dans Accellion fta (CVE-2021-27104). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-27102 KEV [KEV] Vulnérabilité dans Accellion fta (CVE-2021-27102)
vulnérabilité dans Accellion fta (CVE-2021-27102). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-0041 KEV [KEV] Vulnérabilité dans android (CVE-2020-0041)
vulnérabilité dans android (CVE-2020-0041). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-5638 KEV [KEV] Vulnérabilité dans Apache struts (CVE-2017-5638)
vulnérabilité dans Apache struts (CVE-2017-5638). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-11776 KEV [KEV] Vulnérabilité dans Apache struts (CVE-2018-11776)
vulnérabilité dans Apache struts (CVE-2018-11776). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30860 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2021-30860)
vulnérabilité dans Apple multiple-products (CVE-2021-30860). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-30663 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2021-30663)
vulnérabilité dans Apple multiple-products (CVE-2021-30663). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-3452 KEV [KEV] Vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3452)
vulnérabilité dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3452). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-0171 KEV [KEV] Vulnérabilité dans Cisco ios-and-ios-xe (CVE-2018-0171)
vulnérabilité dans Cisco ios-and-ios-xe (CVE-2018-0171). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-3161 KEV [KEV] Vulnérabilité dans cisco (CVE-2020-3161)
vulnérabilité dans cisco (CVE-2020-3161). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-0296 KEV [KEV] Vulnérabilité dans Cisco adaptive-security-appliance-asa (CVE-2018-0296)
vulnérabilité dans Cisco adaptive-security-appliance-asa (CVE-2018-0296). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-8195 KEV [KEV] Vulnérabilité dans Citrix application-delivery-controller-adc (CVE-2020-8195)
vulnérabilité dans Citrix application-delivery-controller-adc (CVE-2020-8195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-9822 KEV [KEV] Vulnérabilité dans Dotnetnuke (dnn) dotnetnuke-dnn (CVE-2017-9822)
vulnérabilité dans Dotnetnuke (dnn) dotnetnuke-dnn (CVE-2017-9822). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-7600 KEV [KEV] Vulnérabilité dans drupal (CVE-2018-7600)
vulnérabilité dans drupal (CVE-2018-7600). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-22205 KEV [KEV] Injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205)
injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-38000 KEV [KEV] Vulnérabilité dans Google chromium-intents (CVE-2021-38000)
vulnérabilité dans Google chromium-intents (CVE-2021-38000). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21220 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2021-21220)
vulnérabilité dans Google chromium-v8 (CVE-2021-21220). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-3718 KEV [KEV] Vulnérabilité dans imagemagick (CVE-2016-3718)
vulnérabilité dans imagemagick (CVE-2016-3718). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-22502 KEV [KEV] Vulnérabilité dans Micro focus micro-focus (CVE-2021-22502)
vulnérabilité dans Micro focus micro-focus (CVE-2021-22502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-0185 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2016-0185)
vulnérabilité dans Microsoft windows (CVE-2016-0185). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-0143 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2017-0143)
vulnérabilité dans Microsoft windows (CVE-2017-0143). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-31207 KEV [KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-31207)
vulnérabilité dans Microsoft exchange-server (CVE-2021-31207). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-1040 KEV [KEV] Vulnérabilité dans Microsoft hyper-v-remotefx (CVE-2020-1040)
vulnérabilité dans Microsoft hyper-v-remotefx (CVE-2020-1040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-8759 KEV [KEV] Vulnérabilité dans Microsoft net-framework (CVE-2017-8759)
vulnérabilité dans Microsoft net-framework (CVE-2017-8759). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-0604 KEV [KEV] Vulnérabilité dans Microsoft sharepoint (CVE-2019-0604)
vulnérabilité dans Microsoft sharepoint (CVE-2019-0604). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-35395 KEV [KEV] Vulnérabilité dans Realtek ap-router-sdk (CVE-2021-35395)
vulnérabilité dans Realtek ap-router-sdk (CVE-2021-35395). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-6327 KEV [KEV] Vulnérabilité dans symantec (CVE-2017-6327)
vulnérabilité dans symantec (CVE-2017-6327). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-20062 KEV [KEV] Vulnérabilité dans Thinkphp nonecms (CVE-2018-20062)
vulnérabilité dans Thinkphp nonecms (CVE-2018-20062). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-36742 KEV [KEV] Vulnérabilité dans Trend micro trend-micro (CVE-2021-36742)
vulnérabilité dans Trend micro trend-micro (CVE-2021-36742). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21985 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Vmware vcenter-server (CVE-2021-21985)
SSRF dans Vmware vcenter-server (CVE-2021-21985). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-34783 Débordement de tampon dans dos (CVE-2021-34783)
vulnérabilité dans dos (CVE-2021-34783). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-34790 Vulnérabilité dans cisco (CVE-2021-34790)
vulnérabilité dans cisco (CVE-2021-34790). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-34791 Vulnérabilité dans cisco (CVE-2021-34791)
vulnérabilité dans cisco (CVE-2021-34791). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-34755 Vulnérabilité dans cisco (CVE-2021-34755)
vulnérabilité dans cisco (CVE-2021-34755). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-34756 Vulnérabilité dans cisco (CVE-2021-34756)
vulnérabilité dans cisco (CVE-2021-34756). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-26146 Vulnérabilité dans platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn (CVE-2020-26146)
vulnérabilité dans platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn (CVE-2020-26146). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `SoCVersion:2021-10-05` ou plus.
CVE-2021-33287 Écriture hors limites dans dos (CVE-2021-33287)
écriture hors limites dans dos (CVE-2021-33287). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-35268 Écriture hors limites dans tuxera (CVE-2021-35268)
écriture hors limites dans tuxera (CVE-2021-35268). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-34432 Vulnérabilité dans eclipse (CVE-2021-34432)
vulnérabilité dans eclipse (CVE-2021-34432). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-34516 Win32k Elevation of Privilege Vulnerability This CVE ID is unique from CVE-2021-34449.
Win32k Elevation of Privilege Vulnerability This CVE ID is unique from CVE-2021-34449.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →