Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-35587 KEV |
|
[KEV] Désérialisation non sécurisée dans Oracle fusion-middleware (CVE-2021-35587)
vulnérabilité dans Oracle fusion-middleware (CVE-2021-35587). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-21626 |
|
Vulnérabilité dans c (CVE-2022-21626)
vulnérabilité dans c (CVE-2022-21626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-21624 |
|
Désérialisation non sécurisée dans c (CVE-2022-21624)
vulnérabilité dans c (CVE-2022-21624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-2628 KEV |
|
[KEV] Désérialisation non sécurisée dans Oracle weblogic-server (CVE-2018-2628)
vulnérabilité dans Oracle weblogic-server (CVE-2018-2628). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-21535 |
|
Vulnérabilité dans mysql-shell (CVE-2022-21535)
vulnérabilité dans mysql-shell (CVE-2022-21535). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2022-34169 |
|
Vulnérabilité dans apache (CVE-2022-34169)
vulnérabilité dans apache (CVE-2022-34169). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-4034 KEV |
|
[KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
écriture hors limites dans Red hat red-hat (CVE-2021-4034). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-3010 KEV |
|
[KEV] Vulnérabilité dans Oracle solaris (CVE-2019-3010)
vulnérabilité dans Oracle solaris (CVE-2019-3010). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-2423 KEV |
|
[KEV] Vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-2423)
vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-2423). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-0431 KEV |
|
[KEV] Vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-0431)
vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-0431). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-0422 KEV |
|
[KEV] Vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-0422)
vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-0422). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1710 KEV |
|
[KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2012-1710)
vulnérabilité dans Oracle fusion-middleware (CVE-2012-1710). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2010-0840 KEV |
|
[KEV] Vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2010-0840)
vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2010-0840). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-27364 |
|
Lecture hors limites dans c (CVE-2021-27364)
vulnérabilité dans c (CVE-2021-27364). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-27365 |
|
Écriture hors limites dans netapp (CVE-2021-27365)
écriture hors limites dans netapp (CVE-2021-27365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3115 |
|
Vulnérabilité dans c (CVE-2016-3115)
vulnérabilité dans c (CVE-2016-3115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-25762 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2022-25762)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2022-25762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.20` ou plus.
|
| CVE-2018-13785 |
|
Vulnérabilité dans c (CVE-2018-13785)
vulnérabilité dans c (CVE-2018-13785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2808 |
|
Vulnérabilité dans oracle (CVE-2015-2808)
vulnérabilité dans oracle (CVE-2015-2808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-25647 |
|
Désérialisation non sécurisée dans com.google.code.gson:gson (CVE-2022-25647)
vulnérabilité dans com.google.code.gson:gson (CVE-2022-25647). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.8.9` ou plus.
|
| CVE-2022-21467 |
|
Vulnérabilité dans c (CVE-2022-21467)
vulnérabilité dans c (CVE-2022-21467). Des informations confidentielles peuvent être exposées.
|
| CVE-2013-2465 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2013-2465)
vulnérabilité dans Oracle java-se (CVE-2013-2465). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-5076 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-5076)
vulnérabilité dans Oracle java-se (CVE-2012-5076). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0518 KEV |
|
[KEV] Redirection ouverte dans Oracle fusion-middleware (CVE-2012-0518)
vulnérabilité dans Oracle fusion-middleware (CVE-2012-0518). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-2616 KEV |
|
[KEV] Vulnérabilité dans Oracle bi-publisher-formerly-xml-publisher (CVE-2019-2616)
vulnérabilité dans Oracle bi-publisher-formerly-xml-publisher (CVE-2019-2616). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-1273 KEV |
|
[KEV] Injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273)
injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-12617 KEV |
|
[KEV] Téléversement de fichier dangereux dans Apache tomcat (CVE-2017-12617)
vulnérabilité dans Apache tomcat (CVE-2017-12617). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-1011 |
|
Use-After-Free dans privilege-escalation (CVE-2022-1011)
vulnérabilité dans privilege-escalation (CVE-2022-1011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2015-4902 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2015-4902)
vulnérabilité dans Oracle java-se (CVE-2015-4902). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-2590 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2015-2590)
vulnérabilité dans Oracle java-se (CVE-2015-2590). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-4681 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-4681)
vulnérabilité dans Oracle java-se (CVE-2012-4681). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1723 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-1723)
vulnérabilité dans Oracle java-se (CVE-2012-1723). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-0507 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2011-3544 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se-jdk-and-jre (CVE-2011-3544)
vulnérabilité dans Oracle java-se-jdk-and-jre (CVE-2011-3544). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-3431 KEV |
|
[KEV] Vulnérabilité dans Oracle virtualbox (CVE-2008-3431)
vulnérabilité dans Oracle virtualbox (CVE-2008-3431). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20322 |
|
Vulnérabilité dans linux (CVE-2021-20322)
vulnérabilité dans linux (CVE-2021-20322). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10271 KEV |
|
[KEV] Vulnérabilité dans Oracle weblogic-server (CVE-2017-10271)
vulnérabilité dans Oracle weblogic-server (CVE-2017-10271). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-13935 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.105` ou plus.
|
| CVE-2020-13934 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.56` ou plus.
|
| CVE-2022-23437 |
|
Vulnérabilité dans apache (CVE-2022-23437)
vulnérabilité dans apache (CVE-2022-23437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-23302 |
|
Désérialisation non sécurisée dans apache (CVE-2022-23302)
vulnérabilité dans apache (CVE-2022-23302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23307 |
|
Désérialisation non sécurisée dans apache (CVE-2022-23307)
vulnérabilité dans apache (CVE-2022-23307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23305 |
|
Injection SQL dans log4j:log4j (CVE-2022-23305)
injection SQL dans log4j:log4j (CVE-2022-23305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14864 KEV |
|
[KEV] Traversée de chemin dans Oracle intelligence-enterprise-edition (CVE-2020-14864)
traversée de chemin dans Oracle intelligence-enterprise-edition (CVE-2020-14864). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-2725 KEV |
|
[KEV] Vulnérabilité dans Oracle weblogic-server (CVE-2019-2725)
vulnérabilité dans Oracle weblogic-server (CVE-2019-2725). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-44832 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.1` ou plus.
|
| CVE-2021-45485 |
|
Vulnérabilité dans c (CVE-2021-45485)
vulnérabilité dans c (CVE-2021-45485). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-45105 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.1` ou plus.
|
| CVE-2021-4104 |
|
Désérialisation non sécurisée dans apache (CVE-2021-4104)
vulnérabilité dans apache (CVE-2021-4104). L'exploitation peut entraîner la prise de contrôle totale du système.
|