Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41164 |
|
Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
|
| CVE-2021-3572 |
|
Vulnérabilité dans pypa (CVE-2021-3572)
vulnérabilité dans pypa (CVE-2021-3572). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-2555 KEV |
|
[KEV] Désérialisation non sécurisée dans Oracle multiple-products (CVE-2020-2555)
vulnérabilité dans Oracle multiple-products (CVE-2020-2555). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-3152 KEV |
|
[KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2012-3152)
vulnérabilité dans Oracle fusion-middleware (CVE-2012-3152). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-14871 KEV |
|
[KEV] Écriture hors limites dans Oracle solaris-and-zettabyte-file-system-zfs (CVE-2020-14871)
écriture hors limites dans Oracle solaris-and-zettabyte-file-system-zfs (CVE-2020-14871). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-4852 KEV |
|
[KEV] Désérialisation non sécurisée dans Oracle weblogic-server (CVE-2015-4852)
vulnérabilité dans Oracle weblogic-server (CVE-2015-4852). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-14750 KEV |
|
[KEV] Vulnérabilité dans Oracle weblogic-server (CVE-2020-14750)
vulnérabilité dans Oracle weblogic-server (CVE-2020-14750). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-14882 KEV |
|
[KEV] Vulnérabilité dans Oracle weblogic-server (CVE-2020-14882)
vulnérabilité dans Oracle weblogic-server (CVE-2020-14882). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-14883 KEV |
|
[KEV] Vulnérabilité dans Oracle weblogic-server (CVE-2020-14883)
vulnérabilité dans Oracle weblogic-server (CVE-2020-14883). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41182 |
|
XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41182)
XSS dans jquery-ui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2021-41183 |
|
XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41183)
XSS dans jquery-ui (CVE-2021-41183). Les données peuvent être altérées par des attaquants. Exploitable via ``doEvilThing``. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2021-41184 |
|
XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41184)
XSS dans jquery-ui (CVE-2021-41184). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2021-35606 |
|
Vulnérabilité dans c (CVE-2021-35606)
vulnérabilité dans c (CVE-2021-35606). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-41617 |
|
Élévation de privilèges dans privilege-escalation (CVE-2021-41617)
vulnérabilité dans privilege-escalation (CVE-2021-41617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-40690 |
|
Divulgation d'information dans apache (CVE-2021-40690)
vulnérabilité dans apache (CVE-2021-40690). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-2421 |
|
Vulnérabilité dans c (CVE-2021-2421)
vulnérabilité dans c (CVE-2021-2421). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2021-22926 |
|
Vulnérabilité dans haxx (CVE-2021-22926)
vulnérabilité dans haxx (CVE-2021-22926). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_SSLCERT``.
|
| CVE-2021-36373 |
|
Vulnérabilité dans apache (CVE-2021-36373)
vulnérabilité dans apache (CVE-2021-36373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-36374 |
|
Vulnérabilité dans apache (CVE-2021-36374)
vulnérabilité dans apache (CVE-2021-36374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-33037 |
|
Vulnérabilité dans apache (CVE-2021-33037)
vulnérabilité dans apache (CVE-2021-33037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-25122 |
|
Divulgation d'information dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.43` ou plus.
|
| CVE-2021-3522 |
|
GStreamer before 1.18.4 may perform an out-of-bounds read when handling certain ID3v2 tags.
GStreamer before 1.18.4 may perform an out-of-bounds read when handling certain ID3v2 tags.
|
| CVE-2021-22897 |
|
Vulnérabilité dans haxx (CVE-2021-22897)
vulnérabilité dans haxx (CVE-2021-22897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_SSL_CIPHER_LIST``.
|
| CVE-2021-2316 |
|
Vulnérabilité dans c (CVE-2021-2316)
vulnérabilité dans c (CVE-2021-2316). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-29425 |
|
Vulnérabilité dans apache (CVE-2021-29425)
vulnérabilité dans apache (CVE-2021-29425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-25329 |
|
Vulnérabilité dans apache (CVE-2021-25329)
vulnérabilité dans apache (CVE-2021-25329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26117 |
|
Contournement d'authentification dans apache (CVE-2021-26117)
contournement d'authentification dans apache (CVE-2021-26117). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-26271 |
|
Vulnérabilité dans ckeditor (CVE-2021-26271)
vulnérabilité dans ckeditor (CVE-2021-26271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-26272 |
|
Vulnérabilité dans ckeditor (CVE-2021-26272)
vulnérabilité dans ckeditor (CVE-2021-26272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-8554 |
|
Vulnérabilité dans k8s.io/kubernetes (CVE-2020-8554)
vulnérabilité dans k8s.io/kubernetes (CVE-2020-8554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-20190 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2021-20190)
vulnérabilité dans fasterxml (CVE-2021-20190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-24122 |
|
Divulgation d'information dans apache (CVE-2021-24122)
vulnérabilité dans apache (CVE-2021-24122). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-36183 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36183)
vulnérabilité dans apache (CVE-2020-36183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36179 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36179)
vulnérabilité dans apache (CVE-2020-36179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36180 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36180)
vulnérabilité dans apache (CVE-2020-36180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36182 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36182)
vulnérabilité dans apache (CVE-2020-36182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36184 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36184)
vulnérabilité dans apache (CVE-2020-36184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36185 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36185)
vulnérabilité dans apache (CVE-2020-36185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36186 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36186)
vulnérabilité dans apache (CVE-2020-36186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36187 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36187)
vulnérabilité dans apache (CVE-2020-36187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36188 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-36188)
vulnérabilité dans fasterxml (CVE-2020-36188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36189 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-36189)
vulnérabilité dans fasterxml (CVE-2020-36189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36181 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36181)
vulnérabilité dans apache (CVE-2020-36181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35728 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35728)
vulnérabilité dans apache (CVE-2020-35728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35490 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35490)
vulnérabilité dans apache (CVE-2020-35490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35491 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35491)
vulnérabilité dans apache (CVE-2020-35491). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1971 |
|
Vulnérabilité dans dos (CVE-2020-1971)
vulnérabilité dans dos (CVE-2020-1971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-17521 |
|
Vulnérabilité dans apache (CVE-2020-17521)
vulnérabilité dans apache (CVE-2020-17521). Des informations confidentielles peuvent être exposées.
|