Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-47031 |
|
Vulnérabilité dans ncr (CVE-2023-47031)
vulnérabilité dans ncr (CVE-2023-47031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-44619 |
|
Vulnérabilité dans tinxy (CVE-2025-44619)
vulnérabilité dans tinxy (CVE-2025-44619). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-45343 |
|
Vulnérabilité dans tenda (CVE-2025-45343)
vulnérabilité dans tenda (CVE-2025-45343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-24259 |
|
Vulnérabilité dans apple (CVE-2025-24259)
vulnérabilité dans apple (CVE-2025-24259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-24989 KEV |
|
[KEV] Vulnérabilité dans Microsoft power-pages (CVE-2025-24989)
vulnérabilité dans Microsoft power-pages (CVE-2025-24989). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25968 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-25968)
vulnérabilité dans privilege-escalation (CVE-2025-25968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-35546 |
|
Vulnérabilité dans CVE-2020-35546 (CVE-2020-35546)
vulnérabilité dans CVE-2020-35546 (CVE-2020-35546). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-23367 |
|
Vulnérabilité dans redhat (CVE-2025-23367)
vulnérabilité dans redhat (CVE-2025-23367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20767 KEV |
|
[KEV] Vulnérabilité dans Adobe coldfusion (CVE-2024-20767)
vulnérabilité dans Adobe coldfusion (CVE-2024-20767). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-34753 |
|
Vulnérabilité dans cisco (CVE-2021-34753)
vulnérabilité dans cisco (CVE-2021-34753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-43590 |
|
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
|
| CVE-2024-45519 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2024-45519)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2024-45519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-46607 |
|
Vulnérabilité dans thecosy (CVE-2024-46607)
vulnérabilité dans thecosy (CVE-2024-46607). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-38016 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-27348 KEV |
|
[KEV] Vulnérabilité dans Apache hugegraph-server (CVE-2024-27348)
vulnérabilité dans Apache hugegraph-server (CVE-2024-27348). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-44571 |
|
Vulnérabilité dans relyum (CVE-2024-44571)
vulnérabilité dans relyum (CVE-2024-44571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-43492 |
|
Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability
Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability
|
| CVE-2024-43479 |
|
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
|
| CVE-2024-38220 |
|
Azure Stack Hub Elevation of Privilege Vulnerability
Azure Stack Hub Elevation of Privilege Vulnerability
|
| CVE-2024-37341 |
|
Microsoft SQL Server Elevation of Privilege Vulnerability
Microsoft SQL Server Elevation of Privilege Vulnerability
|
| CVE-2024-40766 KEV |
|
[KEV] Vulnérabilité dans Sonicwall sonicos (CVE-2024-40766)
vulnérabilité dans Sonicwall sonicos (CVE-2024-40766). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-45509 |
|
Autorisation incorrecte dans misp-project (CVE-2024-45509)
vulnérabilité dans misp-project (CVE-2024-45509). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-43031 |
|
autMan v2.9.6 was discovered to contain an access control issue.
autMan v2.9.6 was discovered to contain an access control issue.
|
| CVE-2024-38909 |
|
Vulnérabilité dans std42 (CVE-2024-38909)
vulnérabilité dans std42 (CVE-2024-38909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-29060 |
|
Visual Studio Elevation of Privilege Vulnerability
Visual Studio Elevation of Privilege Vulnerability
|
| CVE-2024-35396 |
|
Vulnérabilité dans totolink (CVE-2024-35396)
vulnérabilité dans totolink (CVE-2024-35396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-20261 |
|
Vulnérabilité dans cisco (CVE-2024-20261)
vulnérabilité dans cisco (CVE-2024-20261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-52801 |
|
Vulnérabilité dans linux (CVE-2023-52801)
vulnérabilité dans linux (CVE-2023-52801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-22830 |
|
Vulnérabilité dans CVE-2024-22830 (CVE-2024-22830)
vulnérabilité dans CVE-2024-22830 (CVE-2024-22830). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-7028 KEV |
|
[KEV] Vulnérabilité dans gitlab (CVE-2023-7028)
vulnérabilité dans gitlab (CVE-2023-7028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-28960 |
|
An issue was discovered in Mbed TLS 2.18.0 through 2.28.x before 2.28.8 and 3.x before 3.6.0, and Mbed Crypto. The PSA Crypto API mishandles shared memory.
An issue was discovered in Mbed TLS 2.18.0 through 2.28.x before 2.28.8 and 3.x before 3.6.0, and Mbed Crypto. The PSA Crypto API mishandles shared memory.
|
| CVE-2024-21401 |
|
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
|
| CVE-2024-21376 |
|
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
|
| CVE-2024-21364 |
|
Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
|
| CVE-2024-20695 |
|
Skype for Business Information Disclosure Vulnerability
Skype for Business Information Disclosure Vulnerability
|
| CVE-2024-23681 |
|
Vulnérabilité dans de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23681)
vulnérabilité dans de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23681). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.11.2` ou plus.
|
| CVE-2023-23752 KEV |
|
[KEV] Vulnérabilité dans Joomla! joomla (CVE-2023-23752)
vulnérabilité dans Joomla! joomla (CVE-2023-23752). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-51384 |
|
Vulnérabilité dans openbsd (CVE-2023-51384)
vulnérabilité dans openbsd (CVE-2023-51384). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-47325 |
|
Vulnérabilité dans silverpeas (CVE-2023-47325)
vulnérabilité dans silverpeas (CVE-2023-47325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-43901 |
|
Vulnérabilité dans emudhra (CVE-2023-43901)
vulnérabilité dans emudhra (CVE-2023-43901). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-43336 |
|
Vulnérabilité dans sangoma (CVE-2023-43336)
vulnérabilité dans sangoma (CVE-2023-43336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-20267 |
|
Vulnérabilité dans cisco (CVE-2023-20267)
vulnérabilité dans cisco (CVE-2023-20267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-43141 |
|
Vulnérabilité dans totolink (CVE-2023-43141)
vulnérabilité dans totolink (CVE-2023-43141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-24489 KEV |
|
[KEV] Vulnérabilité dans Citrix content-collaboration (CVE-2023-24489)
vulnérabilité dans Citrix content-collaboration (CVE-2023-24489). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38167 |
|
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
|
| CVE-2023-36889 |
|
Windows Group Policy Security Feature Bypass Vulnerability
Windows Group Policy Security Feature Bypass Vulnerability
|
| CVE-2023-29298 KEV |
|
[KEV] Vulnérabilité dans Adobe coldfusion (CVE-2023-29298)
vulnérabilité dans Adobe coldfusion (CVE-2023-29298). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38205 KEV |
|
[KEV] Vulnérabilité dans Adobe coldfusion (CVE-2023-38205)
vulnérabilité dans Adobe coldfusion (CVE-2023-38205). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-3271 |
|
Vulnérabilité dans sick (CVE-2023-3271)
vulnérabilité dans sick (CVE-2023-3271). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-3273 |
|
Vulnérabilité dans sick (CVE-2023-3273)
vulnérabilité dans sick (CVE-2023-3273). Risque d'opérations non autorisées ou de divulgation.
|