Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-24869 |
|
Use-After-Free dans mozilla (CVE-2026-24869)
vulnérabilité dans mozilla (CVE-2026-24869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0881 |
|
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
|
| CVE-2026-0878 |
|
Vulnérabilité dans mozilla (CVE-2026-0878)
vulnérabilité dans mozilla (CVE-2026-0878). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0880 |
|
Vulnérabilité dans mozilla (CVE-2026-0880)
vulnérabilité dans mozilla (CVE-2026-0880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0882 |
|
Use-After-Free dans mozilla (CVE-2026-0882)
vulnérabilité dans mozilla (CVE-2026-0882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0891 |
|
Débordement de tampon dans mozilla (CVE-2026-0891)
vulnérabilité dans mozilla (CVE-2026-0891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0877 |
|
Vulnérabilité dans mozilla (CVE-2026-0877)
vulnérabilité dans mozilla (CVE-2026-0877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0879 |
|
Débordement de tampon dans mozilla (CVE-2026-0879)
vulnérabilité dans mozilla (CVE-2026-0879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2010-3765 KEV |
|
[KEV] Vulnérabilité dans Mozilla multiple-products (CVE-2010-3765)
vulnérabilité dans Mozilla multiple-products (CVE-2010-3765). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-9680 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2024-9680)
vulnérabilité dans Mozilla firefox (CVE-2024-9680). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-43111 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43111)
XSS dans mozilla (CVE-2024-43111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-43112 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43112)
XSS dans mozilla (CVE-2024-43112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-43113 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43113)
XSS dans mozilla (CVE-2024-43113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7523 |
|
Vulnérabilité dans mozilla (CVE-2024-7523)
vulnérabilité dans mozilla (CVE-2024-7523). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-38312 |
|
Vulnérabilité dans mozilla (CVE-2024-38312)
vulnérabilité dans mozilla (CVE-2024-38312). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-38313 |
|
Vulnérabilité dans mozilla (CVE-2024-38313)
vulnérabilité dans mozilla (CVE-2024-38313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-4367 |
|
Vulnérabilité dans pdfjs-dist (CVE-2024-4367)
vulnérabilité dans pdfjs-dist (CVE-2024-4367). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``isEvalSupported``. Atténuation : mise à jour vers `4.2.67` ou plus.
|
| CVE-2024-0953 |
|
Redirection ouverte dans mozilla (CVE-2024-0953)
vulnérabilité dans mozilla (CVE-2024-0953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-49060 |
|
Vulnérabilité dans mozilla (CVE-2023-49060)
vulnérabilité dans mozilla (CVE-2023-49060). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``referrerpolicy``.
|
| CVE-2023-49061 |
|
Redirection ouverte dans mozilla (CVE-2023-49061)
vulnérabilité dans mozilla (CVE-2023-49061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5758 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2023-5758)
XSS dans mozilla (CVE-2023-5758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9079 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2016-9079)
vulnérabilité dans Mozilla firefox (CVE-2016-9079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-25747 |
|
Use-After-Free dans mozilla (CVE-2023-25747)
vulnérabilité dans mozilla (CVE-2023-25747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-29534 |
|
Vulnérabilité dans mozilla (CVE-2023-29534)
vulnérabilité dans mozilla (CVE-2023-29534). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-29546 |
|
Vulnérabilité dans mozilla (CVE-2023-29546)
vulnérabilité dans mozilla (CVE-2023-29546). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-29551 |
|
Écriture hors limites dans mozilla (CVE-2023-29551)
écriture hors limites dans mozilla (CVE-2023-29551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29533 |
|
Vulnérabilité dans mozilla (CVE-2023-29533)
vulnérabilité dans mozilla (CVE-2023-29533). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-29535 |
|
Vulnérabilité dans mozilla (CVE-2023-29535)
vulnérabilité dans mozilla (CVE-2023-29535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-29536 |
|
Use-After-Free dans mozilla (CVE-2023-29536)
vulnérabilité dans mozilla (CVE-2023-29536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29537 |
|
Vulnérabilité dans mozilla (CVE-2023-29537)
vulnérabilité dans mozilla (CVE-2023-29537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29538 |
|
Vulnérabilité dans mozilla (CVE-2023-29538)
vulnérabilité dans mozilla (CVE-2023-29538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-29539 |
|
Vulnérabilité dans mozilla (CVE-2023-29539)
vulnérabilité dans mozilla (CVE-2023-29539). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29540 |
|
Redirection ouverte dans mozilla (CVE-2023-29540)
vulnérabilité dans mozilla (CVE-2023-29540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-29541 |
|
Vulnérabilité dans mozilla (CVE-2023-29541)
vulnérabilité dans mozilla (CVE-2023-29541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29543 |
|
Use-After-Free dans mozilla (CVE-2023-29543)
vulnérabilité dans mozilla (CVE-2023-29543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-29544 |
|
Vulnérabilité dans mozilla (CVE-2023-29544)
vulnérabilité dans mozilla (CVE-2023-29544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-29548 |
|
Vulnérabilité dans mozilla (CVE-2023-29548)
vulnérabilité dans mozilla (CVE-2023-29548). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-29549 |
|
Vulnérabilité dans mozilla (CVE-2023-29549)
vulnérabilité dans mozilla (CVE-2023-29549). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-29550 |
|
Vulnérabilité dans mozilla (CVE-2023-29550)
vulnérabilité dans mozilla (CVE-2023-29550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17003 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2019-17003)
XSS dans mozilla (CVE-2019-17003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-38474 |
|
Vulnérabilité dans mozilla (CVE-2022-38474)
vulnérabilité dans mozilla (CVE-2022-38474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-31746 |
|
Divulgation d'information dans mozilla (CVE-2022-31746)
vulnérabilité dans mozilla (CVE-2022-31746). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-4495 KEV |
|
[KEV] Divulgation d'information dans Mozilla firefox (CVE-2015-4495)
vulnérabilité dans Mozilla firefox (CVE-2015-4495). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-11707 KEV |
|
[KEV] Vulnérabilité dans Mozilla firefox-and-thunderbird (CVE-2019-11707)
vulnérabilité dans Mozilla firefox-and-thunderbird (CVE-2019-11707). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-11708 KEV |
|
[KEV] Vulnérabilité dans Mozilla firefox-and-thunderbird (CVE-2019-11708)
vulnérabilité dans Mozilla firefox-and-thunderbird (CVE-2019-11708). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1690 KEV |
|
[KEV] Débordement de tampon dans Mozilla firefox-and-thunderbird (CVE-2013-1690)
vulnérabilité dans Mozilla firefox-and-thunderbird (CVE-2013-1690). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26486 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2022-26486)
vulnérabilité dans Mozilla firefox (CVE-2022-26486). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-26485 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2022-26485)
vulnérabilité dans Mozilla firefox (CVE-2022-26485). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-1675 KEV |
|
[KEV] Débordement de tampon dans Mozilla firefox (CVE-2013-1675)
vulnérabilité dans Mozilla firefox (CVE-2013-1675). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-29993 |
|
Vulnérabilité dans mozilla (CVE-2021-29993)
vulnérabilité dans mozilla (CVE-2021-29993). Les données peuvent être altérées par des attaquants.
|