Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31431 KEV |
|
[KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-11050 |
|
Lecture hors limites dans canonical (CVE-2019-11050)
vulnérabilité dans canonical (CVE-2019-11050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11046 |
|
Lecture hors limites dans debian (CVE-2019-11046)
vulnérabilité dans debian (CVE-2019-11046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11045 |
|
Vulnérabilité dans fedoraproject (CVE-2019-11045)
vulnérabilité dans fedoraproject (CVE-2019-11045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-17594 |
|
Lecture hors limites dans c (CVE-2019-17594)
vulnérabilité dans c (CVE-2019-17594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-17595 |
|
Lecture hors limites dans c (CVE-2019-17595)
vulnérabilité dans c (CVE-2019-17595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2020-13935 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.105` ou plus.
|
| CVE-2020-13934 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.56` ou plus.
|
| CVE-2017-14491 |
|
Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-10683 |
|
XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-10648 |
|
Vulnérabilité dans denx (CVE-2020-10648)
vulnérabilité dans denx (CVE-2020-10648). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17569 |
|
Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-16779 |
|
Vulnérabilité dans excon-project (CVE-2019-16779)
vulnérabilité dans excon-project (CVE-2019-16779). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-11135 |
|
Vulnérabilité dans opensuse (CVE-2019-11135)
vulnérabilité dans opensuse (CVE-2019-11135). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-10086 |
|
Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-15213 |
|
Use-After-Free dans c (CVE-2019-15213)
vulnérabilité dans c (CVE-2019-15213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-13106 |
|
Écriture hors limites dans denx (CVE-2019-13106)
écriture hors limites dans denx (CVE-2019-13106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13104 |
|
Débordement de tampon dans denx (CVE-2019-13104)
vulnérabilité dans denx (CVE-2019-13104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13118 |
|
Vulnérabilité dans nokogiri (CVE-2019-13118)
vulnérabilité dans nokogiri (CVE-2019-13118). Des informations confidentielles peuvent être exposées. Exploitable via ``numbers.c``. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-13117 |
|
Vulnérabilité dans nokogiri (CVE-2019-13117)
vulnérabilité dans nokogiri (CVE-2019-13117). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-11068 |
|
Vulnérabilité dans nokogiri (CVE-2019-11068)
vulnérabilité dans nokogiri (CVE-2019-11068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xsltCheckRead``. Atténuation : mise à jour vers `1.10.3` ou plus.
|
| CVE-2019-7317 |
|
Use-After-Free dans c (CVE-2019-7317)
vulnérabilité dans c (CVE-2019-7317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5753 |
|
Vulnérabilité dans intel (CVE-2017-5753)
vulnérabilité dans intel (CVE-2017-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17806 |
|
Écriture hors limites dans c (CVE-2017-17806)
écriture hors limites dans c (CVE-2017-17806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17805 |
|
Vulnérabilité dans c (CVE-2017-17805)
vulnérabilité dans c (CVE-2017-17805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17740 |
|
Débordement de tampon dans c (CVE-2017-17740)
vulnérabilité dans c (CVE-2017-17740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1254 |
|
Débordement de tampon dans dos (CVE-2016-1254)
vulnérabilité dans dos (CVE-2016-1254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15638 |
|
Vulnérabilité dans suse (CVE-2017-15638)
vulnérabilité dans suse (CVE-2017-15638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13078 |
|
Vulnérabilité dans canonical (CVE-2017-13078)
vulnérabilité dans canonical (CVE-2017-13078). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-13079 |
|
Vulnérabilité dans canonical (CVE-2017-13079)
vulnérabilité dans canonical (CVE-2017-13079). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-13080 |
|
Vulnérabilité dans canonical (CVE-2017-13080)
vulnérabilité dans canonical (CVE-2017-13080). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-13081 |
|
Vulnérabilité dans canonical (CVE-2017-13081)
vulnérabilité dans canonical (CVE-2017-13081). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-13082 |
|
Vulnérabilité dans canonical (CVE-2017-13082)
vulnérabilité dans canonical (CVE-2017-13082). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13086 |
|
Vulnérabilité dans canonical (CVE-2017-13086)
vulnérabilité dans canonical (CVE-2017-13086). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13087 |
|
Vulnérabilité dans canonical (CVE-2017-13087)
vulnérabilité dans canonical (CVE-2017-13087). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-13088 |
|
Vulnérabilité dans canonical (CVE-2017-13088)
vulnérabilité dans canonical (CVE-2017-13088). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-13084 |
|
Vulnérabilité dans canonical (CVE-2017-13084)
vulnérabilité dans canonical (CVE-2017-13084). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13077 |
|
Vulnérabilité dans canonical (CVE-2017-13077)
vulnérabilité dans canonical (CVE-2017-13077). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14494 |
|
Divulgation d'information dans canonical (CVE-2017-14494)
vulnérabilité dans canonical (CVE-2017-14494). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14492 |
|
Débordement de tampon dans dos (CVE-2017-14492)
vulnérabilité dans dos (CVE-2017-14492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14493 |
|
Débordement de tampon dans dos (CVE-2017-14493)
vulnérabilité dans dos (CVE-2017-14493). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14495 |
|
Vulnérabilité dans dos (CVE-2017-14495)
vulnérabilité dans dos (CVE-2017-14495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14496 |
|
Vulnérabilité dans dos (CVE-2017-14496)
vulnérabilité dans dos (CVE-2017-14496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13704 |
|
Vulnérabilité dans canonical (CVE-2017-13704)
vulnérabilité dans canonical (CVE-2017-13704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3138 |
|
Vulnérabilité dans c (CVE-2015-3138)
vulnérabilité dans c (CVE-2015-3138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5759 |
|
Vulnérabilité dans novell (CVE-2016-5759)
vulnérabilité dans novell (CVE-2016-5759). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6594 |
|
Vulnérabilité dans heimdal-project (CVE-2017-6594)
vulnérabilité dans heimdal-project (CVE-2017-6594). Les données peuvent être altérées par des attaquants.
|