Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19682 |
|
Injection de commande OS dans tenable (CVE-2026-19682)
injection de commande OS dans tenable (CVE-2026-19682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19629 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-19629)
vulnérabilité dans privilege-escalation (CVE-2026-19629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19680 |
|
Injection SQL dans sqli (CVE-2026-19680)
injection SQL dans sqli (CVE-2026-19680). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19636 |
|
Vulnérabilité dans csrf (CVE-2026-19636)
vulnérabilité dans csrf (CVE-2026-19636). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19635 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-19635)
injection de commande OS dans privilege-escalation (CVE-2026-19635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19679 |
|
Injection de commande OS dans tenable (CVE-2026-19679)
injection de commande OS dans tenable (CVE-2026-19679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19631 |
|
Injection SQL dans sqli (CVE-2026-19631)
injection SQL dans sqli (CVE-2026-19631). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19681 |
|
Injection de commande OS dans tenable (CVE-2026-19681)
injection de commande OS dans tenable (CVE-2026-19681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19639 |
|
Vulnérabilité dans tenable (CVE-2026-19639)
vulnérabilité dans tenable (CVE-2026-19639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19626 |
|
Vulnérabilité dans tenable (CVE-2026-19626)
vulnérabilité dans tenable (CVE-2026-19626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19628 |
|
Injection de commande OS dans tenable (CVE-2026-19628)
injection de commande OS dans tenable (CVE-2026-19628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64881 |
|
Injection de commande OS dans tenable (CVE-2026-64881)
injection de commande OS dans tenable (CVE-2026-64881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64880 |
|
Injection SQL dans sqli (CVE-2026-64880)
injection SQL dans sqli (CVE-2026-64880). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64879 |
|
Injection de commande OS dans tenable (CVE-2026-64879)
injection de commande OS dans tenable (CVE-2026-64879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64878 |
|
Injection de commande OS dans tenable (CVE-2026-64878)
injection de commande OS dans tenable (CVE-2026-64878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64877 |
|
Vulnérabilité dans sqli (CVE-2026-64877)
vulnérabilité dans sqli (CVE-2026-64877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15265 |
|
Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57587 |
|
Injection SQL dans sqli (CVE-2026-57587)
injection SQL dans sqli (CVE-2026-57587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57588 |
|
Injection SQL dans sqli (CVE-2026-57588)
injection SQL dans sqli (CVE-2026-57588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13007 |
|
Vulnérabilité dans tenable (CVE-2026-13007)
vulnérabilité dans tenable (CVE-2026-13007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47358 |
|
Vulnérabilité dans ssrf (CVE-2026-47358)
vulnérabilité dans ssrf (CVE-2026-47358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47356 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47356)
SSRF dans ssrf (CVE-2026-47356). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan`.
|
| CVE-2026-47357 |
|
Vulnérabilité dans ssrf (CVE-2026-47357)
vulnérabilité dans ssrf (CVE-2026-47357). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan`.
|
| CVE-2026-33694 |
|
Vulnérabilité dans tenable (CVE-2026-33694)
vulnérabilité dans tenable (CVE-2026-33694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4433 |
|
Vulnérabilité dans tenable (CVE-2026-4433)
vulnérabilité dans tenable (CVE-2026-4433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2005 |
|
Vulnérabilité dans tenable (CVE-2023-2005)
vulnérabilité dans tenable (CVE-2023-2005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-11050 |
|
Lecture hors limites dans canonical (CVE-2019-11050)
vulnérabilité dans canonical (CVE-2019-11050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11049 |
|
Vulnérabilité dans microsoft (CVE-2019-11049)
vulnérabilité dans microsoft (CVE-2019-11049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11045 |
|
Vulnérabilité dans fedoraproject (CVE-2019-11045)
vulnérabilité dans fedoraproject (CVE-2019-11045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11046 |
|
Lecture hors limites dans debian (CVE-2019-11046)
vulnérabilité dans debian (CVE-2019-11046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11044 |
|
Vulnérabilité dans tenable (CVE-2019-11044)
vulnérabilité dans tenable (CVE-2019-11044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-0778 |
|
Vulnérabilité dans dos (CVE-2022-0778)
vulnérabilité dans dos (CVE-2022-0778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41184 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41184)
XSS dans jqueryui (CVE-2021-41184). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-41182 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
XSS dans jqueryui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``.
|
| CVE-2021-41183 |
|
XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-1971 |
|
Vulnérabilité dans dos (CVE-2020-1971)
vulnérabilité dans dos (CVE-2020-1971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-16168 |
|
Vulnérabilité dans c (CVE-2019-16168)
vulnérabilité dans c (CVE-2019-16168). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-1155 |
|
XSS (Cross-Site Scripting) dans tenable (CVE-2018-1155)
XSS dans tenable (CVE-2018-1155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-1154 |
|
Vulnérabilité dans tenable (CVE-2018-1154)
vulnérabilité dans tenable (CVE-2018-1154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11508 |
|
Injection SQL dans sqli (CVE-2017-11508)
injection SQL dans sqli (CVE-2017-11508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11506 |
|
Vulnérabilité dans tenable (CVE-2017-11506)
vulnérabilité dans tenable (CVE-2017-11506). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2122 |
|
XSS (Cross-Site Scripting) dans tenable (CVE-2017-2122)
XSS dans tenable (CVE-2017-2122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8051 |
|
Injection de commande OS dans tenable (CVE-2017-8051)
injection de commande OS dans tenable (CVE-2017-8051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8050 |
|
Vulnérabilité dans tenable (CVE-2017-8050)
vulnérabilité dans tenable (CVE-2017-8050). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-7849 |
|
Vulnérabilité dans dos (CVE-2017-7849)
vulnérabilité dans dos (CVE-2017-7849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7850 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-7850)
vulnérabilité dans privilege-escalation (CVE-2017-7850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7199 |
|
Vulnérabilité dans tenable (CVE-2017-7199)
vulnérabilité dans tenable (CVE-2017-7199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6543 |
|
Vulnérabilité dans tenable (CVE-2017-6543)
vulnérabilité dans tenable (CVE-2017-6543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9261 |
|
XSS (Cross-Site Scripting) dans tenable (CVE-2016-9261)
XSS dans tenable (CVE-2016-9261). Risque d'opérations non autorisées ou de divulgation.
|