Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73576 |
|
Vulnérabilité dans synacor (CVE-2026-73576)
vulnérabilité dans synacor (CVE-2026-73576). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73575 |
|
CSRF dans csrf (CVE-2026-73575)
vulnérabilité dans csrf (CVE-2026-73575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73574 |
|
Vulnérabilité dans synacor (CVE-2026-73574)
vulnérabilité dans synacor (CVE-2026-73574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73573 |
|
Vulnérabilité dans path-traversal (CVE-2026-73573)
vulnérabilité dans path-traversal (CVE-2026-73573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73572 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
XSS dans synacor (CVE-2026-73572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73571 |
|
Autorisation incorrecte dans c (CVE-2026-73571)
vulnérabilité dans c (CVE-2026-73571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73570 KEV |
|
[KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-7796 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite (CVE-2020-7796)
SSRF dans Synacor zimbra-collaboration-suite (CVE-2020-7796). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-27925 KEV |
|
[KEV] Traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925)
traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-37042 KEV |
|
[KEV] Traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-37042)
traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-37042). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-27924 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-6882 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2018-6882)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2018-6882). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-24682 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaborate-suite-zcs (CVE-2022-24682)
vulnérabilité dans Synacor zimbra-collaborate-suite-zcs (CVE-2022-24682). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-7288 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2017-7288)
XSS dans synacor (CVE-2017-7288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6821 |
|
Traversée de chemin dans path-traversal (CVE-2017-6821)
traversée de chemin dans path-traversal (CVE-2017-6821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6813 |
|
Vulnérabilité dans synacor (CVE-2017-6813)
vulnérabilité dans synacor (CVE-2017-6813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3403 |
|
CSRF dans csrf (CVE-2016-3403)
vulnérabilité dans csrf (CVE-2016-3403). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2016-9924 |
|
XXE (Entité XML externe) dans synacor (CVE-2016-9924)
vulnérabilité dans synacor (CVE-2016-9924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4019 |
|
Vulnérabilité dans synacor (CVE-2016-4019)
vulnérabilité dans synacor (CVE-2016-4019). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-3401 |
|
Vulnérabilité dans synacor (CVE-2016-3401)
vulnérabilité dans synacor (CVE-2016-3401). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-3402 |
|
Vulnérabilité dans synacor (CVE-2016-3402)
vulnérabilité dans synacor (CVE-2016-3402). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-3404 |
|
Vulnérabilité dans synacor (CVE-2016-3404)
vulnérabilité dans synacor (CVE-2016-3404). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-3405 |
|
Vulnérabilité dans synacor (CVE-2016-3405)
vulnérabilité dans synacor (CVE-2016-3405). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-3999 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2016-3999)
XSS dans synacor (CVE-2016-3999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3415 |
|
Désérialisation non sécurisée dans deserialization (CVE-2016-3415)
vulnérabilité dans deserialization (CVE-2016-3415). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-3414 |
|
Vulnérabilité dans synacor (CVE-2016-3414)
vulnérabilité dans synacor (CVE-2016-3414). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3413 |
|
Vulnérabilité dans synacor (CVE-2016-3413)
vulnérabilité dans synacor (CVE-2016-3413). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-3412 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2016-3412)
XSS dans synacor (CVE-2016-3412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3411 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2016-3411)
XSS dans synacor (CVE-2016-3411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3410 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2016-3410)
XSS dans synacor (CVE-2016-3410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3409 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2016-3409)
XSS dans synacor (CVE-2016-3409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3408 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2016-3408)
XSS dans synacor (CVE-2016-3408). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3407 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2016-3407)
XSS dans synacor (CVE-2016-3407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3406 |
|
CSRF dans csrf (CVE-2016-3406)
vulnérabilité dans csrf (CVE-2016-3406). L'exploitation peut entraîner la prise de contrôle totale du système.
|