Avis de sécurité : Différence entre versions
De Docaposte Cyberdéfense
(→30pxPublication de l'ANSSI) |
|||
| Ligne 16 : | Ligne 16 : | ||
|} | |} | ||
<br> | <br> | ||
| − | <br> | + | <br> |
<rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss> | <rss max=15 highlight="CVE">https://www.cert.ssi.gouv.fr/avis/feed/</rss> | ||
Version du 2 juin 2018 à 23:16
Classification
|
|
Multiples vulnérabilités dans les produits IBM (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans GLPI (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).
|
|
Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans Ivanti Endpoint Manager Mobile (EPMM). Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. L'éditeur indique...
|
|
Multiples vulnérabilités dans PHP (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS).
|
|
Multiples vulnérabilités dans les produits Spring (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Spring. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans les produits Mozilla (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans les produits VMware (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans Microsoft Edge (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans Microsoft Azure Linux (11 mai 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
|
|
Multiples vulnérabilités dans PostgreSQL PgBouncer (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans PostgreSQL PgBouncer. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
|
|
Vulnérabilité dans CPython (12 mai 2026)
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
|
|
Vulnérabilité dans Traefik (12 mai 2026)
Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
|
|
Multiples vulnérabilités dans LibreNMS (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans LibreNMS. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
|
|
Multiples vulnérabilités dans les produits Apple (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
|
|
Multiples vulnérabilités dans SPIP (12 mai 2026)
De multiples vulnérabilités ont été découvertes dans SPIP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
|
