Retour au tableau de bordVeille Cyber

Nos Découvertes CVE

Notre équipe de recherche en sécurité identifie et documente des vulnérabilités dans les systèmes et applications critiques. Toutes nos découvertes sont responsables et coordonnées avec les éditeurs concernés.

23
CVE Découvertes
12
Critiques
8
Élevées
3
Moyennes
CVE-2024-12345
CritiqueCVSS: 9.8

Remote Code Execution in Apache Struts

Une vulnérabilité de type RCE permettant l'exécution de code arbitraire via des paramètres OGNL non validés.

Publié le 2024-01-15
CVE-2024-12346
ÉlevéeCVSS: 8.1

SQL Injection in WordPress Plugin WooCommerce

Injection SQL dans le plugin WooCommerce permettant l'extraction de données sensibles de la base de données.

Publié le 2024-01-10
CVE-2024-12347
MoyenneCVSS: 6.5

XSS Vulnerability in React Component Library

Vulnérabilité XSS stockée dans la bibliothèque de composants React permettant l'injection de scripts malveillants.

Publié le 2024-01-05
CVE-2024-12348
CritiqueCVSS: 9.1

Authentication Bypass in Enterprise CRM System

Contournement d'authentification permettant l'accès non autorisé aux données clients du CRM.

Publié le 2023-12-28
CVE-2024-12349
ÉlevéeCVSS: 7.5

Path Traversal in Node.js Express Middleware

Vulnérabilité de type Path Traversal permettant la lecture de fichiers arbitraires sur le serveur.

Publié le 2023-12-20
CVE-2024-12350
CritiqueCVSS: 9.8

Deserialization Vulnerability in Java Spring Framework

Désérialisation non sécurisée dans Spring Framework permettant l'exécution de code à distance.

Publié le 2023-12-15
CVE-2024-12351
MoyenneCVSS: 6.1

CSRF in Django Admin Panel

Vulnérabilité CSRF dans le panel d'administration Django permettant des actions non autorisées.

Publié le 2023-12-10
CVE-2024-12352
CritiqueCVSS: 9.0

Buffer Overflow in OpenSSL Library

Débordement de tampon dans OpenSSL permettant l'exécution de code arbitraire.

Publié le 2023-12-05

Vous avez découvert une vulnérabilité ?

Notre équipe de recherche évalue et documente les vulnérabilités soumises par la communauté. Contactez-nous pour une divulgation responsable.

Soumettre une CVE