Ivanti - CVE-2025-22457
Un défaut de gestion de la mémoire dans plusieurs produits Ivanti permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire.
Un défaut de gestion de la mémoire dans plusieurs produits Ivanti permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire.
Date Trier par ordre croissant | Alerte | Vulnérabilités | Score CVSS | Faille exploitée | Correctif | Contournement |
---|---|---|---|---|---|---|
26/09/2024 | HPE Aruba - CVE-2024-42507 |
9.8 | Non | Oui | Oui | |
26/09/2024 | Cisco - CVE-2024-20464 |
8.6 | Non | Oui | Non | |
26/09/2024 | Synology - CVE-2023-52946 |
8.2 | Non | Oui | Non | |
25/09/2024 | WordPress The Events Calendar - CVE-2024-8275 |
9.8 | Non | Oui | Non | |
25/09/2024 | HPE Aruba - CVE-2024-42506 |
9.8 | Non | Oui | Oui | |
25/09/2024 | HPE Aruba - CVE-2024-42505 |
9.8 | Non | Oui | Oui | |
25/09/2024 | ! | Ivanti - CVE-2024-7593 |
9.8 | Oui | Oui | Oui |
24/09/2024 | GitLab - CVE-2024-8124 |
7.5 | Non | Oui | Non | |
24/09/2024 | ESET - CVE-2024-7400 |
7.5 | Non | Oui | Non | |
24/09/2024 | D-Link - CVE-2024-45697 |
9.8 | Non | Oui | Non | |
24/09/2024 | HPE Aruba - CVE-2024-42503 |
7.2 | Non | Oui | Non | |
24/09/2024 | Apple - CVE-2024-27876 |
8.1 | Non | Oui | Non | |
23/09/2024 | HPE Aruba - CVE-2024-42502 |
7.2 | Non | Oui | Non | |
23/09/2024 | D-Link - CVE-2024-45695 |
9.8 | Non | Oui | Non | |
23/09/2024 | Linux - CVE-2024-46800 |
7.8 | Non | Oui | Non | |
23/09/2024 | Red Hat KeyCloak - CVE-2024-8698 |
7.7 | Non | Oui | Non | |
23/09/2024 | GitLab - CVE-2024-8635 |
7.7 | Non | Oui | Non | |
23/09/2024 | ! | Google Chrome - CVE-2024-7965 |
8.8 | Oui | Oui | Non |
20/09/2024 | Apple - CVE-2024-44132 |
8.4 | Non | Oui | Non | |
20/09/2024 | Aruba - CVE-2024-42501 |
7.2 | Non | Oui | Non | |
20/09/2024 | Microsoft - CVE-2024-38016 |
7.8 | Non | Oui | Non | |
19/09/2024 | GitLab EE - CVE-2024-8640 |
8.8 | Non | Oui | Non | |
19/09/2024 | D-Link - CVE-2024-44589 |
8.8 | Non | Non | Non | |
19/09/2024 | AVG - CVE-2024-6510 |
7.8 | Non | Oui | Non | |
19/09/2024 | Mozilla - CVE-2024-8897 |
8.8 | Non | Oui | Non | |
18/09/2024 | Acronis - CVE-2024-8767 |
9.9 | Non | Oui | Non | |
18/09/2024 | Apple - CVE-2024-44202 |
8.8 | Non | Oui | Non | |
18/09/2024 | Google - CVE-2024-8904 |
8.8 | Non | Oui | Non | |
17/09/2024 | SolarWinds - CVE-2024-28990 |
9.8 | Non | Oui | Non | |
17/09/2024 | Red Hat - CVE-2024-45496 |
9.9 | Non | Non | Non | |
17/09/2024 | Moby/Juniper - CVE-2023-28840 |
8.7 | Non | Oui | Non | |
17/09/2024 | Ingress-nginx/Juniper - CVE-2023-5043 |
8.8 | Non | Oui | Non | |
17/09/2024 | D-Link - CVE-2024-45694 |
9.8 | Non | Oui | Non | |
16/09/2024 | VMware Spring - CVE-2024-38816 |
7.5 | Non | Oui | Non | |
16/09/2024 | Docker Desktop - CVE-2024-8696 |
8.3 | Non | Oui | Non | |
16/09/2024 | D-Link - CVE-2024-44334 |
8.8 | Non | Non | Non | |
16/09/2024 | ! | Exim - CVE-2023-42115 |
9.8 | Non | Oui | Non |
16/09/2024 | Ivanti - CVE-2024-29847 |
10 | Non | Oui | Non | |
16/09/2024 | Qlik - CVE-2024-29863 |
7.8 | Non | Oui | Non | |
16/09/2024 | Veeam One - CVE-2024-42019 |
9 | Non | Oui | Non | |
16/09/2024 | Veeam One - CVE-2024-42024 |
9.1 | Non | Oui | Non | |
16/09/2024 | GitLab - CVE-2024-6678 |
9.9 | Non | Oui | Non | |
16/09/2024 | ! | Acronis - CVE-2023-45249 |
9.8 | Oui | Oui | Non |
13/09/2024 | SolarWinds - CVE-2024-28991 |
9 | Non | Oui | Non | |
13/09/2024 | Microsoft - CVE-2024-38220 |
9 | Non | Oui | Non | |
13/09/2024 | Google Chrome - CVE-2024-8636 |
8.8 | Non | Oui | Non | |
13/09/2024 | Fortinet - CVE-2024-33508 |
7.3 | Non | Oui | Non | |
13/09/2024 | Docker - CVE-2024-8695 |
8.3 | Non | Oui | Non | |
13/09/2024 | ! | Microsoft - CVE-2024-38014 |
7.8 | Oui | Oui | Non |
13/09/2024 | ! | Progress WhatsUp Gold - CVE-2024-6670 |
9.8 | Oui | Oui | Non |
12/09/2024 | Ivanti - CVE-2024-44104 |
8.8 | Non | Oui | Non | |
12/09/2024 | Palo Alto Networks - CVE-2024-8686 |
7.2 | Non | Oui | Non | |
12/09/2024 | Citrix - CVE-2024-7889 |
7.3 | Non | Oui | Non | |
12/09/2024 | Cisco - CVE-2024-20381 |
8.8 | Non | Oui | Non | |
11/09/2024 | ! | Microsoft - CVE-2024-38226 |
7.3 | Oui | Oui | Non |
11/09/2024 | ! | Microsoft - CVE-2024-43461 |
8.8 | Oui | Oui | Non |
11/09/2024 | ! | Microsoft - CVE-2024-43491 |
9.8 | Oui | Oui | Non |
11/09/2024 | ! | Microsoft - CVE-2024-38106 |
7 | Oui | Oui | Non |
11/09/2024 | GitHub - CVE-2024-0200 |
7.2 | Non | Oui | Non | |
10/09/2024 | D-Link - CVE-2024-44335 |
8.8 | Non | Non | Non | |
10/09/2024 | HAPI FHIR - CVE-2024-45294 |
8.6 | Non | Oui | Non | |
10/09/2024 | Zyxel - CVE-2024-7261 |
9.8 | Non | Oui | Non | |
10/09/2024 | HPE - CVE-2024-42500 |
9.3 | Non | Oui | Non | |
10/09/2024 | Red Hat Satellite - CVE-2024-7012 |
9.8 | Non | Oui | Non | |
09/09/2024 | Veeam - CVE-2024-40713 |
8.8 | Non | Oui | Non | |
09/09/2024 | Baxter Connex Health Portal - CVE-2024-6796 |
8.2 | Non | Oui | Non | |
09/09/2024 | QNAP - CVE-2023-50360 |
8.8 | Non | Oui | Non | |
09/09/2024 | Linux - CVE-2024-26581 |
7.8 | Non | Oui | Non | |
09/09/2024 | ! | SonicWall - CVE-2024-40766 |
8.6 | Oui | Oui | Oui |
06/09/2024 | Baxter Connex Health Portal - CVE-2024-6795 |
10 | Non | Oui | Non | |
06/09/2024 | Veeam Service Provider Console - CVE-2024-38650 |
9.9 | Non | Oui | Non | |
06/09/2024 | D-Link - CVE-2024-44400 |
8 | Non | Non | Non | |
05/09/2024 | Squashfs/Juniper - CVE-2021-40153 |
8.1 | Non | Oui | Non | |
05/09/2024 | Mozilla Firefox - CVE-2024-8381 |
9.8 | Non | Oui | Non | |
05/09/2024 | ForcePoint - CVE-2024-2166 |
8.8 | Non | Oui | Non | |
05/09/2024 | Git - CVE-2024-32002 |
9 | Non | Oui | Non | |
05/09/2024 | ! | Google Chrome - CVE-2023-4863 |
8.8 | Oui | Oui | Non |
05/09/2024 | Apache HTTP Server - CVE-2023-31122 |
7.5 | Non | Oui | Non | |
04/09/2024 | Zyxel - CVE-2024-7203 |
7.2 | Non | Oui | Non | |
04/09/2024 | VMware - CVE-2024-38811 |
8.8 | Non | Oui | Non | |
04/09/2024 | Mozilla Firefox - CVE-2024-8385 |
9.8 | Non | Oui | Non | |
04/09/2024 | Google Chrome - CVE-2024-7970 |
8.8 | Non | Oui | Non | |
04/09/2024 | GLPI - CVE-2024-37149 |
7.2 | Non | Oui | Non | |
04/09/2024 | VMware Spring - CVE-2024-37084 |
9.8 | Non | Oui | Non | |
03/09/2024 | Zyxel - CVE-2024-42058 |
7.5 | Non | Oui | Non | |
03/09/2024 | Linux - CVE-2023-52752 |
7.8 | Non | Oui | Non | |
03/09/2024 | Google Chrome - CVE-2024-8362 |
8.8 | Non | Oui | Non | |
03/09/2024 | D-Link - CVE-2024-45623 |
9.8 | Non | Non | Non | |
02/09/2024 | WordPress The Events Calendar - CVE-2024-8016 |
9.1 | Non | Oui | Non | |
02/09/2024 | Kingsoft WPS Office - CVE-2024-7263 |
7.8 | Non | Oui | Non | |
02/09/2024 | Google Chrome - CVE-2024-8194 |
8.8 | Non | Oui | Non | |
02/09/2024 | D-Link - CVE-2024-44341 |
9.8 | Non | Non | Non | |
30/08/2024 | Google - CVE-2024-8193 |
8.8 | Non | Oui | Non | |
30/08/2024 | Fortra - CVE-2024-6632 |
7.2 | Non | Oui | Non | |
30/08/2024 | ! | Kingsoft WPS Office - CVE-2024-7263 |
7.8 | Oui | Oui | Non |
30/08/2024 | Zoho ManageEngine - CVE-2024-36517 |
8.8 | Non | Oui | Non | |
30/08/2024 | Zyxel - CVE-2024-8234 |
9.8 | Non | Non | Non | |
30/08/2024 | Progress WhatsUp Gold - CVE-2024-6671 |
9.8 | Non | Oui | Non | |
30/08/2024 | Nagios - CVE-2024-24401 |
8.8 | Non | Oui | Non | |
30/08/2024 | Progress WhatsUp Gold - CVE-2024-6672 |
8.8 | Non | Oui | Non |