ENISA EUVD · EUVD-2021-2204Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2024-2180Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1642Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-2309SAP Patchday September 2023Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herbeizuführen.
Official advisory ↗BSI · German · WID-SEC-2023-2229Splunk Splunk Enterprise: Mehrere SchwachstellenEin entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um beliebigen Code auszuführen, einen 'Denial of Service'-Zustand zu verursachen, seine Privilegien zu erweitern und weitere, nicht spezifizierte Auswirkungen zu verursachen.
Official advisory ↗BSI · German · WID-SEC-2023-2102Moodle: Mehrere SchwachstellenEin entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Sicherheitsmechanismen zu umgehen, Informationen offenzulegen und SQL-Injection- oder Cross-Site-Scripting-Angriffe durchzuführen.
Official advisory ↗BSI · German · WID-SEC-2023-1807Oracle Fusion Middleware: Mehrere SchwachstellenEin Angreifer aus dem angrenzenden Netzwerk oder ein entfernter anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-1809Oracle Enterprise Manager: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Enterprise Manager ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-1015Oracle Health Sciences Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Health Sciences Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-1027Oracle Utilities Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Utilities Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-1017Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2022-2368HCL BigFix: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, um die Verfügbarkeit, die Vertraulichkeit und die Integrität zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2022-0169Oracle MySQL: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-3217Oracle Utilities Applications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Utilities Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-1815Oracle Commerce: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2022-1729jQuery: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in jQuery ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20211027Security Bulletin 27 Oct 2021The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 27 Oct 2021, published on 27 October 2021. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-1165Multiples vulnérabilités dans les produits IBMd?id=CVE-2021-35516
Référence CVE CVE-2021-35517
https://www.cve.org/CVERecord?id=CVE-2021-35517
Référence CVE CVE-2021-36090
https://www.cve.org/CVERecord?id=CVE-2021-36090
Référence CVE CVE-2021-37136
https://www.cve.org/CVERecord?id=CVE-2021-37136
Référence CVE CVE-2021-37137
https://www.cve.org/CVERecord?id=CVE-2021-37137
Référence CVE CVE-2021-37404
https://www.cve.org/CVERecord?id=CVE-2021-37404
Référence CVE CVE-2021-38296
https://www.cve.org/CVERecord?id=CVE-2021-38296
Référence CVE CVE-2021-41182
https://www.cve.org/CVERecord?id=CVE-2021-41182
Référence CVE CVE-2021-41183
https://www.cve.org/CVERecord?id=CVE-2021-41183
Référence CVE CVE-2021-41184
https://www.cve.org/CVERecord?id=CVE-2021-41184
Référence CVE CVE-2021-41973
https://www.cve.org/CVERecord?id=CVE-2021-41973
Référence CVE CVE-2021-42550
https://www.cve.org/CVERecord?id=CVE-2021-42550
Référence CVE CVE-2021-43797
https://www.cve.org/CVERecord?id=CVE-2021-43797
Référence CVE CVE-2021-44906
https://www.cve.org/CVERecord?id=CVE-2021-44906
Référence CVE CVE-2021-46909
https://www.cve.org/CVERecord?id=CVE-2021-46909
Référence CVE CVE-2021-46939
https://www.cve.org/CVERecord?id=CVE-2021-46939
Référence CVE CVE-2021-46972
https://www.cve.org/CVERecord?id=CVE-2021-46972
Référence CVE CVE-2021-46984
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0737Multiples vulnérabilités dans les produits SAPDe multiples vulnérabilités ont été découvertes dans les produits SAP.
Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, une exécution de code
arbitraire à distance et un déni de service à distance.
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0701Multiples vulnérabilités dans Splunkcord?id=CVE-2021-3572
Référence CVE CVE-2021-36221
https://www.cve.org/CVERecord?id=CVE-2021-36221
Référence CVE CVE-2021-36976
https://www.cve.org/CVERecord?id=CVE-2021-36976
Référence CVE CVE-2021-3803
https://www.cve.org/CVERecord?id=CVE-2021-3803
Référence CVE CVE-2021-38297
https://www.cve.org/CVERecord?id=CVE-2021-38297
Référence CVE CVE-2021-38561
https://www.cve.org/CVERecord?id=CVE-2021-38561
Référence CVE CVE-2021-39293
https://www.cve.org/CVERecord?id=CVE-2021-39293
Référence CVE CVE-2021-41182
https://www.cve.org/CVERecord?id=CVE-2021-41182
Référence CVE CVE-2021-41183
https://www.cve.org/CVERecord?id=CVE-2021-41183
Référence CVE CVE-2021-41184
https://www.cve.org/CVERecord?id=CVE-2021-41184
Référence CVE CVE-2021-41771
https://www.cve.org/CVERecord?id=CVE-2021-41771
Référence CVE CVE-2021-41772
https://www.cve.org/CVERecord?id=CVE-2021-41772
Référence CVE CVE-2021-43565
https://www.cve.org/CVERecord?id=CVE-2021-43565
Référence CVE CVE-2021-44716
https://www.cve.org/CVERecord?id=CVE-2021-44716
Référence CVE CVE-2021-44717
https://www.cve.org/CVERecord?id=CVE-2021-44717
Référence CVE CVE-2022-1705
https://www.cve.org/CVERecord?id=CVE-2022-1705
Référence CVE CVE-2022-1941
https://www.cve.org/CVERecord?id=CVE-2022-1941
Référence CVE CVE-2022-1962
https://www.cve.org/CVERecord?id=CVE-2
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0671Multiples vulnérabilités dans MoodleDe multiples vulnérabilités ont été découvertes dans Moodle. Certaines
d'entre elles permettent à un attaquant de provoquer un problème de
sécurité non spécifié par l'éditeur, une exécution de code arbitraire à
distance et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0219Multiples vulnérabilités dans IBM Sterling B2B IntegratorDe multiples vulnérabilités ont été découvertes dans IBM Sterling B2B
Integrator. Certaines d'entre elles permettent à un attaquant de
provoquer un contournement de la politique de sécurité, une atteinte à
l'intégrité des données et une atteinte à la confidentialité des
données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-993Multiples vulnérabilités dans Tenable NessusDe multiples vulnérabilités ont été découvertes dans Tenable Nessus.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un contournement de la
politique de sécurité et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-962Multiples vulnérabilités dans Tenable NessusDe multiples vulnérabilités ont été découvertes dans Tenable Nessus.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un contournement de la
politique de sécurité et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-904Multiples vulnérabilités dans les produits SAPSAP IQ version 16.1
SAP Manufacturing Execution versions 15.1, 15.2 et 15.3
SAP SQL Anywhere version 17.0
Résumé
De multiples vulnérabilités ont été découvertes dans les produits SAP.
Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, une exécution de code
arbitraire à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité SAP du 12 octobre 2022
https://dam.sap.com/mac/app/e/pdf/preview/embed/ucQrx6G?ltr=a&rc=1
Référence CVE CVE-2021-41184
https://www.cve.org/CVERecord?id=CVE-2021-41184
Référence CVE CVE-2022-31596
https://www.cve.org/CVERecord?id=CVE-2022-31596
Référence CVE CVE-2022-32244
https://www.cve.org/CVERecord?id=CVE-2022-32244
Référence CVE CVE-2022-35226
https://www.cve.org/CVERecord?id=CVE-2022-35226
Référence CVE CVE-2022-35292
https://www.cve.org/CVERecord?id=CVE-2022-35292
Référence CVE CVE-2022-35296
https://www.cve.org/CVERecord?id=CVE-2022-35296
Référence CVE CVE-2022-35297
https://www.cve.org/CVERecord?id=CVE-2022-35297
Référence CVE CVE-2022-39013
https://www.cve.org/CVERecord?id=CVE-2022-39013
Référence CVE CVE-2022-39015
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-712Multiples vulnérabilités dans IBM QRadar SIEMDe multiples vulnérabilités ont été découvertes dans IBM QRadar SIEM.
Elles permettent à un attaquant de provoquer une exécution de code
arbitraire à distance et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-658Multiples vulnérabilités dans Oracle PeopleSoftDe multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire, un déni de service à distance et une
atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-654Multiples vulnérabilités dans Oracle Database Serverd?id=CVE-2020-35163
Référence CVE CVE-2020-35164
https://www.cve.org/CVERecord?id=CVE-2020-35164
Référence CVE CVE-2020-35166
https://www.cve.org/CVERecord?id=CVE-2020-35166
Référence CVE CVE-2020-35167
https://www.cve.org/CVERecord?id=CVE-2020-35167
Référence CVE CVE-2020-35168
https://www.cve.org/CVERecord?id=CVE-2020-35168
Référence CVE CVE-2020-35169
https://www.cve.org/CVERecord?id=CVE-2020-35169
Référence CVE CVE-2020-36518
https://www.cve.org/CVERecord?id=CVE-2020-36518
Référence CVE CVE-2021-41182
https://www.cve.org/CVERecord?id=CVE-2021-41182
Référence CVE CVE-2021-41183
https://www.cve.org/CVERecord?id=CVE-2021-41183
Référence CVE CVE-2021-41184
https://www.cve.org/CVERecord?id=CVE-2021-41184
Référence CVE CVE-2021-45943
https://www.cve.org/CVERecord?id=CVE-2021-45943
Référence CVE CVE-2022-0839
https://www.cve.org/CVERecord?id=CVE-2022-0839
Référence CVE CVE-2022-21432
https://www.cve.org/CVERecord?id=CVE-2022-21432
Référence CVE CVE-2022-21510
https://www.cve.org/CVERecord?id=CVE-2022-21510
Référence CVE CVE-2022-21511
https://www.cve.org/CVERecord?id=CVE-2022-21511
Référence CVE CVE-2022-21565
https://www.cve.org/CVERecord?id=CVE-2022-21565
Référence CVE CVE-2022-24728
https://www.cve.org/CVERecord?id=CVE-2022-24728
Référence CVE CVE-2022-24729
https://www.cve.org/CVERecord?id=CV
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-504Multiples vulnérabilités dans Tenable NessusDe multiples vulnérabilités ont été découvertes dans Tenable Nessus.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service à distance
et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-429Multiples vulnérabilités dans Nessus Network MonitorDe multiples vulnérabilités ont été découvertes dans Nessus Network
Monitor. Certaines d'entre elles permettent à un attaquant de provoquer
une exécution de code arbitraire à distance, un déni de service à
distance et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-386Multiples vulnérabilités dans IBM QRadar SIEMd?id=CVE-2021-36087
Référence CVE CVE-2021-38869
https://www.cve.org/CVERecord?id=CVE-2021-38869
Référence CVE CVE-2021-38874
https://www.cve.org/CVERecord?id=CVE-2021-38874
Référence CVE CVE-2021-38878
https://www.cve.org/CVERecord?id=CVE-2021-38878
Référence CVE CVE-2021-38919
https://www.cve.org/CVERecord?id=CVE-2021-38919
Référence CVE CVE-2021-38939
https://www.cve.org/CVERecord?id=CVE-2021-38939
Référence CVE CVE-2021-41035
https://www.cve.org/CVERecord?id=CVE-2021-41035
Référence CVE CVE-2021-41182
https://www.cve.org/CVERecord?id=CVE-2021-41182
Référence CVE CVE-2021-41183
https://www.cve.org/CVERecord?id=CVE-2021-41183
Référence CVE CVE-2021-41184
https://www.cve.org/CVERecord?id=CVE-2021-41184
Référence CVE CVE-2021-42340
https://www.cve.org/CVERecord?id=CVE-2021-42340
Référence CVE CVE-2022-22345
https://www.cve.org/CVERecord?id=CVE-2022-22345
Gestion détaillée du document
le 26 avril 2022
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-370Multiples vulnérabilités dans Tenable.scDe multiples vulnérabilités ont été découvertes dans Tenable.sc.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service à distance
et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-369Multiples vulnérabilités dans Oracle WebLogic ServerDe multiples vulnérabilités ont été découvertes dans Oracle WebLogic
Server. Certaines d'entre elles permettent à un attaquant de provoquer
une exécution de code arbitraire à distance, un déni de service à
distance et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-365Multiples vulnérabilités dans Oracle MySQLDe multiples vulnérabilités ont été découvertes dans Oracle MySQL.
Certaines d'entre elles permettent à un attaquant de provoquer un déni
de service à distance, un contournement de la politique de sécurité et
une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Oracle cpuapr2022 du 19 avril 2022
https://www.oracle.com/security-alerts/cpuapr2022.html#AppendixMSQL
Bulletin de sécurité Oracle verbose cpuapr2022 du 19 avril 2022
https://www.oracle.com/security-alerts/cpuapr2022verbose.html#MSQL
Référence CVE CVE-2021-41184
https://www.cve.org/CVERecord?id=CVE-2021-41184
Référence CVE CVE-2022-21412
https://www.cve.org/CVERecord?id=CVE-2022-21412
Référence CVE CVE-2022-21413
https://www.cve.org/CVERecord?id=CVE-2022-21413
Référence CVE CVE-2022-21414
https://www.cve.org/CVERecord?id=CVE-2022-21414
Référence CVE CVE-2022-21415
https://www.cve.org/CVERecord?id=CVE-2022-21415
Référence CVE CVE-2022-21417
https://www.cve.org/CVERecord?id=CVE-2022-21417
Référence CVE CVE-2022-21418
https://www.cve.org/CVERecord?id=CVE-2022-21418
Référence CVE CVE-2022-21423
https://www.cve.org/CVERecord?id=CVE-2022-21423
Référence CVE CVE-2022-21425
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-239Multiples vulnérabilités dans les produits IBMecord?id=CVE-2021-36090
Référence CVE CVE-2021-3712
https://www.cve.org/CVERecord?id=CVE-2021-3712
Référence CVE CVE-2021-38926
https://www.cve.org/CVERecord?id=CVE-2021-38926
Référence CVE CVE-2021-38931
https://www.cve.org/CVERecord?id=CVE-2021-38931
Référence CVE CVE-2021-38951
https://www.cve.org/CVERecord?id=CVE-2021-38951
Référence CVE CVE-2021-39002
https://www.cve.org/CVERecord?id=CVE-2021-39002
Référence CVE CVE-2021-4034
https://www.cve.org/CVERecord?id=CVE-2021-4034
Référence CVE CVE-2021-41182
https://www.cve.org/CVERecord?id=CVE-2021-41182
Référence CVE CVE-2021-41183
https://www.cve.org/CVERecord?id=CVE-2021-41183
Référence CVE CVE-2021-41184
https://www.cve.org/CVERecord?id=CVE-2021-41184
Référence CVE CVE-2021-41617
https://www.cve.org/CVERecord?id=CVE-2021-41617
Référence CVE CVE-2021-44716
https://www.cve.org/CVERecord?id=CVE-2021-44716
Référence CVE CVE-2021-44717
https://www.cve.org/CVERecord?id=CVE-2021-44717
Référence CVE CVE-2022-0235
https://www.cve.org/CVERecord?id=CVE-2022-0235
Référence CVE CVE-2022-0391
https://www.cve.org/CVERecord?id=CVE-2022-0391
Référence CVE CVE-2022-21680
https://www.cve.org/CVERecord?id=CVE-2022-21680
Référence CVE CVE-2022-21681
https://www.cve.org/CVERecord?id=CVE-2022-21681
Référence CVE CVE-2022-23772
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-205Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service à distance
et une atteinte à l'intégrité des données.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2021-014043jQuery-UI におけるクロスサイトスクリプティングの脆弱性jQuery-UI には、クロスサイトスクリプティングの脆弱性が存在します。
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0123Kwetsbaarheden verholpen in Oracle Database ProductenDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om een Denial-of-Service te veroorzaken of om ongeautoriseerde toegang te verkrijgen tot gevoelige gegevens en gegevens te manipuleren. Subcomponenten als de RDBMS Listener, Java VM, en andere componenten zijn specifiek kwetsbaar, met CVSS-scores variërend van 5.3 tot 7.5, wat duidt op een gematigd tot hoog risico.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0294Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisory ↗