ENISA EUVD · EUVD-2024-0908Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2026-1955Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.
Official advisory ↗BSI · German · WID-SEC-2024-3195Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1656Oracle MySQL: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1642Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1659Oracle Insurance Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Insurance Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1643Oracle Communications Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1214Atlassian Jira Software (Data Center und Server): Mehrere SchwachstellenEin entfernter anonymer Angreifer kann mehrere Schwachstellen in Atlassian Jira Software Data Center und Server ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen oder Daten zu manipulieren.
Official advisory ↗BSI · German · WID-SEC-2024-1207Atlassian Bitbucket: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Bitbucket ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-0869Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-0658VMware Tanzu Spring Security: Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenEin entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Security ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20240320Security Bulletin 20 Mar 2024The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 20 Mar 2024, published on 20 March 2024. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0671Multiples vulnérabilités dans les produits NetAppDe multiples vulnérabilités ont été découvertes dans les produits NetApp. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0215Multiples vulnérabilités dans VMware Tanzu GemfireCertaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité VMware 25509 du 14 mars 2025
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25509
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-24789
https://www.cve.org/CVERecord?id=CVE-2024-24789
Référence CVE CVE-2024-24790
https://www.cve.org/CVERecord?id=CVE-2024-24790
Référence CVE CVE-2024-24791
https://www.cve.org/CVERecord?id=CVE-2024-24791
Référence CVE CVE-2024-29025
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0595Multiples vulnérabilités dans Oracle MySQLd?id=CVE-2024-21165
Référence CVE CVE-2024-21166
https://www.cve.org/CVERecord?id=CVE-2024-21166
Référence CVE CVE-2024-21170
https://www.cve.org/CVERecord?id=CVE-2024-21170
Référence CVE CVE-2024-21171
https://www.cve.org/CVERecord?id=CVE-2024-21171
Référence CVE CVE-2024-21173
https://www.cve.org/CVERecord?id=CVE-2024-21173
Référence CVE CVE-2024-21176
https://www.cve.org/CVERecord?id=CVE-2024-21176
Référence CVE CVE-2024-21177
https://www.cve.org/CVERecord?id=CVE-2024-21177
Référence CVE CVE-2024-21179
https://www.cve.org/CVERecord?id=CVE-2024-21179
Référence CVE CVE-2024-21185
https://www.cve.org/CVERecord?id=CVE-2024-21185
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-25062
https://www.cve.org/CVERecord?id=CVE-2024-25062
Gestion détaillée du document
le 17 juillet 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0514Multiples vulnérabilités dans les produits IBMERecord?id=CVE-2023-38545
Référence CVE CVE-2023-39325
https://www.cve.org/CVERecord?id=CVE-2023-39325
Référence CVE CVE-2023-3978
https://www.cve.org/CVERecord?id=CVE-2023-3978
Référence CVE CVE-2023-42282
https://www.cve.org/CVERecord?id=CVE-2023-42282
Référence CVE CVE-2023-45288
https://www.cve.org/CVERecord?id=CVE-2023-45288
Référence CVE CVE-2023-47726
https://www.cve.org/CVERecord?id=CVE-2023-47726
Référence CVE CVE-2023-5363
https://www.cve.org/CVERecord?id=CVE-2023-5363
Référence CVE CVE-2024-1681
https://www.cve.org/CVERecord?id=CVE-2024-1681
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-22329
https://www.cve.org/CVERecord?id=CVE-2024-22329
Référence CVE CVE-2024-22354
https://www.cve.org/CVERecord?id=CVE-2024-22354
Référence CVE CVE-2024-23081
https://www.cve.org/CVERecord?id=CVE-2024-23081
Référence CVE CVE-2024-23082
https://www.cve.org/CVERecord?id=CVE-2024-23082
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-23807
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0498Multiples vulnérabilités dans les produits IBMorg/CVERecord?id=CVE-2023-52580
Référence CVE CVE-2023-52581
https://www.cve.org/CVERecord?id=CVE-2023-52581
Référence CVE CVE-2023-52620
https://www.cve.org/CVERecord?id=CVE-2023-52620
Référence CVE CVE-2023-6121
https://www.cve.org/CVERecord?id=CVE-2023-6121
Référence CVE CVE-2023-6176
https://www.cve.org/CVERecord?id=CVE-2023-6176
Référence CVE CVE-2023-6622
https://www.cve.org/CVERecord?id=CVE-2023-6622
Référence CVE CVE-2023-6915
https://www.cve.org/CVERecord?id=CVE-2023-6915
Référence CVE CVE-2023-6932
https://www.cve.org/CVERecord?id=CVE-2023-6932
Référence CVE CVE-2024-0841
https://www.cve.org/CVERecord?id=CVE-2024-0841
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-25742
https://www.cve.org/CVERecord?id=CVE-2024-25742
Référence CVE CVE-2024-25743
https://www.cve.org/CVERecord?id=CVE-2024-25743
Référence CVE CVE-2024-26602
https://www.cve.org/CVERecord?id=CVE-2024-26602
Référence CVE CVE-2024-26609
https://www.cve.org/CVERecord?id=CVE-2024-26609
Référence CVE CVE-2024-26671
https://www.cve.org/CVERecord?id=CVE-2024-26671
Référence CVE CVE-2024-28757
https://www.cve.org/CVERecord?id=CVE-2024-28757
Référence CVE CVE-2024-29131
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0432Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0232Vulnérabilité dans les produits Spring SecurityUne vulnérabilité a été découverte dans les
produits Spring Security . Elle permet à un attaquant de provoquer
un contournement de la politique de sécurité.
Official advisory ↗NBSZ-NKI · Hungarian · cve-2024-22257CVE-2024-22257Magas
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0231Kwetsbaarheden verholpen in Atlassian productenEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Cross-Site Request Forgery (XSRF)
- Denial-of-Service (DoS)
- Omzeilen van authenticatie
- (Remote) code execution (Administrator/Root rechten)
- (Remote) code execution (Gebruikersrechten)
- SQL Injection
- Toegang tot systeemgegevens
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0414Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van gegevens
- Uitvoer van willekeurige code (Gebruikersrechten)
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0303Kwetsbaarheden verholpen in Oracle MySQLEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0294Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0293Kwetsbaarheden verholpen in Oracle Communications ApplicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* Omzeilen van beveiligingsmaatregel
* (Remote) code execution (Gebruikersrechten)
Official advisory ↗