ENISA EUVD · EUVD-2024-0863Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2024-3663Atlassian Bamboo: Mehrere SchwachstellenEin entfernter Angreifer kann mehrere Schwachstellen in Atlassian Bamboo ausnutzen, um Dateien zu manipulieren oder einen Denial-of-Service-Zustand zu erzeugen.
Official advisory ↗BSI · German · WID-SEC-2024-3191Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-3219Oracle Supply Chain: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Supply Chain ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-3196Oracle Communications Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1656Oracle MySQL: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1642Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1638Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1622Oracle Commerce: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1238HPE HP-UX: Mehrere SchwachstellenEin anonymer oder lokaler Angreifer kann mehrere Schwachstellen in HPE HP-UX Tomcat Servlet Engine ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder Dateien zu manipulieren.
Official advisory ↗BSI · German · WID-SEC-2024-1210Atlassian Confluence: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Confluence ausnutzen, um beliebigen Programmcode auszuführen, um vertrauliche Informationen offenzulegen und um einen Denial-of-Service-Zustand zu erzeugen.
Official advisory ↗BSI · German · WID-SEC-2024-3508Atlassian Confluence: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Confluence ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen preiszugeben und Sicherheitsmaßnahmen zu umgehen.
Official advisory ↗BSI · German · WID-SEC-2024-3377Dell PowerProtect Data Domain: Mehrere SchwachstellenEin lokaler Angreifer kann mehrere Schwachstellen in Dell PowerProtect Data Domain ausnutzen, um seine Privilegien zu erhöhen, Informationen offenzulegen und um nicht näher beschriebene Auswirkungen zu erzielen.
Official advisory ↗BSI · German · WID-SEC-2024-3220Oracle Siebel CRM: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Siebel CRM ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-0769IBM Rational Build Forge: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in IBM Rational Build Forge ausnutzen, um beliebigen Programmcode auszuführen, einen Cross-Site-Scripting-Angriff durchzuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.
Official advisory ↗BSI · German · WID-SEC-2024-0630Apache Tomcat: Mehrere Schwachstellen ermöglichen Denial of ServiceEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20240320Security Bulletin 20 Mar 2024The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 20 Mar 2024, published on 20 March 2024. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-1165Multiples vulnérabilités dans les produits IBMcord?id=CVE-2023-6378
Référence CVE CVE-2024-14041
https://www.cve.org/CVERecord?id=CVE-2024-14041
Référence CVE CVE-2024-21823
https://www.cve.org/CVERecord?id=CVE-2024-21823
Référence CVE CVE-2024-2201
https://www.cve.org/CVERecord?id=CVE-2024-2201
Référence CVE CVE-2024-23454
https://www.cve.org/CVERecord?id=CVE-2024-23454
Référence CVE CVE-2024-23848
https://www.cve.org/CVERecord?id=CVE-2024-23848
Référence CVE CVE-2024-23944
https://www.cve.org/CVERecord?id=CVE-2024-23944
Référence CVE CVE-2024-23945
https://www.cve.org/CVERecord?id=CVE-2024-23945
Référence CVE CVE-2024-23953
https://www.cve.org/CVERecord?id=CVE-2024-23953
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-24857
https://www.cve.org/CVERecord?id=CVE-2024-24857
Référence CVE CVE-2024-25638
https://www.cve.org/CVERecord?id=CVE-2024-25638
Référence CVE CVE-2024-25710
https://www.cve.org/CVERecord?id=CVE-2024-25710
Référence CVE CVE-2024-25739
https://www.cve.org/CVERecord?id=CVE-2024-25739
Référence CVE CVE-2024-26308
https://www.cve.org/CVERecord?id=CVE-2024-26308
Référence CVE CVE-2024-26583
https://www.cve.org/CVERecord?id=CVE-2024-26583
Référence CVE CVE-2024-26584
https://www.cve.org/CVERecord?id=CVE-2024-26584
Référence CVE CVE-2024-26585
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0281Multiples vulnérabilités dans les produits SplunkCVERecord?id=CVE-2023-49501
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2023-6601
https://www.cve.org/CVERecord?id=CVE-2023-6601
Référence CVE CVE-2023-6602
https://www.cve.org/CVERecord?id=CVE-2023-6602
Référence CVE CVE-2023-6604
https://www.cve.org/CVERecord?id=CVE-2023-6604
Référence CVE CVE-2023-6605
https://www.cve.org/CVERecord?id=CVE-2023-6605
Référence CVE CVE-2024-12243
https://www.cve.org/CVERecord?id=CVE-2024-12243
Référence CVE CVE-2024-21490
https://www.cve.org/CVERecord?id=CVE-2024-21490
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-29371
https://www.cve.org/CVERecord?id=CVE-2024-29371
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-30171
https://www.cve.org/CVERecord?id=CVE-2024-30171
Référence CVE CVE-2024-34750
https://www.cve.org/CVERecord?id=CVE-2024-34750
Référence CVE CVE-2024-38286
https://www.cve.org/CVERecord?id=CVE-2024-38286
Référence CVE CVE-2024-47081
https://www.cve.org/CVERecord?id=CVE-2024-47081
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-51744
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0215Multiples vulnérabilités dans VMware Tanzu Gemfirecumentation
Bulletin de sécurité VMware 25509 du 14 mars 2025
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25509
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-24789
https://www.cve.org/CVERecord?id=CVE-2024-24789
Référence CVE CVE-2024-24790
https://www.cve.org/CVERecord?id=CVE-2024-24790
Référence CVE CVE-2024-24791
https://www.cve.org/CVERecord?id=CVE-2024-24791
Référence CVE CVE-2024-29025
https://www.cve.org/CVERecord?id=CVE-2024-29025
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-30171
https://www.cve.org/CVERecord?id=CVE-2024-30171
Référence CVE CVE-2024-30172
https://www.cve.org/CVERecord?id=CVE-2024-30172
Référence CVE CVE-2024-32473
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-1006Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0595Multiples vulnérabilités dans Oracle MySQLd?id=CVE-2024-21170
Référence CVE CVE-2024-21171
https://www.cve.org/CVERecord?id=CVE-2024-21171
Référence CVE CVE-2024-21173
https://www.cve.org/CVERecord?id=CVE-2024-21173
Référence CVE CVE-2024-21176
https://www.cve.org/CVERecord?id=CVE-2024-21176
Référence CVE CVE-2024-21177
https://www.cve.org/CVERecord?id=CVE-2024-21177
Référence CVE CVE-2024-21179
https://www.cve.org/CVERecord?id=CVE-2024-21179
Référence CVE CVE-2024-21185
https://www.cve.org/CVERecord?id=CVE-2024-21185
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-25062
https://www.cve.org/CVERecord?id=CVE-2024-25062
Gestion détaillée du document
le 17 juillet 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0514Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-22257
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-22329
https://www.cve.org/CVERecord?id=CVE-2024-22329
Référence CVE CVE-2024-22354
https://www.cve.org/CVERecord?id=CVE-2024-22354
Référence CVE CVE-2024-23081
https://www.cve.org/CVERecord?id=CVE-2024-23081
Référence CVE CVE-2024-23082
https://www.cve.org/CVERecord?id=CVE-2024-23082
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-23807
https://www.cve.org/CVERecord?id=CVE-2024-23807
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-24557
https://www.cve.org/CVERecord?id=CVE-2024-24557
Référence CVE CVE-2024-24786
https://www.cve.org/CVERecord?id=CVE-2024-24786
Référence CVE CVE-2024-25026
https://www.cve.org/CVERecord?id=CVE-2024-25026
Référence CVE CVE-2024-27289
https://www.cve.org/CVERecord?id=CVE-2024-27289
Référence CVE CVE-2024-27306
https://www.cve.org/CVERecord?id=CVE-2024-27306
Référence CVE CVE-2024-28180
https://www.cve.org/CVERecord?id=CVE-2024-28180
Référence CVE CVE-2024-28849
https://www.cve.org/CVERecord?id=CVE-2024-28849
Référence CVE CVE-2024-29041
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0459Multiples vulnérabilités dans les produits IBMecord?id=CVE-2023-52296
Référence CVE CVE-2024-0690
https://www.cve.org/CVERecord?id=CVE-2024-0690
Référence CVE CVE-2024-1597
https://www.cve.org/CVERecord?id=CVE-2024-1597
Référence CVE CVE-2024-21626
https://www.cve.org/CVERecord?id=CVE-2024-21626
Référence CVE CVE-2024-22190
https://www.cve.org/CVERecord?id=CVE-2024-22190
Référence CVE CVE-2024-22195
https://www.cve.org/CVERecord?id=CVE-2024-22195
Référence CVE CVE-2024-22354
https://www.cve.org/CVERecord?id=CVE-2024-22354
Référence CVE CVE-2024-22360
https://www.cve.org/CVERecord?id=CVE-2024-22360
Référence CVE CVE-2024-23944
https://www.cve.org/CVERecord?id=CVE-2024-23944
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-25030
https://www.cve.org/CVERecord?id=CVE-2024-25030
Référence CVE CVE-2024-25046
https://www.cve.org/CVERecord?id=CVE-2024-25046
Référence CVE CVE-2024-26130
https://www.cve.org/CVERecord?id=CVE-2024-26130
Référence CVE CVE-2024-27254
https://www.cve.org/CVERecord?id=CVE-2024-27254
Gestion détaillée du document
le 31 mai 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0432Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0404Multiples vulnérabilités dans les produits Fortinetd?id=CVE-2024-21760
Référence CVE CVE-2024-23105
https://www.cve.org/CVERecord?id=CVE-2024-23105
Référence CVE CVE-2024-23107
https://www.cve.org/CVERecord?id=CVE-2024-23107
Référence CVE CVE-2024-23664
https://www.cve.org/CVERecord?id=CVE-2024-23664
Référence CVE CVE-2024-23665
https://www.cve.org/CVERecord?id=CVE-2024-23665
Référence CVE CVE-2024-23667
https://www.cve.org/CVERecord?id=CVE-2024-23667
Référence CVE CVE-2024-23668
https://www.cve.org/CVERecord?id=CVE-2024-23668
Référence CVE CVE-2024-23669
https://www.cve.org/CVERecord?id=CVE-2024-23669
Référence CVE CVE-2024-23670
https://www.cve.org/CVERecord?id=CVE-2024-23670
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-26007
https://www.cve.org/CVERecord?id=CVE-2024-26007
Référence CVE CVE-2024-27316
https://www.cve.org/CVERecord?id=CVE-2024-27316
Référence CVE CVE-2024-27983
https://www.cve.org/CVERecord?id=CVE-2024-27983
Référence CVE CVE-2024-28182
https://www.cve.org/CVERecord?id=CVE-2024-28182
Référence CVE CVE-2024-30255
https://www.cve.org/CVERecord?id=CVE-2024-30255
Référence CVE CVE-2024-31488
https://www.cve.org/CVERecord?id=CVE-2024-31488
Référence CVE CVE-2024-31491
https://www.cve.org/CVERecord?id=CVE-2024-31491
Référence CVE CVE-2024-31493
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0218Multiples vulnérabilités dans Apache TomcatDe multiples vulnérabilités ont été découvertes dans Apache Tomcat.
Elles permettent à un attaquant de provoquer un déni de service à
distance.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-009498Cosminexus における脆弱性Cosminexus に脆弱性が存在します。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-6166Apache 제품 보안 업데이트 권고Apache Tomcat에서 발생하는 서비스 거부 취약점 (CVE-2024-24549) [1][11][12][13][14]
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0231Kwetsbaarheden verholpen in Atlassian productenEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Cross-Site Request Forgery (XSRF)
- Denial-of-Service (DoS)
- Omzeilen van authenticatie
- (Remote) code execution (Administrator/Root rechten)
- (Remote) code execution (Gebruikersrechten)
- SQL Injection
- Toegang tot systeemgegevens
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0123Kwetsbaarheden verholpen in Oracle Database ProductenDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om een Denial-of-Service te veroorzaken of om ongeautoriseerde toegang te verkrijgen tot gevoelige gegevens en gegevens te manipuleren. Subcomponenten als de RDBMS Listener, Java VM, en andere componenten zijn specifiek kwetsbaar, met CVSS-scores variërend van 5.3 tot 7.5, wat duidt op een gematigd tot hoog risico.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0466Kwetsbaarheden verholpen in Atlassian productenDe kwetsbaarheden bevinden zich in verschillende third party componenten van ontwikkelaars zoals Oracle, RedHat en het Apache consortium. Deze kwetsbaarheden kunnen leiden tot geheugenuitputting en Denial-of-Service (DoS) door onjuiste invoerbeperkingen. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde verzoeken te sturen, wat kan resulteren in systeeminstabiliteit en crashes.
Voor de kwetsbaarheden zijn door de diverse ontwikkelaars updates uitgebracht om ze te verhelpen. Atlassian heeft de updates verwerkt in de eigen producten.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0417Kwetsbaarheden verholpen in Oracle Fusion MiddlewareEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van data
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Omdat deze kwetsbaarheden zich bevinden in diverse Middleware producten, is niet uit te sluiten dat applicaties, draaiende op platformen ondersteund door deze middleware ook kwetsbaar zijn, danwel gevoelig voor misbruik van deze kwetsbaarheden.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0414Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van gegevens
- Uitvoer van willekeurige code (Gebruikersrechten)
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0303Kwetsbaarheden verholpen in Oracle MySQLEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0297Kwetsbaarheden verholpen in Oracle Financial Services ApplicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0294Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisory ↗