ENISA EUVD · EUVD-2024-2776Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2024-3195Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-3180Apache Camel und mehrere Red Hat Produkte: Mehrere SchwachstellenEin entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Apache Camel und in mehreren Red Hat-Produkten ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben und beliebigen Code auszuführen.
Official advisory ↗BSI · German · WID-SEC-2024-3681Atlassian Bitbucket: Mehrere SchwachstellenEin entfernter Angreifer kann mehrere Schwachstellen in Atlassian Bitbucket ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu erzeugen.
Official advisory ↗BSI · German · WID-SEC-2024-3508Atlassian Confluence: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Confluence ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen preiszugeben und Sicherheitsmaßnahmen zu umgehen.
Official advisory ↗BSI · German · WID-SEC-2024-2135VMware Tanzu Spring Framework: Schwachstelle ermöglicht Offenlegung von InformationenEin entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Framework ausnutzen, um Informationen offenzulegen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20240918Security Bulletin 18 Sep 2024The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 18 Sep 2024, published on 18 September 2024. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0218Multiples vulnérabilités dans les produits VMwareord?id=CVE-2024-33601
Référence CVE CVE-2024-33602
https://www.cve.org/CVERecord?id=CVE-2024-33602
Référence CVE CVE-2024-34397
https://www.cve.org/CVERecord?id=CVE-2024-34397
Référence CVE CVE-2024-34459
https://www.cve.org/CVERecord?id=CVE-2024-34459
Référence CVE CVE-2024-36331
https://www.cve.org/CVERecord?id=CVE-2024-36331
Référence CVE CVE-2024-3651
https://www.cve.org/CVERecord?id=CVE-2024-3651
Référence CVE CVE-2024-37371
https://www.cve.org/CVERecord?id=CVE-2024-37371
Référence CVE CVE-2024-37407
https://www.cve.org/CVERecord?id=CVE-2024-37407
Référence CVE CVE-2024-37891
https://www.cve.org/CVERecord?id=CVE-2024-37891
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-4032
https://www.cve.org/CVERecord?id=CVE-2024-4032
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-45490
https://www.cve.org/CVERecord?id=CVE-2024-45490
Référence CVE CVE-2024-45491
https://www.cve.org/CVERecord?id=CVE-2024-45491
Référence CVE CVE-2024-45492
https://www.cve.org/CVERecord?id=CVE-2024-45492
Référence CVE CVE-2024-4603
https://www.cve.org/CVERecord?id=CVE
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0112Multiples vulnérabilités dans les produits VMwareisories/0/36911
Référence CVE CVE-2016-1000027
https://www.cve.org/CVERecord?id=CVE-2016-1000027
Référence CVE CVE-2022-29526
https://www.cve.org/CVERecord?id=CVE-2022-29526
Référence CVE CVE-2022-49390
https://www.cve.org/CVERecord?id=CVE-2022-49390
Référence CVE CVE-2023-34231
https://www.cve.org/CVERecord?id=CVE-2023-34231
Référence CVE CVE-2023-45288
https://www.cve.org/CVERecord?id=CVE-2023-45288
Référence CVE CVE-2024-21510
https://www.cve.org/CVERecord?id=CVE-2024-21510
Référence CVE CVE-2024-23337
https://www.cve.org/CVERecord?id=CVE-2024-23337
Référence CVE CVE-2024-28180
https://www.cve.org/CVERecord?id=CVE-2024-28180
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-47220
https://www.cve.org/CVERecord?id=CVE-2024-47220
Référence CVE CVE-2024-47691
https://www.cve.org/CVERecord?id=CVE-2024-47691
Référence CVE CVE-2024-50067
https://www.cve.org/CVERecord?id=CVE-2024-50067
Référence CVE CVE-2024-53090
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0109Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-10976
Référence CVE CVE-2024-10977
https://www.cve.org/CVERecord?id=CVE-2024-10977
Référence CVE CVE-2024-10978
https://www.cve.org/CVERecord?id=CVE-2024-10978
Référence CVE CVE-2024-10979
https://www.cve.org/CVERecord?id=CVE-2024-10979
Référence CVE CVE-2024-13009
https://www.cve.org/CVERecord?id=CVE-2024-13009
Référence CVE CVE-2024-30171
https://www.cve.org/CVERecord?id=CVE-2024-30171
Référence CVE CVE-2024-30172
https://www.cve.org/CVERecord?id=CVE-2024-30172
Référence CVE CVE-2024-37071
https://www.cve.org/CVERecord?id=CVE-2024-37071
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-4067
https://www.cve.org/CVERecord?id=CVE-2024-4067
Référence CVE CVE-2024-40679
https://www.cve.org/CVERecord?id=CVE-2024-40679
Référence CVE CVE-2024-4068
https://www.cve.org/CVERecord?id=CVE-2024-4068
Référence CVE CVE-2024-41761
https://www.cve.org/CVERecord?id=CVE-2024-41761
Référence CVE CVE-2024-41762
https://www.cve.org/CVERecord?id=CVE-2024-41762
Référence CVE CVE-2024-45338
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0969Multiples vulnérabilités dans les produits VMwareord?id=CVE-2024-35176
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-37370
https://www.cve.org/CVERecord?id=CVE-2024-37370
Référence CVE CVE-2024-37371
https://www.cve.org/CVERecord?id=CVE-2024-37371
Référence CVE CVE-2024-37407
https://www.cve.org/CVERecord?id=CVE-2024-37407
Référence CVE CVE-2024-38428
https://www.cve.org/CVERecord?id=CVE-2024-38428
Référence CVE CVE-2024-38807
https://www.cve.org/CVERecord?id=CVE-2024-38807
Référence CVE CVE-2024-38808
https://www.cve.org/CVERecord?id=CVE-2024-38808
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-38829
https://www.cve.org/CVERecord?id=CVE-2024-38829
Référence CVE CVE-2024-38949
https://www.cve.org/CVERecord?id=CVE-2024-38949
Référence CVE CVE-2024-38950
https://www.cve.org/CVERecord?id=CVE-2024-38950
Référence CVE CVE-2024-39908
https://www.cve.org/CVERecord?id=CVE-2024-39908
Référence CVE CVE-2024-4030
https://www.cve.org/CVERecord?id=C
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0756Multiples vulnérabilités dans les produits VMwared?id=CVE-2024-36908
Référence CVE CVE-2024-36945
https://www.cve.org/CVERecord?id=CVE-2024-36945
Référence CVE CVE-2024-37891
https://www.cve.org/CVERecord?id=CVE-2024-37891
Référence CVE CVE-2024-38286
https://www.cve.org/CVERecord?id=CVE-2024-38286
Référence CVE CVE-2024-38540
https://www.cve.org/CVERecord?id=CVE-2024-38540
Référence CVE CVE-2024-38541
https://www.cve.org/CVERecord?id=CVE-2024-38541
Référence CVE CVE-2024-38807
https://www.cve.org/CVERecord?id=CVE-2024-38807
Référence CVE CVE-2024-38808
https://www.cve.org/CVERecord?id=CVE-2024-38808
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-4030
https://www.cve.org/CVERecord?id=CVE-2024-4030
Référence CVE CVE-2024-4032
https://www.cve.org/CVERecord?id=CVE-2024-4032
Référence CVE CVE-2024-42230
https://www.cve.org/CVERecord?id=CVE-2024-42230
Référence CVE CVE-2024-42322
https://www.cve.org/CVERecord?id=CVE-2024-42322
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0622Multiples vulnérabilités dans les produits VMwareord?id=CVE-2024-30171
Référence CVE CVE-2024-30172
https://www.cve.org/CVERecord?id=CVE-2024-30172
Référence CVE CVE-2024-3219
https://www.cve.org/CVERecord?id=CVE-2024-3219
Référence CVE CVE-2024-34155
https://www.cve.org/CVERecord?id=CVE-2024-34155
Référence CVE CVE-2024-34156
https://www.cve.org/CVERecord?id=CVE-2024-34156
Référence CVE CVE-2024-34158
https://www.cve.org/CVERecord?id=CVE-2024-34158
Référence CVE CVE-2024-34447
https://www.cve.org/CVERecord?id=CVE-2024-34447
Référence CVE CVE-2024-35255
https://www.cve.org/CVERecord?id=CVE-2024-35255
Référence CVE CVE-2024-36945
https://www.cve.org/CVERecord?id=CVE-2024-36945
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-4030
https://www.cve.org/CVERecord?id=CVE-2024-4030
Référence CVE CVE-2024-4032
https://www.cve.org/CVERecord?id=CVE-2024-4032
Référence CVE CVE-2024-40635
https://www.cve.org/CVERecord?id=CVE-2024-40635
Référence CVE CVE-2024-41110
https://www.cve.org/CVERecord?id=CVE-2024-41110
Référence CVE CVE-2024-41909
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0585Multiples vulnérabilités dans VMware TanzuVERecord?id=CVE-2023-5535
Référence CVE CVE-2023-7207
https://www.cve.org/CVERecord?id=CVE-2023-7207
Référence CVE CVE-2023-7216
https://www.cve.org/CVERecord?id=CVE-2023-7216
Référence CVE CVE-2024-12718
https://www.cve.org/CVERecord?id=CVE-2024-12718
Référence CVE CVE-2024-22667
https://www.cve.org/CVERecord?id=CVE-2024-22667
Référence CVE CVE-2024-29040
https://www.cve.org/CVERecord?id=CVE-2024-29040
Référence CVE CVE-2024-35195
https://www.cve.org/CVERecord?id=CVE-2024-35195
Référence CVE CVE-2024-3651
https://www.cve.org/CVERecord?id=CVE-2024-3651
Référence CVE CVE-2024-37891
https://www.cve.org/CVERecord?id=CVE-2024-37891
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-41957
https://www.cve.org/CVERecord?id=CVE-2024-41957
Référence CVE CVE-2024-41965
https://www.cve.org/CVERecord?id=CVE-2024-41965
Référence CVE CVE-2024-43374
https://www.cve.org/CVERecord?id=CVE-2024-43374
Référence CVE CVE-2024-43802
https://www.cve.org/CVERecord?id=CVE-2024-43802
Référence CVE CVE-2024-45306
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0481Multiples vulnérabilités dans les produits IBMcord?id=CVE-2023-1916
Référence CVE CVE-2023-24056
https://www.cve.org/CVERecord?id=CVE-2023-24056
Référence CVE CVE-2023-24607
https://www.cve.org/CVERecord?id=CVE-2023-24607
Référence CVE CVE-2023-37920
https://www.cve.org/CVERecord?id=CVE-2023-37920
Référence CVE CVE-2023-43804
https://www.cve.org/CVERecord?id=CVE-2023-43804
Référence CVE CVE-2023-52355
https://www.cve.org/CVERecord?id=CVE-2023-52355
Référence CVE CVE-2024-0793
https://www.cve.org/CVERecord?id=CVE-2024-0793
Référence CVE CVE-2024-11831
https://www.cve.org/CVERecord?id=CVE-2024-11831
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38827
https://www.cve.org/CVERecord?id=CVE-2024-38827
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-43800
https://www.cve.org/CVERecord?id=CVE-2024-43800
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-47764
https://www.cve.org/CVERecord?id=CVE-2024-47764
Référence CVE CVE-2024-49766
https://www.cve.org/CVERecord?id=CVE-2024-49766
Référence CVE CVE-2024-49767
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0215Multiples vulnérabilités dans VMware Tanzu Gemfired?id=CVE-2024-34155
Référence CVE CVE-2024-34156
https://www.cve.org/CVERecord?id=CVE-2024-34156
Référence CVE CVE-2024-34158
https://www.cve.org/CVERecord?id=CVE-2024-34158
Référence CVE CVE-2024-34447
https://www.cve.org/CVERecord?id=CVE-2024-34447
Référence CVE CVE-2024-34750
https://www.cve.org/CVERecord?id=CVE-2024-34750
Référence CVE CVE-2024-36124
https://www.cve.org/CVERecord?id=CVE-2024-36124
Référence CVE CVE-2024-38286
https://www.cve.org/CVERecord?id=CVE-2024-38286
Référence CVE CVE-2024-38808
https://www.cve.org/CVERecord?id=CVE-2024-38808
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38821
https://www.cve.org/CVERecord?id=CVE-2024-38821
Référence CVE CVE-2024-38827
https://www.cve.org/CVERecord?id=CVE-2024-38827
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-45772
https://www.cve.org/CVERecord?id=CVE-2024-45772
Référence CVE CVE-2024-47535
https://www.cve.org/CVERecord?id=CVE-2024-47535
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-52317
https://www.cve.org/CVERecord?id=CVE-2024-52317
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0210Multiples vulnérabilités dans VMware TanzuDe multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-1015Multiples vulnérabilités dans les produits IBMRecord?id=CVE-2024-1135
Référence CVE CVE-2024-1737
https://www.cve.org/CVERecord?id=CVE-2024-1737
Référence CVE CVE-2024-1975
https://www.cve.org/CVERecord?id=CVE-2024-1975
Référence CVE CVE-2024-22354
https://www.cve.org/CVERecord?id=CVE-2024-22354
Référence CVE CVE-2024-28849
https://www.cve.org/CVERecord?id=CVE-2024-28849
Référence CVE CVE-2024-34064
https://www.cve.org/CVERecord?id=CVE-2024-34064
Référence CVE CVE-2024-34069
https://www.cve.org/CVERecord?id=CVE-2024-34069
Référence CVE CVE-2024-34351
https://www.cve.org/CVERecord?id=CVE-2024-34351
Référence CVE CVE-2024-37891
https://www.cve.org/CVERecord?id=CVE-2024-37891
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-39338
https://www.cve.org/CVERecord?id=CVE-2024-39338
Référence CVE CVE-2024-39689
https://www.cve.org/CVERecord?id=CVE-2024-39689
Référence CVE CVE-2024-4068
https://www.cve.org/CVERecord?id=CVE-2024-4068
Référence CVE CVE-2024-4076
https://www.cve.org/CVERecord?id=CVE-2024-4076
Référence CVE CVE-2024-43788
https://www.cve.org/CVERecord?id=CVE-2024-43788
Référence CVE CVE-2024-43796
https://www.cve.org/CVERecord?id=CVE-2024-43796
Référence CVE CVE-2024-43799
https://www.cve.org/CVERecord?id=CVE-2024-43799
Référence CVE CVE-2024-43800
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-1006Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0958Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-38555
Référence CVE CVE-2024-38573
https://www.cve.org/CVERecord?id=CVE-2024-38573
Référence CVE CVE-2024-38575
https://www.cve.org/CVERecord?id=CVE-2024-38575
Référence CVE CVE-2024-38596
https://www.cve.org/CVERecord?id=CVE-2024-38596
Référence CVE CVE-2024-38598
https://www.cve.org/CVERecord?id=CVE-2024-38598
Référence CVE CVE-2024-38615
https://www.cve.org/CVERecord?id=CVE-2024-38615
Référence CVE CVE-2024-38627
https://www.cve.org/CVERecord?id=CVE-2024-38627
Référence CVE CVE-2024-38808
https://www.cve.org/CVERecord?id=CVE-2024-38808
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-39276
https://www.cve.org/CVERecord?id=CVE-2024-39276
Référence CVE CVE-2024-39331
https://www.cve.org/CVERecord?id=CVE-2024-39331
Référence CVE CVE-2024-39338
https://www.cve.org/CVERecord?id=CVE-2024-39338
Référence CVE CVE-2024-39472
https://www.cve.org/CVERecord?id=CVE-2024-39472
Référence CVE CVE-2024-39476
https://www.cve.org/CVERecord?id=CVE-2024-39476
Référence CVE CVE-2024-39487
https://www.cve.org/CVERecord?id=CVE-2024-39487
Référence CVE CVE-2024-39495
https://www.cve.org/CVERecord?id=CVE-2024-39495
Référence CVE CVE-2024-39502
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0776Vulnérabilité dans Spring FrameworkUne vulnérabilité a été découverte dans Spring Framework. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0027Kwetsbaarheden verholpen in Oracle Fusion MiddlewareDe kwetsbaarheden bevinden zich in verschillende Oracle producten, waaronder Oracle WebLogic Server versies 12.2.1.4.0 en 14.1.1.0.0, die het mogelijk maken voor ongeauthenticeerde kwaadwillenden om toegang te krijgen tot kritieke gegevens. Dit kan leiden tot ernstige gevolgen voor de vertrouwelijkheid, integriteit en beschikbaarheid van de systemen. De kwetsbaarheid in Oracle HTTP Server versie 12.2.1.4.0 stelt kwaadwillenden in staat om ongeautoriseerde toegang te verkrijgen, met een CVSS-score van 5.3, terwijl de kwetsbaarheid in WebLogic Server een CVSS-score van 9.8 heeft, wat wijst op een kritieke impact. Kwaadwillenden kunnen ook gebruik maken van kwetsbaarheden in Oracle Fusion Middleware en andere producten om Denial-of-Service (DoS) aanvallen uit te voeren.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0021Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om Denial of Service (DoS) aanvallen uit te voeren of om ongeautoriseerde toegang tot gevoelige gegevens te verkrijgen. Specifieke versies, zoals 24.2.0 en 24.3.0 van de Cloud Native Core Network Function, zijn bijzonder kwetsbaar. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal geprepareerde HTTP-verzoeken te sturen naar het kwetsbare systeem.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0466Kwetsbaarheden verholpen in Atlassian productenDe kwetsbaarheden bevinden zich in verschillende third party componenten van ontwikkelaars zoals Oracle, RedHat en het Apache consortium. Deze kwetsbaarheden kunnen leiden tot geheugenuitputting en Denial-of-Service (DoS) door onjuiste invoerbeperkingen. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde verzoeken te sturen, wat kan resulteren in systeeminstabiliteit en crashes.
Voor de kwetsbaarheden zijn door de diverse ontwikkelaars updates uitgebracht om ze te verhelpen. Atlassian heeft de updates verwerkt in de eigen producten.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0414Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van gegevens
- Uitvoer van willekeurige code (Gebruikersrechten)
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Official advisory ↗