ENISA EUVD · EUVD-2024-3583Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2025-2370Oracle Systems: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Systems ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-1559Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-1572Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-1565Oracle Retail Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Retail Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0823Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0825Oracle Commerce: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0824Oracle Communications Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0819Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0521SAP Patchday März 2025: Mehrere SchwachstellenEin Angreifer kann diese Schwachstellen ausnutzen, um erhöhte Privilegien zu erlangen, beliebigen Code auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen und Daten zu manipulieren.
Official advisory ↗BSI · German · WID-SEC-2025-0307SAP Patchday Februar 2025: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in der SAP-Software ausnutzen, um erhöhte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting- und Spoofing-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.
Official advisory ↗BSI · German · WID-SEC-2025-0148Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0143Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0144Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-2355Oracle Enterprise Manager: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Enterprise Manager ausnutzen, um die Vertraulichkeit und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0822Oracle Construction and Engineering: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0816Oracle Insurance Applications: Schwachstelle gefährdet VertraulichkeitEin entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle Insurance Applications ausnutzen, um die Vertraulichkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0165Oracle Retail Applications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Retail Applications ausnutzen, um die Vertraulichkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0161Oracle Utilities Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Utilities Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0145Oracle Enterprise Manager: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Enterprise Manager ausnutzen, um die Vertraulichkeit und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-3237VMware Tanzu Spring Framework: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um Informationen offenzulegen oder Sicherheitsmaßnahmen zu umgehen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20241225Security Bulletin 25 Dec 2024The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 25 Dec 2024, published on 25 December 2024. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0218Multiples vulnérabilités dans les produits VMwareord?id=CVE-2024-33602
Référence CVE CVE-2024-34397
https://www.cve.org/CVERecord?id=CVE-2024-34397
Référence CVE CVE-2024-34459
https://www.cve.org/CVERecord?id=CVE-2024-34459
Référence CVE CVE-2024-36331
https://www.cve.org/CVERecord?id=CVE-2024-36331
Référence CVE CVE-2024-3651
https://www.cve.org/CVERecord?id=CVE-2024-3651
Référence CVE CVE-2024-37371
https://www.cve.org/CVERecord?id=CVE-2024-37371
Référence CVE CVE-2024-37407
https://www.cve.org/CVERecord?id=CVE-2024-37407
Référence CVE CVE-2024-37891
https://www.cve.org/CVERecord?id=CVE-2024-37891
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-4032
https://www.cve.org/CVERecord?id=CVE-2024-4032
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-45490
https://www.cve.org/CVERecord?id=CVE-2024-45490
Référence CVE CVE-2024-45491
https://www.cve.org/CVERecord?id=CVE-2024-45491
Référence CVE CVE-2024-45492
https://www.cve.org/CVERecord?id=CVE-2024-45492
Référence CVE CVE-2024-4603
https://www.cve.org/CVERecord?id=CVE-2024-4603
Référence CVE CVE-2024-4741
https://www.cve.org/CVERecord?id=CVE-2
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0112Multiples vulnérabilités dans les produits VMwareid=CVE-2016-1000027
Référence CVE CVE-2022-29526
https://www.cve.org/CVERecord?id=CVE-2022-29526
Référence CVE CVE-2022-49390
https://www.cve.org/CVERecord?id=CVE-2022-49390
Référence CVE CVE-2023-34231
https://www.cve.org/CVERecord?id=CVE-2023-34231
Référence CVE CVE-2023-45288
https://www.cve.org/CVERecord?id=CVE-2023-45288
Référence CVE CVE-2024-21510
https://www.cve.org/CVERecord?id=CVE-2024-21510
Référence CVE CVE-2024-23337
https://www.cve.org/CVERecord?id=CVE-2024-23337
Référence CVE CVE-2024-28180
https://www.cve.org/CVERecord?id=CVE-2024-28180
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-47220
https://www.cve.org/CVERecord?id=CVE-2024-47220
Référence CVE CVE-2024-47691
https://www.cve.org/CVERecord?id=CVE-2024-47691
Référence CVE CVE-2024-50067
https://www.cve.org/CVERecord?id=CVE-2024-50067
Référence CVE CVE-2024-53090
https://www.cve.org/CVERecord?id=CVE-2024-53090
Référence CVE CVE-2024-53218
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0969Multiples vulnérabilités dans les produits VMwarerd?id=CVE-2024-3596
Référence CVE CVE-2024-37370
https://www.cve.org/CVERecord?id=CVE-2024-37370
Référence CVE CVE-2024-37371
https://www.cve.org/CVERecord?id=CVE-2024-37371
Référence CVE CVE-2024-37407
https://www.cve.org/CVERecord?id=CVE-2024-37407
Référence CVE CVE-2024-38428
https://www.cve.org/CVERecord?id=CVE-2024-38428
Référence CVE CVE-2024-38807
https://www.cve.org/CVERecord?id=CVE-2024-38807
Référence CVE CVE-2024-38808
https://www.cve.org/CVERecord?id=CVE-2024-38808
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-38829
https://www.cve.org/CVERecord?id=CVE-2024-38829
Référence CVE CVE-2024-38949
https://www.cve.org/CVERecord?id=CVE-2024-38949
Référence CVE CVE-2024-38950
https://www.cve.org/CVERecord?id=CVE-2024-38950
Référence CVE CVE-2024-39908
https://www.cve.org/CVERecord?id=CVE-2024-39908
Référence CVE CVE-2024-4030
https://www.cve.org/CVERecord?id=CVE-2024-4030
Référence CVE CVE-2024-4032
https://www.cve.org/CVERecord?id=CVE
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0924Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-22243
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-22329
https://www.cve.org/CVERecord?id=CVE-2024-22329
Référence CVE CVE-2024-22354
https://www.cve.org/CVERecord?id=CVE-2024-22354
Référence CVE CVE-2024-25026
https://www.cve.org/CVERecord?id=CVE-2024-25026
Référence CVE CVE-2024-27268
https://www.cve.org/CVERecord?id=CVE-2024-27268
Référence CVE CVE-2024-27270
https://www.cve.org/CVERecord?id=CVE-2024-27270
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38821
https://www.cve.org/CVERecord?id=CVE-2024-38821
Référence CVE CVE-2024-45296
https://www.cve.org/CVERecord?id=CVE-2024-45296
Référence CVE CVE-2024-45338
https://www.cve.org/CVERecord?id=CVE-2024-45338
Référence CVE CVE-2024-45801
https://www.cve.org/CVERecord?id=CVE-2024-45801
Référence CVE CVE-2024-47076
https://www.cve.org/CVERecord?id=CVE-2024-47076
Référence CVE CVE-2024-47175
https://www.cve.org/CVERecord?id=CVE-2024-47175
Référence CVE CVE-2024-47176
https://www.cve.org/CVERecord?id=CVE-2024-47176
Référence CVE CVE-2024-47177
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0909Multiples vulnérabilités dans Oracle SystemsDe multiples vulnérabilités ont été découvertes dans Oracle Systems. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0756Multiples vulnérabilités dans les produits VMwared?id=CVE-2024-36945
Référence CVE CVE-2024-37891
https://www.cve.org/CVERecord?id=CVE-2024-37891
Référence CVE CVE-2024-38286
https://www.cve.org/CVERecord?id=CVE-2024-38286
Référence CVE CVE-2024-38540
https://www.cve.org/CVERecord?id=CVE-2024-38540
Référence CVE CVE-2024-38541
https://www.cve.org/CVERecord?id=CVE-2024-38541
Référence CVE CVE-2024-38807
https://www.cve.org/CVERecord?id=CVE-2024-38807
Référence CVE CVE-2024-38808
https://www.cve.org/CVERecord?id=CVE-2024-38808
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-4030
https://www.cve.org/CVERecord?id=CVE-2024-4030
Référence CVE CVE-2024-4032
https://www.cve.org/CVERecord?id=CVE-2024-4032
Référence CVE CVE-2024-42230
https://www.cve.org/CVERecord?id=CVE-2024-42230
Référence CVE CVE-2024-42322
https://www.cve.org/CVERecord?id=CVE-2024-42322
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-45338
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0622Multiples vulnérabilités dans les produits VMwareord?id=CVE-2024-30172
Référence CVE CVE-2024-3219
https://www.cve.org/CVERecord?id=CVE-2024-3219
Référence CVE CVE-2024-34155
https://www.cve.org/CVERecord?id=CVE-2024-34155
Référence CVE CVE-2024-34156
https://www.cve.org/CVERecord?id=CVE-2024-34156
Référence CVE CVE-2024-34158
https://www.cve.org/CVERecord?id=CVE-2024-34158
Référence CVE CVE-2024-34447
https://www.cve.org/CVERecord?id=CVE-2024-34447
Référence CVE CVE-2024-35255
https://www.cve.org/CVERecord?id=CVE-2024-35255
Référence CVE CVE-2024-36945
https://www.cve.org/CVERecord?id=CVE-2024-36945
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-4030
https://www.cve.org/CVERecord?id=CVE-2024-4030
Référence CVE CVE-2024-4032
https://www.cve.org/CVERecord?id=CVE-2024-4032
Référence CVE CVE-2024-40635
https://www.cve.org/CVERecord?id=CVE-2024-40635
Référence CVE CVE-2024-41110
https://www.cve.org/CVERecord?id=CVE-2024-41110
Référence CVE CVE-2024-41909
https://www.cve.org/CVERecord?id=CVE-2024-41909
Référence CVE CVE-2024-42230
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0604Multiples vulnérabilités dans Oracle WeblogicDe multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0585Multiples vulnérabilités dans VMware TanzuRecord?id=CVE-2023-7207
Référence CVE CVE-2023-7216
https://www.cve.org/CVERecord?id=CVE-2023-7216
Référence CVE CVE-2024-12718
https://www.cve.org/CVERecord?id=CVE-2024-12718
Référence CVE CVE-2024-22667
https://www.cve.org/CVERecord?id=CVE-2024-22667
Référence CVE CVE-2024-29040
https://www.cve.org/CVERecord?id=CVE-2024-29040
Référence CVE CVE-2024-35195
https://www.cve.org/CVERecord?id=CVE-2024-35195
Référence CVE CVE-2024-3651
https://www.cve.org/CVERecord?id=CVE-2024-3651
Référence CVE CVE-2024-37891
https://www.cve.org/CVERecord?id=CVE-2024-37891
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-41957
https://www.cve.org/CVERecord?id=CVE-2024-41957
Référence CVE CVE-2024-41965
https://www.cve.org/CVERecord?id=CVE-2024-41965
Référence CVE CVE-2024-43374
https://www.cve.org/CVERecord?id=CVE-2024-43374
Référence CVE CVE-2024-43802
https://www.cve.org/CVERecord?id=CVE-2024-43802
Référence CVE CVE-2024-45306
https://www.cve.org/CVERecord?id=CVE-2024-45306
Référence CVE CVE-2024-47081
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0481Multiples vulnérabilités dans les produits IBMord?id=CVE-2023-24056
Référence CVE CVE-2023-24607
https://www.cve.org/CVERecord?id=CVE-2023-24607
Référence CVE CVE-2023-37920
https://www.cve.org/CVERecord?id=CVE-2023-37920
Référence CVE CVE-2023-43804
https://www.cve.org/CVERecord?id=CVE-2023-43804
Référence CVE CVE-2023-52355
https://www.cve.org/CVERecord?id=CVE-2023-52355
Référence CVE CVE-2024-0793
https://www.cve.org/CVERecord?id=CVE-2024-0793
Référence CVE CVE-2024-11831
https://www.cve.org/CVERecord?id=CVE-2024-11831
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38827
https://www.cve.org/CVERecord?id=CVE-2024-38827
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-43800
https://www.cve.org/CVERecord?id=CVE-2024-43800
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-47764
https://www.cve.org/CVERecord?id=CVE-2024-47764
Référence CVE CVE-2024-49766
https://www.cve.org/CVERecord?id=CVE-2024-49766
Référence CVE CVE-2024-49767
https://www.cve.org/CVERecord?id=CVE-2024-49767
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0218Multiples vulnérabilités dans Atlassian JiraDe multiples vulnérabilités ont été découvertes dans Atlassian Jira. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0190Multiples vulnérabilités dans les produits SAPésumé
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité SAP march-2025 du 11 mars 2025
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/march-2025.html
Référence CVE CVE-2024-38286
https://www.cve.org/CVERecord?id=CVE-2024-38286
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-39592
https://www.cve.org/CVERecord?id=CVE-2024-39592
Référence CVE CVE-2024-41736
https://www.cve.org/CVERecord?id=CVE-2024-41736
Référence CVE CVE-2024-52316
https://www.cve.org/CVERecord?id=CVE-2024-52316
Référence CVE CVE-2025-0062
https://www.cve.org/CVERecord?id=CVE-2025-0062
Référence CVE CVE-2025-0071
https://www.cve.org/CVERecord?id=CVE-2025-0071
Référence CVE CVE-2025-23185
https://www.cve.org/CVERecord?id=CVE-2025-23185
Référence CVE CVE-2025-23188
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0114Multiples vulnérabilités dans les produits SAPtaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité SAP february-2025 du 10 février 2025
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/february-2025.html
Référence CVE CVE-2023-24527
https://www.cve.org/CVERecord?id=CVE-2023-24527
Référence CVE CVE-2024-22126
https://www.cve.org/CVERecord?id=CVE-2024-22126
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-45216
https://www.cve.org/CVERecord?id=CVE-2024-45216
Référence CVE CVE-2024-45217
https://www.cve.org/CVERecord?id=CVE-2024-45217
Référence CVE CVE-2025-0054
https://www.cve.org/CVERecord?id=CVE-2025-0054
Référence CVE CVE-2025-0064
https://www.cve.org/CVERecord?id=CVE-2025-0064
Référence CVE CVE-2025-23187
https://www.cve.org/CVERecord?id=CVE-2025-23187
Référence CVE CVE-2025-23189
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0059Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0054Multiples vulnérabilités dans Oracle MySQLtent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Oracle MySQL cpujan2025 du 21 janvier 2025
https://www.oracle.com/security-alerts/cpujan2025.html
Référence CVE CVE-2024-11053
https://www.cve.org/CVERecord?id=CVE-2024-11053
Référence CVE CVE-2024-37370
https://www.cve.org/CVERecord?id=CVE-2024-37370
Référence CVE CVE-2024-37371
https://www.cve.org/CVERecord?id=CVE-2024-37371
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2025-21490
https://www.cve.org/CVERecord?id=CVE-2025-21490
Référence CVE CVE-2025-21491
https://www.cve.org/CVERecord?id=CVE-2025-21491
Référence CVE CVE-2025-21492
https://www.cve.org/CVERecord?id=CVE-2025-21492
Référence CVE CVE-2025-21493
https://www.cve.org/CVERecord?id=CVE-2025-21493
Référence CVE CVE-2025-21494
https://www.cve.org/CVERecord?id=CVE-2025-21494
Référence CVE CVE-2025-21495
https://www.cve.org/CVERecord?id=CVE-2025-21495
Référence CVE CVE-2025-21497
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0900Multiples vulnérabilités dans Spring FrameworkDe multiples vulnérabilités ont été découvertes dans Spring Framework. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0332Kwetsbaarheden verholpen in Oracle Enterprise ManagerMultiple vulnerabilities affecting Oracle Financial Services, Middleware, Communications, Solaris Cluster, NetApp products, Spring Framework, HPE Telco, and SAP products have been identified, with CVSS scores of 7.5 for several critical issues.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0127Kwetsbaarheden verholpen in Oracle Financial ServicesDe kwetsbaarheden stellen niet-geauthenticeerde kwaadwillenden in staat om via HTTP toegang te krijgen tot kritieke gegevens, wat kan leiden tot ongeautoriseerde gegevenstoegang en andere beveiligingsrisico's. Kwaadwillenden kunnen ook gebruik maken van misconfiguraties en kwetsbaarheden in de software om privilege-escalatie, denial-of-service en remote code execution uit te voeren.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0124Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden in Oracle Communications producten stellen ongeauthenticeerde aanvallers in staat om ongeautoriseerde toegang te verkrijgen tot gevoelige gegevens en kunnen leiden tot Denial-of-Service (DoS) aanvallen. Specifieke versies van de Cloud Native Core, zoals de Binding Support Function en Network Repository Function, zijn getroffen, met CVSS-scores die variëren van 4.3 tot 9.8, wat wijst op significante risico's voor de beschikbaarheid en vertrouwelijkheid van de systemen.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0123Kwetsbaarheden verholpen in Oracle Database ProductenDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om een Denial-of-Service te veroorzaken of om ongeautoriseerde toegang te verkrijgen tot gevoelige gegevens en gegevens te manipuleren. Subcomponenten als de RDBMS Listener, Java VM, en andere componenten zijn specifiek kwetsbaar, met CVSS-scores variërend van 5.3 tot 7.5, wat duidt op een gematigd tot hoog risico.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0076Kwetsbaarheden verholpen in SAP softwareDe kwetsbaarheden omvatten onder andere Cross-Site Scripting (XSS) en ontbrekende autorisatiecontroles, die aanvallers in staat stellen om ongeautoriseerde toegang te verkrijgen, gegevens te manipuleren en gevoelige informatie te onthullen. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen voor de integriteit en vertrouwelijkheid van de gegevens binnen de getroffen systemen. Specifieke kwetsbaarheden zijn onder andere het ontbreken van essentiële autorisatiecontroles in SAP NetWeaver en de mogelijkheid voor aanvallers om sessies te stelen via de SAP Approuter Node.js package.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0045Kwetsbaarheden verholpen in SAP productenDe kwetsbaarheden in SAP NetWeaver omvatten een gebrek aan toegangscontrole, wat ongeauthenticeerde aanvallers in staat stelt om toegang te krijgen tot gevoelige serverinstellingen en gegevens. Daarnaast zijn er Cross-Site Scripting kwetsbaarheden in SAP producten die de vertrouwelijkheid van gegevens ernstig kunnen aantasten. De kwetsbaarheden kunnen worden misbruikt door aanvallers om ongeautoriseerde toegang te verkrijgen tot gevoelige informatie, wat kan leiden tot datalekken en andere beveiligingsincidenten.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0027Kwetsbaarheden verholpen in Oracle Fusion MiddlewareDe kwetsbaarheden bevinden zich in verschillende Oracle producten, waaronder Oracle WebLogic Server versies 12.2.1.4.0 en 14.1.1.0.0, die het mogelijk maken voor ongeauthenticeerde kwaadwillenden om toegang te krijgen tot kritieke gegevens. Dit kan leiden tot ernstige gevolgen voor de vertrouwelijkheid, integriteit en beschikbaarheid van de systemen. De kwetsbaarheid in Oracle HTTP Server versie 12.2.1.4.0 stelt kwaadwillenden in staat om ongeautoriseerde toegang te verkrijgen, met een CVSS-score van 5.3, terwijl de kwetsbaarheid in WebLogic Server een CVSS-score van 9.8 heeft, wat wijst op een kritieke impact. Kwaadwillenden kunnen ook gebruik maken van kwetsbaarheden in Oracle Fusion Middleware en andere producten om Denial-of-Service (DoS) aanvallen uit te voeren.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0025Kwetsbaarheden verholpen in Oracle Financial ServicesDe kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot kritieke gegevens en de systeemintegriteit in gevaar te brengen. Specifieke kwetsbaarheden kunnen leiden tot compromittering van vertrouwelijkheid, integriteit en beschikbaarheid, met schadeclassificaties variërend van gemiddeld tot hoog. Sommige kwetsbaarheden kunnen op afstand worden uitgebuit zonder gebruikersinteractie, wat het risico op privilege-escalatie en denial-of-service vergroot.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0022Kwetsbaarheden verholpen in Oracle Enterprise ManagerEen kwaadwillende kan de kwetsbaarheden misbruiken om toegang te verkrijgen tot gevoelige data of een Denial-of-Service te veroorzaken.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0021Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om Denial of Service (DoS) aanvallen uit te voeren of om ongeautoriseerde toegang tot gevoelige gegevens te verkrijgen. Specifieke versies, zoals 24.2.0 en 24.3.0 van de Cloud Native Core Network Function, zijn bijzonder kwetsbaar. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal geprepareerde HTTP-verzoeken te sturen naar het kwetsbare systeem.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0020Kwetsbaarheden verholpen in Oracle Database productenDe kwetsbaarheden bevinden zich in verschillende componenten van de Oracle Database, waaronder de Data Mining component en de Java VM. Deze kwetsbaarheden stellen laaggeprivilegieerde geauthenticeerde gebruikers in staat om het systeem te compromitteren, wat kan leiden tot ongeautoriseerde toegang en gegevensmanipulatie. De Java VM-kwetsbaarheid kan ook leiden tot ongeautoriseerde wijzigingen van gegevens.
Official advisory ↗