ENISA EUVD · EUVD-2024-2445Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2025-1887cPanel cPanel/WHM: Mehrere Schwachstellen ermöglichen CodeausführungEin entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um beliebigen Code auszuführen, Speicherbeschädigungen zu verursachen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher spezifizierte Angriffe durchzuführen.
Official advisory ↗BSI · German · WID-SEC-2025-0647Splunk Splunk Enterprise: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, Daten zu manipulieren, Code auszuführen, einen Denial-of-Service-Zustand zu verursachen und weitere, nicht spezifizierte Auswirkungen zu verursachen.
Official advisory ↗BSI · German · WID-SEC-2024-3191Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20240703Security Bulletin 03 Jul 2024The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 03 Jul 2024, published on 3 July 2024. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0563Multiples vulnérabilités dans les produits Splunkecord?id=CVE-2024-13176
Référence CVE CVE-2024-21090
https://www.cve.org/CVERecord?id=CVE-2024-21090
Référence CVE CVE-2024-21272
https://www.cve.org/CVERecord?id=CVE-2024-21272
Référence CVE CVE-2024-21538
https://www.cve.org/CVERecord?id=CVE-2024-21538
Référence CVE CVE-2024-2398
https://www.cve.org/CVERecord?id=CVE-2024-2398
Référence CVE CVE-2024-2466
https://www.cve.org/CVERecord?id=CVE-2024-2466
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-32002
https://www.cve.org/CVERecord?id=CVE-2024-32002
Référence CVE CVE-2024-34064
https://www.cve.org/CVERecord?id=CVE-2024-34064
Référence CVE CVE-2024-38999
https://www.cve.org/CVERecord?id=CVE-2024-38999
Référence CVE CVE-2024-39338
https://www.cve.org/CVERecord?id=CVE-2024-39338
Référence CVE CVE-2024-45230
https://www.cve.org/CVERecord?id=CVE-2024-45230
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-45338
https://www.cve.org/CVERecord?id=CVE-2024-45338
Référence CVE CVE-2024-45801
https://www.cve.org/CVERecord?id=CVE-2024-45801
Référence CVE CVE-2024-47875
https://www.cve.org/CVERecord?id=CVE-2024-47875
Référence CVE CVE-2024-48949
https://www.cve.org/CVERecord?id=CVE-2024-48949
Référence CVE CVE-2024-49767
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0245Multiples vulnérabilités dans les produits SplunkDe multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0170Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-21217
Référence CVE CVE-2024-21235
https://www.cve.org/CVERecord?id=CVE-2024-21235
Référence CVE CVE-2024-21536
https://www.cve.org/CVERecord?id=CVE-2024-21536
Référence CVE CVE-2024-21538
https://www.cve.org/CVERecord?id=CVE-2024-21538
Référence CVE CVE-2024-27267
https://www.cve.org/CVERecord?id=CVE-2024-27267
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-30203
https://www.cve.org/CVERecord?id=CVE-2024-30203
Référence CVE CVE-2024-30204
https://www.cve.org/CVERecord?id=CVE-2024-30204
Référence CVE CVE-2024-30205
https://www.cve.org/CVERecord?id=CVE-2024-30205
Référence CVE CVE-2024-38999
https://www.cve.org/CVERecord?id=CVE-2024-38999
Référence CVE CVE-2024-39331
https://www.cve.org/CVERecord?id=CVE-2024-39331
Référence CVE CVE-2024-40094
https://www.cve.org/CVERecord?id=CVE-2024-40094
Référence CVE CVE-2024-43796
https://www.cve.org/CVERecord?id=CVE-2024-43796
Référence CVE CVE-2024-43799
https://www.cve.org/CVERecord?id=CVE-2024-43799
Référence CVE CVE-2024-43800
https://www.cve.org/CVERecord?id=CVE-2024-43800
Référence CVE CVE-2024-45216
https://www.cve.org/CVERecord?id=CVE-2024-45216
Référence CVE CVE-2024-45217
https://www.cve.org/CVERecord?id=CVE-2024-45217
Référence CVE CVE-2024-45296
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0154Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-21210
Référence CVE CVE-2024-21217
https://www.cve.org/CVERecord?id=CVE-2024-21217
Référence CVE CVE-2024-21235
https://www.cve.org/CVERecord?id=CVE-2024-21235
Référence CVE CVE-2024-21907
https://www.cve.org/CVERecord?id=CVE-2024-21907
Référence CVE CVE-2024-27267
https://www.cve.org/CVERecord?id=CVE-2024-27267
Référence CVE CVE-2024-28776
https://www.cve.org/CVERecord?id=CVE-2024-28776
Référence CVE CVE-2024-28777
https://www.cve.org/CVERecord?id=CVE-2024-28777
Référence CVE CVE-2024-28780
https://www.cve.org/CVERecord?id=CVE-2024-28780
Référence CVE CVE-2024-35195
https://www.cve.org/CVERecord?id=CVE-2024-35195
Référence CVE CVE-2024-38999
https://www.cve.org/CVERecord?id=CVE-2024-38999
Référence CVE CVE-2024-40642
https://www.cve.org/CVERecord?id=CVE-2024-40642
Référence CVE CVE-2024-45081
https://www.cve.org/CVERecord?id=CVE-2024-45081
Référence CVE CVE-2024-45084
https://www.cve.org/CVERecord?id=CVE-2024-45084
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-52337
https://www.cve.org/CVERecord?id=CVE-2024-52337
Référence CVE CVE-2024-52902
https://www.cve.org/CVERecord?id=CVE-2024-52902
Référence CVE CVE-2024-56326
https://www.cve.org/CVERecord?id=CVE-2024-56326
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0138Multiples vulnérabilités dans MoodleDe multiples vulnérabilités ont été découvertes dans Moodle. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS).
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-1081Multiples vulnérabilités dans les produits IBMord?id=CVE-2024-29131
Référence CVE CVE-2024-29133
https://www.cve.org/CVERecord?id=CVE-2024-29133
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-36114
https://www.cve.org/CVERecord?id=CVE-2024-36114
Référence CVE CVE-2024-37890
https://www.cve.org/CVERecord?id=CVE-2024-37890
Référence CVE CVE-2024-38372
https://www.cve.org/CVERecord?id=CVE-2024-38372
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38986
https://www.cve.org/CVERecord?id=CVE-2024-38986
Référence CVE CVE-2024-38998
https://www.cve.org/CVERecord?id=CVE-2024-38998
Référence CVE CVE-2024-38999
https://www.cve.org/CVERecord?id=CVE-2024-38999
Référence CVE CVE-2024-39338
https://www.cve.org/CVERecord?id=CVE-2024-39338
Référence CVE CVE-2024-4067
https://www.cve.org/CVERecord?id=CVE-2024-4067
Référence CVE CVE-2024-41110
https://www.cve.org/CVERecord?id=CVE-2024-41110
Référence CVE CVE-2024-41755
https://www.cve.org/CVERecord?id=CVE-2024-41755
Référence CVE CVE-2024-41818
https://www.cve.org/CVERecord?id=CVE-2024-41818
Référence CVE CVE-2024-42459
https://www.cve.org/CVERecord?id=CVE-2024-42459
Référence CVE CVE-2024-42460
https://www.cve.org/CVERecord?id=CVE-2024-42460
Référence CVE CVE-2024-42461
https://www.cve.org/CVERecord?id=CV
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0123Kwetsbaarheden verholpen in Oracle Database ProductenDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om een Denial-of-Service te veroorzaken of om ongeautoriseerde toegang te verkrijgen tot gevoelige gegevens en gegevens te manipuleren. Subcomponenten als de RDBMS Listener, Java VM, en andere componenten zijn specifiek kwetsbaar, met CVSS-scores variërend van 5.3 tot 7.5, wat duidt op een gematigd tot hoog risico.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0064Kwetsbaarheden verholpen in IBM Cognos ControllerDe kwetsbaarheden stellen een kwaadwillende in staat om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Cross-Site-Scripting (XSS)
- Omzeilen van een beveiligingsmaatregel
- Manipulatie van gegevens
- Verkrijgen van verhoogde rechten
- Uitvoer van willekeurige code (Gebruikersrechten)
- Toegang tot gevoelige informatie
De kwetsbaarheden bevinden zich zowel in de Cognos Controller-Applicatie zelf, als in onderliggende producten, zoals Java, Websphere Liberty, Apache Ant en diverse Open Source componenten, welke met Cognos Controller worden meegeleverd.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0027Kwetsbaarheden verholpen in Oracle Fusion MiddlewareDe kwetsbaarheden bevinden zich in verschillende Oracle producten, waaronder Oracle WebLogic Server versies 12.2.1.4.0 en 14.1.1.0.0, die het mogelijk maken voor ongeauthenticeerde kwaadwillenden om toegang te krijgen tot kritieke gegevens. Dit kan leiden tot ernstige gevolgen voor de vertrouwelijkheid, integriteit en beschikbaarheid van de systemen. De kwetsbaarheid in Oracle HTTP Server versie 12.2.1.4.0 stelt kwaadwillenden in staat om ongeautoriseerde toegang te verkrijgen, met een CVSS-score van 5.3, terwijl de kwetsbaarheid in WebLogic Server een CVSS-score van 9.8 heeft, wat wijst op een kritieke impact. Kwaadwillenden kunnen ook gebruik maken van kwetsbaarheden in Oracle Fusion Middleware en andere producten om Denial-of-Service (DoS) aanvallen uit te voeren.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0025Kwetsbaarheden verholpen in Oracle Financial ServicesDe kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot kritieke gegevens en de systeemintegriteit in gevaar te brengen. Specifieke kwetsbaarheden kunnen leiden tot compromittering van vertrouwelijkheid, integriteit en beschikbaarheid, met schadeclassificaties variërend van gemiddeld tot hoog. Sommige kwetsbaarheden kunnen op afstand worden uitgebuit zonder gebruikersinteractie, wat het risico op privilege-escalatie en denial-of-service vergroot.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0023Kwetsbaarheden verholpen in Oracle PeopleSoftDe kwetsbaarheden in Oracle PeopleSoft stellen geauthenticeerde kwaadwillenden in staat om via HTTP-netwerktoegang ongeautoriseerde toegang te krijgen tot specifieke gegevens, wat kan leiden tot ongeautoriseerde gegevensmanipulatie en -toegang. Kwaadwillenden kunnen ook een Denial-of-Service veroorzaken. Hiervoor heeft de kwaadwillende geen voorafgaande authenticatie nodig.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0022Kwetsbaarheden verholpen in Oracle Enterprise ManagerEen kwaadwillende kan de kwetsbaarheden misbruiken om toegang te verkrijgen tot gevoelige data of een Denial-of-Service te veroorzaken.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0021Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om Denial of Service (DoS) aanvallen uit te voeren of om ongeautoriseerde toegang tot gevoelige gegevens te verkrijgen. Specifieke versies, zoals 24.2.0 en 24.3.0 van de Cloud Native Core Network Function, zijn bijzonder kwetsbaar. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal geprepareerde HTTP-verzoeken te sturen naar het kwetsbare systeem.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0020Kwetsbaarheden verholpen in Oracle Database productenDe kwetsbaarheden bevinden zich in verschillende componenten van de Oracle Database, waaronder de Data Mining component en de Java VM. Deze kwetsbaarheden stellen laaggeprivilegieerde geauthenticeerde gebruikers in staat om het systeem te compromitteren, wat kan leiden tot ongeautoriseerde toegang en gegevensmanipulatie. De Java VM-kwetsbaarheid kan ook leiden tot ongeautoriseerde wijzigingen van gegevens.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0418Kwetsbaarheden verholpen in Oracle AnalyticsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service
- Manipuleren van data
- Uitvoer van willekeurige code (Gebruikersrechten)
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0417Kwetsbaarheden verholpen in Oracle Fusion MiddlewareEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van data
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Omdat deze kwetsbaarheden zich bevinden in diverse Middleware producten, is niet uit te sluiten dat applicaties, draaiende op platformen ondersteund door deze middleware ook kwetsbaar zijn, danwel gevoelig voor misbruik van deze kwetsbaarheden.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0411Kwetsbaarheden verholpen in Oracle Database productenEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van data
- Toegang tot gevoelige gegevens
Official advisory ↗