ENISA EUVD · EUVD-2024-2835Official EUVD mapping0 linked advisory records.
Official EUVD recordBSI · German · WID-SEC-W-2026-1608Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira): Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
Official advisoryBSI · German · WID-SEC-W-2026-1229Atlassian Bamboo, Bitbucket, Confluence, Jira: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2026-0177Atlassian Bamboo, Bitbucket, Confluence und Jira: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um einen Cross-Site Scripting Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2025-0647Splunk Splunk Enterprise: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, Daten zu manipulieren, Code auszuführen, einen Denial-of-Service-Zustand zu verursachen und weitere, nicht spezifizierte Auswirkungen zu verursachen.
Official advisoryBSI · German · WID-SEC-W-2025-0516Camunda: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Camunda ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2025-0043IBM QRadar SIEM (Log Source Management App): Mehrere SchwachstellenEin entfernter anonymer Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um einen Cross-Site-Scripting-Angriff zu starten, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen, Daten zu manipulieren, vertrauliche Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.
Official advisoryBSI · German · WID-SEC-W-2025-0161Oracle Utilities Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Utilities Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-3733Red Hat Advanced Cluster Management: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Advanced Cluster Management ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen Cross-Site-Scripting-Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2024-3507Atlassian Jira Software: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Jira Software ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und einen Cross-Site-Scripting-Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2024-3250Red Hat OpenShift: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren, vertrauliche Informationen preiszugeben, einen Cross-Site-Scripting-Angriff durchzuführen und beliebigen Code auszuführen.
Official advisoryBSI · German · WID-SEC-W-2024-3089Red Hat Enterprise Linux (Cryostat): Mehrere Schwachstellen ermöglichen Cross-Site ScriptingEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in der Cryostat Komponente ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
Official advisoryCERT-FR · French · CERTFR-2026-AVI-0500Multiples vulnérabilités dans VMware Tanzud?id=CVE-2024-26308
Référence CVE CVE-2024-28863
https://www.cve.org/CVERecord?id=CVE-2024-28863
Référence CVE CVE-2024-29131
https://www.cve.org/CVERecord?id=CVE-2024-29131
Référence CVE CVE-2024-29133
https://www.cve.org/CVERecord?id=CVE-2024-29133
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-30171
https://www.cve.org/CVERecord?id=CVE-2024-30171
Référence CVE CVE-2024-34447
https://www.cve.org/CVERecord?id=CVE-2024-34447
Référence CVE CVE-2024-36114
https://www.cve.org/CVERecord?id=CVE-2024-36114
Référence CVE CVE-2024-37890
https://www.cve.org/CVERecord?id=CVE-2024-37890
Référence CVE CVE-2024-45801
https://www.cve.org/CVERecord?id=CVE-2024-45801
Référence CVE CVE-2024-47554
https://www.cve.org/CVERecord?id=CVE-2024-47554
Référence CVE CVE-2024-47561
https://www.cve.org/CVERecord?id=CVE-2024-47561
Référence CVE CVE-2024-47875
https://www.cve.org/CVERecord?id=CVE-2024-47875
Référence CVE CVE-2024-48910
https://www.cve.org/CVERecord?id=CVE-2024-48910
Référence CVE CVE-2024-53382
https://www.cve.org/CVERecord?id=CVE-2024-53382
Référence CVE CVE-2024-56373
https://www.cve.org/CVERecord?id=CVE-2024-56373
Référence CVE CVE-2024-57083
https://www.cve.org/CVERecord?id=CVE-2024-57083
Référence CVE CVE-2024-57699
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2026-AVI-0479Multiples vulnérabilités dans les produits Atlassiande sécurité Atlassian JSWSERVER-26765 du 21 avril 2026
https://jira.atlassian.com/browse/JSWSERVER-26765
Référence CVE CVE-2021-0341
https://www.cve.org/CVERecord?id=CVE-2021-0341
Référence CVE CVE-2021-31597
https://www.cve.org/CVERecord?id=CVE-2021-31597
Référence CVE CVE-2022-1471
https://www.cve.org/CVERecord?id=CVE-2022-1471
Référence CVE CVE-2023-1370
https://www.cve.org/CVERecord?id=CVE-2023-1370
Référence CVE CVE-2023-3635
https://www.cve.org/CVERecord?id=CVE-2023-3635
Référence CVE CVE-2023-48631
https://www.cve.org/CVERecord?id=CVE-2023-48631
Référence CVE CVE-2024-29371
https://www.cve.org/CVERecord?id=CVE-2024-29371
Référence CVE CVE-2024-45801
https://www.cve.org/CVERecord?id=CVE-2024-45801
Référence CVE CVE-2024-47875
https://www.cve.org/CVERecord?id=CVE-2024-47875
Référence CVE CVE-2025-48734
https://www.cve.org/CVERecord?id=CVE-2025-48734
Référence CVE CVE-2025-66020
https://www.cve.org/CVERecord?id=CVE-2025-66020
Référence CVE CVE-2026-22029
https://www.cve.org/CVERecord?id=CVE-2026-22029
Référence CVE CVE-2026-23745
https://www.cve.org/CVERecord?id=CVE-2026-23745
Référence CVE CVE-2026-23950
https://www.cve.org/CVERecord?id=CVE-2026-23950
Référence CVE CVE-2026-24842
https://www.cve.org/CVERecord?id=CVE-2026-24842
Référence CVE CVE-2026-25547
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2026-AVI-0065Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0924Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-22354
Référence CVE CVE-2024-25026
https://www.cve.org/CVERecord?id=CVE-2024-25026
Référence CVE CVE-2024-27268
https://www.cve.org/CVERecord?id=CVE-2024-27268
Référence CVE CVE-2024-27270
https://www.cve.org/CVERecord?id=CVE-2024-27270
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38821
https://www.cve.org/CVERecord?id=CVE-2024-38821
Référence CVE CVE-2024-45296
https://www.cve.org/CVERecord?id=CVE-2024-45296
Référence CVE CVE-2024-45338
https://www.cve.org/CVERecord?id=CVE-2024-45338
Référence CVE CVE-2024-45801
https://www.cve.org/CVERecord?id=CVE-2024-45801
Référence CVE CVE-2024-47076
https://www.cve.org/CVERecord?id=CVE-2024-47076
Référence CVE CVE-2024-47175
https://www.cve.org/CVERecord?id=CVE-2024-47175
Référence CVE CVE-2024-47176
https://www.cve.org/CVERecord?id=CVE-2024-47176
Référence CVE CVE-2024-47177
https://www.cve.org/CVERecord?id=CVE-2024-47177
Référence CVE CVE-2024-47535
https://www.cve.org/CVERecord?id=CVE-2024-47535
Référence CVE CVE-2024-53382
https://www.cve.org/CVERecord?id=CVE-2024-53382
Référence CVE CVE-2024-55565
https://www.cve.org/CVERecord?id=CVE-2024-55565
Référence CVE CVE-2025-21587
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0563Multiples vulnérabilités dans les produits Splunkrd?id=CVE-2024-2466
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-32002
https://www.cve.org/CVERecord?id=CVE-2024-32002
Référence CVE CVE-2024-34064
https://www.cve.org/CVERecord?id=CVE-2024-34064
Référence CVE CVE-2024-38999
https://www.cve.org/CVERecord?id=CVE-2024-38999
Référence CVE CVE-2024-39338
https://www.cve.org/CVERecord?id=CVE-2024-39338
Référence CVE CVE-2024-45230
https://www.cve.org/CVERecord?id=CVE-2024-45230
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-45338
https://www.cve.org/CVERecord?id=CVE-2024-45338
Référence CVE CVE-2024-45801
https://www.cve.org/CVERecord?id=CVE-2024-45801
Référence CVE CVE-2024-47875
https://www.cve.org/CVERecord?id=CVE-2024-47875
Référence CVE CVE-2024-48949
https://www.cve.org/CVERecord?id=CVE-2024-48949
Référence CVE CVE-2024-49767
https://www.cve.org/CVERecord?id=CVE-2024-49767
Référence CVE CVE-2024-52616
https://www.cve.org/CVERecord?id=CVE-2024-52616
Référence CVE CVE-2024-52804
https://www.cve.org/CVERecord?id=CVE-2024-52804
Référence CVE CVE-2024-6345
https://www.cve.org/CVERecord?id=CVE-2024-6345
Référence CVE CVE-2024-7264
https://www.cve.org/CVERecord?id=CVE-2024-7264
Référence CVE CVE-2024-8096
https://www.cve.org/CVERecord?id=CVE-2
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0245Multiples vulnérabilités dans les produits SplunkDe multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0243Multiples vulnérabilités dans VMware Tanzu GemfireDe multiples vulnérabilités ont été découvertes dans VMware Tanzu Gemfire. Elles permettent à un attaquant de provoquer un déni de service à distance, une injection de code indirecte à distance (XSS) et un problème de sécurité non spécifié par l'éditeur.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0210Multiples vulnérabilités dans VMware TanzuDe multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0045Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-42459
Référence CVE CVE-2024-42460
https://www.cve.org/CVERecord?id=CVE-2024-42460
Référence CVE CVE-2024-42461
https://www.cve.org/CVERecord?id=CVE-2024-42461
Référence CVE CVE-2024-43788
https://www.cve.org/CVERecord?id=CVE-2024-43788
Référence CVE CVE-2024-43796
https://www.cve.org/CVERecord?id=CVE-2024-43796
Référence CVE CVE-2024-43799
https://www.cve.org/CVERecord?id=CVE-2024-43799
Référence CVE CVE-2024-43800
https://www.cve.org/CVERecord?id=CVE-2024-43800
Référence CVE CVE-2024-45296
https://www.cve.org/CVERecord?id=CVE-2024-45296
Référence CVE CVE-2024-45590
https://www.cve.org/CVERecord?id=CVE-2024-45590
Référence CVE CVE-2024-45801
https://www.cve.org/CVERecord?id=CVE-2024-45801
Référence CVE CVE-2024-47068
https://www.cve.org/CVERecord?id=CVE-2024-47068
Référence CVE CVE-2024-47764
https://www.cve.org/CVERecord?id=CVE-2024-47764
Référence CVE CVE-2024-47875
https://www.cve.org/CVERecord?id=CVE-2024-47875
Référence CVE CVE-2024-48948
https://www.cve.org/CVERecord?id=CVE-2024-48948
Référence CVE CVE-2024-48949
https://www.cve.org/CVERecord?id=CVE-2024-48949
Référence CVE CVE-2024-52798
https://www.cve.org/CVERecord?id=CVE-2024-52798
Référence CVE CVE-2024-55565
https://www.cve.org/CVERecord?id=CVE-2024-55565
Gestion détaillée du document
le 17 janvier 2025
Version initi
Official advisoryCERT-FR · French · CERTFR-2024-AVI-1030Multiples vulnérabilités dans IBM QRadarDe multiples vulnérabilités ont été découvertes dans IBM QRadar. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-1022Multiples vulnérabilités dans les produits SplunkDe multiples vulnérabilités ont été découvertes dans les produits Splunk. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-1015Multiples vulnérabilités dans les produits IBMon App versions antérieures à 2.0.1
QRadar Pulse App versions antérieures à 2.2.15
QRadar User Behavior Analytics versions antérieures à 4.1.17
Sterling Connect:Direct Web Services versions 6.1.x antérieures à 6.1.0.26
Sterling Connect:Direct Web Services versions 6.2.x antérieures à 6.2.0.25
Sterling Connect:Direct Web Services versions 6.3.x antérieures à 6.3.0.11
VIOS version 3.1 sans le correctif bind_fix27/72bind918.tar
VIOS version 4.1 sans le correctif bind_fix27/73bind918.tar
WebSphere Application Server Liberty sans le correctif APAR PH63533
WebSphere Hybrid Edition sans le correctif APAR PH63533
Les vulnérabilités CVE-2024-47875 et CVE-2024-45801 n'ont pas de correctif pour Sterling Connect:Direct Web Services versions 6.1.x et 6.2.x
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité IBM 7176201 du 18 novembre 2024
https://www.ibm.com/support/pages/node/7176201
Bulletin de sécurité IBM 7176205 du 18 novembre 2024
https://
Official advisoryCERT-FR · French · CERTFR-2024-AVI-1006Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0958Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-43832
Référence CVE CVE-2024-43833
https://www.cve.org/CVERecord?id=CVE-2024-43833
Référence CVE CVE-2024-43857
https://www.cve.org/CVERecord?id=CVE-2024-43857
Référence CVE CVE-2024-43858
https://www.cve.org/CVERecord?id=CVE-2024-43858
Référence CVE CVE-2024-45296
https://www.cve.org/CVERecord?id=CVE-2024-45296
Référence CVE CVE-2024-45490
https://www.cve.org/CVERecord?id=CVE-2024-45490
Référence CVE CVE-2024-45491
https://www.cve.org/CVERecord?id=CVE-2024-45491
Référence CVE CVE-2024-45492
https://www.cve.org/CVERecord?id=CVE-2024-45492
Référence CVE CVE-2024-45590
https://www.cve.org/CVERecord?id=CVE-2024-45590
Référence CVE CVE-2024-45801
https://www.cve.org/CVERecord?id=CVE-2024-45801
Référence CVE CVE-2024-46982
https://www.cve.org/CVERecord?id=CVE-2024-46982
Référence CVE CVE-2024-47764
https://www.cve.org/CVERecord?id=CVE-2024-47764
Référence CVE CVE-2024-47874
https://www.cve.org/CVERecord?id=CVE-2024-47874
Référence CVE CVE-2024-47875
https://www.cve.org/CVERecord?id=CVE-2024-47875
Référence CVE CVE-2024-5535
https://www.cve.org/CVERecord?id=CVE-2024-5535
Référence CVE CVE-2024-6119
https://www.cve.org/CVERecord?id=CVE-2024-6119
Référence CVE CVE-2024-6232
https://www.cve.org/CVERecord?id=CVE-2024-6232
Référence CVE CVE-2024-6345
https://www.cve.org/CVERecord?id=CVE-202
Official advisoryNCSC-NL · Dutch · NCSC-2026-0034Kwetsbaarheden verholpen in Atlassian productenMultiple vulnerabilities across Oracle products and DOMPurify allow for data compromise, denial of service, and XSS attacks, with CVSS scores ranging from 6.3 to 7.3.
Official advisoryNCSC-NL · Dutch · NCSC-2024-0466Kwetsbaarheden verholpen in Atlassian productenDe kwetsbaarheden bevinden zich in verschillende third party componenten van ontwikkelaars zoals Oracle, RedHat en het Apache consortium. Deze kwetsbaarheden kunnen leiden tot geheugenuitputting en Denial-of-Service (DoS) door onjuiste invoerbeperkingen. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde verzoeken te sturen, wat kan resulteren in systeeminstabiliteit en crashes.
Voor de kwetsbaarheden zijn door de diverse ontwikkelaars updates uitgebracht om ze te verhelpen. Atlassian heeft de updates verwerkt in de eigen producten.
Official advisoryNCSC-NL · Dutch · NCSC-2024-0411Kwetsbaarheden verholpen in Oracle Database productenEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van data
- Toegang tot gevoelige gegevens
Official advisory