Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-15437 |
|
XSS (Cross-Site Scripting) dans ligerosmart (CVE-2025-15437)
XSS dans ligerosmart (CVE-2025-15437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11157 |
|
Désérialisation non sécurisée dans feast (CVE-2025-11157)
vulnérabilité dans feast (CVE-2025-11157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.54.0` ou plus.
|
| CVE-2023-7332 |
|
Vulnérabilité dans dos (CVE-2023-7332)
vulnérabilité dans dos (CVE-2023-7332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34468 |
|
Vulnérabilité dans libcoap (CVE-2025-34468)
vulnérabilité dans libcoap (CVE-2025-34468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66824 |
|
XSS (Cross-Site Scripting) dans trueconf (CVE-2025-66824)
XSS dans trueconf (CVE-2025-66824). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-66737 |
|
Vulnérabilité dans path-traversal (CVE-2025-66737)
vulnérabilité dans path-traversal (CVE-2025-66737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2307 |
|
XSS (Cross-Site Scripting) dans CVE-2025-2307 (CVE-2025-2307)
XSS dans CVE-2025-2307 (CVE-2025-2307). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-2405 |
|
XSS (Cross-Site Scripting) dans CVE-2025-2405 (CVE-2025-2405)
XSS dans CVE-2025-2405 (CVE-2025-2405). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-2406 |
|
XSS (Cross-Site Scripting) dans CVE-2025-2406 (CVE-2025-2406)
XSS dans CVE-2025-2406 (CVE-2025-2406). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-2515 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2025-2515)
vulnérabilité dans privilege-escalation (CVE-2025-2515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2155 |
|
Unrestricted Upload of File with Dangerous Type vulnerability in Echo Call Center Services Trade...
Unrestricted Upload of File with Dangerous Type vulnerability in Echo Call Center Services Trade...
|
| CVE-2025-2154 |
|
XSS (Cross-Site Scripting) dans CVE-2025-2154 (CVE-2025-2154)
XSS dans CVE-2025-2154 (CVE-2025-2154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65865 |
|
Vulnérabilité dans dos (CVE-2025-65865)
vulnérabilité dans dos (CVE-2025-65865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13183 |
|
XSS (Cross-Site Scripting) dans CVE-2025-13183 (CVE-2025-13183)
XSS dans CVE-2025-13183 (CVE-2025-13183). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-67290 |
|
XSS (Cross-Site Scripting) dans dotnetfoundation (CVE-2025-67290)
XSS dans dotnetfoundation (CVE-2025-67290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67291 |
|
XSS (Cross-Site Scripting) dans dotnetfoundation (CVE-2025-67291)
XSS dans dotnetfoundation (CVE-2025-67291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34290 |
|
Vulnérabilité dans c (CVE-2025-34290)
vulnérabilité dans c (CVE-2025-34290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14300 |
|
Vulnérabilité dans dos (CVE-2025-14300)
vulnérabilité dans dos (CVE-2025-14300). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-1927 |
|
CSRF dans csrf (CVE-2025-1927)
vulnérabilité dans csrf (CVE-2025-1927). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-34452 |
|
Traversée de chemin dans ssrf (CVE-2025-34452)
traversée de chemin dans ssrf (CVE-2025-34452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14347 |
|
XSS (Cross-Site Scripting) dans CVE-2025-14347 (CVE-2025-14347)
XSS dans CVE-2025-14347 (CVE-2025-14347). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68246 |
|
Vulnérabilité dans dos (CVE-2025-68246)
vulnérabilité dans dos (CVE-2025-68246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-53888 |
|
Injection de code dans zomp (CVE-2023-53888)
injection de code dans zomp (CVE-2023-53888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44599 |
|
FNT Command 13.4.0 is vulnerable to Directory Traversal.
FNT Command 13.4.0 is vulnerable to Directory Traversal.
|
| CVE-2025-67906 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2025-67906)
XSS dans misp-project (CVE-2025-67906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14512 |
|
Vulnérabilité dans dos (CVE-2025-14512)
vulnérabilité dans dos (CVE-2025-14512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65828 |
|
Vulnérabilité dans dos (CVE-2025-65828)
vulnérabilité dans dos (CVE-2025-65828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63895 |
|
Vulnérabilité dans dos (CVE-2025-63895)
vulnérabilité dans dos (CVE-2025-63895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34429 |
|
CSRF dans csrf (CVE-2025-34429)
vulnérabilité dans csrf (CVE-2025-34429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34430 |
|
CSRF dans csrf (CVE-2025-34430)
vulnérabilité dans csrf (CVE-2025-34430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34410 |
|
CSRF dans csrf (CVE-2025-34410)
vulnérabilité dans csrf (CVE-2025-34410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13127 |
|
XSS (Cross-Site Scripting) dans CVE-2025-13127 (CVE-2025-13127)
XSS dans CVE-2025-13127 (CVE-2025-13127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7073 |
|
Vulnérabilité dans c (CVE-2025-7073)
vulnérabilité dans c (CVE-2025-7073). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-1161 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-1161)
vulnérabilité dans privilege-escalation (CVE-2025-1161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14087 |
|
Vulnérabilité dans dos (CVE-2025-14087)
vulnérabilité dans dos (CVE-2025-14087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61258 |
|
Vulnérabilité dans dos (CVE-2025-61258)
vulnérabilité dans dos (CVE-2025-61258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6924 |
|
XSS (Cross-Site Scripting) dans CVE-2025-6924 (CVE-2025-6924)
XSS dans CVE-2025-6924 (CVE-2025-6924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6923 |
|
XSS (Cross-Site Scripting) dans CVE-2025-6923 (CVE-2025-6923)
XSS dans CVE-2025-6923 (CVE-2025-6923). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12504 |
|
Injection SQL dans sqli (CVE-2025-12504)
injection SQL dans sqli (CVE-2025-12504). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64666 |
|
Vulnérabilité dans microsoft (CVE-2025-64666)
vulnérabilité dans microsoft (CVE-2025-64666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61078 |
|
XSS (Cross-Site Scripting) dans phpipam (CVE-2025-61078)
XSS dans phpipam (CVE-2025-61078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10876 |
|
XSS (Cross-Site Scripting) dans CVE-2025-10876 (CVE-2025-10876)
XSS dans CVE-2025-10876 (CVE-2025-10876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11022 |
|
CSRF dans csrf (CVE-2025-11022)
vulnérabilité dans csrf (CVE-2025-11022). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65799 |
|
Vulnérabilité dans path-traversal (CVE-2025-65799)
vulnérabilité dans path-traversal (CVE-2025-65799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65797 |
|
Vulnérabilité dans dos (CVE-2025-65797)
vulnérabilité dans dos (CVE-2025-65797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34291 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2025-34291)
vulnérabilité dans langflow (CVE-2025-34291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2025-64054 |
|
XSS (Cross-Site Scripting) dans dos (CVE-2025-64054)
XSS dans dos (CVE-2025-64054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64053 |
|
Vulnérabilité dans dos (CVE-2025-64053)
vulnérabilité dans dos (CVE-2025-64053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64057 |
|
Traversée de chemin dans path-traversal (CVE-2025-64057)
traversée de chemin dans path-traversal (CVE-2025-64057). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-6946 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2025-6946)
XSS dans watchguard (CVE-2025-6946). Risque d'opérations non autorisées ou de divulgation.
|