Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-7039 |
|
Traversée de chemin dans path-traversal (CVE-2025-7039)
traversée de chemin dans path-traversal (CVE-2025-7039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9784 |
|
Vulnérabilité dans io.undertow:undertow-core (CVE-2025-9784)
vulnérabilité dans io.undertow:undertow-core (CVE-2025-9784). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.20.Final` ou plus.
|
| CVE-2025-2413 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
|
| CVE-2024-12974 |
|
XSS (Cross-Site Scripting) dans CVE-2024-12974 (CVE-2024-12974)
XSS dans CVE-2024-12974 (CVE-2024-12974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12972 |
|
XSS (Cross-Site Scripting) dans CVE-2024-12972 (CVE-2024-12972)
XSS dans CVE-2024-12972 (CVE-2024-12972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0610 |
|
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
|
| CVE-2025-2412 |
|
Vulnérabilité dans CVE-2025-2412 (CVE-2025-2412)
vulnérabilité dans CVE-2025-2412 (CVE-2025-2412). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-57819 KEV |
|
[KEV] Injection SQL dans Sangoma freepbx (CVE-2025-57819)
injection SQL dans Sangoma freepbx (CVE-2025-57819). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-8067 |
|
Lecture hors limites dans privilege-escalation (CVE-2025-8067)
vulnérabilité dans privilege-escalation (CVE-2025-8067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34523 |
|
Vulnérabilité dans dos (CVE-2025-34523)
vulnérabilité dans dos (CVE-2025-34523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34162 |
|
Injection SQL dans sqli (CVE-2025-34162)
injection SQL dans sqli (CVE-2025-34162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34163 |
|
Téléversement de fichier dangereux dans CVE-2025-34163 (CVE-2025-34163)
vulnérabilité dans CVE-2025-34163 (CVE-2025-34163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-34159 |
|
Vulnérabilité dans coollabs (CVE-2025-34159)
vulnérabilité dans coollabs (CVE-2025-34159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34161 |
|
Vulnérabilité dans coollabs (CVE-2025-34161)
vulnérabilité dans coollabs (CVE-2025-34161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34157 |
|
Vulnérabilité dans coollabs (CVE-2025-34157)
vulnérabilité dans coollabs (CVE-2025-34157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71344 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71344)
vulnérabilité dans picklescan (CVE-2025-71344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71361 |
|
Vulnérabilité dans picklescan (CVE-2025-71361)
vulnérabilité dans picklescan (CVE-2025-71361). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-56432 |
|
XSS (Cross-Site Scripting) dans nagios (CVE-2025-56432)
XSS dans nagios (CVE-2025-56432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55526 |
|
Traversée de chemin dans path-traversal (CVE-2025-55526)
traversée de chemin dans path-traversal (CVE-2025-55526). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50383 |
|
Injection SQL dans sqli (CVE-2025-50383)
injection SQL dans sqli (CVE-2025-50383). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55409 |
|
XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55366 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-55366)
vulnérabilité dans privilege-escalation (CVE-2025-55366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5260 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-5260)
SSRF dans ssrf (CVE-2025-5260). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51529 |
|
Vulnérabilité dans dos (CVE-2025-51529)
vulnérabilité dans dos (CVE-2025-51529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-1929 |
|
Injection SQL dans sqli (CVE-2025-1929)
injection SQL dans sqli (CVE-2025-1929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51965 |
|
XSS (Cross-Site Scripting) dans CVE-2025-51965 (CVE-2025-51965)
XSS dans CVE-2025-51965 (CVE-2025-51965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50861 |
|
Vulnérabilité dans dos (CVE-2025-50861)
vulnérabilité dans dos (CVE-2025-50861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52335 |
|
XSS (Cross-Site Scripting) dans eyoucms (CVE-2025-52335)
XSS dans eyoucms (CVE-2025-52335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-20127 |
|
Vulnérabilité dans dos (CVE-2025-20127)
vulnérabilité dans dos (CVE-2025-20127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-10060 |
|
Vulnérabilité dans sysax (CVE-2012-10060)
vulnérabilité dans sysax (CVE-2012-10060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45313 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45313)
XSS dans hortusfox (CVE-2025-45313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45314 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45314)
XSS dans hortusfox (CVE-2025-45314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45315 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45315)
XSS dans hortusfox (CVE-2025-45315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8088 KEV |
|
[KEV] Vulnérabilité dans Rarlab winrar (CVE-2025-8088)
vulnérabilité dans Rarlab winrar (CVE-2025-8088). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-10047 |
|
Injection SQL dans sqli (CVE-2012-10047)
injection SQL dans sqli (CVE-2012-10047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51629 |
|
XSS (Cross-Site Scripting) dans CVE-2025-51629 (CVE-2025-51629)
XSS dans CVE-2025-51629 (CVE-2025-51629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-52680 |
|
XSS (Cross-Site Scripting) dans c (CVE-2024-52680)
XSS dans c (CVE-2024-52680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55401 |
|
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
|
| CVE-2025-51056 |
|
Téléversement de fichier dangereux dans vedo-suite-project (CVE-2025-51056)
vulnérabilité dans vedo-suite-project (CVE-2025-51056). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51058 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-51058)
SSRF dans ssrf (CVE-2025-51058). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51053 |
|
XSS (Cross-Site Scripting) dans vedo-suite-project (CVE-2025-51053)
XSS dans vedo-suite-project (CVE-2025-51053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51052 |
|
Vulnérabilité dans path-traversal (CVE-2025-51052)
vulnérabilité dans path-traversal (CVE-2025-51052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55399 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-55399)
SSRF dans ssrf (CVE-2024-55399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51624 |
|
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
|
| CVE-2025-53786 |
|
Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52237 |
|
Vulnérabilité dans path-traversal (CVE-2025-52237)
vulnérabilité dans path-traversal (CVE-2025-52237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50592 |
|
XSS (Cross-Site Scripting) dans seacms (CVE-2025-50592)
XSS dans seacms (CVE-2025-50592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-10027 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
|
| CVE-2012-10024 |
|
Traversée de chemin dans path-traversal (CVE-2012-10024)
traversée de chemin dans path-traversal (CVE-2012-10024). Risque d'opérations non autorisées ou de divulgation.
|