Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2025-5915 Vulnérabilité dans dos (CVE-2025-5915)
vulnérabilité dans dos (CVE-2025-5915). Des informations confidentielles peuvent être exposées.
CVE-2025-46041 XSS (Cross-Site Scripting) dans anchorcms (CVE-2025-46041)
XSS dans anchorcms (CVE-2025-46041). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-47712 Vulnérabilité dans dos (CVE-2025-47712)
vulnérabilité dans dos (CVE-2025-47712). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-44148 XSS (Cross-Site Scripting) dans mailenable (CVE-2025-44148)
XSS dans mailenable (CVE-2025-44148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-5455 Vulnérabilité dans dos (CVE-2025-5455)
vulnérabilité dans dos (CVE-2025-5455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.19` ou plus.
CVE-2025-5276 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-5276)
SSRF dans ssrf (CVE-2025-5276). Des informations confidentielles peuvent être exposées.
CVE-2025-34025 Vulnérabilité dans versa-networks (CVE-2025-34025)
vulnérabilité dans versa-networks (CVE-2025-34025). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-34027 Vulnérabilité dans versa-networks (CVE-2025-34027)
vulnérabilité dans versa-networks (CVE-2025-34027). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-57529 XSS (Cross-Site Scripting) dans jeppesen (CVE-2024-57529)
XSS dans jeppesen (CVE-2024-57529). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-4948 Vulnérabilité dans dos (CVE-2025-4948)
vulnérabilité dans dos (CVE-2025-4948). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-38950 KEV [KEV] Traversée de chemin dans Zkteco biotime (CVE-2023-38950)
traversée de chemin dans Zkteco biotime (CVE-2023-38950). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-4805 XSS (Cross-Site Scripting) dans CVE-2025-4805 (CVE-2025-4805)
XSS dans CVE-2025-4805 (CVE-2025-4805). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-4804 XSS (Cross-Site Scripting) dans CVE-2025-4804 (CVE-2025-4804)
XSS dans CVE-2025-4804 (CVE-2025-4804). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-4478 Vulnérabilité dans dos (CVE-2025-4478)
vulnérabilité dans dos (CVE-2025-4478). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-4211 Vulnérabilité dans privilege-escalation (CVE-2025-4211)
vulnérabilité dans privilege-escalation (CVE-2025-4211). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-46836 Vulnérabilité dans c (CVE-2025-46836)
vulnérabilité dans c (CVE-2025-46836). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``interface.c``.
CVE-2024-57273 XSS (Cross-Site Scripting) dans netgate (CVE-2024-57273)
XSS dans netgate (CVE-2024-57273). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-20182 Écriture hors limites dans dos (CVE-2025-20182)
écriture hors limites dans dos (CVE-2025-20182). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-0984 XSS (Cross-Site Scripting) dans CVE-2025-0984 (CVE-2025-0984)
XSS dans CVE-2025-0984 (CVE-2025-0984). Les données peuvent être altérées par des attaquants.
CVE-2025-45236 XSS (Cross-Site Scripting) dans dbsyncer-project (CVE-2025-45236)
XSS dans dbsyncer-project (CVE-2025-45236). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-26241 Injection SQL dans sqli (CVE-2025-26241)
injection SQL dans sqli (CVE-2025-26241). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-2488 XSS (Cross-Site Scripting) dans felisify (CVE-2025-2488)
XSS dans felisify (CVE-2025-2488). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1301 XSS (Cross-Site Scripting) dans yordam (CVE-2025-1301)
XSS dans yordam (CVE-2025-1301). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-2812 Injection SQL dans sqli (CVE-2025-2812)
injection SQL dans sqli (CVE-2025-2812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-11142 CSRF dans csrf (CVE-2024-11142)
vulnérabilité dans csrf (CVE-2024-11142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-3891 Vulnérabilité dans apache (CVE-2025-3891)
vulnérabilité dans apache (CVE-2025-3891). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3511 Vulnérabilité dans dos (CVE-2025-3511)
vulnérabilité dans dos (CVE-2025-3511). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-46252 Injection SQL dans sqli (CVE-2025-46252)
injection SQL dans sqli (CVE-2025-46252). Des informations confidentielles peuvent être exposées.
CVE-2024-41446 XSS (Cross-Site Scripting) dans c (CVE-2024-41446)
XSS dans c (CVE-2024-41446). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-29512 XSS (Cross-Site Scripting) dans nodebb (CVE-2025-29512)
XSS dans nodebb (CVE-2025-29512). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-29513 XSS (Cross-Site Scripting) dans nodebb (CVE-2025-29513)
XSS dans nodebb (CVE-2025-29513). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-32907 Vulnérabilité dans dos (CVE-2025-32907)
vulnérabilité dans dos (CVE-2025-32907). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-32908 Vulnérabilité dans dos (CVE-2025-32908)
vulnérabilité dans dos (CVE-2025-32908). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-27441 XSS (Cross-Site Scripting) dans zoom (CVE-2025-27441)
XSS dans zoom (CVE-2025-27441). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-27442 XSS (Cross-Site Scripting) dans zoom (CVE-2025-27442)
XSS dans zoom (CVE-2025-27442). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71332 Vulnérabilité dans flowise (CVE-2025-71332)
vulnérabilité dans flowise (CVE-2025-71332). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-2251 Désérialisation non sécurisée dans deserialization (CVE-2025-2251)
vulnérabilité dans deserialization (CVE-2025-2251). Les données peuvent être altérées par des attaquants.
CVE-2025-22457 KEV [KEV] Vulnérabilité dans Ivanti connect-secure (CVE-2025-22457)
vulnérabilité dans Ivanti connect-secure (CVE-2025-22457). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-32051 Vulnérabilité dans dos (CVE-2025-32051)
vulnérabilité dans dos (CVE-2025-32051). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-32049 Vulnérabilité dans dos (CVE-2025-32049)
vulnérabilité dans dos (CVE-2025-32049). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-2786 Divulgation d'information dans github.com/grafana/tempo-operator (CVE-2025-2786)
vulnérabilité dans github.com/grafana/tempo-operator (CVE-2025-2786). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2025-71319 Vulnérabilité dans image-size (CVE-2025-71319)
vulnérabilité dans image-size (CVE-2025-71319). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``findBox``. Atténuation : mise à jour vers `2.0.2` ou plus.
CVE-2025-24170 A logic issue was addressed with improved file handling. This issue is fixed in macOS Ventura 13...
A logic issue was addressed with improved file handling. This issue is fixed in macOS Ventura 13...
CVE-2024-58128 XSS (Cross-Site Scripting) dans misp-project (CVE-2024-58128)
XSS dans misp-project (CVE-2024-58128). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58129 XSS (Cross-Site Scripting) dans misp-project (CVE-2024-58129)
XSS dans misp-project (CVE-2024-58129). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-2609 XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2609)
XSS dans magnussolution (CVE-2025-2609). Des informations confidentielles peuvent être exposées.
CVE-2025-2610 XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2610)
XSS dans magnussolution (CVE-2025-2610). Des informations confidentielles peuvent être exposées.
CVE-2025-29217 Vulnérabilité dans dos (CVE-2025-29217)
vulnérabilité dans dos (CVE-2025-29217). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-2311 Vulnérabilité dans CVE-2025-2311 (CVE-2025-2311)
vulnérabilité dans CVE-2025-2311 (CVE-2025-2311). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-12016 Injection SQL dans sqli (CVE-2024-12016)
injection SQL dans sqli (CVE-2024-12016). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →