Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-5915 |
|
Vulnérabilité dans dos (CVE-2025-5915)
vulnérabilité dans dos (CVE-2025-5915). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46041 |
|
XSS (Cross-Site Scripting) dans anchorcms (CVE-2025-46041)
XSS dans anchorcms (CVE-2025-46041). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-47712 |
|
Vulnérabilité dans dos (CVE-2025-47712)
vulnérabilité dans dos (CVE-2025-47712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-44148 |
|
XSS (Cross-Site Scripting) dans mailenable (CVE-2025-44148)
XSS dans mailenable (CVE-2025-44148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-5455 |
|
Vulnérabilité dans dos (CVE-2025-5455)
vulnérabilité dans dos (CVE-2025-5455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.19` ou plus.
|
| CVE-2025-5276 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-5276)
SSRF dans ssrf (CVE-2025-5276). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-34025 |
|
Vulnérabilité dans versa-networks (CVE-2025-34025)
vulnérabilité dans versa-networks (CVE-2025-34025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34027 |
|
Vulnérabilité dans versa-networks (CVE-2025-34027)
vulnérabilité dans versa-networks (CVE-2025-34027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57529 |
|
XSS (Cross-Site Scripting) dans jeppesen (CVE-2024-57529)
XSS dans jeppesen (CVE-2024-57529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4948 |
|
Vulnérabilité dans dos (CVE-2025-4948)
vulnérabilité dans dos (CVE-2025-4948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-38950 KEV |
|
[KEV] Traversée de chemin dans Zkteco biotime (CVE-2023-38950)
traversée de chemin dans Zkteco biotime (CVE-2023-38950). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-4805 |
|
XSS (Cross-Site Scripting) dans CVE-2025-4805 (CVE-2025-4805)
XSS dans CVE-2025-4805 (CVE-2025-4805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4804 |
|
XSS (Cross-Site Scripting) dans CVE-2025-4804 (CVE-2025-4804)
XSS dans CVE-2025-4804 (CVE-2025-4804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4478 |
|
Vulnérabilité dans dos (CVE-2025-4478)
vulnérabilité dans dos (CVE-2025-4478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4211 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-4211)
vulnérabilité dans privilege-escalation (CVE-2025-4211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46836 |
|
Vulnérabilité dans c (CVE-2025-46836)
vulnérabilité dans c (CVE-2025-46836). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``interface.c``.
|
| CVE-2024-57273 |
|
XSS (Cross-Site Scripting) dans netgate (CVE-2024-57273)
XSS dans netgate (CVE-2024-57273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-20182 |
|
Écriture hors limites dans dos (CVE-2025-20182)
écriture hors limites dans dos (CVE-2025-20182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0984 |
|
XSS (Cross-Site Scripting) dans CVE-2025-0984 (CVE-2025-0984)
XSS dans CVE-2025-0984 (CVE-2025-0984). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-45236 |
|
XSS (Cross-Site Scripting) dans dbsyncer-project (CVE-2025-45236)
XSS dans dbsyncer-project (CVE-2025-45236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-26241 |
|
Injection SQL dans sqli (CVE-2025-26241)
injection SQL dans sqli (CVE-2025-26241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2488 |
|
XSS (Cross-Site Scripting) dans felisify (CVE-2025-2488)
XSS dans felisify (CVE-2025-2488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-1301 |
|
XSS (Cross-Site Scripting) dans yordam (CVE-2025-1301)
XSS dans yordam (CVE-2025-1301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2812 |
|
Injection SQL dans sqli (CVE-2025-2812)
injection SQL dans sqli (CVE-2025-2812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-11142 |
|
CSRF dans csrf (CVE-2024-11142)
vulnérabilité dans csrf (CVE-2024-11142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-3891 |
|
Vulnérabilité dans apache (CVE-2025-3891)
vulnérabilité dans apache (CVE-2025-3891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-3511 |
|
Vulnérabilité dans dos (CVE-2025-3511)
vulnérabilité dans dos (CVE-2025-3511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46252 |
|
Injection SQL dans sqli (CVE-2025-46252)
injection SQL dans sqli (CVE-2025-46252). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-41446 |
|
XSS (Cross-Site Scripting) dans c (CVE-2024-41446)
XSS dans c (CVE-2024-41446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-29512 |
|
XSS (Cross-Site Scripting) dans nodebb (CVE-2025-29512)
XSS dans nodebb (CVE-2025-29512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-29513 |
|
XSS (Cross-Site Scripting) dans nodebb (CVE-2025-29513)
XSS dans nodebb (CVE-2025-29513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-32907 |
|
Vulnérabilité dans dos (CVE-2025-32907)
vulnérabilité dans dos (CVE-2025-32907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-32908 |
|
Vulnérabilité dans dos (CVE-2025-32908)
vulnérabilité dans dos (CVE-2025-32908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27441 |
|
XSS (Cross-Site Scripting) dans zoom (CVE-2025-27441)
XSS dans zoom (CVE-2025-27441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27442 |
|
XSS (Cross-Site Scripting) dans zoom (CVE-2025-27442)
XSS dans zoom (CVE-2025-27442). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71332 |
|
Vulnérabilité dans flowise (CVE-2025-71332)
vulnérabilité dans flowise (CVE-2025-71332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2251 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-2251)
vulnérabilité dans deserialization (CVE-2025-2251). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-22457 KEV |
|
[KEV] Vulnérabilité dans Ivanti connect-secure (CVE-2025-22457)
vulnérabilité dans Ivanti connect-secure (CVE-2025-22457). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-32051 |
|
Vulnérabilité dans dos (CVE-2025-32051)
vulnérabilité dans dos (CVE-2025-32051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-32049 |
|
Vulnérabilité dans dos (CVE-2025-32049)
vulnérabilité dans dos (CVE-2025-32049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2786 |
|
Divulgation d'information dans github.com/grafana/tempo-operator (CVE-2025-2786)
vulnérabilité dans github.com/grafana/tempo-operator (CVE-2025-2786). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0` ou plus.
|
| CVE-2025-71319 |
|
Vulnérabilité dans image-size (CVE-2025-71319)
vulnérabilité dans image-size (CVE-2025-71319). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``findBox``. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2025-24170 |
|
A logic issue was addressed with improved file handling. This issue is fixed in macOS Ventura 13...
A logic issue was addressed with improved file handling. This issue is fixed in macOS Ventura 13...
|
| CVE-2024-58128 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2024-58128)
XSS dans misp-project (CVE-2024-58128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58129 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2024-58129)
XSS dans misp-project (CVE-2024-58129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2609 |
|
XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2609)
XSS dans magnussolution (CVE-2025-2609). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2610 |
|
XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2610)
XSS dans magnussolution (CVE-2025-2610). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-29217 |
|
Vulnérabilité dans dos (CVE-2025-29217)
vulnérabilité dans dos (CVE-2025-29217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2311 |
|
Vulnérabilité dans CVE-2025-2311 (CVE-2025-2311)
vulnérabilité dans CVE-2025-2311 (CVE-2025-2311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12016 |
|
Injection SQL dans sqli (CVE-2024-12016)
injection SQL dans sqli (CVE-2024-12016). L'exploitation peut entraîner la prise de contrôle totale du système.
|