Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-26570 |
|
CSRF dans csrf (CVE-2025-26570)
vulnérabilité dans csrf (CVE-2025-26570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57727 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12133 |
|
Vulnérabilité dans dos (CVE-2024-12133)
vulnérabilité dans dos (CVE-2024-12133). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-21692 |
|
Vulnérabilité dans c (CVE-2025-21692)
vulnérabilité dans c (CVE-2025-21692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-11831 |
|
XSS (Cross-Site Scripting) dans CVE-2024-11831 (CVE-2024-11831)
XSS dans CVE-2024-11831 (CVE-2024-11831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57523 |
|
CSRF dans csrf (CVE-2024-57523)
vulnérabilité dans csrf (CVE-2024-57523). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-21413 KEV |
|
[KEV] Vulnérabilité dans Microsoft office-outlook (CVE-2024-21413)
vulnérabilité dans Microsoft office-outlook (CVE-2024-21413). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-29574 KEV |
|
[KEV] Injection SQL dans Sophos cyberoamos (CVE-2020-29574)
injection SQL dans Sophos cyberoamos (CVE-2020-29574). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57598 |
|
Vulnérabilité dans cpp (CVE-2024-57598)
vulnérabilité dans cpp (CVE-2024-57598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-20205 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2025-20205)
XSS dans cisco (CVE-2025-20205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-22205 |
|
Traversée de chemin dans path-traversal (CVE-2025-22205)
traversée de chemin dans path-traversal (CVE-2025-22205). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-48417 |
|
XSS (Cross-Site Scripting) dans edimax (CVE-2024-48417)
XSS dans edimax (CVE-2024-48417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57041 |
|
XSS (Cross-Site Scripting) dans nodebb (CVE-2024-57041)
XSS dans nodebb (CVE-2024-57041). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-23006 KEV |
|
[KEV] Désérialisation non sécurisée dans Sonicwall sma1000-appliances (CVE-2025-23006)
vulnérabilité dans Sonicwall sma1000-appliances (CVE-2025-23006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-10539 |
|
XSS (Cross-Site Scripting) dans CVE-2024-10539 (CVE-2024-10539)
XSS dans CVE-2024-10539 (CVE-2024-10539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55488 |
|
XSS (Cross-Site Scripting) dans umbraco (CVE-2024-55488)
XSS dans umbraco (CVE-2024-55488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0604 |
|
Contournement d'authentification dans CVE-2025-0604 (CVE-2025-0604)
contournement d'authentification dans CVE-2025-0604 (CVE-2025-0604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24443 |
|
Vulnérabilité dans dos (CVE-2024-24443)
vulnérabilité dans dos (CVE-2024-24443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24451 |
|
Vulnérabilité dans dos (CVE-2024-24451)
vulnérabilité dans dos (CVE-2024-24451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24442 |
|
Vulnérabilité dans dos (CVE-2024-24442)
vulnérabilité dans dos (CVE-2024-24442). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24444 |
|
Vulnérabilité dans dos (CVE-2024-24444)
vulnérabilité dans dos (CVE-2024-24444). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24445 |
|
Vulnérabilité dans dos (CVE-2024-24445)
vulnérabilité dans dos (CVE-2024-24445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57370 |
|
XSS (Cross-Site Scripting) dans CVE-2024-57370 (CVE-2024-57370)
XSS dans CVE-2024-57370 (CVE-2024-57370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-48885 |
|
Traversée de chemin dans path-traversal (CVE-2024-48885)
traversée de chemin dans path-traversal (CVE-2024-48885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-42911 |
|
Injection de code dans CVE-2024-42911 (CVE-2024-42911)
injection de code dans CVE-2024-42911 (CVE-2024-42911). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-0474 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-0474)
SSRF dans ssrf (CVE-2025-0474). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-21402 |
|
Microsoft Office OneNote Remote Code Execution Vulnerability
Microsoft Office OneNote Remote Code Execution Vulnerability
|
| CVE-2025-21361 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2025-21338 |
|
GDI+ Remote Code Execution Vulnerability
GDI+ Remote Code Execution Vulnerability
|
| CVE-2024-12088 |
|
Traversée de chemin dans path-traversal (CVE-2024-12088)
traversée de chemin dans path-traversal (CVE-2024-12088). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-12087 |
|
Traversée de chemin dans path-traversal (CVE-2024-12087)
traversée de chemin dans path-traversal (CVE-2024-12087). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-12747 |
|
Vulnérabilité dans privilege-escalation (CVE-2024-12747)
vulnérabilité dans privilege-escalation (CVE-2024-12747). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-52963 |
|
Écriture hors limites dans dos (CVE-2024-52963)
écriture hors limites dans dos (CVE-2024-52963). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-48884 |
|
Traversée de chemin dans path-traversal (CVE-2024-48884)
traversée de chemin dans path-traversal (CVE-2024-48884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-11734 |
|
Vulnérabilité dans dos (CVE-2024-11734)
vulnérabilité dans dos (CVE-2024-11734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55591 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2024-55591)
vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2024-55591). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-0282 KEV |
|
[KEV] Vulnérabilité dans Ivanti connect-secure (CVE-2025-0282)
vulnérabilité dans Ivanti connect-secure (CVE-2025-0282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-50659 |
|
XSS (Cross-Site Scripting) dans ipublishmedia (CVE-2024-50659)
XSS dans ipublishmedia (CVE-2024-50659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55008 |
|
Vulnérabilité dans dos (CVE-2024-55008)
vulnérabilité dans dos (CVE-2024-55008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-48245 |
|
Injection SQL dans sqli (CVE-2024-48245)
injection SQL dans sqli (CVE-2024-48245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46242 |
|
Vulnérabilité dans dos (CVE-2024-46242)
vulnérabilité dans dos (CVE-2024-46242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55550 KEV |
|
[KEV] Traversée de chemin dans Mitel micollab (CVE-2024-55550)
traversée de chemin dans Mitel micollab (CVE-2024-55550). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-41713 KEV |
|
[KEV] Traversée de chemin dans Mitel micollab (CVE-2024-41713)
traversée de chemin dans Mitel micollab (CVE-2024-41713). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-51111 |
|
XSS (Cross-Site Scripting) dans pnetlab (CVE-2024-51111)
XSS dans pnetlab (CVE-2024-51111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-48197 |
|
XSS (Cross-Site Scripting) dans CVE-2024-48197 (CVE-2024-48197)
XSS dans CVE-2024-48197 (CVE-2024-48197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-45497 |
|
Vulnérabilité dans dos (CVE-2024-45497)
vulnérabilité dans dos (CVE-2024-45497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8950 |
|
Injection SQL dans sqli (CVE-2024-8950)
injection SQL dans sqli (CVE-2024-8950). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12582 |
|
Vulnérabilité dans dos (CVE-2024-12582)
vulnérabilité dans dos (CVE-2024-12582). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10244 |
|
Injection SQL dans sqli (CVE-2024-10244)
injection SQL dans sqli (CVE-2024-10244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8972 |
|
Injection SQL dans sqli (CVE-2024-8972)
injection SQL dans sqli (CVE-2024-8972). L'exploitation peut entraîner la prise de contrôle totale du système.
|