Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-20352 KEV |
|
[KEV] Vulnérabilité dans Cisco ios-and-ios-xe (CVE-2025-20352)
vulnérabilité dans Cisco ios-and-ios-xe (CVE-2025-20352). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-21311 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans adminer (CVE-2021-21311)
SSRF dans adminer (CVE-2021-21311). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-20363 |
|
Vulnérabilité dans cisco (CVE-2025-20363)
vulnérabilité dans cisco (CVE-2025-20363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-20362 KEV |
|
[KEV] Vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20362)
vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20362). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-20333 KEV |
|
[KEV] Vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20333)
vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20333). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-10585 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2025-10585)
vulnérabilité dans Google chromium-v8 (CVE-2025-10585). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55885 |
|
Injection SQL dans sqli (CVE-2025-55885)
injection SQL dans sqli (CVE-2025-55885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10592 |
|
Vulnérabilité dans sqli (CVE-2025-10592)
vulnérabilité dans sqli (CVE-2025-10592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57145 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2025-57145)
XSS dans phpgurukul (CVE-2025-57145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56295 |
|
Téléversement de fichier dangereux dans carmelo (CVE-2025-56295)
vulnérabilité dans carmelo (CVE-2025-56295). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-57119 |
|
Vulnérabilité dans phpgurukul (CVE-2025-57119)
vulnérabilité dans phpgurukul (CVE-2025-57119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-43368 |
|
Use-After-Free dans apple (CVE-2025-43368)
vulnérabilité dans apple (CVE-2025-43368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43357 |
|
Vulnérabilité dans apple (CVE-2025-43357)
vulnérabilité dans apple (CVE-2025-43357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57117 |
|
XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-57117)
XSS dans remyandrade (CVE-2025-57117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5086 KEV |
|
[KEV] Désérialisation non sécurisée dans Dassault systèmes dassault-systemes (CVE-2025-5086)
vulnérabilité dans Dassault systèmes dassault-systemes (CVE-2025-5086). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-34176 |
|
Traversée de chemin dans path-traversal (CVE-2025-34176)
traversée de chemin dans path-traversal (CVE-2025-34176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34177 |
|
XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34177)
XSS dans pfsense (CVE-2025-34177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34178 |
|
XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34178)
XSS dans pfsense (CVE-2025-34178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34173 |
|
Traversée de chemin dans path-traversal (CVE-2025-34173)
traversée de chemin dans path-traversal (CVE-2025-34173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34175 |
|
XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34175)
XSS dans pfsense (CVE-2025-34175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34172 |
|
XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34172)
XSS dans pfsense (CVE-2025-34172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53799 |
|
Vulnérabilité dans microsoft (CVE-2025-53799)
vulnérabilité dans microsoft (CVE-2025-53799). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55849 |
|
Injection SQL dans sqli (CVE-2025-55849)
injection SQL dans sqli (CVE-2025-55849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38352 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2025-38352)
vulnérabilité dans Linux kernel (CVE-2025-38352). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-53690 KEV |
|
[KEV] Désérialisation non sécurisée dans Sitecore multiple-products (CVE-2025-53690)
vulnérabilité dans Sitecore multiple-products (CVE-2025-53690). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-48543 KEV |
|
[KEV] Vulnérabilité dans Android runtime (CVE-2025-48543)
vulnérabilité dans Android runtime (CVE-2025-48543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-50224 KEV |
|
[KEV] Vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224)
vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-9377 KEV |
|
[KEV] Injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377)
injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-24363 KEV |
|
[KEV] Vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363)
vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55177 KEV |
|
[KEV] Autorisation incorrecte dans Meta platforms meta-platforms (CVE-2025-55177)
vulnérabilité dans Meta platforms meta-platforms (CVE-2025-55177). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-57819 KEV |
|
[KEV] Injection SQL dans Sangoma freepbx (CVE-2025-57819)
injection SQL dans Sangoma freepbx (CVE-2025-57819). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-56432 |
|
XSS (Cross-Site Scripting) dans nagios (CVE-2025-56432)
XSS dans nagios (CVE-2025-56432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7775 KEV |
|
[KEV] Débordement de tampon dans Citrix netscaler (CVE-2025-7775)
vulnérabilité dans Citrix netscaler (CVE-2025-7775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55409 |
|
XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-48384 KEV |
|
[KEV] Vulnérabilité dans git (CVE-2025-48384)
vulnérabilité dans git (CVE-2025-48384). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-8068 KEV |
|
[KEV] Élévation de privilèges dans Citrix session-recording (CVE-2024-8068)
vulnérabilité dans Citrix session-recording (CVE-2024-8068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-8069 KEV |
|
[KEV] Désérialisation non sécurisée dans Citrix session-recording (CVE-2024-8069)
vulnérabilité dans Citrix session-recording (CVE-2024-8069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-50674 |
|
Vulnérabilité dans openmediavault (CVE-2025-50674)
vulnérabilité dans openmediavault (CVE-2025-50674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-43300 KEV |
|
[KEV] Écriture hors limites dans Apple ios (CVE-2025-43300)
écriture hors limites dans Apple ios (CVE-2025-43300). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-50567 |
|
Injection SQL dans CVE-2025-50567 (CVE-2025-50567)
injection SQL dans CVE-2025-50567 (CVE-2025-50567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54948 KEV |
|
[KEV] Injection de commande OS dans Trend micro trend-micro (CVE-2025-54948)
injection de commande OS dans Trend micro trend-micro (CVE-2025-54948). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-52335 |
|
XSS (Cross-Site Scripting) dans eyoucms (CVE-2025-52335)
XSS dans eyoucms (CVE-2025-52335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45315 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45315)
XSS dans hortusfox (CVE-2025-45315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48989 |
|
Vulnérabilité dans org.apache.tomcat:tomcat-coyote (CVE-2025-48989)
vulnérabilité dans org.apache.tomcat:tomcat-coyote (CVE-2025-48989). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.108` ou plus.
|
| CVE-2025-8876 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2025-8876)
vulnérabilité dans N-able n-central (CVE-2025-8876). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-8875 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2025-8875)
vulnérabilité dans N-able n-central (CVE-2025-8875). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-53744 |
|
Vulnérabilité dans fortinet (CVE-2025-53744)
vulnérabilité dans fortinet (CVE-2025-53744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-25248 |
|
Vulnérabilité dans fortinet (CVE-2025-25248)
vulnérabilité dans fortinet (CVE-2025-25248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53766 |
|
Vulnérabilité dans microsoft (CVE-2025-53766)
vulnérabilité dans microsoft (CVE-2025-53766). L'exploitation peut entraîner la prise de contrôle totale du système.
|