Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-25249 |
|
Vulnérabilité dans fortinet (CVE-2025-25249)
vulnérabilité dans fortinet (CVE-2025-25249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71101 |
|
Lecture hors limites dans linux (CVE-2025-71101)
vulnérabilité dans linux (CVE-2025-71101). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71095 |
|
Vulnérabilité dans linux (CVE-2025-71095)
vulnérabilité dans linux (CVE-2025-71095). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71097 |
|
Vulnérabilité dans linux (CVE-2025-71097)
vulnérabilité dans linux (CVE-2025-71097). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71098 |
|
Vulnérabilité dans c (CVE-2025-71098)
vulnérabilité dans c (CVE-2025-71098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71093 |
|
Lecture hors limites dans linux (CVE-2025-71093)
vulnérabilité dans linux (CVE-2025-71093). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71099 |
|
Use-After-Free dans linux (CVE-2025-71099)
vulnérabilité dans linux (CVE-2025-71099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71100 |
|
Vulnérabilité dans c (CVE-2025-71100)
vulnérabilité dans c (CVE-2025-71100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71085 |
|
Vulnérabilité dans c (CVE-2025-71085)
vulnérabilité dans c (CVE-2025-71085). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``netlabelctl``.
|
| CVE-2025-71086 |
|
Vulnérabilité dans linux (CVE-2025-71086)
vulnérabilité dans linux (CVE-2025-71086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71088 |
|
Vulnérabilité dans c (CVE-2025-71088)
vulnérabilité dans c (CVE-2025-71088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71090 |
|
Vulnérabilité dans linux (CVE-2025-71090)
vulnérabilité dans linux (CVE-2025-71090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71092 |
|
Écriture hors limites dans linux (CVE-2025-71092)
écriture hors limites dans linux (CVE-2025-71092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71079 |
|
Vulnérabilité dans linux (CVE-2025-71079)
vulnérabilité dans linux (CVE-2025-71079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71078 |
|
Vulnérabilité dans linux (CVE-2025-71078)
vulnérabilité dans linux (CVE-2025-71078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71080 |
|
Vulnérabilité dans linux (CVE-2025-71080)
vulnérabilité dans linux (CVE-2025-71080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71082 |
|
Vulnérabilité dans c (CVE-2025-71082)
vulnérabilité dans c (CVE-2025-71082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71075 |
|
Use-After-Free dans linux (CVE-2025-71075)
vulnérabilité dans linux (CVE-2025-71075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71068 |
|
Vulnérabilité dans linux (CVE-2025-71068)
vulnérabilité dans linux (CVE-2025-71068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71072 |
|
Vulnérabilité dans linux (CVE-2025-71072)
vulnérabilité dans linux (CVE-2025-71072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71074 |
|
Vulnérabilité dans linux (CVE-2025-71074)
vulnérabilité dans linux (CVE-2025-71074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68823 |
|
Vulnérabilité dans linux (CVE-2025-68823)
vulnérabilité dans linux (CVE-2025-68823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68817 |
|
Use-After-Free dans linux (CVE-2025-68817)
vulnérabilité dans linux (CVE-2025-68817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0881 |
|
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
|
| CVE-2026-0878 |
|
Vulnérabilité dans mozilla (CVE-2026-0878)
vulnérabilité dans mozilla (CVE-2026-0878). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0880 |
|
Vulnérabilité dans mozilla (CVE-2026-0880)
vulnérabilité dans mozilla (CVE-2026-0880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0882 |
|
Use-After-Free dans mozilla (CVE-2026-0882)
vulnérabilité dans mozilla (CVE-2026-0882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0891 |
|
Débordement de tampon dans mozilla (CVE-2026-0891)
vulnérabilité dans mozilla (CVE-2026-0891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0877 |
|
Vulnérabilité dans mozilla (CVE-2026-0877)
vulnérabilité dans mozilla (CVE-2026-0877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0879 |
|
Débordement de tampon dans mozilla (CVE-2026-0879)
vulnérabilité dans mozilla (CVE-2026-0879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-13444 |
|
Injection de commande OS dans progress (CVE-2025-13444)
injection de commande OS dans progress (CVE-2025-13444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66176 |
|
Vulnérabilité dans hikvision (CVE-2025-66176)
vulnérabilité dans hikvision (CVE-2025-66176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20805 KEV |
|
[KEV] Divulgation d'information dans Microsoft windows (CVE-2026-20805)
vulnérabilité dans Microsoft windows (CVE-2026-20805). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-22200 |
|
Vulnérabilité dans enhancesoft (CVE-2026-22200)
vulnérabilité dans enhancesoft (CVE-2026-22200). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-8110 KEV |
|
[KEV] Traversée de chemin dans gogs (CVE-2025-8110)
traversée de chemin dans gogs (CVE-2025-8110). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-68493 |
|
XXE (Entité XML externe) dans apache (CVE-2025-68493)
vulnérabilité dans apache (CVE-2025-68493). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9222 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
XSS dans gitlab (CVE-2025-9222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13761 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-13761)
XSS dans gitlab (CVE-2025-13761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13772 |
|
Vulnérabilité dans gitlab (CVE-2025-13772)
vulnérabilité dans gitlab (CVE-2025-13772). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-70974 |
|
Vulnérabilité dans CVE-2025-70974 (CVE-2025-70974)
vulnérabilité dans CVE-2025-70974 (CVE-2025-70974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65518 |
|
Vulnérabilité dans dos (CVE-2025-65518)
vulnérabilité dans dos (CVE-2025-65518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0674 |
|
Vulnérabilité dans wordpress (CVE-2026-0674)
vulnérabilité dans wordpress (CVE-2026-0674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12543 |
|
Vulnérabilité dans redhat (CVE-2025-12543)
vulnérabilité dans redhat (CVE-2025-12543). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2009-0556 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2009-0556)
injection de code dans Microsoft office (CVE-2009-0556). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-37164 KEV |
|
[KEV] Injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164)
injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-59381 |
|
Traversée de chemin dans path-traversal (CVE-2025-59381)
traversée de chemin dans path-traversal (CVE-2025-59381). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62842 |
|
Vulnérabilité dans qnap (CVE-2025-62842)
vulnérabilité dans qnap (CVE-2025-62842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58315 |
|
Vulnérabilité dans tosi (CVE-2024-58315)
vulnérabilité dans tosi (CVE-2024-58315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66823 |
|
XSS (Cross-Site Scripting) dans trueconf (CVE-2025-66823)
XSS dans trueconf (CVE-2025-66823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66835 |
|
Vulnérabilité dans trueconf (CVE-2025-66835)
vulnérabilité dans trueconf (CVE-2025-66835). Des informations confidentielles peuvent être exposées.
|