Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2025-66644 KEV [KEV] Injection de commande OS dans Array networks array-networks (CVE-2025-66644)
injection de commande OS dans Array networks array-networks (CVE-2025-66644). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-34291 KEV [KEV] Vulnérabilité dans langflow (CVE-2025-34291)
vulnérabilité dans langflow (CVE-2025-34291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.7.0` ou plus.
CVE-2025-6946 XSS (Cross-Site Scripting) dans watchguard (CVE-2025-6946)
XSS dans watchguard (CVE-2025-6946). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55182 KEV [KEV] Vulnérabilité dans Meta react-server-components (CVE-2025-55182)
vulnérabilité dans Meta react-server-components (CVE-2025-55182). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-13939 XSS (Cross-Site Scripting) dans watchguard (CVE-2025-13939)
XSS dans watchguard (CVE-2025-13939). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13940 Vulnérabilité dans watchguard (CVE-2025-13940)
vulnérabilité dans watchguard (CVE-2025-13940). Les données peuvent être altérées par des attaquants.
CVE-2025-1545 Vulnérabilité dans watchguard (CVE-2025-1545)
vulnérabilité dans watchguard (CVE-2025-1545). Des informations confidentielles peuvent être exposées.
CVE-2025-1547 Vulnérabilité dans watchguard (CVE-2025-1547)
vulnérabilité dans watchguard (CVE-2025-1547). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-12196 Écriture hors limites dans watchguard (CVE-2025-12196)
écriture hors limites dans watchguard (CVE-2025-12196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11838 Vulnérabilité dans dos (CVE-2025-11838)
vulnérabilité dans dos (CVE-2025-11838). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-12026 Écriture hors limites dans watchguard (CVE-2025-12026)
écriture hors limites dans watchguard (CVE-2025-12026). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-12195 Écriture hors limites dans watchguard (CVE-2025-12195)
écriture hors limites dans watchguard (CVE-2025-12195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40251 Vulnérabilité dans c (CVE-2025-40251)
vulnérabilité dans c (CVE-2025-40251). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rate_leaf_parent_set``.
CVE-2021-26828 KEV [KEV] Téléversement de fichier dangereux dans Openplc scadabr (CVE-2021-26828)
vulnérabilité dans Openplc scadabr (CVE-2021-26828). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-65955 Vulnérabilité dans imagemagick (CVE-2025-65955)
vulnérabilité dans imagemagick (CVE-2025-65955). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-9` ou plus.
CVE-2025-13875 Traversée de chemin dans path-traversal (CVE-2025-13875)
traversée de chemin dans path-traversal (CVE-2025-13875). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13879 Traversée de chemin dans path-traversal (CVE-2025-13879)
traversée de chemin dans path-traversal (CVE-2025-13879). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-48633 KEV [KEV] Vulnérabilité dans Android framework (CVE-2025-48633)
vulnérabilité dans Android framework (CVE-2025-48633). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-48572 KEV [KEV] Vulnérabilité dans Android platform/frameworks/base (CVE-2025-48572)
vulnérabilité dans Android platform/frameworks/base (CVE-2025-48572). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `14:2025-12-01` ou plus.
CVE-2025-13811 Vulnérabilité dans sqli (CVE-2025-13811)
vulnérabilité dans sqli (CVE-2025-13811). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13810 Traversée de chemin dans path-traversal (CVE-2025-13810)
traversée de chemin dans path-traversal (CVE-2025-13810). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13809 SSRF (Falsification de requête côté serveur) dans orionsec (CVE-2025-13809)
SSRF dans orionsec (CVE-2025-13809). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13808 Vulnérabilité dans orionsec (CVE-2025-13808)
vulnérabilité dans orionsec (CVE-2025-13808). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13807 Vulnérabilité dans c (CVE-2025-13807)
vulnérabilité dans c (CVE-2025-13807). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13804 Divulgation d'information dans CVE-2025-13804 (CVE-2025-13804)
vulnérabilité dans CVE-2025-13804 (CVE-2025-13804). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13805 Vulnérabilité dans deserialization (CVE-2025-13805)
vulnérabilité dans deserialization (CVE-2025-13805). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13795 XSS (Cross-Site Scripting) dans CVE-2025-13795 (CVE-2025-13795)
XSS dans CVE-2025-13795 (CVE-2025-13795). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13793 XSS (Cross-Site Scripting) dans CVE-2025-13793 (CVE-2025-13793)
XSS dans CVE-2025-13793 (CVE-2025-13793). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13792 Vulnérabilité dans CVE-2025-13792 (CVE-2025-13792)
vulnérabilité dans CVE-2025-13792 (CVE-2025-13792). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13791 Traversée de chemin dans path-traversal (CVE-2025-13791)
traversée de chemin dans path-traversal (CVE-2025-13791). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13789 SSRF (Falsification de requête côté serveur) dans zentao (CVE-2025-13789)
SSRF dans zentao (CVE-2025-13789). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13788 Vulnérabilité dans sqli (CVE-2025-13788)
vulnérabilité dans sqli (CVE-2025-13788). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13787 Vulnérabilité dans zentao (CVE-2025-13787)
vulnérabilité dans zentao (CVE-2025-13787). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13786 Vulnérabilité dans wtcms-project (CVE-2025-13786)
vulnérabilité dans wtcms-project (CVE-2025-13786). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-26829 KEV [KEV] XSS (Cross-Site Scripting) dans Openplc scadabr (CVE-2021-26829)
XSS dans Openplc scadabr (CVE-2021-26829). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-61167 Injection SQL dans sqli (CVE-2025-61167)
injection SQL dans sqli (CVE-2025-61167). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61168 Désérialisation non sécurisée dans sigb (CVE-2025-61168)
vulnérabilité dans sigb (CVE-2025-61168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-64047 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
CVE-2025-64048 XSS (Cross-Site Scripting) dans yccms (CVE-2025-64048)
XSS dans yccms (CVE-2025-64048). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61757 KEV [KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2025-61757)
vulnérabilité dans Oracle fusion-middleware (CVE-2025-61757). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-13223 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2025-13223)
vulnérabilité dans Google chromium-v8 (CVE-2025-13223). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-61662 Use-After-Free dans dos (CVE-2025-61662)
vulnérabilité dans dos (CVE-2025-61662). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58413 Vulnérabilité dans fortinet (CVE-2025-58413)
vulnérabilité dans fortinet (CVE-2025-58413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53843 Vulnérabilité dans fortinet (CVE-2025-53843)
vulnérabilité dans fortinet (CVE-2025-53843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-54821 Élévation de privilèges dans fortinet (CVE-2025-54821)
vulnérabilité dans fortinet (CVE-2025-54821). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-63892 XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-63892)
XSS dans remyandrade (CVE-2025-63892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58034 KEV [KEV] Injection de commande OS dans Fortinet fortiweb (CVE-2025-58034)
injection de commande OS dans Fortinet fortiweb (CVE-2025-58034). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-63748 Téléversement de fichier dangereux dans testmanagement (CVE-2025-63748)
vulnérabilité dans testmanagement (CVE-2025-63748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-64046 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
CVE-2025-64446 KEV [KEV] Vulnérabilité dans Fortinet fortiweb (CVE-2025-64446)
vulnérabilité dans Fortinet fortiweb (CVE-2025-64446). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →