Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-66644 KEV |
|
[KEV] Injection de commande OS dans Array networks array-networks (CVE-2025-66644)
injection de commande OS dans Array networks array-networks (CVE-2025-66644). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-34291 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2025-34291)
vulnérabilité dans langflow (CVE-2025-34291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2025-6946 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2025-6946)
XSS dans watchguard (CVE-2025-6946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55182 KEV |
|
[KEV] Vulnérabilité dans Meta react-server-components (CVE-2025-55182)
vulnérabilité dans Meta react-server-components (CVE-2025-55182). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-13939 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2025-13939)
XSS dans watchguard (CVE-2025-13939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13940 |
|
Vulnérabilité dans watchguard (CVE-2025-13940)
vulnérabilité dans watchguard (CVE-2025-13940). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-1545 |
|
Vulnérabilité dans watchguard (CVE-2025-1545)
vulnérabilité dans watchguard (CVE-2025-1545). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-1547 |
|
Vulnérabilité dans watchguard (CVE-2025-1547)
vulnérabilité dans watchguard (CVE-2025-1547). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-12196 |
|
Écriture hors limites dans watchguard (CVE-2025-12196)
écriture hors limites dans watchguard (CVE-2025-12196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11838 |
|
Vulnérabilité dans dos (CVE-2025-11838)
vulnérabilité dans dos (CVE-2025-11838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12026 |
|
Écriture hors limites dans watchguard (CVE-2025-12026)
écriture hors limites dans watchguard (CVE-2025-12026). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-12195 |
|
Écriture hors limites dans watchguard (CVE-2025-12195)
écriture hors limites dans watchguard (CVE-2025-12195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40251 |
|
Vulnérabilité dans c (CVE-2025-40251)
vulnérabilité dans c (CVE-2025-40251). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rate_leaf_parent_set``.
|
| CVE-2021-26828 KEV |
|
[KEV] Téléversement de fichier dangereux dans Openplc scadabr (CVE-2021-26828)
vulnérabilité dans Openplc scadabr (CVE-2021-26828). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-65955 |
|
Vulnérabilité dans imagemagick (CVE-2025-65955)
vulnérabilité dans imagemagick (CVE-2025-65955). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-9` ou plus.
|
| CVE-2025-13875 |
|
Traversée de chemin dans path-traversal (CVE-2025-13875)
traversée de chemin dans path-traversal (CVE-2025-13875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13879 |
|
Traversée de chemin dans path-traversal (CVE-2025-13879)
traversée de chemin dans path-traversal (CVE-2025-13879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48633 KEV |
|
[KEV] Vulnérabilité dans Android framework (CVE-2025-48633)
vulnérabilité dans Android framework (CVE-2025-48633). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-48572 KEV |
|
[KEV] Vulnérabilité dans Android platform/frameworks/base (CVE-2025-48572)
vulnérabilité dans Android platform/frameworks/base (CVE-2025-48572). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `14:2025-12-01` ou plus.
|
| CVE-2025-13811 |
|
Vulnérabilité dans sqli (CVE-2025-13811)
vulnérabilité dans sqli (CVE-2025-13811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13810 |
|
Traversée de chemin dans path-traversal (CVE-2025-13810)
traversée de chemin dans path-traversal (CVE-2025-13810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13809 |
|
SSRF (Falsification de requête côté serveur) dans orionsec (CVE-2025-13809)
SSRF dans orionsec (CVE-2025-13809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13808 |
|
Vulnérabilité dans orionsec (CVE-2025-13808)
vulnérabilité dans orionsec (CVE-2025-13808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13807 |
|
Vulnérabilité dans c (CVE-2025-13807)
vulnérabilité dans c (CVE-2025-13807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13804 |
|
Divulgation d'information dans CVE-2025-13804 (CVE-2025-13804)
vulnérabilité dans CVE-2025-13804 (CVE-2025-13804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13805 |
|
Vulnérabilité dans deserialization (CVE-2025-13805)
vulnérabilité dans deserialization (CVE-2025-13805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13795 |
|
XSS (Cross-Site Scripting) dans CVE-2025-13795 (CVE-2025-13795)
XSS dans CVE-2025-13795 (CVE-2025-13795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13793 |
|
XSS (Cross-Site Scripting) dans CVE-2025-13793 (CVE-2025-13793)
XSS dans CVE-2025-13793 (CVE-2025-13793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13792 |
|
Vulnérabilité dans CVE-2025-13792 (CVE-2025-13792)
vulnérabilité dans CVE-2025-13792 (CVE-2025-13792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13791 |
|
Traversée de chemin dans path-traversal (CVE-2025-13791)
traversée de chemin dans path-traversal (CVE-2025-13791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13789 |
|
SSRF (Falsification de requête côté serveur) dans zentao (CVE-2025-13789)
SSRF dans zentao (CVE-2025-13789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13788 |
|
Vulnérabilité dans sqli (CVE-2025-13788)
vulnérabilité dans sqli (CVE-2025-13788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13787 |
|
Vulnérabilité dans zentao (CVE-2025-13787)
vulnérabilité dans zentao (CVE-2025-13787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13786 |
|
Vulnérabilité dans wtcms-project (CVE-2025-13786)
vulnérabilité dans wtcms-project (CVE-2025-13786). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-26829 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Openplc scadabr (CVE-2021-26829)
XSS dans Openplc scadabr (CVE-2021-26829). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-61167 |
|
Injection SQL dans sqli (CVE-2025-61167)
injection SQL dans sqli (CVE-2025-61167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61168 |
|
Désérialisation non sécurisée dans sigb (CVE-2025-61168)
vulnérabilité dans sigb (CVE-2025-61168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64047 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
|
| CVE-2025-64048 |
|
XSS (Cross-Site Scripting) dans yccms (CVE-2025-64048)
XSS dans yccms (CVE-2025-64048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61757 KEV |
|
[KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2025-61757)
vulnérabilité dans Oracle fusion-middleware (CVE-2025-61757). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-13223 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2025-13223)
vulnérabilité dans Google chromium-v8 (CVE-2025-13223). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-61662 |
|
Use-After-Free dans dos (CVE-2025-61662)
vulnérabilité dans dos (CVE-2025-61662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58413 |
|
Vulnérabilité dans fortinet (CVE-2025-58413)
vulnérabilité dans fortinet (CVE-2025-58413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53843 |
|
Vulnérabilité dans fortinet (CVE-2025-53843)
vulnérabilité dans fortinet (CVE-2025-53843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54821 |
|
Élévation de privilèges dans fortinet (CVE-2025-54821)
vulnérabilité dans fortinet (CVE-2025-54821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63892 |
|
XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-63892)
XSS dans remyandrade (CVE-2025-63892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58034 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortiweb (CVE-2025-58034)
injection de commande OS dans Fortinet fortiweb (CVE-2025-58034). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-63748 |
|
Téléversement de fichier dangereux dans testmanagement (CVE-2025-63748)
vulnérabilité dans testmanagement (CVE-2025-63748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64046 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
|
| CVE-2025-64446 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortiweb (CVE-2025-64446)
vulnérabilité dans Fortinet fortiweb (CVE-2025-64446). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|