Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-38684 |
|
Vulnérabilité dans linux (CVE-2025-38684)
vulnérabilité dans linux (CVE-2025-38684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38685 |
|
Écriture hors limites dans linux (CVE-2025-38685)
écriture hors limites dans linux (CVE-2025-38685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38687 |
|
Vulnérabilité dans linux (CVE-2025-38687)
vulnérabilité dans linux (CVE-2025-38687). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``COMEDI_DEVCONFIG``.
|
| CVE-2025-38688 |
|
Vulnérabilité dans c (CVE-2025-38688)
vulnérabilité dans c (CVE-2025-38688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38679 |
|
Lecture hors limites dans linux (CVE-2025-38679)
vulnérabilité dans linux (CVE-2025-38679). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38680 |
|
Lecture hors limites dans linux (CVE-2025-38680)
vulnérabilité dans linux (CVE-2025-38680). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38681 |
|
Vulnérabilité dans linux (CVE-2025-38681)
vulnérabilité dans linux (CVE-2025-38681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48543 KEV |
|
[KEV] Vulnérabilité dans Android runtime (CVE-2025-48543)
vulnérabilité dans Android runtime (CVE-2025-48543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-38352 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2025-38352)
vulnérabilité dans Linux kernel (CVE-2025-38352). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-53690 KEV |
|
[KEV] Désérialisation non sécurisée dans Sitecore multiple-products (CVE-2025-53690)
vulnérabilité dans Sitecore multiple-products (CVE-2025-53690). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-38678 |
|
Vulnérabilité dans c (CVE-2025-38678)
vulnérabilité dans c (CVE-2025-38678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-50224 KEV |
|
[KEV] Vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224)
vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-9377 KEV |
|
[KEV] Injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377)
injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-24363 KEV |
|
[KEV] Vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363)
vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55177 KEV |
|
[KEV] Autorisation incorrecte dans Meta platforms meta-platforms (CVE-2025-55177)
vulnérabilité dans Meta platforms meta-platforms (CVE-2025-55177). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-38677 |
|
Lecture hors limites dans c (CVE-2025-38677)
vulnérabilité dans c (CVE-2025-38677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57819 KEV |
|
[KEV] Injection SQL dans Sangoma freepbx (CVE-2025-57819)
injection SQL dans Sangoma freepbx (CVE-2025-57819). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-58240 |
|
Use-After-Free dans linux (CVE-2024-58240)
vulnérabilité dans linux (CVE-2024-58240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34523 |
|
Vulnérabilité dans dos (CVE-2025-34523)
vulnérabilité dans dos (CVE-2025-34523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-56432 |
|
XSS (Cross-Site Scripting) dans nagios (CVE-2025-56432)
XSS dans nagios (CVE-2025-56432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38676 |
|
Écriture hors limites dans linux (CVE-2025-38676)
écriture hors limites dans linux (CVE-2025-38676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7775 KEV |
|
[KEV] Débordement de tampon dans Citrix netscaler (CVE-2025-7775)
vulnérabilité dans Citrix netscaler (CVE-2025-7775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55409 |
|
XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8068 KEV |
|
[KEV] Élévation de privilèges dans Citrix session-recording (CVE-2024-8068)
vulnérabilité dans Citrix session-recording (CVE-2024-8068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-8069 KEV |
|
[KEV] Désérialisation non sécurisée dans Citrix session-recording (CVE-2024-8069)
vulnérabilité dans Citrix session-recording (CVE-2024-8069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-48384 KEV |
|
[KEV] Vulnérabilité dans git (CVE-2025-48384)
vulnérabilité dans git (CVE-2025-48384). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-38675 |
|
Vulnérabilité dans linux (CVE-2025-38675)
vulnérabilité dans linux (CVE-2025-38675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50674 |
|
Vulnérabilité dans openmediavault (CVE-2025-50674)
vulnérabilité dans openmediavault (CVE-2025-50674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38670 |
|
Vulnérabilité dans linux (CVE-2025-38670)
vulnérabilité dans linux (CVE-2025-38670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38667 |
|
Écriture hors limites dans linux (CVE-2025-38667)
écriture hors limites dans linux (CVE-2025-38667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38660 |
|
Vulnérabilité dans linux (CVE-2025-38660)
vulnérabilité dans linux (CVE-2025-38660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38661 |
|
Vulnérabilité dans linux (CVE-2025-38661)
vulnérabilité dans linux (CVE-2025-38661). Des informations confidentielles peuvent être exposées. Exploitable via ``dmi_system_id``.
|
| CVE-2025-38662 |
|
Écriture hors limites dans linux (CVE-2025-38662)
écriture hors limites dans linux (CVE-2025-38662). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38659 |
|
Vulnérabilité dans linux (CVE-2025-38659)
vulnérabilité dans linux (CVE-2025-38659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38652 |
|
Lecture hors limites dans c (CVE-2025-38652)
vulnérabilité dans c (CVE-2025-38652). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38656 |
|
Use-After-Free dans linux (CVE-2025-38656)
vulnérabilité dans linux (CVE-2025-38656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38657 |
|
Lecture hors limites dans linux (CVE-2025-38657)
vulnérabilité dans linux (CVE-2025-38657). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38658 |
|
Vulnérabilité dans linux (CVE-2025-38658)
vulnérabilité dans linux (CVE-2025-38658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38640 |
|
Vulnérabilité dans c (CVE-2025-38640)
vulnérabilité dans c (CVE-2025-38640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38643 |
|
Vulnérabilité dans c (CVE-2025-38643)
vulnérabilité dans c (CVE-2025-38643). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38639 |
|
Vulnérabilité dans c (CVE-2025-38639)
vulnérabilité dans c (CVE-2025-38639). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38626 |
|
Vulnérabilité dans c (CVE-2025-38626)
vulnérabilité dans c (CVE-2025-38626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38627 |
|
Use-After-Free dans c (CVE-2025-38627)
vulnérabilité dans c (CVE-2025-38627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38619 |
|
Vulnérabilité dans c (CVE-2025-38619)
vulnérabilité dans c (CVE-2025-38619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38653 |
|
Use-After-Free dans linux (CVE-2025-38653)
vulnérabilité dans linux (CVE-2025-38653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38616 |
|
Lecture hors limites dans linux (CVE-2025-38616)
vulnérabilité dans linux (CVE-2025-38616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38617 |
|
Vulnérabilité dans linux (CVE-2025-38617)
vulnérabilité dans linux (CVE-2025-38617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38618 |
|
Use-After-Free dans linux (CVE-2025-38618)
vulnérabilité dans linux (CVE-2025-38618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58239 |
|
Vulnérabilité dans linux (CVE-2024-58239)
vulnérabilité dans linux (CVE-2024-58239). Risque d'opérations non autorisées ou de divulgation.
|