Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-9222 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
XSS dans gitlab (CVE-2025-9222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13761 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-13761)
XSS dans gitlab (CVE-2025-13761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13772 |
|
Vulnérabilité dans gitlab (CVE-2025-13772)
vulnérabilité dans gitlab (CVE-2025-13772). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-65518 |
|
Vulnérabilité dans dos (CVE-2025-65518)
vulnérabilité dans dos (CVE-2025-65518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21639 |
|
Vulnérabilité dans ui (CVE-2026-21639)
vulnérabilité dans ui (CVE-2026-21639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50334 |
|
Vulnérabilité dans dos (CVE-2025-50334)
vulnérabilité dans dos (CVE-2025-50334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22244 |
|
Vulnérabilité dans open-metadata (CVE-2026-22244)
vulnérabilité dans open-metadata (CVE-2026-22244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0719 |
|
Vulnérabilité dans CVE-2026-0719 (CVE-2026-0719)
vulnérabilité dans CVE-2026-0719 (CVE-2026-0719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69262 |
|
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings. An attacker who can control environment variables during pnpm operations could achieve Remote Code E...
|
| CVE-2026-21441 |
|
Vulnérabilité dans urllib3 (CVE-2026-21441)
vulnérabilité dans urllib3 (CVE-2026-21441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.6.3` ou plus.
|
| CVE-2025-69263 |
|
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
|
| CVE-2025-69264 |
|
Vulnérabilité dans pnpm (CVE-2025-69264)
vulnérabilité dans pnpm (CVE-2025-69264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22184 |
|
Écriture hors limites dans zlib (CVE-2026-22184)
écriture hors limites dans zlib (CVE-2026-22184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22190 |
|
Vulnérabilité dans cmu (CVE-2026-22190)
vulnérabilité dans cmu (CVE-2026-22190). Des informations confidentielles peuvent être exposées.
|
| CVE-2009-0556 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2009-0556)
injection de code dans Microsoft office (CVE-2009-0556). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-37164 KEV |
|
[KEV] Injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164)
injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-69223 |
|
Vulnérabilité dans aiohttp (CVE-2025-69223)
vulnérabilité dans aiohttp (CVE-2025-69223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-68428 |
|
Vulnérabilité dans path-traversal (CVE-2025-68428)
vulnérabilité dans path-traversal (CVE-2025-68428). Des informations confidentielles peuvent être exposées. Exploitable via ``addImage``.
|
| CVE-2026-0621 |
|
Vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621)
vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UriTemplate``. Atténuation : mise à jour vers `1.25.2` ou plus.
|
| CVE-2025-68761 |
|
Vulnérabilité dans CVE-2025-68761 (CVE-2025-68761)
vulnérabilité dans CVE-2025-68761 (CVE-2025-68761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68753 |
|
Vulnérabilité dans CVE-2025-68753 (CVE-2025-68753)
vulnérabilité dans CVE-2025-68753 (CVE-2025-68753). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-68764 |
|
Vulnérabilité dans CVE-2025-68764 (CVE-2025-68764)
vulnérabilité dans CVE-2025-68764 (CVE-2025-68764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-3653 |
|
Vulnérabilité dans petlibro (CVE-2025-3653)
vulnérabilité dans petlibro (CVE-2025-3653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-3646 |
|
Vulnérabilité dans petlibro (CVE-2025-3646)
vulnérabilité dans petlibro (CVE-2025-3646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67269 |
|
Vulnérabilité dans c (CVE-2025-67269)
vulnérabilité dans c (CVE-2025-67269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ffa1d6f40bca0b035fc7f5e563160ebb67199da7``.
|
| CVE-2025-67158 |
|
Contournement d'authentification dans revotech (CVE-2025-67158)
contournement d'authentification dans revotech (CVE-2025-67158). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-67159 |
|
Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext.
Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext.
|
| CVE-2025-67160 |
|
Traversée de chemin dans path-traversal (CVE-2025-67160)
traversée de chemin dans path-traversal (CVE-2025-67160). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62842 |
|
Vulnérabilité dans qnap (CVE-2025-62842)
vulnérabilité dans qnap (CVE-2025-62842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11157 |
|
Désérialisation non sécurisée dans feast (CVE-2025-11157)
vulnérabilité dans feast (CVE-2025-11157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.54.0` ou plus.
|
| CVE-2024-58315 |
|
Vulnérabilité dans tosi (CVE-2024-58315)
vulnérabilité dans tosi (CVE-2024-58315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66835 |
|
Vulnérabilité dans trueconf (CVE-2025-66835)
vulnérabilité dans trueconf (CVE-2025-66835). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-66824 |
|
XSS (Cross-Site Scripting) dans trueconf (CVE-2025-66824)
XSS dans trueconf (CVE-2025-66824). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-66834 |
|
Vulnérabilité dans trueconf (CVE-2025-66834)
vulnérabilité dans trueconf (CVE-2025-66834). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-54317 |
|
Vulnérabilité dans CVE-2023-54317 (CVE-2023-54317)
vulnérabilité dans CVE-2023-54317 (CVE-2023-54317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54326 |
|
Vulnérabilité dans CVE-2023-54326 (CVE-2023-54326)
vulnérabilité dans CVE-2023-54326 (CVE-2023-54326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54318 |
|
Vulnérabilité dans CVE-2023-54318 (CVE-2023-54318)
vulnérabilité dans CVE-2023-54318 (CVE-2023-54318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54325 |
|
Vulnérabilité dans CVE-2023-54325 (CVE-2023-54325)
vulnérabilité dans CVE-2023-54325 (CVE-2023-54325). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-54306 |
|
Vulnérabilité dans CVE-2023-54306 (CVE-2023-54306)
vulnérabilité dans CVE-2023-54306 (CVE-2023-54306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54303 |
|
Vulnérabilité dans CVE-2023-54303 (CVE-2023-54303)
vulnérabilité dans CVE-2023-54303 (CVE-2023-54303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54308 |
|
Vulnérabilité dans CVE-2023-54308 (CVE-2023-54308)
vulnérabilité dans CVE-2023-54308 (CVE-2023-54308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54310 |
|
Vulnérabilité dans CVE-2023-54310 (CVE-2023-54310)
vulnérabilité dans CVE-2023-54310 (CVE-2023-54310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54262 |
|
Vulnérabilité dans c (CVE-2023-54262)
vulnérabilité dans c (CVE-2023-54262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54286 |
|
Vulnérabilité dans c (CVE-2023-54286)
vulnérabilité dans c (CVE-2023-54286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54284 |
|
Vulnérabilité dans CVE-2023-54284 (CVE-2023-54284)
vulnérabilité dans CVE-2023-54284 (CVE-2023-54284). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-54238 |
|
Vulnérabilité dans c (CVE-2023-54238)
vulnérabilité dans c (CVE-2023-54238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54250 |
|
Vulnérabilité dans CVE-2023-54250 (CVE-2023-54250)
vulnérabilité dans CVE-2023-54250 (CVE-2023-54250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54254 |
|
Vulnérabilité dans CVE-2023-54254 (CVE-2023-54254)
vulnérabilité dans CVE-2023-54254 (CVE-2023-54254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54219 |
|
Vulnérabilité dans c (CVE-2023-54219)
vulnérabilité dans c (CVE-2023-54219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54220 |
|
Vulnérabilité dans CVE-2023-54220 (CVE-2023-54220)
vulnérabilité dans CVE-2023-54220 (CVE-2023-54220). L'exploitation peut entraîner la prise de contrôle totale du système.
|