Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-9222 XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
XSS dans gitlab (CVE-2025-9222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
CVE-2025-13761 XSS (Cross-Site Scripting) dans gitlab (CVE-2025-13761)
XSS dans gitlab (CVE-2025-13761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.6.3, 18.7.1` ou plus.
CVE-2025-13772 Vulnérabilité dans gitlab (CVE-2025-13772)
vulnérabilité dans gitlab (CVE-2025-13772). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
CVE-2025-65518 Vulnérabilité dans dos (CVE-2025-65518)
vulnérabilité dans dos (CVE-2025-65518). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21639 Vulnérabilité dans ui (CVE-2026-21639)
vulnérabilité dans ui (CVE-2026-21639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50334 Vulnérabilité dans dos (CVE-2025-50334)
vulnérabilité dans dos (CVE-2025-50334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22244 Vulnérabilité dans open-metadata (CVE-2026-22244)
vulnérabilité dans open-metadata (CVE-2026-22244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0719 Vulnérabilité dans CVE-2026-0719 (CVE-2026-0719)
vulnérabilité dans CVE-2026-0719 (CVE-2026-0719). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69262 pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings. An attacker who can control environment variables during pnpm operations could achieve Remote Code E...
CVE-2026-21441 Vulnérabilité dans urllib3 (CVE-2026-21441)
vulnérabilité dans urllib3 (CVE-2026-21441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.6.3` ou plus.
CVE-2025-69263 pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
CVE-2025-69264 Vulnérabilité dans pnpm (CVE-2025-69264)
vulnérabilité dans pnpm (CVE-2025-69264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22184 Écriture hors limites dans zlib (CVE-2026-22184)
écriture hors limites dans zlib (CVE-2026-22184). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22190 Vulnérabilité dans cmu (CVE-2026-22190)
vulnérabilité dans cmu (CVE-2026-22190). Des informations confidentielles peuvent être exposées.
CVE-2009-0556 KEV [KEV] Injection de code dans Microsoft office (CVE-2009-0556)
injection de code dans Microsoft office (CVE-2009-0556). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-37164 KEV [KEV] Injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164)
injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-69223 Vulnérabilité dans aiohttp (CVE-2025-69223)
vulnérabilité dans aiohttp (CVE-2025-69223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-68428 Vulnérabilité dans path-traversal (CVE-2025-68428)
vulnérabilité dans path-traversal (CVE-2025-68428). Des informations confidentielles peuvent être exposées. Exploitable via ``addImage``.
CVE-2026-0621 Vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621)
vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UriTemplate``. Atténuation : mise à jour vers `1.25.2` ou plus.
CVE-2025-68761 Vulnérabilité dans CVE-2025-68761 (CVE-2025-68761)
vulnérabilité dans CVE-2025-68761 (CVE-2025-68761). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-68753 Vulnérabilité dans CVE-2025-68753 (CVE-2025-68753)
vulnérabilité dans CVE-2025-68753 (CVE-2025-68753). Les données peuvent être altérées par des attaquants.
CVE-2025-68764 Vulnérabilité dans CVE-2025-68764 (CVE-2025-68764)
vulnérabilité dans CVE-2025-68764 (CVE-2025-68764). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-3653 Vulnérabilité dans petlibro (CVE-2025-3653)
vulnérabilité dans petlibro (CVE-2025-3653). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3646 Vulnérabilité dans petlibro (CVE-2025-3646)
vulnérabilité dans petlibro (CVE-2025-3646). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67269 Vulnérabilité dans c (CVE-2025-67269)
vulnérabilité dans c (CVE-2025-67269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ffa1d6f40bca0b035fc7f5e563160ebb67199da7``.
CVE-2025-67158 Contournement d'authentification dans revotech (CVE-2025-67158)
contournement d'authentification dans revotech (CVE-2025-67158). Des informations confidentielles peuvent être exposées.
CVE-2025-67159 Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext.
Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext.
CVE-2025-67160 Traversée de chemin dans path-traversal (CVE-2025-67160)
traversée de chemin dans path-traversal (CVE-2025-67160). Des informations confidentielles peuvent être exposées.
CVE-2025-62842 Vulnérabilité dans qnap (CVE-2025-62842)
vulnérabilité dans qnap (CVE-2025-62842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11157 Désérialisation non sécurisée dans feast (CVE-2025-11157)
vulnérabilité dans feast (CVE-2025-11157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.54.0` ou plus.
CVE-2024-58315 Vulnérabilité dans tosi (CVE-2024-58315)
vulnérabilité dans tosi (CVE-2024-58315). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-66835 Vulnérabilité dans trueconf (CVE-2025-66835)
vulnérabilité dans trueconf (CVE-2025-66835). Des informations confidentielles peuvent être exposées.
CVE-2025-66824 XSS (Cross-Site Scripting) dans trueconf (CVE-2025-66824)
XSS dans trueconf (CVE-2025-66824). Des informations confidentielles peuvent être exposées.
CVE-2025-66834 Vulnérabilité dans trueconf (CVE-2025-66834)
vulnérabilité dans trueconf (CVE-2025-66834). Des informations confidentielles peuvent être exposées.
CVE-2023-54317 Vulnérabilité dans CVE-2023-54317 (CVE-2023-54317)
vulnérabilité dans CVE-2023-54317 (CVE-2023-54317). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54326 Vulnérabilité dans CVE-2023-54326 (CVE-2023-54326)
vulnérabilité dans CVE-2023-54326 (CVE-2023-54326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54318 Vulnérabilité dans CVE-2023-54318 (CVE-2023-54318)
vulnérabilité dans CVE-2023-54318 (CVE-2023-54318). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54325 Vulnérabilité dans CVE-2023-54325 (CVE-2023-54325)
vulnérabilité dans CVE-2023-54325 (CVE-2023-54325). Des informations confidentielles peuvent être exposées.
CVE-2023-54306 Vulnérabilité dans CVE-2023-54306 (CVE-2023-54306)
vulnérabilité dans CVE-2023-54306 (CVE-2023-54306). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-54303 Vulnérabilité dans CVE-2023-54303 (CVE-2023-54303)
vulnérabilité dans CVE-2023-54303 (CVE-2023-54303). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54308 Vulnérabilité dans CVE-2023-54308 (CVE-2023-54308)
vulnérabilité dans CVE-2023-54308 (CVE-2023-54308). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54310 Vulnérabilité dans CVE-2023-54310 (CVE-2023-54310)
vulnérabilité dans CVE-2023-54310 (CVE-2023-54310). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54262 Vulnérabilité dans c (CVE-2023-54262)
vulnérabilité dans c (CVE-2023-54262). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54286 Vulnérabilité dans c (CVE-2023-54286)
vulnérabilité dans c (CVE-2023-54286). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-54284 Vulnérabilité dans CVE-2023-54284 (CVE-2023-54284)
vulnérabilité dans CVE-2023-54284 (CVE-2023-54284). Des informations confidentielles peuvent être exposées.
CVE-2023-54238 Vulnérabilité dans c (CVE-2023-54238)
vulnérabilité dans c (CVE-2023-54238). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54250 Vulnérabilité dans CVE-2023-54250 (CVE-2023-54250)
vulnérabilité dans CVE-2023-54250 (CVE-2023-54250). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-54254 Vulnérabilité dans CVE-2023-54254 (CVE-2023-54254)
vulnérabilité dans CVE-2023-54254 (CVE-2023-54254). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54219 Vulnérabilité dans c (CVE-2023-54219)
vulnérabilité dans c (CVE-2023-54219). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-54220 Vulnérabilité dans CVE-2023-54220 (CVE-2023-54220)
vulnérabilité dans CVE-2023-54220 (CVE-2023-54220). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →