Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-40251 Vulnérabilité dans c (CVE-2025-40251)
vulnérabilité dans c (CVE-2025-40251). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rate_leaf_parent_set``.
CVE-2025-40249 Vulnérabilité dans CVE-2025-40249 (CVE-2025-40249)
vulnérabilité dans CVE-2025-40249 (CVE-2025-40249). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40253 Vulnérabilité dans CVE-2025-40253 (CVE-2025-40253)
vulnérabilité dans CVE-2025-40253 (CVE-2025-40253). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40244 Vulnérabilité dans CVE-2025-40244 (CVE-2025-40244)
vulnérabilité dans CVE-2025-40244 (CVE-2025-40244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40245 Vulnérabilité dans CVE-2025-40245 (CVE-2025-40245)
vulnérabilité dans CVE-2025-40245 (CVE-2025-40245). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40216 Vulnérabilité dans CVE-2025-40216 (CVE-2025-40216)
vulnérabilité dans CVE-2025-40216 (CVE-2025-40216). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40214 Vulnérabilité dans c (CVE-2025-40214)
vulnérabilité dans c (CVE-2025-40214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40215 Vulnérabilité dans CVE-2025-40215 (CVE-2025-40215)
vulnérabilité dans CVE-2025-40215 (CVE-2025-40215). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-3884 Vulnérabilité dans dos (CVE-2024-3884)
vulnérabilité dans dos (CVE-2024-3884). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57201 Injection de commande dans avtech (CVE-2025-57201)
injection de commande dans avtech (CVE-2025-57201). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57198 Injection de commande dans avtech (CVE-2025-57198)
injection de commande dans avtech (CVE-2025-57198). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57199 Injection de commande dans avtech (CVE-2025-57199)
injection de commande dans avtech (CVE-2025-57199). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13947 Vulnérabilité dans CVE-2025-13947 (CVE-2025-13947)
vulnérabilité dans CVE-2025-13947 (CVE-2025-13947). Des informations confidentielles peuvent être exposées.
CVE-2021-26828 KEV [KEV] Téléversement de fichier dangereux dans Openplc scadabr (CVE-2021-26828)
vulnérabilité dans Openplc scadabr (CVE-2021-26828). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-59697 Élévation de privilèges dans entrust (CVE-2025-59697)
vulnérabilité dans entrust (CVE-2025-59697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59702 Vulnérabilité dans entrust (CVE-2025-59702)
vulnérabilité dans entrust (CVE-2025-59702). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13295 Vulnérabilité dans argusteknoloji (CVE-2025-13295)
vulnérabilité dans argusteknoloji (CVE-2025-13295). Des informations confidentielles peuvent être exposées.
CVE-2025-48633 KEV [KEV] Vulnérabilité dans Android framework (CVE-2025-48633)
vulnérabilité dans Android framework (CVE-2025-48633). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-48572 KEV [KEV] Vulnérabilité dans Android platform/frameworks/base (CVE-2025-48572)
vulnérabilité dans Android platform/frameworks/base (CVE-2025-48572). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `14:2025-12-01` ou plus.
CVE-2025-63365 Traversée de chemin dans path-traversal (CVE-2025-63365)
traversée de chemin dans path-traversal (CVE-2025-63365). Des informations confidentielles peuvent être exposées.
CVE-2025-10101 Lecture hors limites dans CVE-2025-10101 (CVE-2025-10101)
vulnérabilité dans CVE-2025-10101 (CVE-2025-10101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-8351 Vulnérabilité dans CVE-2025-8351 (CVE-2025-8351)
vulnérabilité dans CVE-2025-8351 (CVE-2025-8351). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61228 Vulnérabilité dans shirt-pocket (CVE-2025-61228)
vulnérabilité dans shirt-pocket (CVE-2025-61228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61229 Vulnérabilité dans shirt-pocket (CVE-2025-61229)
vulnérabilité dans shirt-pocket (CVE-2025-61229). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57489 Vulnérabilité dans shirt-pocket (CVE-2025-57489)
vulnérabilité dans shirt-pocket (CVE-2025-57489). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13814 SSRF (Falsification de requête côté serveur) dans mogublog-project (CVE-2025-13814)
SSRF dans mogublog-project (CVE-2025-13814). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13808 Vulnérabilité dans orionsec (CVE-2025-13808)
vulnérabilité dans orionsec (CVE-2025-13808). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13803 Vulnérabilité dans CVE-2025-13803 (CVE-2025-13803)
vulnérabilité dans CVE-2025-13803 (CVE-2025-13803). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13792 Vulnérabilité dans CVE-2025-13792 (CVE-2025-13792)
vulnérabilité dans CVE-2025-13792 (CVE-2025-13792). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13788 Vulnérabilité dans sqli (CVE-2025-13788)
vulnérabilité dans sqli (CVE-2025-13788). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13786 Vulnérabilité dans wtcms-project (CVE-2025-13786)
vulnérabilité dans wtcms-project (CVE-2025-13786). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-26829 KEV [KEV] XSS (Cross-Site Scripting) dans Openplc scadabr (CVE-2021-26829)
XSS dans Openplc scadabr (CVE-2021-26829). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-12758 Vulnérabilité dans validator-project (CVE-2025-12758)
vulnérabilité dans validator-project (CVE-2025-12758). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65672 Vulnérabilité dans classroomio (CVE-2025-65672)
vulnérabilité dans classroomio (CVE-2025-65672). Des informations confidentielles peuvent être exposées.
CVE-2025-13601 Vulnérabilité dans redhat (CVE-2025-13601)
vulnérabilité dans redhat (CVE-2025-13601). Les données peuvent être altérées par des attaquants.
CVE-2025-51741 Vulnérabilité dans dos (CVE-2025-51741)
vulnérabilité dans dos (CVE-2025-51741). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13502 Lecture hors limites dans dos (CVE-2025-13502)
vulnérabilité dans dos (CVE-2025-13502). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56400 CSRF dans csrf (CVE-2025-56400)
vulnérabilité dans csrf (CVE-2025-56400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13609 Vulnérabilité dans keylime (CVE-2025-13609)
vulnérabilité dans keylime (CVE-2025-13609). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.13.0` ou plus.
CVE-2025-56401 ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
CVE-2025-40213 Vulnérabilité dans CVE-2025-40213 (CVE-2025-40213)
vulnérabilité dans CVE-2025-40213 (CVE-2025-40213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40210 Vulnérabilité dans Kernel (CVE-2025-40210)
vulnérabilité dans Kernel (CVE-2025-40210). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.17.8` ou plus.
CVE-2025-61757 KEV [KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2025-61757)
vulnérabilité dans Oracle fusion-middleware (CVE-2025-61757). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-25613 Vulnérabilité dans fs (CVE-2025-25613)
vulnérabilité dans fs (CVE-2025-25613). Des informations confidentielles peuvent être exposées.
CVE-2025-0643 XSS (Cross-Site Scripting) dans CVE-2025-0643 (CVE-2025-0643)
XSS dans CVE-2025-0643 (CVE-2025-0643). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-0645 Téléversement de fichier dangereux dans CVE-2025-0645 (CVE-2025-0645)
vulnérabilité dans CVE-2025-0645 (CVE-2025-0645). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13223 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2025-13223)
vulnérabilité dans Google chromium-v8 (CVE-2025-13223). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-61662 Use-After-Free dans dos (CVE-2025-61662)
vulnérabilité dans dos (CVE-2025-61662). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58413 Vulnérabilité dans fortinet (CVE-2025-58413)
vulnérabilité dans fortinet (CVE-2025-58413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53843 Vulnérabilité dans fortinet (CVE-2025-53843)
vulnérabilité dans fortinet (CVE-2025-53843). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →