Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-24363 KEV |
|
[KEV] Vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363)
vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55177 KEV |
|
[KEV] Autorisation incorrecte dans Meta platforms meta-platforms (CVE-2025-55177)
vulnérabilité dans Meta platforms meta-platforms (CVE-2025-55177). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12925 |
|
Vulnérabilité dans CVE-2024-12925 (CVE-2024-12925)
vulnérabilité dans CVE-2024-12925 (CVE-2024-12925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0610 |
|
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
|
| CVE-2025-2412 |
|
Vulnérabilité dans CVE-2025-2412 (CVE-2025-2412)
vulnérabilité dans CVE-2025-2412 (CVE-2025-2412). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38677 |
|
Lecture hors limites dans c (CVE-2025-38677)
vulnérabilité dans c (CVE-2025-38677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8067 |
|
Lecture hors limites dans privilege-escalation (CVE-2025-8067)
vulnérabilité dans privilege-escalation (CVE-2025-8067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55618 |
|
XSS (Cross-Site Scripting) dans hyundai (CVE-2025-55618)
XSS dans hyundai (CVE-2025-55618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-34159 |
|
Vulnérabilité dans coollabs (CVE-2025-34159)
vulnérabilité dans coollabs (CVE-2025-34159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34161 |
|
Vulnérabilité dans coollabs (CVE-2025-34161)
vulnérabilité dans coollabs (CVE-2025-34161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71344 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71344)
vulnérabilité dans picklescan (CVE-2025-71344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71361 |
|
Vulnérabilité dans picklescan (CVE-2025-71361)
vulnérabilité dans picklescan (CVE-2025-71361). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71358 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71358)
vulnérabilité dans picklescan (CVE-2025-71358). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71354 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71354)
vulnérabilité dans picklescan (CVE-2025-71354). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-50753 |
|
Vulnérabilité dans CVE-2025-50753 (CVE-2025-50753)
vulnérabilité dans CVE-2025-50753 (CVE-2025-50753). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38676 |
|
Écriture hors limites dans linux (CVE-2025-38676)
écriture hors limites dans linux (CVE-2025-38676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7775 KEV |
|
[KEV] Débordement de tampon dans Citrix netscaler (CVE-2025-7775)
vulnérabilité dans Citrix netscaler (CVE-2025-7775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-50383 |
|
Injection SQL dans sqli (CVE-2025-50383)
injection SQL dans sqli (CVE-2025-50383). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55409 |
|
XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-48384 KEV |
|
[KEV] Vulnérabilité dans git (CVE-2025-48384)
vulnérabilité dans git (CVE-2025-48384). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-8068 KEV |
|
[KEV] Élévation de privilèges dans Citrix session-recording (CVE-2024-8068)
vulnérabilité dans Citrix session-recording (CVE-2024-8068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-8069 KEV |
|
[KEV] Désérialisation non sécurisée dans Citrix session-recording (CVE-2024-8069)
vulnérabilité dans Citrix session-recording (CVE-2024-8069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-50674 |
|
Vulnérabilité dans openmediavault (CVE-2025-50674)
vulnérabilité dans openmediavault (CVE-2025-50674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38675 |
|
Vulnérabilité dans linux (CVE-2025-38675)
vulnérabilité dans linux (CVE-2025-38675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38670 |
|
Vulnérabilité dans linux (CVE-2025-38670)
vulnérabilité dans linux (CVE-2025-38670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38667 |
|
Écriture hors limites dans linux (CVE-2025-38667)
écriture hors limites dans linux (CVE-2025-38667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38659 |
|
Vulnérabilité dans linux (CVE-2025-38659)
vulnérabilité dans linux (CVE-2025-38659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38661 |
|
Vulnérabilité dans linux (CVE-2025-38661)
vulnérabilité dans linux (CVE-2025-38661). Des informations confidentielles peuvent être exposées. Exploitable via ``dmi_system_id``.
|
| CVE-2025-38662 |
|
Écriture hors limites dans linux (CVE-2025-38662)
écriture hors limites dans linux (CVE-2025-38662). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38652 |
|
Lecture hors limites dans c (CVE-2025-38652)
vulnérabilité dans c (CVE-2025-38652). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38656 |
|
Use-After-Free dans linux (CVE-2025-38656)
vulnérabilité dans linux (CVE-2025-38656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38657 |
|
Lecture hors limites dans linux (CVE-2025-38657)
vulnérabilité dans linux (CVE-2025-38657). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38658 |
|
Vulnérabilité dans linux (CVE-2025-38658)
vulnérabilité dans linux (CVE-2025-38658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38640 |
|
Vulnérabilité dans c (CVE-2025-38640)
vulnérabilité dans c (CVE-2025-38640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38643 |
|
Vulnérabilité dans c (CVE-2025-38643)
vulnérabilité dans c (CVE-2025-38643). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38639 |
|
Vulnérabilité dans c (CVE-2025-38639)
vulnérabilité dans c (CVE-2025-38639). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38627 |
|
Use-After-Free dans c (CVE-2025-38627)
vulnérabilité dans c (CVE-2025-38627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38619 |
|
Vulnérabilité dans c (CVE-2025-38619)
vulnérabilité dans c (CVE-2025-38619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38653 |
|
Use-After-Free dans linux (CVE-2025-38653)
vulnérabilité dans linux (CVE-2025-38653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38617 |
|
Vulnérabilité dans linux (CVE-2025-38617)
vulnérabilité dans linux (CVE-2025-38617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38618 |
|
Use-After-Free dans linux (CVE-2025-38618)
vulnérabilité dans linux (CVE-2025-38618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38616 |
|
Lecture hors limites dans linux (CVE-2025-38616)
vulnérabilité dans linux (CVE-2025-38616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58239 |
|
Vulnérabilité dans linux (CVE-2024-58239)
vulnérabilité dans linux (CVE-2024-58239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51989 |
|
Vulnérabilité dans CVE-2025-51989 (CVE-2025-51989)
vulnérabilité dans CVE-2025-51989 (CVE-2025-51989). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55564 |
|
Vulnérabilité dans tenda (CVE-2025-55564)
vulnérabilité dans tenda (CVE-2025-55564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55368 |
|
Vulnérabilité dans jishenghua (CVE-2025-55368)
vulnérabilité dans jishenghua (CVE-2025-55368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55370 |
|
Vulnérabilité dans jishenghua (CVE-2025-55370)
vulnérabilité dans jishenghua (CVE-2025-55370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-43300 KEV |
|
[KEV] Écriture hors limites dans Apple ios (CVE-2025-43300)
écriture hors limites dans Apple ios (CVE-2025-43300). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-5260 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-5260)
SSRF dans ssrf (CVE-2025-5260). Des informations confidentielles peuvent être exposées.
|