Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-26601 Use-After-Free dans tigervnc (CVE-2025-26601)
vulnérabilité dans tigervnc (CVE-2025-26601). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-26597 Débordement de tampon dans tigervnc (CVE-2025-26597)
vulnérabilité dans tigervnc (CVE-2025-26597). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-26594 Use-After-Free dans tigervnc (CVE-2025-26594)
vulnérabilité dans tigervnc (CVE-2025-26594). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-26595 Vulnérabilité dans tigervnc (CVE-2025-26595)
vulnérabilité dans tigervnc (CVE-2025-26595). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-26596 Écriture hors limites dans tigervnc (CVE-2025-26596)
écriture hors limites dans tigervnc (CVE-2025-26596). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-26598 Écriture hors limites dans tigervnc (CVE-2025-26598)
écriture hors limites dans tigervnc (CVE-2025-26598). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-34192 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-49035 KEV [KEV] Élévation de privilèges dans Microsoft partner-center (CVE-2024-49035)
vulnérabilité dans Microsoft partner-center (CVE-2024-49035). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-12916 Injection SQL dans sqli (CVE-2024-12916)
injection SQL dans sqli (CVE-2024-12916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-12917 Vulnérabilité dans CVE-2024-12917 (CVE-2024-12917)
vulnérabilité dans CVE-2024-12917 (CVE-2024-12917). Des informations confidentielles peuvent être exposées.
CVE-2024-12918 Injection SQL dans sqli (CVE-2024-12918)
injection SQL dans sqli (CVE-2024-12918). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-20953 KEV [KEV] Désérialisation non sécurisée dans Oracle agile-product-lifecycle-management-plm (CVE-2024-20953)
vulnérabilité dans Oracle agile-product-lifecycle-management-plm (CVE-2024-20953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-3066 KEV [KEV] Désérialisation non sécurisée dans Adobe coldfusion (CVE-2017-3066)
vulnérabilité dans Adobe coldfusion (CVE-2017-3066). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21704 Écriture hors limites dans linux (CVE-2025-21704)
écriture hors limites dans linux (CVE-2025-21704). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-24989 KEV [KEV] Vulnérabilité dans Microsoft power-pages (CVE-2025-24989)
vulnérabilité dans Microsoft power-pages (CVE-2025-24989). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-0111 KEV [KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0111)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0111). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-23209 KEV [KEV] Injection de code dans Craft cms craft-cms (CVE-2025-23209)
injection de code dans Craft cms craft-cms (CVE-2025-23209). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-0624 Écriture hors limites dans CVE-2025-0624 (CVE-2025-0624)
écriture hors limites dans CVE-2025-0624 (CVE-2025-0624). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-57256 Vulnérabilité dans denx (CVE-2024-57256)
vulnérabilité dans denx (CVE-2024-57256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-57258 Vulnérabilité dans denx (CVE-2024-57258)
vulnérabilité dans denx (CVE-2024-57258). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21702 Vulnérabilité dans privilege-escalation (CVE-2025-21702)
vulnérabilité dans privilege-escalation (CVE-2025-21702). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NET_XMIT_CN``.
CVE-2025-0108 KEV [KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0108)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0108). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-12651 Vulnérabilité dans CVE-2024-12651 (CVE-2024-12651)
vulnérabilité dans CVE-2024-12651 (CVE-2024-12651). Des informations confidentielles peuvent être exposées.
CVE-2025-21701 Vulnérabilité dans c (CVE-2025-21701)
vulnérabilité dans c (CVE-2025-21701). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-26569 CSRF dans csrf (CVE-2025-26569)
vulnérabilité dans csrf (CVE-2025-26569). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-26570 CSRF dans csrf (CVE-2025-26570)
vulnérabilité dans csrf (CVE-2025-26570). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1247 Vulnérabilité dans CVE-2025-1247 (CVE-2025-1247)
vulnérabilité dans CVE-2025-1247 (CVE-2025-1247). Des informations confidentielles peuvent être exposées.
CVE-2024-57727 KEV [KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-1244 Injection de commande OS dans CVE-2025-1244 (CVE-2025-1244)
injection de commande OS dans CVE-2025-1244 (CVE-2025-1244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-12251 Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21699 Vulnérabilité dans linux (CVE-2025-21699)
vulnérabilité dans linux (CVE-2025-21699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21697 Vulnérabilité dans linux (CVE-2025-21697)
vulnérabilité dans linux (CVE-2025-21697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-57951 Use-After-Free dans linux (CVE-2024-57951)
vulnérabilité dans linux (CVE-2024-57951). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-57952 Vulnérabilité dans linux (CVE-2024-57952)
vulnérabilité dans linux (CVE-2024-57952). Les données peuvent être altérées par des attaquants.
CVE-2025-24200 KEV [KEV] Autorisation incorrecte dans Apple ios-and-ipados (CVE-2025-24200)
vulnérabilité dans Apple ios-and-ipados (CVE-2025-24200). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-41710 KEV [KEV] Vulnérabilité dans Mitel sip-phones (CVE-2024-41710)
vulnérabilité dans Mitel sip-phones (CVE-2024-41710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-40891 KEV [KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-40890 KEV [KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21418 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21418)
vulnérabilité dans Microsoft windows (CVE-2025-21418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21391 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21391)
vulnérabilité dans Microsoft windows (CVE-2025-21391). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21692 Vulnérabilité dans c (CVE-2025-21692)
vulnérabilité dans c (CVE-2025-21692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21687 Lecture hors limites dans linux (CVE-2025-21687)
vulnérabilité dans linux (CVE-2025-21687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-0994 KEV [KEV] Désérialisation non sécurisée dans Trimble cityworks (CVE-2025-0994)
vulnérabilité dans Trimble cityworks (CVE-2025-0994). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-15069 KEV [KEV] Vulnérabilité dans Sophos xg-firewall (CVE-2020-15069)
vulnérabilité dans Sophos xg-firewall (CVE-2020-15069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-23748 KEV [KEV] Vulnérabilité dans Audinate dante-discovery (CVE-2022-23748)
vulnérabilité dans Audinate dante-discovery (CVE-2022-23748). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-0411 KEV [KEV] Vulnérabilité dans 7-zip (CVE-2025-0411)
vulnérabilité dans 7-zip (CVE-2025-0411). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-1022 Vulnérabilité dans CVE-2025-1022 (CVE-2025-1022)
vulnérabilité dans CVE-2025-1022 (CVE-2025-1022). Des informations confidentielles peuvent être exposées.
CVE-2024-53104 KEV [KEV] Écriture hors limites dans Linux kernel (CVE-2024-53104)
écriture hors limites dans Linux kernel (CVE-2024-53104). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-22205 Traversée de chemin dans path-traversal (CVE-2025-22205)
traversée de chemin dans path-traversal (CVE-2025-22205). Des informations confidentielles peuvent être exposées.
CVE-2018-19410 KEV [KEV] Vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410)
vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →