Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-26601 |
|
Use-After-Free dans tigervnc (CVE-2025-26601)
vulnérabilité dans tigervnc (CVE-2025-26601). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-26597 |
|
Débordement de tampon dans tigervnc (CVE-2025-26597)
vulnérabilité dans tigervnc (CVE-2025-26597). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-26594 |
|
Use-After-Free dans tigervnc (CVE-2025-26594)
vulnérabilité dans tigervnc (CVE-2025-26594). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-26595 |
|
Vulnérabilité dans tigervnc (CVE-2025-26595)
vulnérabilité dans tigervnc (CVE-2025-26595). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-26596 |
|
Écriture hors limites dans tigervnc (CVE-2025-26596)
écriture hors limites dans tigervnc (CVE-2025-26596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-26598 |
|
Écriture hors limites dans tigervnc (CVE-2025-26598)
écriture hors limites dans tigervnc (CVE-2025-26598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34192 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-49035 KEV |
|
[KEV] Élévation de privilèges dans Microsoft partner-center (CVE-2024-49035)
vulnérabilité dans Microsoft partner-center (CVE-2024-49035). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12916 |
|
Injection SQL dans sqli (CVE-2024-12916)
injection SQL dans sqli (CVE-2024-12916). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12917 |
|
Vulnérabilité dans CVE-2024-12917 (CVE-2024-12917)
vulnérabilité dans CVE-2024-12917 (CVE-2024-12917). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-12918 |
|
Injection SQL dans sqli (CVE-2024-12918)
injection SQL dans sqli (CVE-2024-12918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-20953 KEV |
|
[KEV] Désérialisation non sécurisée dans Oracle agile-product-lifecycle-management-plm (CVE-2024-20953)
vulnérabilité dans Oracle agile-product-lifecycle-management-plm (CVE-2024-20953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-3066 KEV |
|
[KEV] Désérialisation non sécurisée dans Adobe coldfusion (CVE-2017-3066)
vulnérabilité dans Adobe coldfusion (CVE-2017-3066). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21704 |
|
Écriture hors limites dans linux (CVE-2025-21704)
écriture hors limites dans linux (CVE-2025-21704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-24989 KEV |
|
[KEV] Vulnérabilité dans Microsoft power-pages (CVE-2025-24989)
vulnérabilité dans Microsoft power-pages (CVE-2025-24989). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-0111 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0111)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0111). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-23209 KEV |
|
[KEV] Injection de code dans Craft cms craft-cms (CVE-2025-23209)
injection de code dans Craft cms craft-cms (CVE-2025-23209). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-0624 |
|
Écriture hors limites dans CVE-2025-0624 (CVE-2025-0624)
écriture hors limites dans CVE-2025-0624 (CVE-2025-0624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57256 |
|
Vulnérabilité dans denx (CVE-2024-57256)
vulnérabilité dans denx (CVE-2024-57256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57258 |
|
Vulnérabilité dans denx (CVE-2024-57258)
vulnérabilité dans denx (CVE-2024-57258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21702 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-21702)
vulnérabilité dans privilege-escalation (CVE-2025-21702). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NET_XMIT_CN``.
|
| CVE-2025-0108 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0108)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0108). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12651 |
|
Vulnérabilité dans CVE-2024-12651 (CVE-2024-12651)
vulnérabilité dans CVE-2024-12651 (CVE-2024-12651). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-21701 |
|
Vulnérabilité dans c (CVE-2025-21701)
vulnérabilité dans c (CVE-2025-21701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-26569 |
|
CSRF dans csrf (CVE-2025-26569)
vulnérabilité dans csrf (CVE-2025-26569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-26570 |
|
CSRF dans csrf (CVE-2025-26570)
vulnérabilité dans csrf (CVE-2025-26570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-1247 |
|
Vulnérabilité dans CVE-2025-1247 (CVE-2025-1247)
vulnérabilité dans CVE-2025-1247 (CVE-2025-1247). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-57727 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-1244 |
|
Injection de commande OS dans CVE-2025-1244 (CVE-2025-1244)
injection de commande OS dans CVE-2025-1244 (CVE-2025-1244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12251 |
|
Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21699 |
|
Vulnérabilité dans linux (CVE-2025-21699)
vulnérabilité dans linux (CVE-2025-21699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21697 |
|
Vulnérabilité dans linux (CVE-2025-21697)
vulnérabilité dans linux (CVE-2025-21697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57951 |
|
Use-After-Free dans linux (CVE-2024-57951)
vulnérabilité dans linux (CVE-2024-57951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57952 |
|
Vulnérabilité dans linux (CVE-2024-57952)
vulnérabilité dans linux (CVE-2024-57952). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-24200 KEV |
|
[KEV] Autorisation incorrecte dans Apple ios-and-ipados (CVE-2025-24200)
vulnérabilité dans Apple ios-and-ipados (CVE-2025-24200). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-41710 KEV |
|
[KEV] Vulnérabilité dans Mitel sip-phones (CVE-2024-41710)
vulnérabilité dans Mitel sip-phones (CVE-2024-41710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-40891 KEV |
|
[KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-40890 KEV |
|
[KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21418 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21418)
vulnérabilité dans Microsoft windows (CVE-2025-21418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21391 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21391)
vulnérabilité dans Microsoft windows (CVE-2025-21391). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21692 |
|
Vulnérabilité dans c (CVE-2025-21692)
vulnérabilité dans c (CVE-2025-21692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21687 |
|
Lecture hors limites dans linux (CVE-2025-21687)
vulnérabilité dans linux (CVE-2025-21687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0994 KEV |
|
[KEV] Désérialisation non sécurisée dans Trimble cityworks (CVE-2025-0994)
vulnérabilité dans Trimble cityworks (CVE-2025-0994). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-15069 KEV |
|
[KEV] Vulnérabilité dans Sophos xg-firewall (CVE-2020-15069)
vulnérabilité dans Sophos xg-firewall (CVE-2020-15069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-23748 KEV |
|
[KEV] Vulnérabilité dans Audinate dante-discovery (CVE-2022-23748)
vulnérabilité dans Audinate dante-discovery (CVE-2022-23748). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-0411 KEV |
|
[KEV] Vulnérabilité dans 7-zip (CVE-2025-0411)
vulnérabilité dans 7-zip (CVE-2025-0411). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-1022 |
|
Vulnérabilité dans CVE-2025-1022 (CVE-2025-1022)
vulnérabilité dans CVE-2025-1022 (CVE-2025-1022). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-53104 KEV |
|
[KEV] Écriture hors limites dans Linux kernel (CVE-2024-53104)
écriture hors limites dans Linux kernel (CVE-2024-53104). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-22205 |
|
Traversée de chemin dans path-traversal (CVE-2025-22205)
traversée de chemin dans path-traversal (CVE-2025-22205). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-19410 KEV |
|
[KEV] Vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410)
vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|