Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-9276 KEV |
|
[KEV] Injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276)
injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-29059 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-framework (CVE-2024-29059)
vulnérabilité dans Microsoft net-framework (CVE-2024-29059). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-45195 KEV |
|
[KEV] Vulnérabilité dans Apache ofbiz (CVE-2024-45195)
vulnérabilité dans Apache ofbiz (CVE-2024-45195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-34896 |
|
Vulnérabilité dans CVE-2024-34896 (CVE-2024-34896)
vulnérabilité dans CVE-2024-34896 (CVE-2024-34896). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-34897 |
|
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
|
| CVE-2025-21682 |
|
Vulnérabilité dans linux (CVE-2025-21682)
vulnérabilité dans linux (CVE-2025-21682). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-21676 |
|
Vulnérabilité dans linux (CVE-2025-21676)
vulnérabilité dans linux (CVE-2025-21676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-21677 |
|
Vulnérabilité dans c (CVE-2025-21677)
vulnérabilité dans c (CVE-2025-21677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21669 |
|
Vulnérabilité dans linux (CVE-2025-21669)
vulnérabilité dans linux (CVE-2025-21669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21678 |
|
Vulnérabilité dans c (CVE-2025-21678)
vulnérabilité dans c (CVE-2025-21678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-24085 KEV |
|
[KEV] Use-After-Free dans Apple multiple-products (CVE-2025-24085)
vulnérabilité dans Apple multiple-products (CVE-2025-24085). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13484 |
|
Vulnérabilité dans github.com/redhat-developer/gitops-operator (CVE-2024-13484)
vulnérabilité dans github.com/redhat-developer/gitops-operator (CVE-2024-13484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.16.2` ou plus.
|
| CVE-2024-48419 |
|
Injection de commande dans edimax (CVE-2024-48419)
injection de commande dans edimax (CVE-2024-48419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48420 |
|
Vulnérabilité dans edimax (CVE-2024-48420)
vulnérabilité dans edimax (CVE-2024-48420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48416 |
|
Vulnérabilité dans edimax (CVE-2024-48416)
vulnérabilité dans edimax (CVE-2024-48416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48418 |
|
CSRF dans edimax (CVE-2024-48418)
vulnérabilité dans edimax (CVE-2024-48418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-11023 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans jquery (CVE-2020-11023)
XSS dans jquery (CVE-2020-11023). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36998 |
|
Vulnérabilité dans CVE-2023-36998 (CVE-2023-36998)
vulnérabilité dans CVE-2023-36998 (CVE-2023-36998). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-11218 |
|
Élévation de privilèges dans CVE-2024-11218 (CVE-2024-11218)
vulnérabilité dans CVE-2024-11218 (CVE-2024-11218). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``buildah.``.
|
| CVE-2024-24451 |
|
Vulnérabilité dans dos (CVE-2024-24451)
vulnérabilité dans dos (CVE-2024-24451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24442 |
|
Vulnérabilité dans dos (CVE-2024-24442)
vulnérabilité dans dos (CVE-2024-24442). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24444 |
|
Vulnérabilité dans dos (CVE-2024-24444)
vulnérabilité dans dos (CVE-2024-24444). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-21664 |
|
Vulnérabilité dans linux (CVE-2025-21664)
vulnérabilité dans linux (CVE-2025-21664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57945 |
|
Lecture hors limites dans linux (CVE-2024-57945)
vulnérabilité dans linux (CVE-2024-57945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21659 |
|
Vulnérabilité dans linux (CVE-2025-21659)
vulnérabilité dans linux (CVE-2025-21659). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-21661 |
|
Vulnérabilité dans linux (CVE-2025-21661)
vulnérabilité dans linux (CVE-2025-21661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21655 |
|
Use-After-Free dans linux (CVE-2025-21655)
vulnérabilité dans linux (CVE-2025-21655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52923 |
|
Vulnérabilité dans linux (CVE-2023-52923)
vulnérabilité dans linux (CVE-2023-52923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57929 |
|
Vulnérabilité dans c (CVE-2024-57929)
vulnérabilité dans c (CVE-2024-57929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57921 |
|
Vulnérabilité dans linux (CVE-2024-57921)
vulnérabilité dans linux (CVE-2024-57921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57918 |
|
Vulnérabilité dans linux (CVE-2024-57918)
vulnérabilité dans linux (CVE-2024-57918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57917 |
|
Vulnérabilité dans c (CVE-2024-57917)
vulnérabilité dans c (CVE-2024-57917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21646 |
|
Vulnérabilité dans c (CVE-2025-21646)
vulnérabilité dans c (CVE-2025-21646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-21650 |
|
Écriture hors limites dans linux (CVE-2025-21650)
écriture hors limites dans linux (CVE-2025-21650). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-21647 |
|
Lecture hors limites dans linux (CVE-2025-21647)
vulnérabilité dans linux (CVE-2025-21647). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-21638 |
|
Vulnérabilité dans linux (CVE-2025-21638)
vulnérabilité dans linux (CVE-2025-21638). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-21640 |
|
Vulnérabilité dans linux (CVE-2025-21640)
vulnérabilité dans linux (CVE-2025-21640). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-21637 |
|
Vulnérabilité dans linux (CVE-2025-21637)
vulnérabilité dans linux (CVE-2025-21637). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-45331 |
|
Vulnérabilité dans fortinet (CVE-2024-45331)
vulnérabilité dans fortinet (CVE-2024-45331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-50603 KEV |
|
[KEV] Injection de commande OS dans Aviatrix controllers (CVE-2024-50603)
injection de commande OS dans Aviatrix controllers (CVE-2024-50603). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21629 |
|
Vulnérabilité dans c (CVE-2025-21629)
vulnérabilité dans c (CVE-2025-21629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57901 |
|
Vulnérabilité dans c (CVE-2024-57901)
vulnérabilité dans c (CVE-2024-57901). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-57902 |
|
Vulnérabilité dans c (CVE-2024-57902)
vulnérabilité dans c (CVE-2024-57902). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-57895 |
|
Vulnérabilité dans c (CVE-2024-57895)
vulnérabilité dans c (CVE-2024-57895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57899 |
|
Vulnérabilité dans linux (CVE-2024-57899)
vulnérabilité dans linux (CVE-2024-57899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57893 |
|
Vulnérabilité dans linux (CVE-2024-57893)
vulnérabilité dans linux (CVE-2024-57893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57883 |
|
Vulnérabilité dans c (CVE-2024-57883)
vulnérabilité dans c (CVE-2024-57883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-39282 |
|
Vulnérabilité dans linux (CVE-2024-39282)
vulnérabilité dans linux (CVE-2024-39282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-42911 |
|
Injection de code dans CVE-2024-42911 (CVE-2024-42911)
injection de code dans CVE-2024-42911 (CVE-2024-42911). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-0474 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-0474)
SSRF dans ssrf (CVE-2025-0474). Des informations confidentielles peuvent être exposées.
|