Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-40350 Vulnérabilité dans CVE-2025-40350 (CVE-2025-40350)
vulnérabilité dans CVE-2025-40350 (CVE-2025-40350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59718 KEV [KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2025-59718)
vulnérabilité dans Fortinet multiple-products (CVE-2025-59718). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-65854 Injection de code dans mineadmin (CVE-2025-65854)
injection de code dans mineadmin (CVE-2025-65854). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65882 Injection de commande OS dans c (CVE-2025-65882)
injection de commande OS dans c (CVE-2025-65882). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-12504 Injection SQL dans sqli (CVE-2025-12504)
injection SQL dans sqli (CVE-2025-12504). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-50666 Vulnérabilité dans CVE-2022-50666 (CVE-2022-50666)
vulnérabilité dans CVE-2022-50666 (CVE-2022-50666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59719 Vulnérabilité dans fortinet (CVE-2025-59719)
vulnérabilité dans fortinet (CVE-2025-59719). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40343 Vulnérabilité dans CVE-2025-40343 (CVE-2025-40343)
vulnérabilité dans CVE-2025-40343 (CVE-2025-40343). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11022 CSRF dans csrf (CVE-2025-11022)
vulnérabilité dans csrf (CVE-2025-11022). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-53794 Vulnérabilité dans CVE-2023-53794 (CVE-2023-53794)
vulnérabilité dans CVE-2023-53794 (CVE-2023-53794). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-53769 Vulnérabilité dans CVE-2023-53769 (CVE-2023-53769)
vulnérabilité dans CVE-2023-53769 (CVE-2023-53769). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-53751 Vulnérabilité dans CVE-2023-53751 (CVE-2023-53751)
vulnérabilité dans CVE-2023-53751 (CVE-2023-53751). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40320 Vulnérabilité dans Kernel (CVE-2025-40320)
vulnérabilité dans Kernel (CVE-2025-40320). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.117, 6.12.58, 6.17.8` ou plus.
CVE-2025-64054 XSS (Cross-Site Scripting) dans dos (CVE-2025-64054)
XSS dans dos (CVE-2025-64054). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-55182 KEV [KEV] Désérialisation non sécurisée dans Meta react-server-components (CVE-2025-55182)
vulnérabilité dans Meta react-server-components (CVE-2025-55182). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-29268 ALLNET ALL-RUT22GW v3.3.8 was discovered to store hardcoded credentials in the libicos.so library.
ALLNET ALL-RUT22GW v3.3.8 was discovered to store hardcoded credentials in the libicos.so library.
CVE-2025-29269 Injection de commande OS dans allnet (CVE-2025-29269)
injection de commande OS dans allnet (CVE-2025-29269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40261 Vulnérabilité dans c (CVE-2025-40261)
vulnérabilité dans c (CVE-2025-40261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40257 Vulnérabilité dans Kernel (CVE-2025-40257)
vulnérabilité dans Kernel (CVE-2025-40257). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.247, 5.15.197, 6.1.159, 6.6.118, 6.12.60, 6.17.10` ou plus.
CVE-2025-40258 Vulnérabilité dans c (CVE-2025-40258)
vulnérabilité dans c (CVE-2025-40258). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40252 Vulnérabilité dans CVE-2025-40252 (CVE-2025-40252)
vulnérabilité dans CVE-2025-40252 (CVE-2025-40252). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-64055 Contournement d'authentification dans fanvil (CVE-2025-64055)
contournement d'authentification dans fanvil (CVE-2025-64055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59703 Vulnérabilité dans entrust (CVE-2025-59703)
vulnérabilité dans entrust (CVE-2025-59703). Des informations confidentielles peuvent être exposées.
CVE-2025-59695 Vulnérabilité dans entrust (CVE-2025-59695)
vulnérabilité dans entrust (CVE-2025-59695). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59693 Élévation de privilèges dans entrust (CVE-2025-59693)
vulnérabilité dans entrust (CVE-2025-59693). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-51682 Vulnérabilité dans mjobtime (CVE-2025-51682)
vulnérabilité dans mjobtime (CVE-2025-51682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-51683 Injection SQL dans sqli (CVE-2025-51683)
injection SQL dans sqli (CVE-2025-51683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50433 Vulnérabilité dans monnit (CVE-2025-50433)
vulnérabilité dans monnit (CVE-2025-50433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65669 Vulnérabilité dans classroomio (CVE-2025-65669)
vulnérabilité dans classroomio (CVE-2025-65669). Les données peuvent être altérées par des attaquants.
CVE-2025-61168 Désérialisation non sécurisée dans sigb (CVE-2025-61168)
vulnérabilité dans sigb (CVE-2025-61168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65084 Écriture hors limites dans ashlar (CVE-2025-65084)
écriture hors limites dans ashlar (CVE-2025-65084). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65085 Vulnérabilité dans ashlar (CVE-2025-65085)
vulnérabilité dans ashlar (CVE-2025-65085). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40212 Vulnérabilité dans dos (CVE-2025-40212)
vulnérabilité dans dos (CVE-2025-40212). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10437 Injection SQL dans sqli (CVE-2025-10437)
injection SQL dans sqli (CVE-2025-10437). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-63747 Vulnérabilité dans testmanagement (CVE-2025-63747)
vulnérabilité dans testmanagement (CVE-2025-63747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-56385 Injection SQL dans sqli (CVE-2025-56385)
injection SQL dans sqli (CVE-2025-56385). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40176 Vulnérabilité dans CVE-2025-40176 (CVE-2025-40176)
vulnérabilité dans CVE-2025-40176 (CVE-2025-40176). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-9242 KEV [KEV] Écriture hors limites dans Watchguard firebox (CVE-2025-9242)
écriture hors limites dans Watchguard firebox (CVE-2025-9242). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-60724 Vulnérabilité dans microsoft (CVE-2025-60724)
vulnérabilité dans microsoft (CVE-2025-60724). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10230 Injection de commande OS dans CVE-2025-10230 (CVE-2025-10230)
injection de commande OS dans CVE-2025-10230 (CVE-2025-10230). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-50589 Injection SQL dans sqli (CVE-2022-50589)
injection SQL dans sqli (CVE-2022-50589). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-56231 Vulnérabilité dans tonec (CVE-2025-56231)
vulnérabilité dans tonec (CVE-2025-56231). Des informations confidentielles peuvent être exposées.
CVE-2025-0987 Vulnérabilité dans c (CVE-2025-0987)
vulnérabilité dans c (CVE-2025-0987). Des informations confidentielles peuvent être exposées.
CVE-2025-6520 Injection SQL dans sqli (CVE-2025-6520)
injection SQL dans sqli (CVE-2025-6520). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40099 Vulnérabilité dans CVE-2025-40099 (CVE-2025-40099)
vulnérabilité dans CVE-2025-40099 (CVE-2025-40099). Des informations confidentielles peuvent être exposées.
CVE-2025-40074 Vulnérabilité dans CVE-2025-40074 (CVE-2025-40074)
vulnérabilité dans CVE-2025-40074 (CVE-2025-40074). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-55754 Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55754)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55754). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.109, 10.1.45, 11.0.11` ou plus.
CVE-2025-11253 Injection SQL dans sqli (CVE-2025-11253)
injection SQL dans sqli (CVE-2025-11253). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-54236 KEV [KEV] Vulnérabilité dans Adobe commerce (CVE-2025-54236)
vulnérabilité dans Adobe commerce (CVE-2025-54236). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-11023 Vulnérabilité dans CVE-2025-11023 (CVE-2025-11023)
vulnérabilité dans CVE-2025-11023 (CVE-2025-11023). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →