Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-15366 |
|
Injection de commande dans CVE-2025-15366 (CVE-2025-15366)
injection de commande dans CVE-2025-15366 (CVE-2025-15366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21639 |
|
Vulnérabilité dans ui (CVE-2026-21639)
vulnérabilité dans ui (CVE-2026-21639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66738 |
|
Injection de commande dans yealink (CVE-2025-66738)
injection de commande dans yealink (CVE-2025-66738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65363 |
|
Injection de commande dans ruijie (CVE-2025-65363)
injection de commande dans ruijie (CVE-2025-65363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64052 |
|
Injection de commande dans fanvil (CVE-2025-64052)
injection de commande dans fanvil (CVE-2025-64052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-1910 |
|
Injection de commande dans CVE-2025-1910 (CVE-2025-1910)
injection de commande dans CVE-2025-1910 (CVE-2025-1910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57201 |
|
Injection de commande dans avtech (CVE-2025-57201)
injection de commande dans avtech (CVE-2025-57201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57198 |
|
Injection de commande dans avtech (CVE-2025-57198)
injection de commande dans avtech (CVE-2025-57198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57199 |
|
Injection de commande dans avtech (CVE-2025-57199)
injection de commande dans avtech (CVE-2025-57199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57200 |
|
Injection de commande dans avtech (CVE-2025-57200)
injection de commande dans avtech (CVE-2025-57200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63674 |
|
Injection de commande dans blurams (CVE-2025-63674)
injection de commande dans blurams (CVE-2025-63674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63258 |
|
Injection de commande dans CVE-2025-63258 (CVE-2025-63258)
injection de commande dans CVE-2025-63258 (CVE-2025-63258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60672 |
|
Injection de commande dans dlink (CVE-2025-60672)
injection de commande dans dlink (CVE-2025-60672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60673 |
|
Injection de commande dans dlink (CVE-2025-60673)
injection de commande dans dlink (CVE-2025-60673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60675 |
|
Injection de commande dans dlink (CVE-2025-60675)
injection de commande dans dlink (CVE-2025-60675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60676 |
|
Injection de commande dans dlink (CVE-2025-60676)
injection de commande dans dlink (CVE-2025-60676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60671 |
|
Injection de commande dans dlink (CVE-2025-60671)
injection de commande dans dlink (CVE-2025-60671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60682 |
|
Injection de commande dans totolink (CVE-2025-60682)
injection de commande dans totolink (CVE-2025-60682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60683 |
|
Injection de commande dans totolink (CVE-2025-60683)
injection de commande dans totolink (CVE-2025-60683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60687 |
|
Injection de commande dans totolink (CVE-2025-60687)
injection de commande dans totolink (CVE-2025-60687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60689 |
|
Injection de commande dans linksys (CVE-2025-60689)
injection de commande dans linksys (CVE-2025-60689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-1549 |
|
Injection de commande dans privilege-escalation (CVE-2025-1549)
injection de commande dans privilege-escalation (CVE-2025-1549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34267 |
|
Injection de commande dans flowiseai (CVE-2025-34267)
injection de commande dans flowiseai (CVE-2025-34267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60838 |
|
Injection de commande dans mingsoft (CVE-2025-60838)
injection de commande dans mingsoft (CVE-2025-60838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4008 KEV |
|
[KEV] Vulnérabilité dans Smartbedded meteobridge (CVE-2025-4008)
vulnérabilité dans Smartbedded meteobridge (CVE-2025-4008). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-59689 KEV |
|
[KEV] Injection de commande dans Libraesva email-security-gateway (CVE-2025-59689)
injection de commande dans Libraesva email-security-gateway (CVE-2025-59689). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-10035 KEV |
|
[KEV] Injection de commande dans Fortra goanywhere-mft (CVE-2025-10035)
injection de commande dans Fortra goanywhere-mft (CVE-2025-10035). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-57685 |
|
Injection de commande dans CVE-2025-57685 (CVE-2025-57685)
injection de commande dans CVE-2025-57685 (CVE-2025-57685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48705 |
|
Injection de commande dans wavlink (CVE-2024-48705)
injection de commande dans wavlink (CVE-2024-48705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57105 |
|
Injection de commande dans dlink (CVE-2025-57105)
injection de commande dans dlink (CVE-2025-57105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25079 KEV |
|
[KEV] Injection de commande dans D-link dcs-2530l-and-dcs-2670l-devices (CVE-2020-25079)
injection de commande dans D-link dcs-2530l-and-dcs-2670l-devices (CVE-2020-25079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25691 |
|
Injection de commande dans deserialization (CVE-2025-25691)
injection de commande dans deserialization (CVE-2025-25691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25692 |
|
Injection de commande dans deserialization (CVE-2025-25692)
injection de commande dans deserialization (CVE-2025-25692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45619 |
|
Injection de commande dans averusa (CVE-2025-45619)
injection de commande dans averusa (CVE-2025-45619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10033 KEV |
|
[KEV] Injection de commande dans php (CVE-2016-10033)
injection de commande dans php (CVE-2016-10033). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-52904 |
|
Injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2025-52904)
injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2025-52904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``grep``. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2025-45931 |
|
Injection de commande dans dlink (CVE-2025-45931)
injection de commande dans dlink (CVE-2025-45931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52903 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2025-52903)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2025-52903). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``find``. Atténuation : mise à jour vers `2.33.10` ou plus.
|
| CVE-2023-33538 KEV |
|
[KEV] Injection de commande dans Tp-link multiple-routers (CVE-2023-33538)
injection de commande dans Tp-link multiple-routers (CVE-2023-33538). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25504 |
|
Injection de commande dans niceforyou (CVE-2025-25504)
injection de commande dans niceforyou (CVE-2025-25504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-20118 KEV |
|
[KEV] Injection de commande dans Cisco small-business-rv-series-routers (CVE-2023-20118)
injection de commande dans Cisco small-business-rv-series-routers (CVE-2023-20118). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25802 |
|
Injection de commande dans seacms (CVE-2025-25802)
injection de commande dans seacms (CVE-2025-25802). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25813 |
|
Injection de commande dans seacms (CVE-2025-25813)
injection de commande dans seacms (CVE-2025-25813). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25791 |
|
Injection de commande dans yzncms (CVE-2025-25791)
injection de commande dans yzncms (CVE-2025-25791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25792 |
|
Injection de commande dans seacms (CVE-2025-25792)
injection de commande dans seacms (CVE-2025-25792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25793 |
|
Injection de commande dans seacms (CVE-2025-25793)
injection de commande dans seacms (CVE-2025-25793). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25794 |
|
Injection de commande dans seacms (CVE-2025-25794)
injection de commande dans seacms (CVE-2025-25794). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25796 |
|
Injection de commande dans seacms (CVE-2025-25796)
injection de commande dans seacms (CVE-2025-25796). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25797 |
|
Injection de commande dans seacms (CVE-2025-25797)
injection de commande dans seacms (CVE-2025-25797). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-12251 |
|
Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
|