Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-77 Effacer
ID Titre
CVE-2025-15366 Injection de commande dans CVE-2025-15366 (CVE-2025-15366)
injection de commande dans CVE-2025-15366 (CVE-2025-15366). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21639 Vulnérabilité dans ui (CVE-2026-21639)
vulnérabilité dans ui (CVE-2026-21639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-66738 Injection de commande dans yealink (CVE-2025-66738)
injection de commande dans yealink (CVE-2025-66738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65363 Injection de commande dans ruijie (CVE-2025-65363)
injection de commande dans ruijie (CVE-2025-65363). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-64052 Injection de commande dans fanvil (CVE-2025-64052)
injection de commande dans fanvil (CVE-2025-64052). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1910 Injection de commande dans CVE-2025-1910 (CVE-2025-1910)
injection de commande dans CVE-2025-1910 (CVE-2025-1910). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57201 Injection de commande dans avtech (CVE-2025-57201)
injection de commande dans avtech (CVE-2025-57201). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57198 Injection de commande dans avtech (CVE-2025-57198)
injection de commande dans avtech (CVE-2025-57198). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57199 Injection de commande dans avtech (CVE-2025-57199)
injection de commande dans avtech (CVE-2025-57199). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57200 Injection de commande dans avtech (CVE-2025-57200)
injection de commande dans avtech (CVE-2025-57200). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-63674 Injection de commande dans blurams (CVE-2025-63674)
injection de commande dans blurams (CVE-2025-63674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-63258 Injection de commande dans CVE-2025-63258 (CVE-2025-63258)
injection de commande dans CVE-2025-63258 (CVE-2025-63258). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60672 Injection de commande dans dlink (CVE-2025-60672)
injection de commande dans dlink (CVE-2025-60672). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60673 Injection de commande dans dlink (CVE-2025-60673)
injection de commande dans dlink (CVE-2025-60673). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60675 Injection de commande dans dlink (CVE-2025-60675)
injection de commande dans dlink (CVE-2025-60675). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60676 Injection de commande dans dlink (CVE-2025-60676)
injection de commande dans dlink (CVE-2025-60676). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60671 Injection de commande dans dlink (CVE-2025-60671)
injection de commande dans dlink (CVE-2025-60671). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60682 Injection de commande dans totolink (CVE-2025-60682)
injection de commande dans totolink (CVE-2025-60682). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60683 Injection de commande dans totolink (CVE-2025-60683)
injection de commande dans totolink (CVE-2025-60683). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60687 Injection de commande dans totolink (CVE-2025-60687)
injection de commande dans totolink (CVE-2025-60687). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60689 Injection de commande dans linksys (CVE-2025-60689)
injection de commande dans linksys (CVE-2025-60689). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1549 Injection de commande dans privilege-escalation (CVE-2025-1549)
injection de commande dans privilege-escalation (CVE-2025-1549). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34267 Injection de commande dans flowiseai (CVE-2025-34267)
injection de commande dans flowiseai (CVE-2025-34267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-60838 Injection de commande dans mingsoft (CVE-2025-60838)
injection de commande dans mingsoft (CVE-2025-60838). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-4008 KEV [KEV] Vulnérabilité dans Smartbedded meteobridge (CVE-2025-4008)
vulnérabilité dans Smartbedded meteobridge (CVE-2025-4008). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-59689 KEV [KEV] Injection de commande dans Libraesva email-security-gateway (CVE-2025-59689)
injection de commande dans Libraesva email-security-gateway (CVE-2025-59689). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-10035 KEV [KEV] Injection de commande dans Fortra goanywhere-mft (CVE-2025-10035)
injection de commande dans Fortra goanywhere-mft (CVE-2025-10035). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-57685 Injection de commande dans CVE-2025-57685 (CVE-2025-57685)
injection de commande dans CVE-2025-57685 (CVE-2025-57685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-48705 Injection de commande dans wavlink (CVE-2024-48705)
injection de commande dans wavlink (CVE-2024-48705). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57105 Injection de commande dans dlink (CVE-2025-57105)
injection de commande dans dlink (CVE-2025-57105). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-25079 KEV [KEV] Injection de commande dans D-link dcs-2530l-and-dcs-2670l-devices (CVE-2020-25079)
injection de commande dans D-link dcs-2530l-and-dcs-2670l-devices (CVE-2020-25079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-25691 Injection de commande dans deserialization (CVE-2025-25691)
injection de commande dans deserialization (CVE-2025-25691). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25692 Injection de commande dans deserialization (CVE-2025-25692)
injection de commande dans deserialization (CVE-2025-25692). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45619 Injection de commande dans averusa (CVE-2025-45619)
injection de commande dans averusa (CVE-2025-45619). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10033 KEV [KEV] Injection de commande dans php (CVE-2016-10033)
injection de commande dans php (CVE-2016-10033). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-52904 Injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2025-52904)
injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2025-52904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``grep``. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2025-45931 Injection de commande dans dlink (CVE-2025-45931)
injection de commande dans dlink (CVE-2025-45931). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52903 Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2025-52903)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2025-52903). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``find``. Atténuation : mise à jour vers `2.33.10` ou plus.
CVE-2023-33538 KEV [KEV] Injection de commande dans Tp-link multiple-routers (CVE-2023-33538)
injection de commande dans Tp-link multiple-routers (CVE-2023-33538). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-25504 Injection de commande dans niceforyou (CVE-2025-25504)
injection de commande dans niceforyou (CVE-2025-25504). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-20118 KEV [KEV] Injection de commande dans Cisco small-business-rv-series-routers (CVE-2023-20118)
injection de commande dans Cisco small-business-rv-series-routers (CVE-2023-20118). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-25802 Injection de commande dans seacms (CVE-2025-25802)
injection de commande dans seacms (CVE-2025-25802). Les données peuvent être altérées par des attaquants.
CVE-2025-25813 Injection de commande dans seacms (CVE-2025-25813)
injection de commande dans seacms (CVE-2025-25813). Les données peuvent être altérées par des attaquants.
CVE-2025-25791 Injection de commande dans yzncms (CVE-2025-25791)
injection de commande dans yzncms (CVE-2025-25791). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25792 Injection de commande dans seacms (CVE-2025-25792)
injection de commande dans seacms (CVE-2025-25792). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25793 Injection de commande dans seacms (CVE-2025-25793)
injection de commande dans seacms (CVE-2025-25793). Les données peuvent être altérées par des attaquants.
CVE-2025-25794 Injection de commande dans seacms (CVE-2025-25794)
injection de commande dans seacms (CVE-2025-25794). Les données peuvent être altérées par des attaquants.
CVE-2025-25796 Injection de commande dans seacms (CVE-2025-25796)
injection de commande dans seacms (CVE-2025-25796). Les données peuvent être altérées par des attaquants.
CVE-2025-25797 Injection de commande dans seacms (CVE-2025-25797)
injection de commande dans seacms (CVE-2025-25797). Les données peuvent être altérées par des attaquants.
CVE-2024-12251 Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →