Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-38514 |
|
Vulnérabilité dans linux (CVE-2025-38514)
vulnérabilité dans linux (CVE-2025-38514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38505 |
|
Vulnérabilité dans c (CVE-2025-38505)
vulnérabilité dans c (CVE-2025-38505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38508 |
|
Vulnérabilité dans linux (CVE-2025-38508)
vulnérabilité dans linux (CVE-2025-38508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38502 |
|
Lecture hors limites dans linux (CVE-2025-38502)
vulnérabilité dans linux (CVE-2025-38502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8361 |
|
Vulnérabilité dans drupal (CVE-2025-8361)
vulnérabilité dans drupal (CVE-2025-8361). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-1929 |
|
Injection SQL dans sqli (CVE-2025-1929)
injection SQL dans sqli (CVE-2025-1929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-20127 |
|
Vulnérabilité dans dos (CVE-2025-20127)
vulnérabilité dans dos (CVE-2025-20127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48989 |
|
Vulnérabilité dans org.apache.tomcat:tomcat-coyote (CVE-2025-48989)
vulnérabilité dans org.apache.tomcat:tomcat-coyote (CVE-2025-48989). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.108` ou plus.
|
| CVE-2025-8876 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2025-8876)
vulnérabilité dans N-able n-central (CVE-2025-8876). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-8875 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2025-8875)
vulnérabilité dans N-able n-central (CVE-2025-8875). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-53744 |
|
Vulnérabilité dans fortinet (CVE-2025-53744)
vulnérabilité dans fortinet (CVE-2025-53744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53732 |
|
Vulnérabilité dans microsoft (CVE-2025-53732)
vulnérabilité dans microsoft (CVE-2025-53732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-33051 |
|
Divulgation d'information dans microsoft (CVE-2025-33051)
vulnérabilité dans microsoft (CVE-2025-33051). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38500 |
|
Use-After-Free dans c (CVE-2025-38500)
vulnérabilité dans c (CVE-2025-38500). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-54678 |
|
Désérialisation non sécurisée dans CVE-2024-54678 (CVE-2024-54678)
vulnérabilité dans CVE-2024-54678 (CVE-2024-54678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-30033 |
|
Vulnérabilité dans CVE-2025-30033 (CVE-2025-30033)
vulnérabilité dans CVE-2025-30033 (CVE-2025-30033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8088 KEV |
|
[KEV] Vulnérabilité dans Rarlab winrar (CVE-2025-8088)
vulnérabilité dans Rarlab winrar (CVE-2025-8088). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2007-0671 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2007-0671)
vulnérabilité dans Microsoft office (CVE-2007-0671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2013-3893 KEV |
|
[KEV] Vulnérabilité dans Microsoft internet-explorer (CVE-2013-3893)
vulnérabilité dans Microsoft internet-explorer (CVE-2013-3893). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-38499 |
|
Vulnérabilité dans linux (CVE-2025-38499)
vulnérabilité dans linux (CVE-2025-38499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50233 |
|
Vulnérabilité dans linux (CVE-2022-50233)
vulnérabilité dans linux (CVE-2022-50233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58238 |
|
Vulnérabilité dans linux (CVE-2024-58238)
vulnérabilité dans linux (CVE-2024-58238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51629 |
|
XSS (Cross-Site Scripting) dans CVE-2025-51629 (CVE-2025-51629)
XSS dans CVE-2025-51629 (CVE-2025-51629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51055 |
|
Vulnérabilité dans vedo-suite-project (CVE-2025-51055)
vulnérabilité dans vedo-suite-project (CVE-2025-51055). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51056 |
|
Téléversement de fichier dangereux dans vedo-suite-project (CVE-2025-51056)
vulnérabilité dans vedo-suite-project (CVE-2025-51056). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51624 |
|
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
|
| CVE-2025-53786 |
|
Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51628 |
|
Vulnérabilité dans CVE-2025-51628 (CVE-2025-51628)
vulnérabilité dans CVE-2025-51628 (CVE-2025-51628). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-25078 KEV |
|
[KEV] Vulnérabilité dans D-link dcs-2530l-and-dcs-2670l-devices (CVE-2020-25078)
vulnérabilité dans D-link dcs-2530l-and-dcs-2670l-devices (CVE-2020-25078). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-25079 KEV |
|
[KEV] Injection de commande dans D-link dcs-2530l-and-dcs-2670l-devices (CVE-2020-25079)
injection de commande dans D-link dcs-2530l-and-dcs-2670l-devices (CVE-2020-25079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-40799 KEV |
|
[KEV] Vulnérabilité dans D-link dnr-322l (CVE-2022-40799)
vulnérabilité dans D-link dnr-322l (CVE-2022-40799). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-44643 |
|
Vulnérabilité dans CVE-2025-44643 (CVE-2025-44643)
vulnérabilité dans CVE-2025-44643 (CVE-2025-44643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-20701 |
|
Autorisation incorrecte dans CVE-2025-20701 (CVE-2025-20701)
vulnérabilité dans CVE-2025-20701 (CVE-2025-20701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2013-10050 |
|
Injection de commande OS dans dlink (CVE-2013-10050)
injection de commande OS dans dlink (CVE-2013-10050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-32256 |
|
Vulnérabilité dans CVE-2023-32256 (CVE-2023-32256)
vulnérabilité dans CVE-2023-32256 (CVE-2023-32256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-44139 |
|
Téléversement de fichier dangereux dans emlog (CVE-2025-44139)
vulnérabilité dans emlog (CVE-2025-44139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52327 |
|
Injection SQL dans sqli (CVE-2025-52327)
injection SQL dans sqli (CVE-2025-52327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50572 |
|
Vulnérabilité dans CVE-2025-50572 (CVE-2025-50572)
vulnérabilité dans CVE-2025-50572 (CVE-2025-50572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50850 |
|
Vulnérabilité dans cs-cart (CVE-2025-50850)
vulnérabilité dans cs-cart (CVE-2025-50850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50849 |
|
Vulnérabilité dans CVE-2025-50849 (CVE-2025-50849)
vulnérabilité dans CVE-2025-50849 (CVE-2025-50849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50777 |
|
Vulnérabilité dans aziot (CVE-2025-50777)
vulnérabilité dans aziot (CVE-2025-50777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45620 |
|
Divulgation d'information dans averusa (CVE-2025-45620)
vulnérabilité dans averusa (CVE-2025-45620). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-45955 |
|
Rocket Software Rocket Zena 4.4.1.26 is vulnerable to SQL Injection via the filter parameter.
Rocket Software Rocket Zena 4.4.1.26 is vulnerable to SQL Injection via the filter parameter.
|
| CVE-2025-38498 |
|
Vulnérabilité dans linux (CVE-2025-38498)
vulnérabilité dans linux (CVE-2025-38498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-28170 |
|
Vulnérabilité dans grandstream (CVE-2025-28170)
vulnérabilité dans grandstream (CVE-2025-28170). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-6175 |
|
Vulnérabilité dans CVE-2025-6175 (CVE-2025-6175)
vulnérabilité dans CVE-2025-6175 (CVE-2025-6175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50485 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50485)
vulnérabilité dans phpgurukul (CVE-2025-50485). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50486 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50486)
vulnérabilité dans phpgurukul (CVE-2025-50486). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-29534 |
|
Injection de commande OS dans CVE-2025-29534 (CVE-2025-29534)
injection de commande OS dans CVE-2025-29534 (CVE-2025-29534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8194 |
|
Vulnérabilité dans CVE-2025-8194 (CVE-2025-8194)
vulnérabilité dans CVE-2025-8194 (CVE-2025-8194). Risque d'opérations non autorisées ou de divulgation.
|