Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-60960 |
|
Injection de commande OS dans dos (CVE-2025-60960)
injection de commande OS dans dos (CVE-2025-60960). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-60958 |
|
XSS (Cross-Site Scripting) dans endruntechnologies (CVE-2025-60958)
XSS dans endruntechnologies (CVE-2025-60958). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60961 |
|
XSS (Cross-Site Scripting) dans endruntechnologies (CVE-2025-60961)
XSS dans endruntechnologies (CVE-2025-60961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60956 |
|
CSRF dans csrf (CVE-2025-60956)
vulnérabilité dans csrf (CVE-2025-60956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0609 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-0609)
XSS dans c (CVE-2025-0609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-42193 |
|
XSS (Cross-Site Scripting) dans nopcommerce (CVE-2021-42193)
XSS dans nopcommerce (CVE-2021-42193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10728 |
|
Vulnérabilité dans dos (CVE-2025-10728)
vulnérabilité dans dos (CVE-2025-10728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11234 |
|
Use-After-Free dans dos (CVE-2025-11234)
vulnérabilité dans dos (CVE-2025-11234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0876 |
|
XSS (Cross-Site Scripting) dans CVE-2025-0876 (CVE-2025-0876)
XSS dans CVE-2025-0876 (CVE-2025-0876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0616 |
|
Injection SQL dans sqli (CVE-2025-0616)
injection SQL dans sqli (CVE-2025-0616). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-22862 |
|
Vulnérabilité dans fortinet (CVE-2025-22862)
vulnérabilité dans fortinet (CVE-2025-22862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0642 |
|
Vulnérabilité dans CVE-2025-0642 (CVE-2025-0642)
vulnérabilité dans CVE-2025-0642 (CVE-2025-0642). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56588 |
|
Injection de code dans dolibarr (CVE-2025-56588)
injection de code dans dolibarr (CVE-2025-56588). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57393 |
|
XSS (Cross-Site Scripting) dans CVE-2025-57393 (CVE-2025-57393)
XSS dans CVE-2025-57393 (CVE-2025-57393). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-39901 |
|
Lecture hors limites dans linux (CVE-2025-39901)
vulnérabilité dans linux (CVE-2025-39901). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56513 |
|
Vulnérabilité dans nicehash (CVE-2025-56513)
vulnérabilité dans nicehash (CVE-2025-56513). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56200 |
|
XSS (Cross-Site Scripting) dans validator-project (CVE-2025-56200)
XSS dans validator-project (CVE-2025-56200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56571 |
|
Vulnérabilité dans dos (CVE-2025-56571)
vulnérabilité dans dos (CVE-2025-56571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56572 |
|
Vulnérabilité dans dos (CVE-2025-56572)
vulnérabilité dans dos (CVE-2025-56572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9230 |
|
Lecture hors limites dans dos (CVE-2025-9230)
vulnérabilité dans dos (CVE-2025-9230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9232 |
|
Lecture hors limites dans dos (CVE-2025-9232)
vulnérabilité dans dos (CVE-2025-9232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56807 |
|
XSS (Cross-Site Scripting) dans fairsketch (CVE-2025-56807)
XSS dans fairsketch (CVE-2025-56807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-13150 |
|
Injection SQL dans sqli (CVE-2024-13150)
injection SQL dans sqli (CVE-2024-13150). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10035 KEV |
|
[KEV] Injection de commande dans Fortra goanywhere-mft (CVE-2025-10035)
injection de commande dans Fortra goanywhere-mft (CVE-2025-10035). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-6396 |
|
XSS (Cross-Site Scripting) dans CVE-2025-6396 (CVE-2025-6396)
XSS dans CVE-2025-6396 (CVE-2025-6396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10467 |
|
XSS (Cross-Site Scripting) dans CVE-2025-10467 (CVE-2025-10467)
XSS dans CVE-2025-10467 (CVE-2025-10467). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10449 |
|
Traversée de chemin dans path-traversal (CVE-2025-10449)
traversée de chemin dans path-traversal (CVE-2025-10449). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-36851 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-36851)
SSRF dans ssrf (CVE-2020-36851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10438 |
|
Vulnérabilité dans path-traversal (CVE-2025-10438)
vulnérabilité dans path-traversal (CVE-2025-10438). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-20362 KEV |
|
[KEV] Vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20362)
vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20362). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-9900 |
|
Vulnérabilité dans dos (CVE-2025-9900)
vulnérabilité dans dos (CVE-2025-9900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56304 |
|
XSS (Cross-Site Scripting) dans yzmcms (CVE-2025-56304)
XSS dans yzmcms (CVE-2025-56304). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2025-9798 |
|
XSS (Cross-Site Scripting) dans CVE-2025-9798 (CVE-2025-9798)
XSS dans CVE-2025-9798 (CVE-2025-9798). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55887 |
|
XSS (Cross-Site Scripting) dans ard (CVE-2025-55887)
XSS dans ard (CVE-2025-55887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52367 |
|
XSS (Cross-Site Scripting) dans pivotx (CVE-2025-52367)
XSS dans pivotx (CVE-2025-52367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55888 |
|
XSS (Cross-Site Scripting) dans ard (CVE-2025-55888)
XSS dans ard (CVE-2025-55888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55885 |
|
Injection SQL dans sqli (CVE-2025-55885)
injection SQL dans sqli (CVE-2025-55885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9035 |
|
XSS (Cross-Site Scripting) dans CVE-2025-9035 (CVE-2025-9035)
XSS dans CVE-2025-9035 (CVE-2025-9035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8079 |
|
XSS (Cross-Site Scripting) dans CVE-2025-8079 (CVE-2025-8079)
XSS dans CVE-2025-8079 (CVE-2025-8079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8664 |
|
XSS (Cross-Site Scripting) dans CVE-2025-8664 (CVE-2025-8664)
XSS dans CVE-2025-8664 (CVE-2025-8664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10468 |
|
Traversée de chemin dans path-traversal (CVE-2025-10468)
traversée de chemin dans path-traversal (CVE-2025-10468). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9969 |
|
XSS (Cross-Site Scripting) dans CVE-2025-9969 (CVE-2025-9969)
XSS dans CVE-2025-9969 (CVE-2025-9969). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-13151 |
|
Vulnérabilité dans sqli (CVE-2024-13151)
vulnérabilité dans sqli (CVE-2024-13151). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0547 |
|
XSS (Cross-Site Scripting) dans CVE-2025-0547 (CVE-2025-0547)
XSS dans CVE-2025-0547 (CVE-2025-0547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10592 |
|
Vulnérabilité dans sqli (CVE-2025-10592)
vulnérabilité dans sqli (CVE-2025-10592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0879 |
|
XSS (Cross-Site Scripting) dans CVE-2025-0879 (CVE-2025-0879)
XSS dans CVE-2025-0879 (CVE-2025-0879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10439 |
|
Injection SQL dans sqli (CVE-2025-10439)
injection SQL dans sqli (CVE-2025-10439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8411 |
|
XSS (Cross-Site Scripting) dans CVE-2025-8411 (CVE-2025-8411)
XSS dans CVE-2025-8411 (CVE-2025-8411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0546 |
|
XSS (Cross-Site Scripting) dans CVE-2025-0546 (CVE-2025-0546)
XSS dans CVE-2025-0546 (CVE-2025-0546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0420 |
|
XSS (Cross-Site Scripting) dans CVE-2025-0420 (CVE-2025-0420)
XSS dans CVE-2025-0420 (CVE-2025-0420). Risque d'opérations non autorisées ou de divulgation.
|