Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-34523 |
|
Vulnérabilité dans dos (CVE-2025-34523)
vulnérabilité dans dos (CVE-2025-34523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34162 |
|
Injection SQL dans sqli (CVE-2025-34162)
injection SQL dans sqli (CVE-2025-34162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34163 |
|
Téléversement de fichier dangereux dans CVE-2025-34163 (CVE-2025-34163)
vulnérabilité dans CVE-2025-34163 (CVE-2025-34163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-34159 |
|
Vulnérabilité dans coollabs (CVE-2025-34159)
vulnérabilité dans coollabs (CVE-2025-34159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34161 |
|
Vulnérabilité dans coollabs (CVE-2025-34161)
vulnérabilité dans coollabs (CVE-2025-34161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34157 |
|
Vulnérabilité dans coollabs (CVE-2025-34157)
vulnérabilité dans coollabs (CVE-2025-34157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71344 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71344)
vulnérabilité dans picklescan (CVE-2025-71344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71361 |
|
Vulnérabilité dans picklescan (CVE-2025-71361)
vulnérabilité dans picklescan (CVE-2025-71361). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-56432 |
|
XSS (Cross-Site Scripting) dans nagios (CVE-2025-56432)
XSS dans nagios (CVE-2025-56432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55526 |
|
Traversée de chemin dans path-traversal (CVE-2025-55526)
traversée de chemin dans path-traversal (CVE-2025-55526). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50383 |
|
Injection SQL dans sqli (CVE-2025-50383)
injection SQL dans sqli (CVE-2025-50383). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55409 |
|
XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55366 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-55366)
vulnérabilité dans privilege-escalation (CVE-2025-55366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5260 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-5260)
SSRF dans ssrf (CVE-2025-5260). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51529 |
|
Vulnérabilité dans dos (CVE-2025-51529)
vulnérabilité dans dos (CVE-2025-51529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-1929 |
|
Injection SQL dans sqli (CVE-2025-1929)
injection SQL dans sqli (CVE-2025-1929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51965 |
|
XSS (Cross-Site Scripting) dans CVE-2025-51965 (CVE-2025-51965)
XSS dans CVE-2025-51965 (CVE-2025-51965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50861 |
|
Vulnérabilité dans dos (CVE-2025-50861)
vulnérabilité dans dos (CVE-2025-50861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52335 |
|
XSS (Cross-Site Scripting) dans eyoucms (CVE-2025-52335)
XSS dans eyoucms (CVE-2025-52335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-20127 |
|
Vulnérabilité dans dos (CVE-2025-20127)
vulnérabilité dans dos (CVE-2025-20127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-10060 |
|
Vulnérabilité dans sysax (CVE-2012-10060)
vulnérabilité dans sysax (CVE-2012-10060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45313 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45313)
XSS dans hortusfox (CVE-2025-45313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45314 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45314)
XSS dans hortusfox (CVE-2025-45314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45315 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45315)
XSS dans hortusfox (CVE-2025-45315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8088 KEV |
|
[KEV] Vulnérabilité dans Rarlab winrar (CVE-2025-8088)
vulnérabilité dans Rarlab winrar (CVE-2025-8088). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-10047 |
|
Injection SQL dans sqli (CVE-2012-10047)
injection SQL dans sqli (CVE-2012-10047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51629 |
|
XSS (Cross-Site Scripting) dans CVE-2025-51629 (CVE-2025-51629)
XSS dans CVE-2025-51629 (CVE-2025-51629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-52680 |
|
XSS (Cross-Site Scripting) dans c (CVE-2024-52680)
XSS dans c (CVE-2024-52680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55401 |
|
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
|
| CVE-2025-51056 |
|
Téléversement de fichier dangereux dans vedo-suite-project (CVE-2025-51056)
vulnérabilité dans vedo-suite-project (CVE-2025-51056). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51058 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-51058)
SSRF dans ssrf (CVE-2025-51058). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51053 |
|
XSS (Cross-Site Scripting) dans vedo-suite-project (CVE-2025-51053)
XSS dans vedo-suite-project (CVE-2025-51053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51052 |
|
Vulnérabilité dans path-traversal (CVE-2025-51052)
vulnérabilité dans path-traversal (CVE-2025-51052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55399 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-55399)
SSRF dans ssrf (CVE-2024-55399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51624 |
|
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
|
| CVE-2025-53786 |
|
Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52237 |
|
Vulnérabilité dans path-traversal (CVE-2025-52237)
vulnérabilité dans path-traversal (CVE-2025-52237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50592 |
|
XSS (Cross-Site Scripting) dans seacms (CVE-2025-50592)
XSS dans seacms (CVE-2025-50592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-10027 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
|
| CVE-2012-10024 |
|
Traversée de chemin dans path-traversal (CVE-2012-10024)
traversée de chemin dans path-traversal (CVE-2012-10024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51857 |
|
XSS (Cross-Site Scripting) dans CVE-2025-51857 (CVE-2025-51857)
XSS dans CVE-2025-51857 (CVE-2025-51857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50341 |
|
Injection SQL dans sqli (CVE-2025-50341)
injection SQL dans sqli (CVE-2025-50341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-46206 |
|
Vulnérabilité dans dos (CVE-2025-46206)
vulnérabilité dans dos (CVE-2025-46206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50420 |
|
Vulnérabilité dans dos (CVE-2025-50420)
vulnérabilité dans dos (CVE-2025-50420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-32253 |
|
Vulnérabilité dans dos (CVE-2023-32253)
vulnérabilité dans dos (CVE-2023-32253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52327 |
|
Injection SQL dans sqli (CVE-2025-52327)
injection SQL dans sqli (CVE-2025-52327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50848 |
|
XSS (Cross-Site Scripting) dans cs-cart (CVE-2025-50848)
XSS dans cs-cart (CVE-2025-50848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50847 |
|
CSRF dans csrf (CVE-2025-50847)
vulnérabilité dans csrf (CVE-2025-50847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25691 |
|
Injection de commande dans deserialization (CVE-2025-25691)
injection de commande dans deserialization (CVE-2025-25691). Risque d'opérations non autorisées ou de divulgation.
|