Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2025-34523 Vulnérabilité dans dos (CVE-2025-34523)
vulnérabilité dans dos (CVE-2025-34523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-34162 Injection SQL dans sqli (CVE-2025-34162)
injection SQL dans sqli (CVE-2025-34162). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34163 Téléversement de fichier dangereux dans CVE-2025-34163 (CVE-2025-34163)
vulnérabilité dans CVE-2025-34163 (CVE-2025-34163). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55422 In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
CVE-2025-34159 Vulnérabilité dans coollabs (CVE-2025-34159)
vulnérabilité dans coollabs (CVE-2025-34159). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-34161 Vulnérabilité dans coollabs (CVE-2025-34161)
vulnérabilité dans coollabs (CVE-2025-34161). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-34157 Vulnérabilité dans coollabs (CVE-2025-34157)
vulnérabilité dans coollabs (CVE-2025-34157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71344 Désérialisation non sécurisée dans picklescan (CVE-2025-71344)
vulnérabilité dans picklescan (CVE-2025-71344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2025-71361 Vulnérabilité dans picklescan (CVE-2025-71361)
vulnérabilité dans picklescan (CVE-2025-71361). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
CVE-2025-56432 XSS (Cross-Site Scripting) dans nagios (CVE-2025-56432)
XSS dans nagios (CVE-2025-56432). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55526 Traversée de chemin dans path-traversal (CVE-2025-55526)
traversée de chemin dans path-traversal (CVE-2025-55526). Des informations confidentielles peuvent être exposées.
CVE-2025-50383 Injection SQL dans sqli (CVE-2025-50383)
injection SQL dans sqli (CVE-2025-50383). Des informations confidentielles peuvent être exposées.
CVE-2025-55409 XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-55366 Vulnérabilité dans privilege-escalation (CVE-2025-55366)
vulnérabilité dans privilege-escalation (CVE-2025-55366). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5260 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-5260)
SSRF dans ssrf (CVE-2025-5260). Des informations confidentielles peuvent être exposées.
CVE-2025-51529 Vulnérabilité dans dos (CVE-2025-51529)
vulnérabilité dans dos (CVE-2025-51529). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1929 Injection SQL dans sqli (CVE-2025-1929)
injection SQL dans sqli (CVE-2025-1929). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-51965 XSS (Cross-Site Scripting) dans CVE-2025-51965 (CVE-2025-51965)
XSS dans CVE-2025-51965 (CVE-2025-51965). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50861 Vulnérabilité dans dos (CVE-2025-50861)
vulnérabilité dans dos (CVE-2025-50861). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-52335 XSS (Cross-Site Scripting) dans eyoucms (CVE-2025-52335)
XSS dans eyoucms (CVE-2025-52335). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-20127 Vulnérabilité dans dos (CVE-2025-20127)
vulnérabilité dans dos (CVE-2025-20127). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-10060 Vulnérabilité dans sysax (CVE-2012-10060)
vulnérabilité dans sysax (CVE-2012-10060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-45313 XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45313)
XSS dans hortusfox (CVE-2025-45313). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45314 XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45314)
XSS dans hortusfox (CVE-2025-45314). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45315 XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45315)
XSS dans hortusfox (CVE-2025-45315). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8088 KEV [KEV] Vulnérabilité dans Rarlab winrar (CVE-2025-8088)
vulnérabilité dans Rarlab winrar (CVE-2025-8088). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2012-10047 Injection SQL dans sqli (CVE-2012-10047)
injection SQL dans sqli (CVE-2012-10047). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-51629 XSS (Cross-Site Scripting) dans CVE-2025-51629 (CVE-2025-51629)
XSS dans CVE-2025-51629 (CVE-2025-51629). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-52680 XSS (Cross-Site Scripting) dans c (CVE-2024-52680)
XSS dans c (CVE-2024-52680). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-55401 An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
CVE-2025-51056 Téléversement de fichier dangereux dans vedo-suite-project (CVE-2025-51056)
vulnérabilité dans vedo-suite-project (CVE-2025-51056). Des informations confidentielles peuvent être exposées.
CVE-2025-51058 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-51058)
SSRF dans ssrf (CVE-2025-51058). Des informations confidentielles peuvent être exposées.
CVE-2025-51053 XSS (Cross-Site Scripting) dans vedo-suite-project (CVE-2025-51053)
XSS dans vedo-suite-project (CVE-2025-51053). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-51052 Vulnérabilité dans path-traversal (CVE-2025-51052)
vulnérabilité dans path-traversal (CVE-2025-51052). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-55399 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-55399)
SSRF dans ssrf (CVE-2024-55399). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-51624 Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
CVE-2025-53786 Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52237 Vulnérabilité dans path-traversal (CVE-2025-52237)
vulnérabilité dans path-traversal (CVE-2025-52237). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50592 XSS (Cross-Site Scripting) dans seacms (CVE-2025-50592)
XSS dans seacms (CVE-2025-50592). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-10027 Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
CVE-2012-10024 Traversée de chemin dans path-traversal (CVE-2012-10024)
traversée de chemin dans path-traversal (CVE-2012-10024). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-51857 XSS (Cross-Site Scripting) dans CVE-2025-51857 (CVE-2025-51857)
XSS dans CVE-2025-51857 (CVE-2025-51857). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50341 Injection SQL dans sqli (CVE-2025-50341)
injection SQL dans sqli (CVE-2025-50341). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-46206 Vulnérabilité dans dos (CVE-2025-46206)
vulnérabilité dans dos (CVE-2025-46206). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50420 Vulnérabilité dans dos (CVE-2025-50420)
vulnérabilité dans dos (CVE-2025-50420). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-32253 Vulnérabilité dans dos (CVE-2023-32253)
vulnérabilité dans dos (CVE-2023-32253). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-52327 Injection SQL dans sqli (CVE-2025-52327)
injection SQL dans sqli (CVE-2025-52327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50848 XSS (Cross-Site Scripting) dans cs-cart (CVE-2025-50848)
XSS dans cs-cart (CVE-2025-50848). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50847 CSRF dans csrf (CVE-2025-50847)
vulnérabilité dans csrf (CVE-2025-50847). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25691 Injection de commande dans deserialization (CVE-2025-25691)
injection de commande dans deserialization (CVE-2025-25691). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →