Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-40306 |
|
Vulnérabilité dans c (CVE-2025-40306)
vulnérabilité dans c (CVE-2025-40306). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``key``.
|
| CVE-2025-40320 |
|
Vulnérabilité dans Kernel (CVE-2025-40320)
vulnérabilité dans Kernel (CVE-2025-40320). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.117, 6.12.58, 6.17.8` ou plus.
|
| CVE-2025-40273 |
|
Vulnérabilité dans c (CVE-2025-40273)
vulnérabilité dans c (CVE-2025-40273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40274 |
|
Vulnérabilité dans c (CVE-2025-40274)
vulnérabilité dans c (CVE-2025-40274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40282 |
|
Vulnérabilité dans c (CVE-2025-40282)
vulnérabilité dans c (CVE-2025-40282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40281 |
|
Vulnérabilité dans c (CVE-2025-40281)
vulnérabilité dans c (CVE-2025-40281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40280 |
|
Vulnérabilité dans c (CVE-2025-40280)
vulnérabilité dans c (CVE-2025-40280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-6946 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2025-6946)
XSS dans watchguard (CVE-2025-6946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65945 |
|
Vulnérabilité dans auth0 (CVE-2025-65945)
vulnérabilité dans auth0 (CVE-2025-65945). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-40243 |
|
Vulnérabilité dans c (CVE-2025-40243)
vulnérabilité dans c (CVE-2025-40243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40261 |
|
Vulnérabilité dans c (CVE-2025-40261)
vulnérabilité dans c (CVE-2025-40261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40257 |
|
Vulnérabilité dans Kernel (CVE-2025-40257)
vulnérabilité dans Kernel (CVE-2025-40257). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.247, 5.15.197, 6.1.159, 6.6.118, 6.12.60, 6.17.10` ou plus.
|
| CVE-2025-40258 |
|
Vulnérabilité dans c (CVE-2025-40258)
vulnérabilité dans c (CVE-2025-40258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40251 |
|
Vulnérabilité dans c (CVE-2025-40251)
vulnérabilité dans c (CVE-2025-40251). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rate_leaf_parent_set``.
|
| CVE-2025-40214 |
|
Vulnérabilité dans c (CVE-2025-40214)
vulnérabilité dans c (CVE-2025-40214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66412 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2025-66412)
XSS dans @angular/compiler (CVE-2025-66412). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attributeName``.
|
| CVE-2025-65622 |
|
XSS (Cross-Site Scripting) dans snipeitapp (CVE-2025-65622)
XSS dans snipeitapp (CVE-2025-65622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65621 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-65621)
XSS dans privilege-escalation (CVE-2025-65621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34297 |
|
Vulnérabilité dans c (CVE-2025-34297)
vulnérabilité dans c (CVE-2025-34297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66035 |
|
Vulnérabilité dans @angular/common (CVE-2025-66035)
vulnérabilité dans @angular/common (CVE-2025-66035). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `19.2.16` ou plus.
|
| CVE-2025-61167 |
|
Injection SQL dans sqli (CVE-2025-61167)
injection SQL dans sqli (CVE-2025-61167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61168 |
|
Désérialisation non sécurisée dans sigb (CVE-2025-61168)
vulnérabilité dans sigb (CVE-2025-61168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64047 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
|
| CVE-2025-64048 |
|
XSS (Cross-Site Scripting) dans yccms (CVE-2025-64048)
XSS dans yccms (CVE-2025-64048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63892 |
|
XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-63892)
XSS dans remyandrade (CVE-2025-63892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63748 |
|
Téléversement de fichier dangereux dans testmanagement (CVE-2025-63748)
vulnérabilité dans testmanagement (CVE-2025-63748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64046 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
|
| CVE-2025-64308 |
|
Vulnérabilité dans CVE-2025-64308 (CVE-2025-64308)
vulnérabilité dans CVE-2025-64308 (CVE-2025-64308). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-40196 |
|
Vulnérabilité dans c (CVE-2025-40196)
vulnérabilité dans c (CVE-2025-40196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40205 |
|
Vulnérabilité dans c (CVE-2025-40205)
vulnérabilité dans c (CVE-2025-40205). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40201 |
|
Vulnérabilité dans c (CVE-2025-40201)
vulnérabilité dans c (CVE-2025-40201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40186 |
|
Vulnérabilité dans c (CVE-2025-40186)
vulnérabilité dans c (CVE-2025-40186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40166 |
|
Vulnérabilité dans c (CVE-2025-40166)
vulnérabilité dans c (CVE-2025-40166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40165 |
|
Vulnérabilité dans c (CVE-2025-40165)
vulnérabilité dans c (CVE-2025-40165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40163 |
|
Vulnérabilité dans c (CVE-2025-40163)
vulnérabilité dans c (CVE-2025-40163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40164 |
|
Vulnérabilité dans c (CVE-2025-40164)
vulnérabilité dans c (CVE-2025-40164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40129 |
|
Vulnérabilité dans c (CVE-2025-40129)
vulnérabilité dans c (CVE-2025-40129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40118 |
|
Vulnérabilité dans c (CVE-2025-40118)
vulnérabilité dans c (CVE-2025-40118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63397 |
|
Vulnérabilité dans oneflow (CVE-2025-63397)
vulnérabilité dans oneflow (CVE-2025-63397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0987 |
|
Vulnérabilité dans c (CVE-2025-0987)
vulnérabilité dans c (CVE-2025-0987). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-6075 |
|
Vulnérabilité dans CVE-2025-6075 (CVE-2025-6075)
vulnérabilité dans CVE-2025-6075 (CVE-2025-6075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60898 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2025-60898)
SSRF dans c (CVE-2025-60898). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56399 |
|
Injection de code dans laravel (CVE-2025-56399)
injection de code dans laravel (CVE-2025-56399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40064 |
|
Vulnérabilité dans c (CVE-2025-40064)
vulnérabilité dans c (CVE-2025-40064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40046 |
|
Vulnérabilité dans c (CVE-2025-40046)
vulnérabilité dans c (CVE-2025-40046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40054 |
|
Vulnérabilité dans c (CVE-2025-40054)
vulnérabilité dans c (CVE-2025-40054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40044 |
|
Vulnérabilité dans c (CVE-2025-40044)
vulnérabilité dans c (CVE-2025-40044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40027 |
|
Vulnérabilité dans c (CVE-2025-40027)
vulnérabilité dans c (CVE-2025-40027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40025 |
|
Vulnérabilité dans c (CVE-2025-40025)
vulnérabilité dans c (CVE-2025-40025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40026 |
|
Vulnérabilité dans c (CVE-2025-40026)
vulnérabilité dans c (CVE-2025-40026). Risque d'opérations non autorisées ou de divulgation.
|