Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-50485 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50485)
vulnérabilité dans phpgurukul (CVE-2025-50485). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50486 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50486)
vulnérabilité dans phpgurukul (CVE-2025-50486). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50484 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50484)
vulnérabilité dans phpgurukul (CVE-2025-50484). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50487 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50487)
vulnérabilité dans phpgurukul (CVE-2025-50487). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50491 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50491)
vulnérabilité dans phpgurukul (CVE-2025-50491). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50492 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50492)
vulnérabilité dans phpgurukul (CVE-2025-50492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50488 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50488)
vulnérabilité dans phpgurukul (CVE-2025-50488). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50489 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50489)
vulnérabilité dans phpgurukul (CVE-2025-50489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50490 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50490)
vulnérabilité dans phpgurukul (CVE-2025-50490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50493 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50493)
vulnérabilité dans phpgurukul (CVE-2025-50493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50494 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50494)
vulnérabilité dans phpgurukul (CVE-2025-50494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4056 |
|
Injection de code dans dos (CVE-2025-4056)
injection de code dans dos (CVE-2025-4056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-2533 KEV |
|
[KEV] CSRF dans Papercut ngmf (CVE-2023-2533)
vulnérabilité dans Papercut ngmf (CVE-2023-2533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-20337 KEV |
|
[KEV] Vulnérabilité dans Cisco identity-services-engine (CVE-2025-20337)
vulnérabilité dans Cisco identity-services-engine (CVE-2025-20337). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-20281 KEV |
|
[KEV] Vulnérabilité dans Cisco identity-services-engine (CVE-2025-20281)
vulnérabilité dans Cisco identity-services-engine (CVE-2025-20281). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-44608 |
|
Injection SQL dans sqli (CVE-2025-44608)
injection SQL dans sqli (CVE-2025-44608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-15044 |
|
Injection de code dans deserialization (CVE-2016-15044)
injection de code dans deserialization (CVE-2016-15044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46171 |
|
Vulnérabilité dans vbulletin (CVE-2025-46171)
vulnérabilité dans vbulletin (CVE-2025-46171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46099 |
|
Téléversement de fichier dangereux dans pluck-cms (CVE-2025-46099)
vulnérabilité dans pluck-cms (CVE-2025-46099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-49706 KEV |
|
[KEV] Contournement d'authentification dans Microsoft sharepoint (CVE-2025-49706)
contournement d'authentification dans Microsoft sharepoint (CVE-2025-49706). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-49704 KEV |
|
[KEV] Injection de code dans Microsoft sharepoint (CVE-2025-49704)
injection de code dans Microsoft sharepoint (CVE-2025-49704). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-6558 KEV |
|
[KEV] Vulnérabilité dans Google chromium (CVE-2025-6558)
vulnérabilité dans Google chromium (CVE-2025-6558). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2775 KEV |
|
[KEV] XXE (Entité XML externe) dans sysaid (CVE-2025-2775)
vulnérabilité dans sysaid (CVE-2025-2775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2776 KEV |
|
[KEV] XXE (Entité XML externe) dans sysaid (CVE-2025-2776)
vulnérabilité dans sysaid (CVE-2025-2776). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-54309 KEV |
|
[KEV] Vulnérabilité dans crushftp (CVE-2025-54309)
vulnérabilité dans crushftp (CVE-2025-54309). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-53770 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft sharepoint (CVE-2025-53770)
vulnérabilité dans Microsoft sharepoint (CVE-2025-53770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25257 KEV |
|
[KEV] Injection SQL dans Fortinet fortiweb (CVE-2025-25257)
injection SQL dans Fortinet fortiweb (CVE-2025-25257). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-53816 |
|
Vulnérabilité dans dos (CVE-2025-53816)
vulnérabilité dans dos (CVE-2025-53816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34126 |
|
Traversée de chemin dans path-traversal (CVE-2025-34126)
traversée de chemin dans path-traversal (CVE-2025-34126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6965 |
|
Vulnérabilité dans SQLitePCLRaw.lib.e_sqlite3 (CVE-2025-6965)
vulnérabilité dans SQLitePCLRaw.lib.e_sqlite3 (CVE-2025-6965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51655 |
|
Injection SQL dans sqli (CVE-2025-51655)
injection SQL dans sqli (CVE-2025-51655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51656 |
|
Injection SQL dans sqli (CVE-2025-51656)
injection SQL dans sqli (CVE-2025-51656). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51657 |
|
Injection SQL dans sqli (CVE-2025-51657)
injection SQL dans sqli (CVE-2025-51657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51658 |
|
Injection SQL dans sqli (CVE-2025-51658)
injection SQL dans sqli (CVE-2025-51658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51659 |
|
Injection SQL dans sqli (CVE-2025-51659)
injection SQL dans sqli (CVE-2025-51659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51660 |
|
Injection SQL dans sqli (CVE-2025-51660)
injection SQL dans sqli (CVE-2025-51660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51652 |
|
Injection SQL dans sqli (CVE-2025-51652)
injection SQL dans sqli (CVE-2025-51652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51653 |
|
Injection SQL dans sqli (CVE-2025-51653)
injection SQL dans sqli (CVE-2025-51653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51654 |
|
Injection SQL dans sqli (CVE-2025-51654)
injection SQL dans sqli (CVE-2025-51654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-47812 KEV |
|
[KEV] Vulnérabilité dans Wing ftp server wing-ftp-server (CVE-2025-47812)
vulnérabilité dans Wing ftp server wing-ftp-server (CVE-2025-47812). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-5777 KEV |
|
[KEV] Lecture hors limites dans Citrix netscaler-adc-and-gateway (CVE-2025-5777)
vulnérabilité dans Citrix netscaler-adc-and-gateway (CVE-2025-5777). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-49702 |
|
Vulnérabilité dans microsoft (CVE-2025-49702)
vulnérabilité dans microsoft (CVE-2025-49702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-49697 |
|
Vulnérabilité dans microsoft (CVE-2025-49697)
vulnérabilité dans microsoft (CVE-2025-49697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-49695 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2025-49696 |
|
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally.
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2024-55599 |
|
Vulnérabilité dans fortinet (CVE-2024-55599)
vulnérabilité dans fortinet (CVE-2024-55599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10033 KEV |
|
[KEV] Injection de commande dans php (CVE-2016-10033)
injection de commande dans php (CVE-2016-10033). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-9621 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9621)
SSRF dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9621). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-5418 KEV |
|
[KEV] Traversée de chemin dans rails (CVE-2019-5418)
traversée de chemin dans rails (CVE-2019-5418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-3931 KEV |
|
[KEV] Débordement de tampon dans Looking glass looking-glass (CVE-2014-3931)
vulnérabilité dans Looking glass looking-glass (CVE-2014-3931). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|