Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-9874 KEV |
|
[KEV] Désérialisation non sécurisée dans Sitecore cms-and-experience-platform-xp (CVE-2019-9874)
vulnérabilité dans Sitecore cms-and-experience-platform-xp (CVE-2019-9874). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-30154 KEV |
|
[KEV] Vulnérabilité dans Reviewdog action-setup-github-action (CVE-2025-30154)
vulnérabilité dans Reviewdog action-setup-github-action (CVE-2025-30154). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2609 |
|
XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2609)
XSS dans magnussolution (CVE-2025-2609). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2610 |
|
XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2610)
XSS dans magnussolution (CVE-2025-2610). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12637 KEV |
|
[KEV] Traversée de chemin dans Sap netweaver (CVE-2017-12637)
traversée de chemin dans Sap netweaver (CVE-2017-12637). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-48248 KEV |
|
[KEV] Vulnérabilité dans Nakivo backup-and-replication (CVE-2024-48248)
vulnérabilité dans Nakivo backup-and-replication (CVE-2024-48248). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-1316 KEV |
|
[KEV] Injection de commande OS dans Edimax ic-7100-ip-camera (CVE-2025-1316)
injection de commande OS dans Edimax ic-7100-ip-camera (CVE-2025-1316). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24472 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2025-24472)
vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2025-24472). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-30066 KEV |
|
[KEV] Vulnérabilité dans Tj-actions changed-files-github-action (CVE-2025-30066)
vulnérabilité dans Tj-actions changed-files-github-action (CVE-2025-30066). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24201 KEV |
|
[KEV] Écriture hors limites dans Apple multiple-products (CVE-2025-24201)
écriture hors limites dans Apple multiple-products (CVE-2025-24201). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21590 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2025-21590)
vulnérabilité dans Juniper junos-os (CVE-2025-21590). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24993 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-24993)
vulnérabilité dans Microsoft windows (CVE-2025-24993). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24991 KEV |
|
[KEV] Lecture hors limites dans Microsoft windows (CVE-2025-24991)
vulnérabilité dans Microsoft windows (CVE-2025-24991). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24985 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-24985)
vulnérabilité dans Microsoft windows (CVE-2025-24985). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24984 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-24984)
vulnérabilité dans Microsoft windows (CVE-2025-24984). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24983 KEV |
|
[KEV] Use-After-Free dans Microsoft windows (CVE-2025-24983)
vulnérabilité dans Microsoft windows (CVE-2025-24983). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-26633 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-26633)
vulnérabilité dans Microsoft windows (CVE-2025-26633). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13161 KEV |
|
[KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13161)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13161). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13160 KEV |
|
[KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13160)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13160). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13159 KEV |
|
[KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13159)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13159). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57968 KEV |
|
[KEV] Téléversement de fichier dangereux dans Advantive veracore (CVE-2024-57968)
vulnérabilité dans Advantive veracore (CVE-2024-57968). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25181 KEV |
|
[KEV] Injection SQL dans Advantive veracore (CVE-2025-25181)
injection SQL dans Advantive veracore (CVE-2025-25181). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-50302 KEV |
|
[KEV] Vulnérabilité dans :linux_kernel: (CVE-2024-50302)
vulnérabilité dans :linux_kernel: (CVE-2024-50302). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `:2025-03-05` ou plus.
|
| CVE-2025-22226 KEV |
|
[KEV] Lecture hors limites dans Vmware esxi (CVE-2025-22226)
vulnérabilité dans Vmware esxi (CVE-2025-22226). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-22225 KEV |
|
[KEV] Écriture hors limites dans Vmware esxi (CVE-2025-22225)
écriture hors limites dans Vmware esxi (CVE-2025-22225). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-22224 KEV |
|
[KEV] Vulnérabilité dans Vmware esxi-and-workstation (CVE-2025-22224)
vulnérabilité dans Vmware esxi-and-workstation (CVE-2025-22224). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8639 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2018-8639)
vulnérabilité dans Microsoft windows (CVE-2018-8639). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-4885 KEV |
|
[KEV] Traversée de chemin dans Progress whatsup-gold (CVE-2024-4885)
traversée de chemin dans Progress whatsup-gold (CVE-2024-4885). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-43769 KEV |
|
[KEV] Vulnérabilité dans Hitachi vantara hitachi-vantara (CVE-2022-43769)
vulnérabilité dans Hitachi vantara hitachi-vantara (CVE-2022-43769). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-43939 KEV |
|
[KEV] Vulnérabilité dans Hitachi vantara hitachi-vantara (CVE-2022-43939)
vulnérabilité dans Hitachi vantara hitachi-vantara (CVE-2022-43939). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-20118 KEV |
|
[KEV] Injection de commande dans Cisco small-business-rv-series-routers (CVE-2023-20118)
injection de commande dans Cisco small-business-rv-series-routers (CVE-2023-20118). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25802 |
|
Injection de commande dans seacms (CVE-2025-25802)
injection de commande dans seacms (CVE-2025-25802). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25813 |
|
Injection de commande dans seacms (CVE-2025-25813)
injection de commande dans seacms (CVE-2025-25813). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25818 |
|
XSS (Cross-Site Scripting) dans emlog (CVE-2025-25818)
XSS dans emlog (CVE-2025-25818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25823 |
|
XSS (Cross-Site Scripting) dans emlog (CVE-2025-25823)
XSS dans emlog (CVE-2025-25823). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-25827 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-25827)
SSRF dans ssrf (CVE-2025-25827). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-25792 |
|
Injection de commande dans seacms (CVE-2025-25792)
injection de commande dans seacms (CVE-2025-25792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25793 |
|
Injection de commande dans seacms (CVE-2025-25793)
injection de commande dans seacms (CVE-2025-25793). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25794 |
|
Injection de commande dans seacms (CVE-2025-25794)
injection de commande dans seacms (CVE-2025-25794). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25796 |
|
Injection de commande dans seacms (CVE-2025-25796)
injection de commande dans seacms (CVE-2025-25796). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25797 |
|
Injection de commande dans seacms (CVE-2025-25797)
injection de commande dans seacms (CVE-2025-25797). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-25799 |
|
Vulnérabilité dans seacms (CVE-2025-25799)
vulnérabilité dans seacms (CVE-2025-25799). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-25800 |
|
Traversée de chemin dans seacms (CVE-2025-25800)
traversée de chemin dans seacms (CVE-2025-25800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25783 |
|
Téléversement de fichier dangereux dans emlog (CVE-2025-25783)
vulnérabilité dans emlog (CVE-2025-25783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-25784 |
|
Téléversement de fichier dangereux dans c (CVE-2025-25784)
vulnérabilité dans c (CVE-2025-25784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-25785 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2025-25785)
SSRF dans c (CVE-2025-25785). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-25789 |
|
Injection de code dans foxcms (CVE-2025-25789)
injection de code dans foxcms (CVE-2025-25789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-25790 |
|
Téléversement de fichier dangereux dans foxcms (CVE-2025-25790)
vulnérabilité dans foxcms (CVE-2025-25790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-49035 KEV |
|
[KEV] Élévation de privilèges dans Microsoft partner-center (CVE-2024-49035)
vulnérabilité dans Microsoft partner-center (CVE-2024-49035). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-34192 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|