Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2019-9874 KEV [KEV] Désérialisation non sécurisée dans Sitecore cms-and-experience-platform-xp (CVE-2019-9874)
vulnérabilité dans Sitecore cms-and-experience-platform-xp (CVE-2019-9874). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-30154 KEV [KEV] Vulnérabilité dans Reviewdog action-setup-github-action (CVE-2025-30154)
vulnérabilité dans Reviewdog action-setup-github-action (CVE-2025-30154). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-2609 XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2609)
XSS dans magnussolution (CVE-2025-2609). Des informations confidentielles peuvent être exposées.
CVE-2025-2610 XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2610)
XSS dans magnussolution (CVE-2025-2610). Des informations confidentielles peuvent être exposées.
CVE-2017-12637 KEV [KEV] Traversée de chemin dans Sap netweaver (CVE-2017-12637)
traversée de chemin dans Sap netweaver (CVE-2017-12637). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-48248 KEV [KEV] Vulnérabilité dans Nakivo backup-and-replication (CVE-2024-48248)
vulnérabilité dans Nakivo backup-and-replication (CVE-2024-48248). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-1316 KEV [KEV] Injection de commande OS dans Edimax ic-7100-ip-camera (CVE-2025-1316)
injection de commande OS dans Edimax ic-7100-ip-camera (CVE-2025-1316). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-24472 KEV [KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2025-24472)
vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2025-24472). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-30066 KEV [KEV] Vulnérabilité dans Tj-actions changed-files-github-action (CVE-2025-30066)
vulnérabilité dans Tj-actions changed-files-github-action (CVE-2025-30066). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-24201 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2025-24201)
écriture hors limites dans Apple multiple-products (CVE-2025-24201). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21590 KEV [KEV] Vulnérabilité dans Juniper junos-os (CVE-2025-21590)
vulnérabilité dans Juniper junos-os (CVE-2025-21590). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-24993 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-24993)
vulnérabilité dans Microsoft windows (CVE-2025-24993). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-24991 KEV [KEV] Lecture hors limites dans Microsoft windows (CVE-2025-24991)
vulnérabilité dans Microsoft windows (CVE-2025-24991). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-24985 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-24985)
vulnérabilité dans Microsoft windows (CVE-2025-24985). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-24984 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-24984)
vulnérabilité dans Microsoft windows (CVE-2025-24984). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-24983 KEV [KEV] Use-After-Free dans Microsoft windows (CVE-2025-24983)
vulnérabilité dans Microsoft windows (CVE-2025-24983). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-26633 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-26633)
vulnérabilité dans Microsoft windows (CVE-2025-26633). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-13161 KEV [KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13161)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13161). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-13160 KEV [KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13160)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13160). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-13159 KEV [KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13159)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13159). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-57968 KEV [KEV] Téléversement de fichier dangereux dans Advantive veracore (CVE-2024-57968)
vulnérabilité dans Advantive veracore (CVE-2024-57968). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-25181 KEV [KEV] Injection SQL dans Advantive veracore (CVE-2025-25181)
injection SQL dans Advantive veracore (CVE-2025-25181). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-50302 KEV [KEV] Vulnérabilité dans :linux_kernel: (CVE-2024-50302)
vulnérabilité dans :linux_kernel: (CVE-2024-50302). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `:2025-03-05` ou plus.
CVE-2025-22226 KEV [KEV] Lecture hors limites dans Vmware esxi (CVE-2025-22226)
vulnérabilité dans Vmware esxi (CVE-2025-22226). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-22225 KEV [KEV] Écriture hors limites dans Vmware esxi (CVE-2025-22225)
écriture hors limites dans Vmware esxi (CVE-2025-22225). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-22224 KEV [KEV] Vulnérabilité dans Vmware esxi-and-workstation (CVE-2025-22224)
vulnérabilité dans Vmware esxi-and-workstation (CVE-2025-22224). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-8639 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2018-8639)
vulnérabilité dans Microsoft windows (CVE-2018-8639). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-4885 KEV [KEV] Traversée de chemin dans Progress whatsup-gold (CVE-2024-4885)
traversée de chemin dans Progress whatsup-gold (CVE-2024-4885). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-43769 KEV [KEV] Vulnérabilité dans Hitachi vantara hitachi-vantara (CVE-2022-43769)
vulnérabilité dans Hitachi vantara hitachi-vantara (CVE-2022-43769). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-43939 KEV [KEV] Vulnérabilité dans Hitachi vantara hitachi-vantara (CVE-2022-43939)
vulnérabilité dans Hitachi vantara hitachi-vantara (CVE-2022-43939). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-20118 KEV [KEV] Injection de commande dans Cisco small-business-rv-series-routers (CVE-2023-20118)
injection de commande dans Cisco small-business-rv-series-routers (CVE-2023-20118). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-25802 Injection de commande dans seacms (CVE-2025-25802)
injection de commande dans seacms (CVE-2025-25802). Les données peuvent être altérées par des attaquants.
CVE-2025-25813 Injection de commande dans seacms (CVE-2025-25813)
injection de commande dans seacms (CVE-2025-25813). Les données peuvent être altérées par des attaquants.
CVE-2025-25818 XSS (Cross-Site Scripting) dans emlog (CVE-2025-25818)
XSS dans emlog (CVE-2025-25818). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25823 XSS (Cross-Site Scripting) dans emlog (CVE-2025-25823)
XSS dans emlog (CVE-2025-25823). Des informations confidentielles peuvent être exposées.
CVE-2025-25827 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-25827)
SSRF dans ssrf (CVE-2025-25827). Des informations confidentielles peuvent être exposées.
CVE-2025-25792 Injection de commande dans seacms (CVE-2025-25792)
injection de commande dans seacms (CVE-2025-25792). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25793 Injection de commande dans seacms (CVE-2025-25793)
injection de commande dans seacms (CVE-2025-25793). Les données peuvent être altérées par des attaquants.
CVE-2025-25794 Injection de commande dans seacms (CVE-2025-25794)
injection de commande dans seacms (CVE-2025-25794). Les données peuvent être altérées par des attaquants.
CVE-2025-25796 Injection de commande dans seacms (CVE-2025-25796)
injection de commande dans seacms (CVE-2025-25796). Les données peuvent être altérées par des attaquants.
CVE-2025-25797 Injection de commande dans seacms (CVE-2025-25797)
injection de commande dans seacms (CVE-2025-25797). Les données peuvent être altérées par des attaquants.
CVE-2025-25799 Vulnérabilité dans seacms (CVE-2025-25799)
vulnérabilité dans seacms (CVE-2025-25799). Des informations confidentielles peuvent être exposées.
CVE-2025-25800 Traversée de chemin dans seacms (CVE-2025-25800)
traversée de chemin dans seacms (CVE-2025-25800). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25783 Téléversement de fichier dangereux dans emlog (CVE-2025-25783)
vulnérabilité dans emlog (CVE-2025-25783). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-25784 Téléversement de fichier dangereux dans c (CVE-2025-25784)
vulnérabilité dans c (CVE-2025-25784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-25785 SSRF (Falsification de requête côté serveur) dans c (CVE-2025-25785)
SSRF dans c (CVE-2025-25785). Des informations confidentielles peuvent être exposées.
CVE-2025-25789 Injection de code dans foxcms (CVE-2025-25789)
injection de code dans foxcms (CVE-2025-25789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-25790 Téléversement de fichier dangereux dans foxcms (CVE-2025-25790)
vulnérabilité dans foxcms (CVE-2025-25790). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-49035 KEV [KEV] Élévation de privilèges dans Microsoft partner-center (CVE-2024-49035)
vulnérabilité dans Microsoft partner-center (CVE-2024-49035). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-34192 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →