Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-57727 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12251 |
|
Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21699 |
|
Vulnérabilité dans linux (CVE-2025-21699)
vulnérabilité dans linux (CVE-2025-21699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21697 |
|
Vulnérabilité dans linux (CVE-2025-21697)
vulnérabilité dans linux (CVE-2025-21697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21694 |
|
Vulnérabilité dans linux (CVE-2025-21694)
vulnérabilité dans linux (CVE-2025-21694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57951 |
|
Use-After-Free dans linux (CVE-2024-57951)
vulnérabilité dans linux (CVE-2024-57951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57952 |
|
Vulnérabilité dans linux (CVE-2024-57952)
vulnérabilité dans linux (CVE-2024-57952). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-24200 KEV |
|
[KEV] Autorisation incorrecte dans Apple ios-and-ipados (CVE-2025-24200)
vulnérabilité dans Apple ios-and-ipados (CVE-2025-24200). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-41710 KEV |
|
[KEV] Vulnérabilité dans Mitel sip-phones (CVE-2024-41710)
vulnérabilité dans Mitel sip-phones (CVE-2024-41710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-40891 KEV |
|
[KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-40890 KEV |
|
[KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21418 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21418)
vulnérabilité dans Microsoft windows (CVE-2025-21418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21391 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21391)
vulnérabilité dans Microsoft windows (CVE-2025-21391). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21687 |
|
Lecture hors limites dans linux (CVE-2025-21687)
vulnérabilité dans linux (CVE-2025-21687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21692 |
|
Vulnérabilité dans c (CVE-2025-21692)
vulnérabilité dans c (CVE-2025-21692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0994 KEV |
|
[KEV] Désérialisation non sécurisée dans Trimble cityworks (CVE-2025-0994)
vulnérabilité dans Trimble cityworks (CVE-2025-0994). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57523 |
|
CSRF dans csrf (CVE-2024-57523)
vulnérabilité dans csrf (CVE-2024-57523). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-21413 KEV |
|
[KEV] Vulnérabilité dans Microsoft office-outlook (CVE-2024-21413)
vulnérabilité dans Microsoft office-outlook (CVE-2024-21413). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-15069 KEV |
|
[KEV] Vulnérabilité dans Sophos xg-firewall (CVE-2020-15069)
vulnérabilité dans Sophos xg-firewall (CVE-2020-15069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-29574 KEV |
|
[KEV] Injection SQL dans Sophos cyberoamos (CVE-2020-29574)
injection SQL dans Sophos cyberoamos (CVE-2020-29574). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-23748 KEV |
|
[KEV] Vulnérabilité dans Audinate dante-discovery (CVE-2022-23748)
vulnérabilité dans Audinate dante-discovery (CVE-2022-23748). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-0411 KEV |
|
[KEV] Vulnérabilité dans 7-zip (CVE-2025-0411)
vulnérabilité dans 7-zip (CVE-2025-0411). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-20205 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2025-20205)
XSS dans cisco (CVE-2025-20205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-53104 KEV |
|
[KEV] Écriture hors limites dans Linux kernel (CVE-2024-53104)
écriture hors limites dans Linux kernel (CVE-2024-53104). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-19410 KEV |
|
[KEV] Vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410)
vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-9276 KEV |
|
[KEV] Injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276)
injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-29059 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-framework (CVE-2024-29059)
vulnérabilité dans Microsoft net-framework (CVE-2024-29059). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-45195 KEV |
|
[KEV] Vulnérabilité dans Apache ofbiz (CVE-2024-45195)
vulnérabilité dans Apache ofbiz (CVE-2024-45195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21682 |
|
Vulnérabilité dans linux (CVE-2025-21682)
vulnérabilité dans linux (CVE-2025-21682). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-21683 |
|
Vulnérabilité dans linux (CVE-2025-21683)
vulnérabilité dans linux (CVE-2025-21683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-21669 |
|
Vulnérabilité dans linux (CVE-2025-21669)
vulnérabilité dans linux (CVE-2025-21669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21678 |
|
Vulnérabilité dans c (CVE-2025-21678)
vulnérabilité dans c (CVE-2025-21678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21676 |
|
Vulnérabilité dans linux (CVE-2025-21676)
vulnérabilité dans linux (CVE-2025-21676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-21673 |
|
Vulnérabilité dans linux (CVE-2025-21673)
vulnérabilité dans linux (CVE-2025-21673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21677 |
|
Vulnérabilité dans c (CVE-2025-21677)
vulnérabilité dans c (CVE-2025-21677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57948 |
|
Vulnérabilité dans c (CVE-2024-57948)
vulnérabilité dans c (CVE-2024-57948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-21666 |
|
Vulnérabilité dans linux (CVE-2025-21666)
vulnérabilité dans linux (CVE-2025-21666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-24085 KEV |
|
[KEV] Use-After-Free dans Apple multiple-products (CVE-2025-24085)
vulnérabilité dans Apple multiple-products (CVE-2025-24085). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-48419 |
|
Injection de commande dans edimax (CVE-2024-48419)
injection de commande dans edimax (CVE-2024-48419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48420 |
|
Vulnérabilité dans edimax (CVE-2024-48420)
vulnérabilité dans edimax (CVE-2024-48420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48416 |
|
Vulnérabilité dans edimax (CVE-2024-48416)
vulnérabilité dans edimax (CVE-2024-48416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48417 |
|
XSS (Cross-Site Scripting) dans edimax (CVE-2024-48417)
XSS dans edimax (CVE-2024-48417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-48418 |
|
CSRF dans edimax (CVE-2024-48418)
vulnérabilité dans edimax (CVE-2024-48418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-23006 KEV |
|
[KEV] Désérialisation non sécurisée dans Sonicwall sma1000-appliances (CVE-2025-23006)
vulnérabilité dans Sonicwall sma1000-appliances (CVE-2025-23006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57947 |
|
Vulnérabilité dans linux (CVE-2024-57947)
vulnérabilité dans linux (CVE-2024-57947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-11023 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans jquery (CVE-2020-11023)
XSS dans jquery (CVE-2020-11023). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.5.0` ou plus.
|
| CVE-2025-21664 |
|
Vulnérabilité dans linux (CVE-2025-21664)
vulnérabilité dans linux (CVE-2025-21664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57945 |
|
Lecture hors limites dans linux (CVE-2024-57945)
vulnérabilité dans linux (CVE-2024-57945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21659 |
|
Vulnérabilité dans linux (CVE-2025-21659)
vulnérabilité dans linux (CVE-2025-21659). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-21661 |
|
Vulnérabilité dans linux (CVE-2025-21661)
vulnérabilité dans linux (CVE-2025-21661). L'exploitation peut entraîner la prise de contrôle totale du système.
|