Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2024-57727 KEV [KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-12251 Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21699 Vulnérabilité dans linux (CVE-2025-21699)
vulnérabilité dans linux (CVE-2025-21699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21697 Vulnérabilité dans linux (CVE-2025-21697)
vulnérabilité dans linux (CVE-2025-21697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21694 Vulnérabilité dans linux (CVE-2025-21694)
vulnérabilité dans linux (CVE-2025-21694). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-57951 Use-After-Free dans linux (CVE-2024-57951)
vulnérabilité dans linux (CVE-2024-57951). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-57952 Vulnérabilité dans linux (CVE-2024-57952)
vulnérabilité dans linux (CVE-2024-57952). Les données peuvent être altérées par des attaquants.
CVE-2025-24200 KEV [KEV] Autorisation incorrecte dans Apple ios-and-ipados (CVE-2025-24200)
vulnérabilité dans Apple ios-and-ipados (CVE-2025-24200). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-41710 KEV [KEV] Vulnérabilité dans Mitel sip-phones (CVE-2024-41710)
vulnérabilité dans Mitel sip-phones (CVE-2024-41710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-40891 KEV [KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-40890 KEV [KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21418 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21418)
vulnérabilité dans Microsoft windows (CVE-2025-21418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21391 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21391)
vulnérabilité dans Microsoft windows (CVE-2025-21391). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21687 Lecture hors limites dans linux (CVE-2025-21687)
vulnérabilité dans linux (CVE-2025-21687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21692 Vulnérabilité dans c (CVE-2025-21692)
vulnérabilité dans c (CVE-2025-21692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-0994 KEV [KEV] Désérialisation non sécurisée dans Trimble cityworks (CVE-2025-0994)
vulnérabilité dans Trimble cityworks (CVE-2025-0994). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-57523 CSRF dans csrf (CVE-2024-57523)
vulnérabilité dans csrf (CVE-2024-57523). Les données peuvent être altérées par des attaquants.
CVE-2024-21413 KEV [KEV] Vulnérabilité dans Microsoft office-outlook (CVE-2024-21413)
vulnérabilité dans Microsoft office-outlook (CVE-2024-21413). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-15069 KEV [KEV] Vulnérabilité dans Sophos xg-firewall (CVE-2020-15069)
vulnérabilité dans Sophos xg-firewall (CVE-2020-15069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-29574 KEV [KEV] Injection SQL dans Sophos cyberoamos (CVE-2020-29574)
injection SQL dans Sophos cyberoamos (CVE-2020-29574). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-23748 KEV [KEV] Vulnérabilité dans Audinate dante-discovery (CVE-2022-23748)
vulnérabilité dans Audinate dante-discovery (CVE-2022-23748). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-0411 KEV [KEV] Vulnérabilité dans 7-zip (CVE-2025-0411)
vulnérabilité dans 7-zip (CVE-2025-0411). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-20205 XSS (Cross-Site Scripting) dans cisco (CVE-2025-20205)
XSS dans cisco (CVE-2025-20205). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-53104 KEV [KEV] Écriture hors limites dans Linux kernel (CVE-2024-53104)
écriture hors limites dans Linux kernel (CVE-2024-53104). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-19410 KEV [KEV] Vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410)
vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-9276 KEV [KEV] Injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276)
injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-29059 KEV [KEV] Vulnérabilité dans Microsoft net-framework (CVE-2024-29059)
vulnérabilité dans Microsoft net-framework (CVE-2024-29059). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-45195 KEV [KEV] Vulnérabilité dans Apache ofbiz (CVE-2024-45195)
vulnérabilité dans Apache ofbiz (CVE-2024-45195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-21682 Vulnérabilité dans linux (CVE-2025-21682)
vulnérabilité dans linux (CVE-2025-21682). Des informations confidentielles peuvent être exposées.
CVE-2025-21683 Vulnérabilité dans linux (CVE-2025-21683)
vulnérabilité dans linux (CVE-2025-21683). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-21669 Vulnérabilité dans linux (CVE-2025-21669)
vulnérabilité dans linux (CVE-2025-21669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21678 Vulnérabilité dans c (CVE-2025-21678)
vulnérabilité dans c (CVE-2025-21678). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21676 Vulnérabilité dans linux (CVE-2025-21676)
vulnérabilité dans linux (CVE-2025-21676). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-21673 Vulnérabilité dans linux (CVE-2025-21673)
vulnérabilité dans linux (CVE-2025-21673). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21677 Vulnérabilité dans c (CVE-2025-21677)
vulnérabilité dans c (CVE-2025-21677). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-57948 Vulnérabilité dans c (CVE-2024-57948)
vulnérabilité dans c (CVE-2024-57948). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-21666 Vulnérabilité dans linux (CVE-2025-21666)
vulnérabilité dans linux (CVE-2025-21666). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-24085 KEV [KEV] Use-After-Free dans Apple multiple-products (CVE-2025-24085)
vulnérabilité dans Apple multiple-products (CVE-2025-24085). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-48419 Injection de commande dans edimax (CVE-2024-48419)
injection de commande dans edimax (CVE-2024-48419). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-48420 Vulnérabilité dans edimax (CVE-2024-48420)
vulnérabilité dans edimax (CVE-2024-48420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-48416 Vulnérabilité dans edimax (CVE-2024-48416)
vulnérabilité dans edimax (CVE-2024-48416). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-48417 XSS (Cross-Site Scripting) dans edimax (CVE-2024-48417)
XSS dans edimax (CVE-2024-48417). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-48418 CSRF dans edimax (CVE-2024-48418)
vulnérabilité dans edimax (CVE-2024-48418). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-23006 KEV [KEV] Désérialisation non sécurisée dans Sonicwall sma1000-appliances (CVE-2025-23006)
vulnérabilité dans Sonicwall sma1000-appliances (CVE-2025-23006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-57947 Vulnérabilité dans linux (CVE-2024-57947)
vulnérabilité dans linux (CVE-2024-57947). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-11023 KEV [KEV] XSS (Cross-Site Scripting) dans jquery (CVE-2020-11023)
XSS dans jquery (CVE-2020-11023). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.5.0` ou plus.
CVE-2025-21664 Vulnérabilité dans linux (CVE-2025-21664)
vulnérabilité dans linux (CVE-2025-21664). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-57945 Lecture hors limites dans linux (CVE-2024-57945)
vulnérabilité dans linux (CVE-2024-57945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-21659 Vulnérabilité dans linux (CVE-2025-21659)
vulnérabilité dans linux (CVE-2025-21659). Les données peuvent être altérées par des attaquants.
CVE-2025-21661 Vulnérabilité dans linux (CVE-2025-21661)
vulnérabilité dans linux (CVE-2025-21661). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →