Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-26829 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Openplc scadabr (CVE-2021-26829)
XSS dans Openplc scadabr (CVE-2021-26829). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-12758 |
|
Vulnérabilité dans validator-project (CVE-2025-12758)
vulnérabilité dans validator-project (CVE-2025-12758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65672 |
|
Vulnérabilité dans classroomio (CVE-2025-65672)
vulnérabilité dans classroomio (CVE-2025-65672). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-13601 |
|
Vulnérabilité dans redhat (CVE-2025-13601)
vulnérabilité dans redhat (CVE-2025-13601). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-51741 |
|
Vulnérabilité dans dos (CVE-2025-51741)
vulnérabilité dans dos (CVE-2025-51741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13502 |
|
Lecture hors limites dans dos (CVE-2025-13502)
vulnérabilité dans dos (CVE-2025-13502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56400 |
|
CSRF dans csrf (CVE-2025-56400)
vulnérabilité dans csrf (CVE-2025-56400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-13609 |
|
Vulnérabilité dans keylime (CVE-2025-13609)
vulnérabilité dans keylime (CVE-2025-13609). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.13.0` ou plus.
|
| CVE-2025-56401 |
|
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
|
| CVE-2025-40213 |
|
Vulnérabilité dans CVE-2025-40213 (CVE-2025-40213)
vulnérabilité dans CVE-2025-40213 (CVE-2025-40213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40210 |
|
Vulnérabilité dans Kernel (CVE-2025-40210)
vulnérabilité dans Kernel (CVE-2025-40210). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.17.8` ou plus.
|
| CVE-2025-61757 KEV |
|
[KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2025-61757)
vulnérabilité dans Oracle fusion-middleware (CVE-2025-61757). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25613 |
|
Vulnérabilité dans fs (CVE-2025-25613)
vulnérabilité dans fs (CVE-2025-25613). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-0643 |
|
XSS (Cross-Site Scripting) dans CVE-2025-0643 (CVE-2025-0643)
XSS dans CVE-2025-0643 (CVE-2025-0643). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0645 |
|
Téléversement de fichier dangereux dans CVE-2025-0645 (CVE-2025-0645)
vulnérabilité dans CVE-2025-0645 (CVE-2025-0645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-13223 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2025-13223)
vulnérabilité dans Google chromium-v8 (CVE-2025-13223). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-61662 |
|
Use-After-Free dans dos (CVE-2025-61662)
vulnérabilité dans dos (CVE-2025-61662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58413 |
|
Vulnérabilité dans fortinet (CVE-2025-58413)
vulnérabilité dans fortinet (CVE-2025-58413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53843 |
|
Vulnérabilité dans fortinet (CVE-2025-53843)
vulnérabilité dans fortinet (CVE-2025-53843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58034 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortiweb (CVE-2025-58034)
injection de commande OS dans Fortinet fortiweb (CVE-2025-58034). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-63748 |
|
Téléversement de fichier dangereux dans testmanagement (CVE-2025-63748)
vulnérabilité dans testmanagement (CVE-2025-63748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40936 |
|
Lecture hors limites dans CVE-2025-40936 (CVE-2025-40936)
vulnérabilité dans CVE-2025-40936 (CVE-2025-40936). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64309 |
|
Vulnérabilité dans CVE-2025-64309 (CVE-2025-64309)
vulnérabilité dans CVE-2025-64309 (CVE-2025-64309). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-63891 |
|
Divulgation d'information dans oretnom23 (CVE-2025-63891)
vulnérabilité dans oretnom23 (CVE-2025-63891). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-13033 |
|
Vulnérabilité dans CVE-2025-13033 (CVE-2025-13033)
vulnérabilité dans CVE-2025-13033 (CVE-2025-13033). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-63680 |
|
Traversée de chemin dans nero (CVE-2025-63680)
traversée de chemin dans nero (CVE-2025-63680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8855 |
|
Vulnérabilité dans CVE-2025-8855 (CVE-2025-8855)
vulnérabilité dans CVE-2025-8855 (CVE-2025-8855). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-64446 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortiweb (CVE-2025-64446)
vulnérabilité dans Fortinet fortiweb (CVE-2025-64446). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-60679 |
|
Vulnérabilité dans dlink (CVE-2025-60679)
vulnérabilité dans dlink (CVE-2025-60679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60691 |
|
Vulnérabilité dans dos (CVE-2025-60691)
vulnérabilité dans dos (CVE-2025-60691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60692 |
|
Vulnérabilité dans dos (CVE-2025-60692)
vulnérabilité dans dos (CVE-2025-60692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60694 |
|
Vulnérabilité dans dos (CVE-2025-60694)
vulnérabilité dans dos (CVE-2025-60694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60696 |
|
Vulnérabilité dans dos (CVE-2025-60696)
vulnérabilité dans dos (CVE-2025-60696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60690 |
|
Vulnérabilité dans dos (CVE-2025-60690)
vulnérabilité dans dos (CVE-2025-60690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40205 |
|
Vulnérabilité dans c (CVE-2025-40205)
vulnérabilité dans c (CVE-2025-40205). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40206 |
|
Vulnérabilité dans CVE-2025-40206 (CVE-2025-40206)
vulnérabilité dans CVE-2025-40206 (CVE-2025-40206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40199 |
|
Vulnérabilité dans CVE-2025-40199 (CVE-2025-40199)
vulnérabilité dans CVE-2025-40199 (CVE-2025-40199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40201 |
|
Vulnérabilité dans c (CVE-2025-40201)
vulnérabilité dans c (CVE-2025-40201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40202 |
|
Vulnérabilité dans CVE-2025-40202 (CVE-2025-40202)
vulnérabilité dans CVE-2025-40202 (CVE-2025-40202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40203 |
|
Vulnérabilité dans CVE-2025-40203 (CVE-2025-40203)
vulnérabilité dans CVE-2025-40203 (CVE-2025-40203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40204 |
|
Vulnérabilité dans CVE-2025-40204 (CVE-2025-40204)
vulnérabilité dans CVE-2025-40204 (CVE-2025-40204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40198 |
|
Vulnérabilité dans CVE-2025-40198 (CVE-2025-40198)
vulnérabilité dans CVE-2025-40198 (CVE-2025-40198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40183 |
|
Vulnérabilité dans CVE-2025-40183 (CVE-2025-40183)
vulnérabilité dans CVE-2025-40183 (CVE-2025-40183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40186 |
|
Vulnérabilité dans c (CVE-2025-40186)
vulnérabilité dans c (CVE-2025-40186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40187 |
|
Vulnérabilité dans CVE-2025-40187 (CVE-2025-40187)
vulnérabilité dans CVE-2025-40187 (CVE-2025-40187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40190 |
|
Vulnérabilité dans CVE-2025-40190 (CVE-2025-40190)
vulnérabilité dans CVE-2025-40190 (CVE-2025-40190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40182 |
|
Vulnérabilité dans CVE-2025-40182 (CVE-2025-40182)
vulnérabilité dans CVE-2025-40182 (CVE-2025-40182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59088 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2025-59088 (CVE-2025-59088)
SSRF dans CVE-2025-59088 (CVE-2025-59088). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2843 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-2843)
vulnérabilité dans privilege-escalation (CVE-2025-2843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40155 |
|
Vulnérabilité dans CVE-2025-40155 (CVE-2025-40155)
vulnérabilité dans CVE-2025-40155 (CVE-2025-40155). Des informations confidentielles peuvent être exposées.
|