Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-40087 |
|
Vulnérabilité dans CVE-2025-40087 (CVE-2025-40087)
vulnérabilité dans CVE-2025-40087 (CVE-2025-40087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40088 |
|
Vulnérabilité dans CVE-2025-40088 (CVE-2025-40088)
vulnérabilité dans CVE-2025-40088 (CVE-2025-40088). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-40093 |
|
Vulnérabilité dans CVE-2025-40093 (CVE-2025-40093)
vulnérabilité dans CVE-2025-40093 (CVE-2025-40093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40094 |
|
Vulnérabilité dans CVE-2025-40094 (CVE-2025-40094)
vulnérabilité dans CVE-2025-40094 (CVE-2025-40094). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62230 |
|
Use-After-Free dans xorg (CVE-2025-62230)
vulnérabilité dans xorg (CVE-2025-62230). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62231 |
|
Vulnérabilité dans xorg (CVE-2025-62231)
vulnérabilité dans xorg (CVE-2025-62231). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-41244 KEV |
|
[KEV] Vulnérabilité dans Broadcom vmware-aria-operations-and-vmware-tools (CVE-2025-41244)
vulnérabilité dans Broadcom vmware-aria-operations-and-vmware-tools (CVE-2025-41244). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24893 KEV |
|
[KEV] Vulnérabilité dans Xwiki platform (CVE-2025-24893)
vulnérabilité dans Xwiki platform (CVE-2025-24893). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-7324 |
|
Vulnérabilité dans CVE-2023-7324 (CVE-2023-7324)
vulnérabilité dans CVE-2023-7324 (CVE-2023-7324). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-40084 |
|
Vulnérabilité dans CVE-2025-40084 (CVE-2025-40084)
vulnérabilité dans CVE-2025-40084 (CVE-2025-40084). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60805 |
|
Divulgation d'information dans CVE-2025-60805 (CVE-2025-60805)
vulnérabilité dans CVE-2025-60805 (CVE-2025-60805). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60349 |
|
Vulnérabilité dans dos (CVE-2025-60349)
vulnérabilité dans dos (CVE-2025-60349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56399 |
|
Injection de code dans laravel (CVE-2025-56399)
injection de code dans laravel (CVE-2025-56399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40058 |
|
Vulnérabilité dans CVE-2025-40058 (CVE-2025-40058)
vulnérabilité dans CVE-2025-40058 (CVE-2025-40058). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40064 |
|
Vulnérabilité dans c (CVE-2025-40064)
vulnérabilité dans c (CVE-2025-40064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40063 |
|
Vulnérabilité dans CVE-2025-40063 (CVE-2025-40063)
vulnérabilité dans CVE-2025-40063 (CVE-2025-40063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40068 |
|
Vulnérabilité dans CVE-2025-40068 (CVE-2025-40068)
vulnérabilité dans CVE-2025-40068 (CVE-2025-40068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40069 |
|
Vulnérabilité dans CVE-2025-40069 (CVE-2025-40069)
vulnérabilité dans CVE-2025-40069 (CVE-2025-40069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40075 |
|
Vulnérabilité dans CVE-2025-40075 (CVE-2025-40075)
vulnérabilité dans CVE-2025-40075 (CVE-2025-40075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40038 |
|
Vulnérabilité dans CVE-2025-40038 (CVE-2025-40038)
vulnérabilité dans CVE-2025-40038 (CVE-2025-40038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40045 |
|
Vulnérabilité dans CVE-2025-40045 (CVE-2025-40045)
vulnérabilité dans CVE-2025-40045 (CVE-2025-40045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40046 |
|
Vulnérabilité dans c (CVE-2025-40046)
vulnérabilité dans c (CVE-2025-40046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40041 |
|
Vulnérabilité dans CVE-2025-40041 (CVE-2025-40041)
vulnérabilité dans CVE-2025-40041 (CVE-2025-40041). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40044 |
|
Vulnérabilité dans c (CVE-2025-40044)
vulnérabilité dans c (CVE-2025-40044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40051 |
|
Vulnérabilité dans CVE-2025-40051 (CVE-2025-40051)
vulnérabilité dans CVE-2025-40051 (CVE-2025-40051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40054 |
|
Vulnérabilité dans c (CVE-2025-40054)
vulnérabilité dans c (CVE-2025-40054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40025 |
|
Vulnérabilité dans c (CVE-2025-40025)
vulnérabilité dans c (CVE-2025-40025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40027 |
|
Vulnérabilité dans c (CVE-2025-40027)
vulnérabilité dans c (CVE-2025-40027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40028 |
|
Vulnérabilité dans CVE-2025-40028 (CVE-2025-40028)
vulnérabilité dans CVE-2025-40028 (CVE-2025-40028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40026 |
|
Vulnérabilité dans c (CVE-2025-40026)
vulnérabilité dans c (CVE-2025-40026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40082 |
|
Lecture hors limites dans c (CVE-2025-40082)
vulnérabilité dans c (CVE-2025-40082). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-40079 |
|
Vulnérabilité dans wordpress (CVE-2025-40079)
vulnérabilité dans wordpress (CVE-2025-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40081 |
|
Vulnérabilité dans CVE-2025-40081 (CVE-2025-40081)
vulnérabilité dans CVE-2025-40081 (CVE-2025-40081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40067 |
|
Vulnérabilité dans CVE-2025-40067 (CVE-2025-40067)
vulnérabilité dans CVE-2025-40067 (CVE-2025-40067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40061 |
|
Vulnérabilité dans CVE-2025-40061 (CVE-2025-40061)
vulnérabilité dans CVE-2025-40061 (CVE-2025-40061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40053 |
|
Vulnérabilité dans CVE-2025-40053 (CVE-2025-40053)
vulnérabilité dans CVE-2025-40053 (CVE-2025-40053). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``skb``.
|
| CVE-2025-40043 |
|
Vulnérabilité dans CVE-2025-40043 (CVE-2025-40043)
vulnérabilité dans CVE-2025-40043 (CVE-2025-40043). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nci_nft_packet``.
|
| CVE-2025-40047 |
|
Vulnérabilité dans CVE-2025-40047 (CVE-2025-40047)
vulnérabilité dans CVE-2025-40047 (CVE-2025-40047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40048 |
|
Vulnérabilité dans CVE-2025-40048 (CVE-2025-40048)
vulnérabilité dans CVE-2025-40048 (CVE-2025-40048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40039 |
|
Vulnérabilité dans linux (CVE-2025-40039)
vulnérabilité dans linux (CVE-2025-40039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40040 |
|
Vulnérabilité dans c (CVE-2025-40040)
vulnérabilité dans c (CVE-2025-40040). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``VM_MERGEABLE``.
|
| CVE-2025-6204 KEV |
|
[KEV] Injection de code dans Dassault systèmes dassault-systemes (CVE-2025-6204)
injection de code dans Dassault systèmes dassault-systemes (CVE-2025-6204). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-6205 KEV |
|
[KEV] Vulnérabilité dans Dassault systèmes dassault-systemes (CVE-2025-6205)
vulnérabilité dans Dassault systèmes dassault-systemes (CVE-2025-6205). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55752 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.109, 10.1.45, 11.0.11` ou plus.
|
| CVE-2023-49440 |
|
AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
|
| CVE-2025-60731 |
|
PerfreeBlog v4.0.11 has a File Upload vulnerability in the installTheme function
PerfreeBlog v4.0.11 has a File Upload vulnerability in the installTheme function
|
| CVE-2025-60735 |
|
PerfreeBlog v4.0.11 has a File Upload vulnerability in the installPlugin function
PerfreeBlog v4.0.11 has a File Upload vulnerability in the installPlugin function
|
| CVE-2025-60730 |
|
PerfreeBlog v4.0.11 has an arbitrary file deletion vulnerability in the unInstallTheme function
PerfreeBlog v4.0.11 has an arbitrary file deletion vulnerability in the unInstallTheme function
|
| CVE-2025-40024 |
|
Vulnérabilité dans CVE-2025-40024 (CVE-2025-40024)
vulnérabilité dans CVE-2025-40024 (CVE-2025-40024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11145 |
|
Divulgation d'information dans CVE-2025-11145 (CVE-2025-11145)
vulnérabilité dans CVE-2025-11145 (CVE-2025-11145). Des informations confidentielles peuvent être exposées.
|