Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-38699 Vulnérabilité dans linux (CVE-2025-38699)
vulnérabilité dans linux (CVE-2025-38699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38702 Écriture hors limites dans linux (CVE-2025-38702)
écriture hors limites dans linux (CVE-2025-38702). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38685 Écriture hors limites dans linux (CVE-2025-38685)
écriture hors limites dans linux (CVE-2025-38685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38687 Vulnérabilité dans linux (CVE-2025-38687)
vulnérabilité dans linux (CVE-2025-38687). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``COMEDI_DEVCONFIG``.
CVE-2025-38688 Vulnérabilité dans c (CVE-2025-38688)
vulnérabilité dans c (CVE-2025-38688). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38679 Lecture hors limites dans linux (CVE-2025-38679)
vulnérabilité dans linux (CVE-2025-38679). Des informations confidentielles peuvent être exposées.
CVE-2025-38680 Lecture hors limites dans linux (CVE-2025-38680)
vulnérabilité dans linux (CVE-2025-38680). Des informations confidentielles peuvent être exposées.
CVE-2025-2417 Vulnérabilité dans CVE-2025-2417 (CVE-2025-2417)
vulnérabilité dans CVE-2025-2417 (CVE-2025-2417). Des informations confidentielles peuvent être exposées.
CVE-2025-2411 Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
CVE-2025-38352 KEV [KEV] Vulnérabilité dans Linux kernel (CVE-2025-38352)
vulnérabilité dans Linux kernel (CVE-2025-38352). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-48543 KEV [KEV] Vulnérabilité dans Android runtime (CVE-2025-48543)
vulnérabilité dans Android runtime (CVE-2025-48543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-53690 KEV [KEV] Désérialisation non sécurisée dans Sitecore multiple-products (CVE-2025-53690)
vulnérabilité dans Sitecore multiple-products (CVE-2025-53690). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-2416 Vulnérabilité dans CVE-2025-2416 (CVE-2025-2416)
vulnérabilité dans CVE-2025-2416 (CVE-2025-2416). Des informations confidentielles peuvent être exposées.
CVE-2024-13068 Vulnérabilité dans CVE-2024-13068 (CVE-2024-13068)
vulnérabilité dans CVE-2024-13068 (CVE-2024-13068). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-38678 Vulnérabilité dans c (CVE-2025-38678)
vulnérabilité dans c (CVE-2025-38678). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-50224 KEV [KEV] Vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224)
vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-9377 KEV [KEV] Injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377)
injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-9784 Vulnérabilité dans io.undertow:undertow-core (CVE-2025-9784)
vulnérabilité dans io.undertow:undertow-core (CVE-2025-9784). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.20.Final` ou plus.
CVE-2025-2413 Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
CVE-2020-24363 KEV [KEV] Vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363)
vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-55177 KEV [KEV] Autorisation incorrecte dans Meta platforms meta-platforms (CVE-2025-55177)
vulnérabilité dans Meta platforms meta-platforms (CVE-2025-55177). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-12925 Vulnérabilité dans CVE-2024-12925 (CVE-2024-12925)
vulnérabilité dans CVE-2024-12925 (CVE-2024-12925). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-0610 Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
CVE-2025-2412 Vulnérabilité dans CVE-2025-2412 (CVE-2025-2412)
vulnérabilité dans CVE-2025-2412 (CVE-2025-2412). Des informations confidentielles peuvent être exposées.
CVE-2025-38677 Lecture hors limites dans c (CVE-2025-38677)
vulnérabilité dans c (CVE-2025-38677). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-8067 Lecture hors limites dans privilege-escalation (CVE-2025-8067)
vulnérabilité dans privilege-escalation (CVE-2025-8067). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55618 XSS (Cross-Site Scripting) dans hyundai (CVE-2025-55618)
XSS dans hyundai (CVE-2025-55618). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55422 In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
CVE-2025-34159 Vulnérabilité dans coollabs (CVE-2025-34159)
vulnérabilité dans coollabs (CVE-2025-34159). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-34161 Vulnérabilité dans coollabs (CVE-2025-34161)
vulnérabilité dans coollabs (CVE-2025-34161). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71344 Désérialisation non sécurisée dans picklescan (CVE-2025-71344)
vulnérabilité dans picklescan (CVE-2025-71344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2025-71361 Vulnérabilité dans picklescan (CVE-2025-71361)
vulnérabilité dans picklescan (CVE-2025-71361). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
CVE-2025-71358 Désérialisation non sécurisée dans picklescan (CVE-2025-71358)
vulnérabilité dans picklescan (CVE-2025-71358). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
CVE-2025-71354 Désérialisation non sécurisée dans picklescan (CVE-2025-71354)
vulnérabilité dans picklescan (CVE-2025-71354). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
CVE-2025-50753 Vulnérabilité dans CVE-2025-50753 (CVE-2025-50753)
vulnérabilité dans CVE-2025-50753 (CVE-2025-50753). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38676 Écriture hors limites dans linux (CVE-2025-38676)
écriture hors limites dans linux (CVE-2025-38676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7775 KEV [KEV] Débordement de tampon dans Citrix netscaler (CVE-2025-7775)
vulnérabilité dans Citrix netscaler (CVE-2025-7775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-50383 Injection SQL dans sqli (CVE-2025-50383)
injection SQL dans sqli (CVE-2025-50383). Des informations confidentielles peuvent être exposées.
CVE-2025-55409 XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-48384 KEV [KEV] Vulnérabilité dans git (CVE-2025-48384)
vulnérabilité dans git (CVE-2025-48384). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-8068 KEV [KEV] Élévation de privilèges dans Citrix session-recording (CVE-2024-8068)
vulnérabilité dans Citrix session-recording (CVE-2024-8068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-8069 KEV [KEV] Désérialisation non sécurisée dans Citrix session-recording (CVE-2024-8069)
vulnérabilité dans Citrix session-recording (CVE-2024-8069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-50674 Vulnérabilité dans openmediavault (CVE-2025-50674)
vulnérabilité dans openmediavault (CVE-2025-50674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38675 Vulnérabilité dans linux (CVE-2025-38675)
vulnérabilité dans linux (CVE-2025-38675). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38670 Vulnérabilité dans linux (CVE-2025-38670)
vulnérabilité dans linux (CVE-2025-38670). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38667 Écriture hors limites dans linux (CVE-2025-38667)
écriture hors limites dans linux (CVE-2025-38667). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38659 Vulnérabilité dans linux (CVE-2025-38659)
vulnérabilité dans linux (CVE-2025-38659). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-38661 Vulnérabilité dans linux (CVE-2025-38661)
vulnérabilité dans linux (CVE-2025-38661). Des informations confidentielles peuvent être exposées. Exploitable via ``dmi_system_id``.
CVE-2025-38662 Écriture hors limites dans linux (CVE-2025-38662)
écriture hors limites dans linux (CVE-2025-38662). Des informations confidentielles peuvent être exposées.
CVE-2025-38652 Lecture hors limites dans c (CVE-2025-38652)
vulnérabilité dans c (CVE-2025-38652). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →