Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-38699 |
|
Vulnérabilité dans linux (CVE-2025-38699)
vulnérabilité dans linux (CVE-2025-38699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38702 |
|
Écriture hors limites dans linux (CVE-2025-38702)
écriture hors limites dans linux (CVE-2025-38702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38685 |
|
Écriture hors limites dans linux (CVE-2025-38685)
écriture hors limites dans linux (CVE-2025-38685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38687 |
|
Vulnérabilité dans linux (CVE-2025-38687)
vulnérabilité dans linux (CVE-2025-38687). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``COMEDI_DEVCONFIG``.
|
| CVE-2025-38688 |
|
Vulnérabilité dans c (CVE-2025-38688)
vulnérabilité dans c (CVE-2025-38688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38679 |
|
Lecture hors limites dans linux (CVE-2025-38679)
vulnérabilité dans linux (CVE-2025-38679). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38680 |
|
Lecture hors limites dans linux (CVE-2025-38680)
vulnérabilité dans linux (CVE-2025-38680). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2417 |
|
Vulnérabilité dans CVE-2025-2417 (CVE-2025-2417)
vulnérabilité dans CVE-2025-2417 (CVE-2025-2417). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2411 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
|
| CVE-2025-38352 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2025-38352)
vulnérabilité dans Linux kernel (CVE-2025-38352). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-48543 KEV |
|
[KEV] Vulnérabilité dans Android runtime (CVE-2025-48543)
vulnérabilité dans Android runtime (CVE-2025-48543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-53690 KEV |
|
[KEV] Désérialisation non sécurisée dans Sitecore multiple-products (CVE-2025-53690)
vulnérabilité dans Sitecore multiple-products (CVE-2025-53690). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2416 |
|
Vulnérabilité dans CVE-2025-2416 (CVE-2025-2416)
vulnérabilité dans CVE-2025-2416 (CVE-2025-2416). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-13068 |
|
Vulnérabilité dans CVE-2024-13068 (CVE-2024-13068)
vulnérabilité dans CVE-2024-13068 (CVE-2024-13068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38678 |
|
Vulnérabilité dans c (CVE-2025-38678)
vulnérabilité dans c (CVE-2025-38678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-50224 KEV |
|
[KEV] Vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224)
vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-9377 KEV |
|
[KEV] Injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377)
injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-9784 |
|
Vulnérabilité dans io.undertow:undertow-core (CVE-2025-9784)
vulnérabilité dans io.undertow:undertow-core (CVE-2025-9784). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.20.Final` ou plus.
|
| CVE-2025-2413 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
|
| CVE-2020-24363 KEV |
|
[KEV] Vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363)
vulnérabilité dans Tp-link tl-wa855re (CVE-2020-24363). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55177 KEV |
|
[KEV] Autorisation incorrecte dans Meta platforms meta-platforms (CVE-2025-55177)
vulnérabilité dans Meta platforms meta-platforms (CVE-2025-55177). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12925 |
|
Vulnérabilité dans CVE-2024-12925 (CVE-2024-12925)
vulnérabilité dans CVE-2024-12925 (CVE-2024-12925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0610 |
|
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
|
| CVE-2025-2412 |
|
Vulnérabilité dans CVE-2025-2412 (CVE-2025-2412)
vulnérabilité dans CVE-2025-2412 (CVE-2025-2412). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38677 |
|
Lecture hors limites dans c (CVE-2025-38677)
vulnérabilité dans c (CVE-2025-38677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8067 |
|
Lecture hors limites dans privilege-escalation (CVE-2025-8067)
vulnérabilité dans privilege-escalation (CVE-2025-8067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55618 |
|
XSS (Cross-Site Scripting) dans hyundai (CVE-2025-55618)
XSS dans hyundai (CVE-2025-55618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-34159 |
|
Vulnérabilité dans coollabs (CVE-2025-34159)
vulnérabilité dans coollabs (CVE-2025-34159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34161 |
|
Vulnérabilité dans coollabs (CVE-2025-34161)
vulnérabilité dans coollabs (CVE-2025-34161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71344 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71344)
vulnérabilité dans picklescan (CVE-2025-71344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71361 |
|
Vulnérabilité dans picklescan (CVE-2025-71361)
vulnérabilité dans picklescan (CVE-2025-71361). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71358 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71358)
vulnérabilité dans picklescan (CVE-2025-71358). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71354 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71354)
vulnérabilité dans picklescan (CVE-2025-71354). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-50753 |
|
Vulnérabilité dans CVE-2025-50753 (CVE-2025-50753)
vulnérabilité dans CVE-2025-50753 (CVE-2025-50753). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38676 |
|
Écriture hors limites dans linux (CVE-2025-38676)
écriture hors limites dans linux (CVE-2025-38676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7775 KEV |
|
[KEV] Débordement de tampon dans Citrix netscaler (CVE-2025-7775)
vulnérabilité dans Citrix netscaler (CVE-2025-7775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-50383 |
|
Injection SQL dans sqli (CVE-2025-50383)
injection SQL dans sqli (CVE-2025-50383). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55409 |
|
XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-48384 KEV |
|
[KEV] Vulnérabilité dans git (CVE-2025-48384)
vulnérabilité dans git (CVE-2025-48384). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-8068 KEV |
|
[KEV] Élévation de privilèges dans Citrix session-recording (CVE-2024-8068)
vulnérabilité dans Citrix session-recording (CVE-2024-8068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-8069 KEV |
|
[KEV] Désérialisation non sécurisée dans Citrix session-recording (CVE-2024-8069)
vulnérabilité dans Citrix session-recording (CVE-2024-8069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-50674 |
|
Vulnérabilité dans openmediavault (CVE-2025-50674)
vulnérabilité dans openmediavault (CVE-2025-50674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38675 |
|
Vulnérabilité dans linux (CVE-2025-38675)
vulnérabilité dans linux (CVE-2025-38675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38670 |
|
Vulnérabilité dans linux (CVE-2025-38670)
vulnérabilité dans linux (CVE-2025-38670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38667 |
|
Écriture hors limites dans linux (CVE-2025-38667)
écriture hors limites dans linux (CVE-2025-38667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38659 |
|
Vulnérabilité dans linux (CVE-2025-38659)
vulnérabilité dans linux (CVE-2025-38659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38661 |
|
Vulnérabilité dans linux (CVE-2025-38661)
vulnérabilité dans linux (CVE-2025-38661). Des informations confidentielles peuvent être exposées. Exploitable via ``dmi_system_id``.
|
| CVE-2025-38662 |
|
Écriture hors limites dans linux (CVE-2025-38662)
écriture hors limites dans linux (CVE-2025-38662). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38652 |
|
Lecture hors limites dans c (CVE-2025-38652)
vulnérabilité dans c (CVE-2025-38652). Des informations confidentielles peuvent être exposées.
|