Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-49696 |
|
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally.
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2025-7345 |
|
Vulnérabilité dans c (CVE-2025-7345)
vulnérabilité dans c (CVE-2025-7345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38236 |
|
Use-After-Free dans c (CVE-2025-38236)
vulnérabilité dans c (CVE-2025-38236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-5987 |
|
Vulnérabilité dans libssh (CVE-2025-5987)
vulnérabilité dans libssh (CVE-2025-5987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-5418 KEV |
|
[KEV] Traversée de chemin dans rails (CVE-2019-5418)
traversée de chemin dans rails (CVE-2019-5418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-3931 KEV |
|
[KEV] Débordement de tampon dans Looking glass looking-glass (CVE-2014-3931)
vulnérabilité dans Looking glass looking-glass (CVE-2014-3931). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-10033 KEV |
|
[KEV] Injection de commande dans php (CVE-2016-10033)
injection de commande dans php (CVE-2016-10033). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-9621 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9621)
SSRF dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9621). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-38232 |
|
Vulnérabilité dans linux (CVE-2025-38232)
vulnérabilité dans linux (CVE-2025-38232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38227 |
|
Use-After-Free dans c (CVE-2025-38227)
vulnérabilité dans c (CVE-2025-38227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38230 |
|
Vulnérabilité dans c (CVE-2025-38230)
vulnérabilité dans c (CVE-2025-38230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38233 |
|
Vulnérabilité dans linux (CVE-2025-38233)
vulnérabilité dans linux (CVE-2025-38233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38224 |
|
Lecture hors limites dans c (CVE-2025-38224)
vulnérabilité dans c (CVE-2025-38224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38226 |
|
Écriture hors limites dans c (CVE-2025-38226)
écriture hors limites dans c (CVE-2025-38226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38216 |
|
Vulnérabilité dans linux (CVE-2025-38216)
vulnérabilité dans linux (CVE-2025-38216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38218 |
|
Vulnérabilité dans linux (CVE-2025-38218)
vulnérabilité dans linux (CVE-2025-38218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38212 |
|
Use-After-Free dans linux (CVE-2025-38212)
vulnérabilité dans linux (CVE-2025-38212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38204 |
|
Lecture hors limites dans linux (CVE-2025-38204)
vulnérabilité dans linux (CVE-2025-38204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38206 |
|
Vulnérabilité dans linux (CVE-2025-38206)
vulnérabilité dans linux (CVE-2025-38206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38201 |
|
Vulnérabilité dans linux (CVE-2025-38201)
vulnérabilité dans linux (CVE-2025-38201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38198 |
|
Vulnérabilité dans c (CVE-2025-38198)
vulnérabilité dans c (CVE-2025-38198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38192 |
|
Vulnérabilité dans c (CVE-2025-38192)
vulnérabilité dans c (CVE-2025-38192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38191 |
|
Vulnérabilité dans linux (CVE-2025-38191)
vulnérabilité dans linux (CVE-2025-38191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38193 |
|
Vulnérabilité dans linux (CVE-2025-38193)
vulnérabilité dans linux (CVE-2025-38193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38197 |
|
Vulnérabilité dans linux (CVE-2025-38197)
vulnérabilité dans linux (CVE-2025-38197). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-38184 |
|
Vulnérabilité dans linux (CVE-2025-38184)
vulnérabilité dans linux (CVE-2025-38184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38187 |
|
Use-After-Free dans linux (CVE-2025-38187)
vulnérabilité dans linux (CVE-2025-38187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38189 |
|
Vulnérabilité dans linux (CVE-2025-38189)
vulnérabilité dans linux (CVE-2025-38189). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``v3d_file_priv``.
|
| CVE-2025-38179 |
|
Écriture hors limites dans linux (CVE-2025-38179)
écriture hors limites dans linux (CVE-2025-38179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38180 |
|
Use-After-Free dans linux (CVE-2025-38180)
vulnérabilité dans linux (CVE-2025-38180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38181 |
|
Vulnérabilité dans c (CVE-2025-38181)
vulnérabilité dans c (CVE-2025-38181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38234 |
|
Vulnérabilité dans c (CVE-2025-38234)
vulnérabilité dans c (CVE-2025-38234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38177 |
|
Vulnérabilité dans linux (CVE-2025-38177)
vulnérabilité dans linux (CVE-2025-38177). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38174 |
|
Vulnérabilité dans linux (CVE-2025-38174)
vulnérabilité dans linux (CVE-2025-38174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38175 |
|
Use-After-Free dans linux (CVE-2025-38175)
vulnérabilité dans linux (CVE-2025-38175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38176 |
|
Use-After-Free dans linux (CVE-2025-38176)
vulnérabilité dans linux (CVE-2025-38176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34088 |
|
Injection de commande OS dans pandorafms (CVE-2025-34088)
injection de commande OS dans pandorafms (CVE-2025-34088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38173 |
|
Vulnérabilité dans linux (CVE-2025-38173)
vulnérabilité dans linux (CVE-2025-38173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38168 |
|
Vulnérabilité dans linux (CVE-2025-38168)
vulnérabilité dans linux (CVE-2025-38168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38169 |
|
Vulnérabilité dans linux (CVE-2025-38169)
vulnérabilité dans linux (CVE-2025-38169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38172 |
|
Use-After-Free dans linux (CVE-2025-38172)
vulnérabilité dans linux (CVE-2025-38172). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``erofs_init_device``.
|
| CVE-2025-38162 |
|
Vulnérabilité dans linux (CVE-2025-38162)
vulnérabilité dans linux (CVE-2025-38162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38161 |
|
Vulnérabilité dans c (CVE-2025-38161)
vulnérabilité dans c (CVE-2025-38161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38164 |
|
Vulnérabilité dans linux (CVE-2025-38164)
vulnérabilité dans linux (CVE-2025-38164). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-38165 |
|
Vulnérabilité dans c (CVE-2025-38165)
vulnérabilité dans c (CVE-2025-38165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38154 |
|
Use-After-Free dans linux (CVE-2025-38154)
vulnérabilité dans linux (CVE-2025-38154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38150 |
|
Vulnérabilité dans c (CVE-2025-38150)
vulnérabilité dans c (CVE-2025-38150). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PACKET_ADD_MEMBERSHIP``.
|
| CVE-2025-38141 |
|
Use-After-Free dans linux (CVE-2025-38141)
vulnérabilité dans linux (CVE-2025-38141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38129 |
|
Use-After-Free dans c (CVE-2025-38129)
vulnérabilité dans c (CVE-2025-38129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38133 |
|
Écriture hors limites dans linux (CVE-2025-38133)
écriture hors limites dans linux (CVE-2025-38133). L'exploitation peut entraîner la prise de contrôle totale du système.
|