Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-23209 KEV |
|
[KEV] Injection de code dans Craft cms craft-cms (CVE-2025-23209)
injection de code dans Craft cms craft-cms (CVE-2025-23209). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-0624 |
|
Écriture hors limites dans CVE-2025-0624 (CVE-2025-0624)
écriture hors limites dans CVE-2025-0624 (CVE-2025-0624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57256 |
|
Vulnérabilité dans denx (CVE-2024-57256)
vulnérabilité dans denx (CVE-2024-57256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57258 |
|
Vulnérabilité dans denx (CVE-2024-57258)
vulnérabilité dans denx (CVE-2024-57258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21702 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-21702)
vulnérabilité dans privilege-escalation (CVE-2025-21702). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NET_XMIT_CN``.
|
| CVE-2025-0108 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0108)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2025-0108). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12651 |
|
Vulnérabilité dans CVE-2024-12651 (CVE-2024-12651)
vulnérabilité dans CVE-2024-12651 (CVE-2024-12651). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-21701 |
|
Vulnérabilité dans c (CVE-2025-21701)
vulnérabilité dans c (CVE-2025-21701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-26569 |
|
CSRF dans csrf (CVE-2025-26569)
vulnérabilité dans csrf (CVE-2025-26569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-26570 |
|
CSRF dans csrf (CVE-2025-26570)
vulnérabilité dans csrf (CVE-2025-26570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-1247 |
|
Vulnérabilité dans CVE-2025-1247 (CVE-2025-1247)
vulnérabilité dans CVE-2025-1247 (CVE-2025-1247). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-57727 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-1244 |
|
Injection de commande OS dans CVE-2025-1244 (CVE-2025-1244)
injection de commande OS dans CVE-2025-1244 (CVE-2025-1244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12251 |
|
Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21699 |
|
Vulnérabilité dans linux (CVE-2025-21699)
vulnérabilité dans linux (CVE-2025-21699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21697 |
|
Vulnérabilité dans linux (CVE-2025-21697)
vulnérabilité dans linux (CVE-2025-21697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-57952 |
|
Vulnérabilité dans linux (CVE-2024-57952)
vulnérabilité dans linux (CVE-2024-57952). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-57951 |
|
Use-After-Free dans linux (CVE-2024-57951)
vulnérabilité dans linux (CVE-2024-57951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-24200 KEV |
|
[KEV] Autorisation incorrecte dans Apple ios-and-ipados (CVE-2025-24200)
vulnérabilité dans Apple ios-and-ipados (CVE-2025-24200). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-41710 KEV |
|
[KEV] Vulnérabilité dans Mitel sip-phones (CVE-2024-41710)
vulnérabilité dans Mitel sip-phones (CVE-2024-41710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-40891 KEV |
|
[KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-40890 KEV |
|
[KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890)
injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21418 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21418)
vulnérabilité dans Microsoft windows (CVE-2025-21418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21391 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-21391)
vulnérabilité dans Microsoft windows (CVE-2025-21391). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21687 |
|
Lecture hors limites dans linux (CVE-2025-21687)
vulnérabilité dans linux (CVE-2025-21687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21692 |
|
Vulnérabilité dans c (CVE-2025-21692)
vulnérabilité dans c (CVE-2025-21692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0994 KEV |
|
[KEV] Désérialisation non sécurisée dans Trimble cityworks (CVE-2025-0994)
vulnérabilité dans Trimble cityworks (CVE-2025-0994). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-15069 KEV |
|
[KEV] Vulnérabilité dans Sophos xg-firewall (CVE-2020-15069)
vulnérabilité dans Sophos xg-firewall (CVE-2020-15069). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-23748 KEV |
|
[KEV] Vulnérabilité dans Audinate dante-discovery (CVE-2022-23748)
vulnérabilité dans Audinate dante-discovery (CVE-2022-23748). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-0411 KEV |
|
[KEV] Vulnérabilité dans 7-zip (CVE-2025-0411)
vulnérabilité dans 7-zip (CVE-2025-0411). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-1022 |
|
Vulnérabilité dans CVE-2025-1022 (CVE-2025-1022)
vulnérabilité dans CVE-2025-1022 (CVE-2025-1022). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-53104 KEV |
|
[KEV] Écriture hors limites dans Linux kernel (CVE-2024-53104)
écriture hors limites dans Linux kernel (CVE-2024-53104). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-22205 |
|
Traversée de chemin dans path-traversal (CVE-2025-22205)
traversée de chemin dans path-traversal (CVE-2025-22205). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-19410 KEV |
|
[KEV] Vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410)
vulnérabilité dans Paessler prtg-network-monitor (CVE-2018-19410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-9276 KEV |
|
[KEV] Injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276)
injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-29059 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-framework (CVE-2024-29059)
vulnérabilité dans Microsoft net-framework (CVE-2024-29059). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-45195 KEV |
|
[KEV] Vulnérabilité dans Apache ofbiz (CVE-2024-45195)
vulnérabilité dans Apache ofbiz (CVE-2024-45195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-34896 |
|
Vulnérabilité dans CVE-2024-34896 (CVE-2024-34896)
vulnérabilité dans CVE-2024-34896 (CVE-2024-34896). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-34897 |
|
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
|
| CVE-2025-21682 |
|
Vulnérabilité dans linux (CVE-2025-21682)
vulnérabilité dans linux (CVE-2025-21682). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-21669 |
|
Vulnérabilité dans linux (CVE-2025-21669)
vulnérabilité dans linux (CVE-2025-21669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21678 |
|
Vulnérabilité dans c (CVE-2025-21678)
vulnérabilité dans c (CVE-2025-21678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21676 |
|
Vulnérabilité dans linux (CVE-2025-21676)
vulnérabilité dans linux (CVE-2025-21676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-21677 |
|
Vulnérabilité dans c (CVE-2025-21677)
vulnérabilité dans c (CVE-2025-21677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-24085 KEV |
|
[KEV] Use-After-Free dans Apple multiple-products (CVE-2025-24085)
vulnérabilité dans Apple multiple-products (CVE-2025-24085). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13484 |
|
Vulnérabilité dans github.com/redhat-developer/gitops-operator (CVE-2024-13484)
vulnérabilité dans github.com/redhat-developer/gitops-operator (CVE-2024-13484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.16.2` ou plus.
|
| CVE-2024-48419 |
|
Injection de commande dans edimax (CVE-2024-48419)
injection de commande dans edimax (CVE-2024-48419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48420 |
|
Vulnérabilité dans edimax (CVE-2024-48420)
vulnérabilité dans edimax (CVE-2024-48420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48416 |
|
Vulnérabilité dans edimax (CVE-2024-48416)
vulnérabilité dans edimax (CVE-2024-48416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48418 |
|
CSRF dans edimax (CVE-2024-48418)
vulnérabilité dans edimax (CVE-2024-48418). L'exploitation peut entraîner la prise de contrôle totale du système.
|