Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-69872 |
|
Désérialisation non sécurisée dans diskcache (CVE-2025-69872)
vulnérabilité dans diskcache (CVE-2025-69872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-12059 |
|
Vulnérabilité dans c (CVE-2025-12059)
vulnérabilité dans c (CVE-2025-12059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8668 |
|
XSS (Cross-Site Scripting) dans CVE-2025-8668 (CVE-2025-8668)
XSS dans CVE-2025-8668 (CVE-2025-8668). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-8025 |
|
Vulnérabilité dans CVE-2025-8025 (CVE-2025-8025)
vulnérabilité dans CVE-2025-8025 (CVE-2025-8025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11242 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-11242)
SSRF dans ssrf (CVE-2025-11242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-6830 |
|
Injection SQL dans sqli (CVE-2025-6830)
injection SQL dans sqli (CVE-2025-6830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1615 |
|
Injection de code dans CVE-2026-1615 (CVE-2026-1615)
injection de code dans CVE-2026-1615 (CVE-2026-1615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25858 |
|
Vulnérabilité dans macrozheng (CVE-2026-25858)
vulnérabilité dans macrozheng (CVE-2026-25858). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25560 |
|
Vulnérabilité dans wekan-project (CVE-2026-25560)
vulnérabilité dans wekan-project (CVE-2026-25560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1709 |
|
Vulnérabilité dans keylime (CVE-2026-1709)
vulnérabilité dans keylime (CVE-2026-1709). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.12.0` ou plus.
|
| CVE-2026-24423 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-24423)
vulnérabilité dans Smartertools smartermail (CVE-2026-24423). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-5329 |
|
Injection SQL dans sqli (CVE-2025-5329)
injection SQL dans sqli (CVE-2025-5329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-5319 |
|
Injection SQL dans sqli (CVE-2025-5319)
injection SQL dans sqli (CVE-2025-5319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-19006 KEV |
|
[KEV] Contournement d'authentification dans Sangoma freepbx (CVE-2019-19006)
contournement d'authentification dans Sangoma freepbx (CVE-2019-19006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-22778 |
|
Vulnérabilité dans vllm (CVE-2026-22778)
vulnérabilité dans vllm (CVE-2026-22778). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/chat/completions`. Atténuation : mise à jour vers `0.14.1` ou plus.
|
| CVE-2025-71183 |
|
Vulnérabilité dans Kernel (CVE-2025-71183)
vulnérabilité dans Kernel (CVE-2025-71183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.1.161, 6.6.121, 6.12.66, 6.18.6` ou plus.
|
| CVE-2025-69929 |
|
Vulnérabilité dans n3uron (CVE-2025-69929)
vulnérabilité dans n3uron (CVE-2025-69929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-37002 |
|
Injection de commande OS dans CVE-2020-37002 (CVE-2020-37002)
injection de commande OS dans CVE-2020-37002 (CVE-2020-37002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61140 |
|
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
|
| CVE-2026-24874 |
|
Vulnérabilité dans themrdemonized (CVE-2026-24874)
vulnérabilité dans themrdemonized (CVE-2026-24874). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23760 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-22586 |
|
Vulnérabilité dans salesforce (CVE-2026-22586)
vulnérabilité dans salesforce (CVE-2026-22586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52024 |
|
Vulnérabilité dans aptsys (CVE-2025-52024)
vulnérabilité dans aptsys (CVE-2025-52024). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-52025 |
|
Injection SQL dans sqli (CVE-2025-52025)
injection SQL dans sqli (CVE-2025-52025). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71159 |
|
Use-After-Free dans linux (CVE-2025-71159)
vulnérabilité dans linux (CVE-2025-71159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4320 |
|
Vulnérabilité dans CVE-2025-4320 (CVE-2025-4320)
vulnérabilité dans CVE-2025-4320 (CVE-2025-4320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4319 |
|
Vulnérabilité dans CVE-2025-4319 (CVE-2025-4319)
vulnérabilité dans CVE-2025-4319 (CVE-2025-4319). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24304 |
|
Vulnérabilité dans microsoft (CVE-2026-24304)
vulnérabilité dans microsoft (CVE-2026-24304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20912 |
|
Vulnérabilité dans gitea (CVE-2026-20912)
vulnérabilité dans gitea (CVE-2026-20912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2026-20897 |
|
Vulnérabilité dans gitea (CVE-2026-20897)
vulnérabilité dans gitea (CVE-2026-20897). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2026-20750 |
|
Vulnérabilité dans gitea (CVE-2026-20750)
vulnérabilité dans gitea (CVE-2026-20750). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2025-56590 |
|
Injection de commande OS dans apryse (CVE-2025-56590)
injection de commande OS dans apryse (CVE-2025-56590). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55130 |
|
Vulnérabilité dans node-min (CVE-2025-55130)
vulnérabilité dans node-min (CVE-2025-55130). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-56005 |
|
Désérialisation non sécurisée dans dabeaz (CVE-2025-56005)
vulnérabilité dans dabeaz (CVE-2025-56005). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``picklefile``.
|
| CVE-2026-22797 |
|
Vulnérabilité dans CVE-2026-22797 (CVE-2026-22797)
vulnérabilité dans CVE-2026-22797 (CVE-2026-22797). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23883 |
|
Use-After-Free dans dos (CVE-2026-23883)
vulnérabilité dans dos (CVE-2026-23883). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xf_Pointer_New``.
|
| CVE-2026-23884 |
|
Use-After-Free dans dos (CVE-2026-23884)
vulnérabilité dans dos (CVE-2026-23884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23533 |
|
Vulnérabilité dans dos (CVE-2026-23533)
vulnérabilité dans dos (CVE-2026-23533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23534 |
|
Vulnérabilité dans dos (CVE-2026-23534)
vulnérabilité dans dos (CVE-2026-23534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23532 |
|
Vulnérabilité dans dos (CVE-2026-23532)
vulnérabilité dans dos (CVE-2026-23532). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gdi_SurfaceToSurface``.
|
| CVE-2026-23530 |
|
Vulnérabilité dans dos (CVE-2026-23530)
vulnérabilité dans dos (CVE-2026-23530). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``freerdp_bitmap_decompress_planar``.
|
| CVE-2026-23531 |
|
Vulnérabilité dans dos (CVE-2026-23531)
vulnérabilité dans dos (CVE-2026-23531). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``glyphData``.
|
| CVE-2025-62581 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2025-62582 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2026-22855 |
|
Lecture hors limites dans freerdp (CVE-2026-22855)
vulnérabilité dans freerdp (CVE-2026-22855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.20.1` ou plus.
|
| CVE-2026-22858 |
|
Lecture hors limites dans c (CVE-2026-22858)
vulnérabilité dans c (CVE-2026-22858). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.20.1` ou plus.
|
| CVE-2026-22859 |
|
Lecture hors limites dans freerdp (CVE-2026-22859)
vulnérabilité dans freerdp (CVE-2026-22859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.20.1` ou plus.
|
| CVE-2026-22853 |
|
Écriture hors limites dans freerdp (CVE-2026-22853)
écriture hors limites dans freerdp (CVE-2026-22853). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.20.1` ou plus.
|
| CVE-2025-71116 |
|
Lecture hors limites dans Kernel (CVE-2025-71116)
vulnérabilité dans Kernel (CVE-2025-71116). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` ou plus.
|