Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-14733 KEV |
|
[KEV] Écriture hors limites dans Watchguard firebox (CVE-2025-14733)
écriture hors limites dans Watchguard firebox (CVE-2025-14733). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-56157 |
|
Vulnérabilité dans langgenius (CVE-2025-56157)
vulnérabilité dans langgenius (CVE-2025-56157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68315 |
|
Vulnérabilité dans CVE-2025-68315 (CVE-2025-68315)
vulnérabilité dans CVE-2025-68315 (CVE-2025-68315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68301 |
|
Vulnérabilité dans CVE-2025-68301 (CVE-2025-68301)
vulnérabilité dans CVE-2025-68301 (CVE-2025-68301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68285 |
|
Vulnérabilité dans CVE-2025-68285 (CVE-2025-68285)
vulnérabilité dans CVE-2025-68285 (CVE-2025-68285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68284 |
|
Vulnérabilité dans CVE-2025-68284 (CVE-2025-68284)
vulnérabilité dans CVE-2025-68284 (CVE-2025-68284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65319 |
|
Vulnérabilité dans blixhq (CVE-2025-65319)
vulnérabilité dans blixhq (CVE-2025-65319). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-65318 |
|
Vulnérabilité dans canarymail (CVE-2025-65318)
vulnérabilité dans canarymail (CVE-2025-65318). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68192 |
|
Vulnérabilité dans CVE-2025-68192 (CVE-2025-68192)
vulnérabilité dans CVE-2025-68192 (CVE-2025-68192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40350 |
|
Vulnérabilité dans CVE-2025-40350 (CVE-2025-40350)
vulnérabilité dans CVE-2025-40350 (CVE-2025-40350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59718 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2025-59718)
vulnérabilité dans Fortinet multiple-products (CVE-2025-59718). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-65854 |
|
Injection de code dans mineadmin (CVE-2025-65854)
injection de code dans mineadmin (CVE-2025-65854). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65882 |
|
Injection de commande OS dans c (CVE-2025-65882)
injection de commande OS dans c (CVE-2025-65882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-12504 |
|
Injection SQL dans sqli (CVE-2025-12504)
injection SQL dans sqli (CVE-2025-12504). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50666 |
|
Vulnérabilité dans CVE-2022-50666 (CVE-2022-50666)
vulnérabilité dans CVE-2022-50666 (CVE-2022-50666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59719 |
|
Vulnérabilité dans fortinet (CVE-2025-59719)
vulnérabilité dans fortinet (CVE-2025-59719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40343 |
|
Vulnérabilité dans CVE-2025-40343 (CVE-2025-40343)
vulnérabilité dans CVE-2025-40343 (CVE-2025-40343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11022 |
|
CSRF dans csrf (CVE-2025-11022)
vulnérabilité dans csrf (CVE-2025-11022). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53794 |
|
Vulnérabilité dans CVE-2023-53794 (CVE-2023-53794)
vulnérabilité dans CVE-2023-53794 (CVE-2023-53794). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53769 |
|
Vulnérabilité dans CVE-2023-53769 (CVE-2023-53769)
vulnérabilité dans CVE-2023-53769 (CVE-2023-53769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53751 |
|
Vulnérabilité dans CVE-2023-53751 (CVE-2023-53751)
vulnérabilité dans CVE-2023-53751 (CVE-2023-53751). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40320 |
|
Vulnérabilité dans Kernel (CVE-2025-40320)
vulnérabilité dans Kernel (CVE-2025-40320). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.117, 6.12.58, 6.17.8` ou plus.
|
| CVE-2025-64054 |
|
XSS (Cross-Site Scripting) dans dos (CVE-2025-64054)
XSS dans dos (CVE-2025-64054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55182 KEV |
|
[KEV] Désérialisation non sécurisée dans Meta react-server-components (CVE-2025-55182)
vulnérabilité dans Meta react-server-components (CVE-2025-55182). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-29269 |
|
Injection de commande OS dans allnet (CVE-2025-29269)
injection de commande OS dans allnet (CVE-2025-29269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-29268 |
|
ALLNET ALL-RUT22GW v3.3.8 was discovered to store hardcoded credentials in the libicos.so library.
ALLNET ALL-RUT22GW v3.3.8 was discovered to store hardcoded credentials in the libicos.so library.
|
| CVE-2025-40261 |
|
Vulnérabilité dans c (CVE-2025-40261)
vulnérabilité dans c (CVE-2025-40261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40257 |
|
Vulnérabilité dans Kernel (CVE-2025-40257)
vulnérabilité dans Kernel (CVE-2025-40257). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.247, 5.15.197, 6.1.159, 6.6.118, 6.12.60, 6.17.10` ou plus.
|
| CVE-2025-40258 |
|
Vulnérabilité dans c (CVE-2025-40258)
vulnérabilité dans c (CVE-2025-40258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40252 |
|
Vulnérabilité dans CVE-2025-40252 (CVE-2025-40252)
vulnérabilité dans CVE-2025-40252 (CVE-2025-40252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64055 |
|
Contournement d'authentification dans fanvil (CVE-2025-64055)
contournement d'authentification dans fanvil (CVE-2025-64055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59703 |
|
Vulnérabilité dans entrust (CVE-2025-59703)
vulnérabilité dans entrust (CVE-2025-59703). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-59695 |
|
Vulnérabilité dans entrust (CVE-2025-59695)
vulnérabilité dans entrust (CVE-2025-59695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59693 |
|
Élévation de privilèges dans entrust (CVE-2025-59693)
vulnérabilité dans entrust (CVE-2025-59693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51683 |
|
Injection SQL dans sqli (CVE-2025-51683)
injection SQL dans sqli (CVE-2025-51683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51682 |
|
Vulnérabilité dans mjobtime (CVE-2025-51682)
vulnérabilité dans mjobtime (CVE-2025-51682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50433 |
|
Vulnérabilité dans monnit (CVE-2025-50433)
vulnérabilité dans monnit (CVE-2025-50433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65669 |
|
Vulnérabilité dans classroomio (CVE-2025-65669)
vulnérabilité dans classroomio (CVE-2025-65669). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-61168 |
|
Désérialisation non sécurisée dans sigb (CVE-2025-61168)
vulnérabilité dans sigb (CVE-2025-61168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65084 |
|
Écriture hors limites dans ashlar (CVE-2025-65084)
écriture hors limites dans ashlar (CVE-2025-65084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65085 |
|
Vulnérabilité dans ashlar (CVE-2025-65085)
vulnérabilité dans ashlar (CVE-2025-65085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40212 |
|
Vulnérabilité dans dos (CVE-2025-40212)
vulnérabilité dans dos (CVE-2025-40212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10437 |
|
Injection SQL dans sqli (CVE-2025-10437)
injection SQL dans sqli (CVE-2025-10437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63747 |
|
Vulnérabilité dans testmanagement (CVE-2025-63747)
vulnérabilité dans testmanagement (CVE-2025-63747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56385 |
|
Injection SQL dans sqli (CVE-2025-56385)
injection SQL dans sqli (CVE-2025-56385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40176 |
|
Vulnérabilité dans CVE-2025-40176 (CVE-2025-40176)
vulnérabilité dans CVE-2025-40176 (CVE-2025-40176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9242 KEV |
|
[KEV] Écriture hors limites dans Watchguard firebox (CVE-2025-9242)
écriture hors limites dans Watchguard firebox (CVE-2025-9242). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-60724 |
|
Vulnérabilité dans microsoft (CVE-2025-60724)
vulnérabilité dans microsoft (CVE-2025-60724). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10230 |
|
Injection de commande OS dans CVE-2025-10230 (CVE-2025-10230)
injection de commande OS dans CVE-2025-10230 (CVE-2025-10230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50589 |
|
Injection SQL dans sqli (CVE-2022-50589)
injection SQL dans sqli (CVE-2022-50589). L'exploitation peut entraîner la prise de contrôle totale du système.
|