Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-56231 |
|
Vulnérabilité dans tonec (CVE-2025-56231)
vulnérabilité dans tonec (CVE-2025-56231). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-0987 |
|
Vulnérabilité dans c (CVE-2025-0987)
vulnérabilité dans c (CVE-2025-0987). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-6520 |
|
Injection SQL dans sqli (CVE-2025-6520)
injection SQL dans sqli (CVE-2025-6520). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40099 |
|
Vulnérabilité dans CVE-2025-40099 (CVE-2025-40099)
vulnérabilité dans CVE-2025-40099 (CVE-2025-40099). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-40074 |
|
Vulnérabilité dans CVE-2025-40074 (CVE-2025-40074)
vulnérabilité dans CVE-2025-40074 (CVE-2025-40074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55754 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55754)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55754). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.109, 10.1.45, 11.0.11` ou plus.
|
| CVE-2025-11253 |
|
Injection SQL dans sqli (CVE-2025-11253)
injection SQL dans sqli (CVE-2025-11253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54236 KEV |
|
[KEV] Vulnérabilité dans Adobe commerce (CVE-2025-54236)
vulnérabilité dans Adobe commerce (CVE-2025-54236). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-11023 |
|
Vulnérabilité dans CVE-2025-11023 (CVE-2025-11023)
vulnérabilité dans CVE-2025-11023 (CVE-2025-11023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56447 |
|
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
|
| CVE-2025-34282 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-34282)
SSRF dans ssrf (CVE-2025-34282). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56218 |
|
Téléversement de fichier dangereux dans ascertia (CVE-2025-56218)
vulnérabilité dans ascertia (CVE-2025-56218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57567 |
|
Injection de code dans CVE-2025-57567 (CVE-2025-57567)
injection de code dans CVE-2025-57567 (CVE-2025-57567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-39975 |
|
Vulnérabilité dans CVE-2025-39975 (CVE-2025-39975)
vulnérabilité dans CVE-2025-39975 (CVE-2025-39975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34267 |
|
Injection de commande dans flowiseai (CVE-2025-34267)
injection de commande dans flowiseai (CVE-2025-34267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10610 |
|
Injection SQL dans sqli (CVE-2025-10610)
injection SQL dans sqli (CVE-2025-10610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-6919 |
|
Injection SQL dans sqli (CVE-2025-6919)
injection SQL dans sqli (CVE-2025-6919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60306 |
|
Vulnérabilité dans code-projects (CVE-2025-60306)
vulnérabilité dans code-projects (CVE-2025-60306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60307 |
|
Injection SQL dans sqli (CVE-2025-60307)
injection SQL dans sqli (CVE-2025-60307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53629 |
|
Use-After-Free dans linux (CVE-2023-53629)
vulnérabilité dans linux (CVE-2023-53629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0603 |
|
Injection SQL dans sqli (CVE-2025-0603)
injection SQL dans sqli (CVE-2025-0603). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60964 |
|
Injection de commande OS dans dos (CVE-2025-60964)
injection de commande OS dans dos (CVE-2025-60964). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60965 |
|
Injection de commande OS dans dos (CVE-2025-60965)
injection de commande OS dans dos (CVE-2025-60965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60957 |
|
Injection de commande OS dans dos (CVE-2025-60957)
injection de commande OS dans dos (CVE-2025-60957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61882 KEV |
|
[KEV] Contournement d'authentification dans Oracle e-business-suite (CVE-2025-61882)
contournement d'authentification dans Oracle e-business-suite (CVE-2025-61882). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-53600 |
|
Lecture hors limites dans linux (CVE-2023-53600)
vulnérabilité dans linux (CVE-2023-53600). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-39948 |
|
Vulnérabilité dans linux (CVE-2025-39948)
vulnérabilité dans linux (CVE-2025-39948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-39943 |
|
Lecture hors limites dans linux (CVE-2025-39943)
vulnérabilité dans linux (CVE-2025-39943). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-39933 |
|
Vulnérabilité dans linux (CVE-2025-39933)
vulnérabilité dans linux (CVE-2025-39933). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-39932 |
|
Vulnérabilité dans c (CVE-2025-39932)
vulnérabilité dans c (CVE-2025-39932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53517 |
|
Vulnérabilité dans linux (CVE-2023-53517)
vulnérabilité dans linux (CVE-2023-53517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56513 |
|
Vulnérabilité dans nicehash (CVE-2025-56513)
vulnérabilité dans nicehash (CVE-2025-56513). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13150 |
|
Injection SQL dans sqli (CVE-2024-13150)
injection SQL dans sqli (CVE-2024-13150). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10035 KEV |
|
[KEV] Injection de commande dans Fortra goanywhere-mft (CVE-2025-10035)
injection de commande dans Fortra goanywhere-mft (CVE-2025-10035). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-20363 |
|
Vulnérabilité dans cisco (CVE-2025-20363)
vulnérabilité dans cisco (CVE-2025-20363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-20333 KEV |
|
[KEV] Vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20333)
vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20333). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-9846 |
|
Téléversement de fichier dangereux dans csharp (CVE-2025-9846)
vulnérabilité dans csharp (CVE-2025-9846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9588 |
|
Injection de commande OS dans ironmountain (CVE-2025-9588)
injection de commande OS dans ironmountain (CVE-2025-9588). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-39880 |
|
Vulnérabilité dans c (CVE-2025-39880)
vulnérabilité dans c (CVE-2025-39880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10585 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2025-10585)
vulnérabilité dans Google chromium-v8 (CVE-2025-10585). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-39841 |
|
Écriture hors limites dans linux (CVE-2025-39841)
écriture hors limites dans linux (CVE-2025-39841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54807 |
|
Vulnérabilité dans CVE-2025-54807 (CVE-2025-54807)
vulnérabilité dans CVE-2025-54807 (CVE-2025-54807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50410 |
|
Écriture hors limites dans linux (CVE-2022-50410)
écriture hors limites dans linux (CVE-2022-50410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50401 |
|
Vulnérabilité dans c (CVE-2022-50401)
vulnérabilité dans c (CVE-2022-50401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53382 |
|
Vulnérabilité dans c (CVE-2023-53382)
vulnérabilité dans c (CVE-2023-53382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13151 |
|
Vulnérabilité dans sqli (CVE-2024-13151)
vulnérabilité dans sqli (CVE-2024-13151). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53360 |
|
Vulnérabilité dans linux (CVE-2023-53360)
vulnérabilité dans linux (CVE-2023-53360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53338 |
|
Use-After-Free dans linux (CVE-2023-53338)
vulnérabilité dans linux (CVE-2023-53338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50373 |
|
Vulnérabilité dans linux (CVE-2022-50373)
vulnérabilité dans linux (CVE-2022-50373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50363 |
|
Use-After-Free dans c (CVE-2022-50363)
vulnérabilité dans c (CVE-2022-50363). L'exploitation peut entraîner la prise de contrôle totale du système.
|