Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-38075 |
|
Vulnérabilité dans linux (CVE-2025-38075)
vulnérabilité dans linux (CVE-2025-38075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4404 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-4404)
vulnérabilité dans privilege-escalation (CVE-2025-4404). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``krbCanonicalName``.
|
| CVE-2025-49796 |
|
Lecture hors limites dans dos (CVE-2025-49796)
vulnérabilité dans dos (CVE-2025-49796). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-49794 |
|
Vulnérabilité dans CVE-2025-49794 (CVE-2025-49794)
vulnérabilité dans CVE-2025-49794 (CVE-2025-49794). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-46060 |
|
Vulnérabilité dans totolink (CVE-2025-46060)
vulnérabilité dans totolink (CVE-2025-46060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-44148 |
|
XSS (Cross-Site Scripting) dans mailenable (CVE-2025-44148)
XSS dans mailenable (CVE-2025-44148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4517 |
|
Traversée de chemin dans CVE-2025-4517 (CVE-2025-4517)
traversée de chemin dans CVE-2025-4517 (CVE-2025-4517). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-48938 |
|
Vulnérabilité dans go-gh (CVE-2025-48938)
vulnérabilité dans go-gh (CVE-2025-48938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-44619 |
|
Vulnérabilité dans tinxy (CVE-2025-44619)
vulnérabilité dans tinxy (CVE-2025-44619). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-45343 |
|
Vulnérabilité dans tenda (CVE-2025-45343)
vulnérabilité dans tenda (CVE-2025-45343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34027 |
|
Vulnérabilité dans versa-networks (CVE-2025-34027)
vulnérabilité dans versa-networks (CVE-2025-34027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37959 |
|
Vulnérabilité dans linux (CVE-2025-37959)
vulnérabilité dans linux (CVE-2025-37959). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-37935 |
|
Vulnérabilité dans linux (CVE-2025-37935)
vulnérabilité dans linux (CVE-2025-37935). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37894 |
|
Vulnérabilité dans linux (CVE-2025-37894)
vulnérabilité dans linux (CVE-2025-37894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-42999 KEV |
|
[KEV] Désérialisation non sécurisée dans Sap netweaver (CVE-2025-42999)
vulnérabilité dans Sap netweaver (CVE-2025-42999). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-28200 |
|
Vulnérabilité dans govicture (CVE-2025-28200)
vulnérabilité dans govicture (CVE-2025-28200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37879 |
|
Lecture hors limites dans linux (CVE-2025-37879)
vulnérabilité dans linux (CVE-2025-37879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-3248 KEV |
|
[KEV] Injection de code dans langflow (CVE-2025-3248)
injection de code dans langflow (CVE-2025-3248). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2023-53116 |
|
Use-After-Free dans linux (CVE-2023-53116)
vulnérabilité dans linux (CVE-2023-53116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53083 |
|
Vulnérabilité dans linux (CVE-2023-53083)
vulnérabilité dans linux (CVE-2023-53083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2421 |
|
Injection de code dans felisify (CVE-2025-2421)
injection de code dans felisify (CVE-2025-2421). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2812 |
|
Injection SQL dans sqli (CVE-2025-2812)
injection SQL dans sqli (CVE-2025-2812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49770 |
|
Use-After-Free dans linux (CVE-2022-49770)
vulnérabilité dans linux (CVE-2022-49770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37778 |
|
Use-After-Free dans linux (CVE-2025-37778)
vulnérabilité dans linux (CVE-2025-37778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37750 |
|
Use-After-Free dans linux (CVE-2025-37750)
vulnérabilité dans linux (CVE-2025-37750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31324 KEV |
|
[KEV] Téléversement de fichier dangereux dans Sap netweaver (CVE-2025-31324)
vulnérabilité dans Sap netweaver (CVE-2025-31324). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-45947 |
|
Injection de code dans phpgurukul (CVE-2025-45947)
injection de code dans phpgurukul (CVE-2025-45947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45949 |
|
Vulnérabilité dans phpgurukul (CVE-2025-45949)
vulnérabilité dans phpgurukul (CVE-2025-45949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45953 |
|
Vulnérabilité dans phpgurukul (CVE-2025-45953)
vulnérabilité dans phpgurukul (CVE-2025-45953). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-29287 |
|
Téléversement de fichier dangereux dans mingsoft (CVE-2025-29287)
vulnérabilité dans mingsoft (CVE-2025-29287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-22110 |
|
Vulnérabilité dans linux (CVE-2025-22110)
vulnérabilité dans linux (CVE-2025-22110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-22088 |
|
Use-After-Free dans linux (CVE-2025-22088)
vulnérabilité dans linux (CVE-2025-22088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-22077 |
|
Vulnérabilité dans linux (CVE-2025-22077)
vulnérabilité dans linux (CVE-2025-22077). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-22021 |
|
Vulnérabilité dans linux (CVE-2025-22021)
vulnérabilité dans linux (CVE-2025-22021). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-32911 |
|
Vulnérabilité dans CVE-2025-32911 (CVE-2025-32911)
vulnérabilité dans CVE-2025-32911 (CVE-2025-32911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-1782 |
|
Injection de code dans avantfax (CVE-2025-1782)
injection de code dans avantfax (CVE-2025-1782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-22871 |
|
Vulnérabilité dans spiral/roadrunner (CVE-2025-22871)
vulnérabilité dans spiral/roadrunner (CVE-2025-22871). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2025.1.0` ou plus.
|
| CVE-2025-22457 KEV |
|
[KEV] Vulnérabilité dans Ivanti connect-secure (CVE-2025-22457)
vulnérabilité dans Ivanti connect-secure (CVE-2025-22457). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-21988 |
|
Vulnérabilité dans linux (CVE-2025-21988)
vulnérabilité dans linux (CVE-2025-21988). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``prev_donated``.
|
| CVE-2025-21954 |
|
Vulnérabilité dans linux (CVE-2025-21954)
vulnérabilité dans linux (CVE-2025-21954). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21927 |
|
Écriture hors limites dans linux (CVE-2025-21927)
écriture hors limites dans linux (CVE-2025-21927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-24259 |
|
Vulnérabilité dans apple (CVE-2025-24259)
vulnérabilité dans apple (CVE-2025-24259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53006 |
|
Vulnérabilité dans linux (CVE-2023-53006)
vulnérabilité dans linux (CVE-2023-53006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2311 |
|
Vulnérabilité dans CVE-2025-2311 (CVE-2025-2311)
vulnérabilité dans CVE-2025-2311 (CVE-2025-2311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12016 |
|
Injection SQL dans sqli (CVE-2024-12016)
injection SQL dans sqli (CVE-2024-12016). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8997 |
|
Injection SQL dans sqli (CVE-2024-8997)
injection SQL dans sqli (CVE-2024-8997). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21850 |
|
Vulnérabilité dans linux (CVE-2025-21850)
vulnérabilité dans linux (CVE-2025-21850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58087 |
|
Vulnérabilité dans linux (CVE-2024-58087)
vulnérabilité dans linux (CVE-2024-58087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21829 |
|
Vulnérabilité dans linux (CVE-2025-21829)
vulnérabilité dans linux (CVE-2025-21829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12144 |
|
Injection SQL dans sqli (CVE-2024-12144)
injection SQL dans sqli (CVE-2024-12144). L'exploitation peut entraîner la prise de contrôle totale du système.
|