Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-69620 |
|
Traversée de chemin dans path-traversal (CVE-2025-69620)
traversée de chemin dans path-traversal (CVE-2025-69620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25069 |
|
Traversée de chemin dans path-traversal (CVE-2026-25069)
traversée de chemin dans path-traversal (CVE-2026-25069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37015 |
|
Traversée de chemin dans path-traversal (CVE-2020-37015)
traversée de chemin dans path-traversal (CVE-2020-37015). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24842 |
|
Traversée de chemin dans path-traversal (CVE-2026-24842)
traversée de chemin dans path-traversal (CVE-2026-24842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24486 |
|
Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
|
| CVE-2023-7335 |
|
Traversée de chemin dans path-traversal (CVE-2023-7335)
traversée de chemin dans path-traversal (CVE-2023-7335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69612 |
|
Traversée de chemin dans path-traversal (CVE-2025-69612)
traversée de chemin dans path-traversal (CVE-2025-69612). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24049 |
|
Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
|
| CVE-2026-24046 |
|
Traversée de chemin dans path-traversal (CVE-2026-24046)
traversée de chemin dans path-traversal (CVE-2026-24046). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22218 |
|
Traversée de chemin dans chainlit (CVE-2026-22218)
traversée de chemin dans chainlit (CVE-2026-22218). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9.4` ou plus.
|
| CVE-2026-23745 |
|
Traversée de chemin dans isaacs (CVE-2026-23745)
traversée de chemin dans isaacs (CVE-2026-23745). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.5.3` ou plus.
|
| CVE-2025-8110 KEV |
|
[KEV] Traversée de chemin dans gogs (CVE-2025-8110)
traversée de chemin dans gogs (CVE-2025-8110). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-61686 |
|
Traversée de chemin dans react (CVE-2025-61686)
traversée de chemin dans react (CVE-2025-61686). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-68428 |
|
Vulnérabilité dans path-traversal (CVE-2025-68428)
vulnérabilité dans path-traversal (CVE-2025-68428). Des informations confidentielles peuvent être exposées. Exploitable via ``addImage``.
|
| CVE-2025-67160 |
|
Traversée de chemin dans path-traversal (CVE-2025-67160)
traversée de chemin dans path-traversal (CVE-2025-67160). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-59381 |
|
Traversée de chemin dans path-traversal (CVE-2025-59381)
traversée de chemin dans path-traversal (CVE-2025-59381). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-34452 |
|
Traversée de chemin dans ssrf (CVE-2025-34452)
traversée de chemin dans ssrf (CVE-2025-34452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6218 KEV |
|
[KEV] Traversée de chemin dans Rarlab winrar (CVE-2025-6218)
traversée de chemin dans Rarlab winrar (CVE-2025-6218). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-64057 |
|
Traversée de chemin dans path-traversal (CVE-2025-64057)
traversée de chemin dans path-traversal (CVE-2025-64057). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-63365 |
|
Traversée de chemin dans path-traversal (CVE-2025-63365)
traversée de chemin dans path-traversal (CVE-2025-63365). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-63680 |
|
Traversée de chemin dans nero (CVE-2025-63680)
traversée de chemin dans nero (CVE-2025-63680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61884 KEV |
|
[KEV] Traversée de chemin dans Oracle e-business-suite (CVE-2025-61884)
traversée de chemin dans Oracle e-business-suite (CVE-2025-61884). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-43798 KEV |
|
[KEV] Traversée de chemin dans Grafana labs github.com/grafana/grafana (CVE-2021-43798)
traversée de chemin dans Grafana labs github.com/grafana/grafana (CVE-2021-43798). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `8.0.7` ou plus.
|
| CVE-2025-60969 |
|
Traversée de chemin dans path-traversal (CVE-2025-60969)
traversée de chemin dans path-traversal (CVE-2025-60969). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10449 |
|
Traversée de chemin dans path-traversal (CVE-2025-10449)
traversée de chemin dans path-traversal (CVE-2025-10449). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10468 |
|
Traversée de chemin dans path-traversal (CVE-2025-10468)
traversée de chemin dans path-traversal (CVE-2025-10468). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-34176 |
|
Traversée de chemin dans path-traversal (CVE-2025-34176)
traversée de chemin dans path-traversal (CVE-2025-34176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34173 |
|
Traversée de chemin dans path-traversal (CVE-2025-34173)
traversée de chemin dans path-traversal (CVE-2025-34173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9566 |
|
Traversée de chemin dans github.com/containers/podman/v5 (CVE-2025-9566)
traversée de chemin dans github.com/containers/podman/v5 (CVE-2025-9566). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.6.1` ou plus.
|
| CVE-2025-7039 |
|
Traversée de chemin dans path-traversal (CVE-2025-7039)
traversée de chemin dans path-traversal (CVE-2025-7039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55526 |
|
Traversée de chemin dans path-traversal (CVE-2025-55526)
traversée de chemin dans path-traversal (CVE-2025-55526). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-55401 |
|
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
|
| CVE-2012-10024 |
|
Traversée de chemin dans path-traversal (CVE-2012-10024)
traversée de chemin dans path-traversal (CVE-2012-10024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34126 |
|
Traversée de chemin dans path-traversal (CVE-2025-34126)
traversée de chemin dans path-traversal (CVE-2025-34126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-5418 KEV |
|
[KEV] Traversée de chemin dans rails (CVE-2019-5418)
traversée de chemin dans rails (CVE-2019-5418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-0769 KEV |
|
[KEV] Traversée de chemin dans D-link dir-859-router (CVE-2024-0769)
traversée de chemin dans D-link dir-859-router (CVE-2024-0769). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-6020 |
|
Traversée de chemin dans CVE-2025-6020 (CVE-2025-6020)
traversée de chemin dans CVE-2025-6020 (CVE-2025-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4748 |
|
Traversée de chemin dans path-traversal (CVE-2025-4748)
traversée de chemin dans path-traversal (CVE-2025-4748). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12718 |
|
Traversée de chemin dans CVE-2024-12718 (CVE-2024-12718)
traversée de chemin dans CVE-2024-12718 (CVE-2024-12718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4138 |
|
Traversée de chemin dans CVE-2025-4138 (CVE-2025-4138)
traversée de chemin dans CVE-2025-4138 (CVE-2025-4138). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-4330 |
|
Traversée de chemin dans CVE-2025-4330 (CVE-2025-4330)
traversée de chemin dans CVE-2025-4330 (CVE-2025-4330). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-4517 |
|
Traversée de chemin dans CVE-2025-4517 (CVE-2025-4517)
traversée de chemin dans CVE-2025-4517 (CVE-2025-4517). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-4632 KEV |
|
[KEV] Traversée de chemin dans Samsung magicinfo-9-server (CVE-2025-4632)
traversée de chemin dans Samsung magicinfo-9-server (CVE-2025-4632). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38950 KEV |
|
[KEV] Traversée de chemin dans Zkteco biotime (CVE-2023-38950)
traversée de chemin dans Zkteco biotime (CVE-2023-38950). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-27920 KEV |
|
[KEV] Traversée de chemin dans Srimax output-messenger (CVE-2025-27920)
traversée de chemin dans Srimax output-messenger (CVE-2025-27920). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-34028 KEV |
|
[KEV] Traversée de chemin dans Commvault command-center (CVE-2025-34028)
traversée de chemin dans Commvault command-center (CVE-2025-34028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-12637 KEV |
|
[KEV] Traversée de chemin dans Sap netweaver (CVE-2017-12637)
traversée de chemin dans Sap netweaver (CVE-2017-12637). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-8262 |
|
Traversée de chemin dans path-traversal (CVE-2024-8262)
traversée de chemin dans path-traversal (CVE-2024-8262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4885 KEV |
|
[KEV] Traversée de chemin dans Progress whatsup-gold (CVE-2024-4885)
traversée de chemin dans Progress whatsup-gold (CVE-2024-4885). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25800 |
|
Traversée de chemin dans seacms (CVE-2025-25800)
traversée de chemin dans seacms (CVE-2025-25800). Risque d'opérations non autorisées ou de divulgation.
|