Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21884 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-21884)
XSS dans react (CVE-2026-21884). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68428 |
|
Vulnérabilité dans path-traversal (CVE-2025-68428)
vulnérabilité dans path-traversal (CVE-2025-68428). Des informations confidentielles peuvent être exposées. Exploitable via ``addImage``.
|
| CVE-2026-0621 |
|
Vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621)
vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UriTemplate``. Atténuation : mise à jour vers `1.25.2` ou plus.
|
| CVE-2025-67288 |
|
Téléversement de fichier dangereux dans umbraco (CVE-2025-67288)
vulnérabilité dans umbraco (CVE-2025-67288). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53888 |
|
Injection de code dans zomp (CVE-2023-53888)
injection de code dans zomp (CVE-2023-53888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-6946 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2025-6946)
XSS dans watchguard (CVE-2025-6946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65945 |
|
Vulnérabilité dans auth0 (CVE-2025-65945)
vulnérabilité dans auth0 (CVE-2025-65945). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-66412 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2025-66412)
XSS dans @angular/compiler (CVE-2025-66412). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attributeName``.
|
| CVE-2025-65622 |
|
XSS (Cross-Site Scripting) dans snipeitapp (CVE-2025-65622)
XSS dans snipeitapp (CVE-2025-65622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65621 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-65621)
XSS dans privilege-escalation (CVE-2025-65621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66035 |
|
Vulnérabilité dans @angular/common (CVE-2025-66035)
vulnérabilité dans @angular/common (CVE-2025-66035). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `19.2.16` ou plus.
|
| CVE-2025-64308 |
|
Vulnérabilité dans CVE-2025-64308 (CVE-2025-64308)
vulnérabilité dans CVE-2025-64308 (CVE-2025-64308). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60837 |
|
XSS (Cross-Site Scripting) dans mingsoft (CVE-2025-60837)
XSS dans mingsoft (CVE-2025-60837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60308 |
|
XSS (Cross-Site Scripting) dans fabian (CVE-2025-60308)
XSS dans fabian (CVE-2025-60308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60302 |
|
XSS (Cross-Site Scripting) dans fabian (CVE-2025-60302)
XSS dans fabian (CVE-2025-60302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56200 |
|
XSS (Cross-Site Scripting) dans validator-project (CVE-2025-56200)
XSS dans validator-project (CVE-2025-56200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56571 |
|
Vulnérabilité dans dos (CVE-2025-56571)
vulnérabilité dans dos (CVE-2025-56571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56572 |
|
Vulnérabilité dans dos (CVE-2025-56572)
vulnérabilité dans dos (CVE-2025-56572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56807 |
|
XSS (Cross-Site Scripting) dans fairsketch (CVE-2025-56807)
XSS dans fairsketch (CVE-2025-56807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55887 |
|
XSS (Cross-Site Scripting) dans ard (CVE-2025-55887)
XSS dans ard (CVE-2025-55887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55888 |
|
XSS (Cross-Site Scripting) dans ard (CVE-2025-55888)
XSS dans ard (CVE-2025-55888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57145 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2025-57145)
XSS dans phpgurukul (CVE-2025-57145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57117 |
|
XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-57117)
XSS dans remyandrade (CVE-2025-57117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34157 |
|
Vulnérabilité dans coollabs (CVE-2025-34157)
vulnérabilité dans coollabs (CVE-2025-34157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56432 |
|
XSS (Cross-Site Scripting) dans nagios (CVE-2025-56432)
XSS dans nagios (CVE-2025-56432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45313 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45313)
XSS dans hortusfox (CVE-2025-45313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45314 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45314)
XSS dans hortusfox (CVE-2025-45314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45315 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45315)
XSS dans hortusfox (CVE-2025-45315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51053 |
|
XSS (Cross-Site Scripting) dans vedo-suite-project (CVE-2025-51053)
XSS dans vedo-suite-project (CVE-2025-51053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50592 |
|
XSS (Cross-Site Scripting) dans seacms (CVE-2025-50592)
XSS dans seacms (CVE-2025-50592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-10032 |
|
XSS (Cross-Site Scripting) dans CVE-2012-10032 (CVE-2012-10032)
XSS dans CVE-2012-10032 (CVE-2012-10032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-41504 |
|
XSS (Cross-Site Scripting) dans jetimob (CVE-2024-41504)
XSS dans jetimob (CVE-2024-41504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46041 |
|
XSS (Cross-Site Scripting) dans anchorcms (CVE-2025-46041)
XSS dans anchorcms (CVE-2025-46041). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4805 |
|
XSS (Cross-Site Scripting) dans CVE-2025-4805 (CVE-2025-4805)
XSS dans CVE-2025-4805 (CVE-2025-4805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57273 |
|
XSS (Cross-Site Scripting) dans netgate (CVE-2024-57273)
XSS dans netgate (CVE-2024-57273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4318 |
|
Vulnérabilité dans Amazon @aws-amplify/codegen-ui-react (CVE-2025-4318)
vulnérabilité dans Amazon @aws-amplify/codegen-ui-react (CVE-2025-4318). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.20.3` ou plus.
|
| CVE-2025-71319 |
|
Vulnérabilité dans image-size (CVE-2025-71319)
vulnérabilité dans image-size (CVE-2025-71319). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``findBox``. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2025-25612 |
|
XSS (Cross-Site Scripting) dans CVE-2025-25612 (CVE-2025-25612)
XSS dans CVE-2025-25612 (CVE-2025-25612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0178 |
|
Vulnérabilité dans watchguard (CVE-2025-0178)
vulnérabilité dans watchguard (CVE-2025-0178). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2025-1239 |
|
XSS (Cross-Site Scripting) dans CVE-2025-1239 (CVE-2025-1239)
XSS dans CVE-2025-1239 (CVE-2025-1239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-11831 |
|
XSS (Cross-Site Scripting) dans CVE-2024-11831 (CVE-2024-11831)
XSS dans CVE-2024-11831 (CVE-2024-11831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55591 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2024-55591)
vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2024-55591). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-11680 KEV |
|
[KEV] Vulnérabilité dans projectsend (CVE-2024-11680)
vulnérabilité dans projectsend (CVE-2024-11680). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-21536 |
|
Vulnérabilité dans dos (CVE-2024-21536)
vulnérabilité dans dos (CVE-2024-21536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-42831 |
|
XSS (Cross-Site Scripting) dans CVE-2024-42831 (CVE-2024-42831)
XSS dans CVE-2024-42831 (CVE-2024-42831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9440 |
|
XSS (Cross-Site Scripting) dans slimselectjs (CVE-2024-9440)
XSS dans slimselectjs (CVE-2024-9440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8644 |
|
Vulnérabilité dans oceanicsoft (CVE-2024-8644)
vulnérabilité dans oceanicsoft (CVE-2024-8644). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-46948 |
|
XSS (Cross-Site Scripting) dans CVE-2023-46948 (CVE-2023-46948)
XSS dans CVE-2023-46948 (CVE-2023-46948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-42467 |
|
SSRF (Falsification de requête côté serveur) dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467)
SSRF dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2024-43111 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43111)
XSS dans mozilla (CVE-2024-43111). Risque d'opérations non autorisées ou de divulgation.
|