Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : php Effacer
ID Titre
CVE-2023-53888 Injection de code dans zomp (CVE-2023-53888)
injection de code dans zomp (CVE-2023-53888). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65594 Vulnérabilité dans os4ed (CVE-2025-65594)
vulnérabilité dans os4ed (CVE-2025-65594). Des informations confidentielles peuvent être exposées.
CVE-2025-61078 XSS (Cross-Site Scripting) dans phpipam (CVE-2025-61078)
XSS dans phpipam (CVE-2025-61078). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56704 Téléversement de fichier dangereux dans lepton-cms (CVE-2025-56704)
vulnérabilité dans lepton-cms (CVE-2025-56704). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61167 Injection SQL dans sqli (CVE-2025-61167)
injection SQL dans sqli (CVE-2025-61167). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61168 Désérialisation non sécurisée dans sigb (CVE-2025-61168)
vulnérabilité dans sigb (CVE-2025-61168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-64047 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
CVE-2025-64048 XSS (Cross-Site Scripting) dans yccms (CVE-2025-64048)
XSS dans yccms (CVE-2025-64048). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-63892 XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-63892)
XSS dans remyandrade (CVE-2025-63892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-63748 Téléversement de fichier dangereux dans testmanagement (CVE-2025-63748)
vulnérabilité dans testmanagement (CVE-2025-63748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-64046 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
CVE-2025-56399 Injection de code dans laravel (CVE-2025-56399)
injection de code dans laravel (CVE-2025-56399). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-34292 Désérialisation non sécurisée dans deserialization (CVE-2025-34292)
vulnérabilité dans deserialization (CVE-2025-34292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formkit_memory_recovery``.
CVE-2025-54236 KEV [KEV] Vulnérabilité dans Adobe commerce (CVE-2025-54236)
vulnérabilité dans Adobe commerce (CVE-2025-54236). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-11023 Vulnérabilité dans CVE-2025-11023 (CVE-2025-11023)
vulnérabilité dans CVE-2025-11023 (CVE-2025-11023). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-60511 Vulnérabilité dans CVE-2025-60511 (CVE-2025-60511)
vulnérabilité dans CVE-2025-60511 (CVE-2025-60511). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57567 Injection de code dans CVE-2025-57567 (CVE-2025-57567)
injection de code dans CVE-2025-57567 (CVE-2025-57567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-60641 Injection SQL dans sqli (CVE-2025-60641)
injection SQL dans sqli (CVE-2025-60641). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34512 XSS (Cross-Site Scripting) dans ilevia (CVE-2025-34512)
XSS dans ilevia (CVE-2025-34512). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55885 Injection SQL dans sqli (CVE-2025-55885)
injection SQL dans sqli (CVE-2025-55885). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10592 Vulnérabilité dans sqli (CVE-2025-10592)
vulnérabilité dans sqli (CVE-2025-10592). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57145 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2025-57145)
XSS dans phpgurukul (CVE-2025-57145). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56295 Téléversement de fichier dangereux dans carmelo (CVE-2025-56295)
vulnérabilité dans carmelo (CVE-2025-56295). Des informations confidentielles peuvent être exposées.
CVE-2025-57119 Vulnérabilité dans phpgurukul (CVE-2025-57119)
vulnérabilité dans phpgurukul (CVE-2025-57119). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57117 XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-57117)
XSS dans remyandrade (CVE-2025-57117). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34176 Traversée de chemin dans path-traversal (CVE-2025-34176)
traversée de chemin dans path-traversal (CVE-2025-34176). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34177 XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34177)
XSS dans pfsense (CVE-2025-34177). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34178 XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34178)
XSS dans pfsense (CVE-2025-34178). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34173 Traversée de chemin dans path-traversal (CVE-2025-34173)
traversée de chemin dans path-traversal (CVE-2025-34173). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34175 XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34175)
XSS dans pfsense (CVE-2025-34175). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-34172 XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34172)
XSS dans pfsense (CVE-2025-34172). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55849 Injection SQL dans sqli (CVE-2025-55849)
injection SQL dans sqli (CVE-2025-55849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-55422 In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
CVE-2025-55409 XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50674 Vulnérabilité dans openmediavault (CVE-2025-50674)
vulnérabilité dans openmediavault (CVE-2025-50674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50567 Injection SQL dans CVE-2025-50567 (CVE-2025-50567)
injection SQL dans CVE-2025-50567 (CVE-2025-50567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52335 XSS (Cross-Site Scripting) dans eyoucms (CVE-2025-52335)
XSS dans eyoucms (CVE-2025-52335). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45315 XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45315)
XSS dans hortusfox (CVE-2025-45315). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-10047 Injection SQL dans sqli (CVE-2012-10047)
injection SQL dans sqli (CVE-2012-10047). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-52680 XSS (Cross-Site Scripting) dans c (CVE-2024-52680)
XSS dans c (CVE-2024-52680). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-10027 Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
CVE-2025-44139 Téléversement de fichier dangereux dans emlog (CVE-2025-44139)
vulnérabilité dans emlog (CVE-2025-44139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52327 Injection SQL dans sqli (CVE-2025-52327)
injection SQL dans sqli (CVE-2025-52327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50485 Vulnérabilité dans phpgurukul (CVE-2025-50485)
vulnérabilité dans phpgurukul (CVE-2025-50485). Des informations confidentielles peuvent être exposées.
CVE-2025-50486 Vulnérabilité dans phpgurukul (CVE-2025-50486)
vulnérabilité dans phpgurukul (CVE-2025-50486). Des informations confidentielles peuvent être exposées.
CVE-2025-50484 Vulnérabilité dans phpgurukul (CVE-2025-50484)
vulnérabilité dans phpgurukul (CVE-2025-50484). Des informations confidentielles peuvent être exposées.
CVE-2025-50487 Vulnérabilité dans phpgurukul (CVE-2025-50487)
vulnérabilité dans phpgurukul (CVE-2025-50487). Des informations confidentielles peuvent être exposées.
CVE-2025-50491 Vulnérabilité dans phpgurukul (CVE-2025-50491)
vulnérabilité dans phpgurukul (CVE-2025-50491). Des informations confidentielles peuvent être exposées.
CVE-2025-50492 Vulnérabilité dans phpgurukul (CVE-2025-50492)
vulnérabilité dans phpgurukul (CVE-2025-50492). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50488 Vulnérabilité dans phpgurukul (CVE-2025-50488)
vulnérabilité dans phpgurukul (CVE-2025-50488). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →