Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-53888 |
|
Injection de code dans zomp (CVE-2023-53888)
injection de code dans zomp (CVE-2023-53888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65594 |
|
Vulnérabilité dans os4ed (CVE-2025-65594)
vulnérabilité dans os4ed (CVE-2025-65594). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61078 |
|
XSS (Cross-Site Scripting) dans phpipam (CVE-2025-61078)
XSS dans phpipam (CVE-2025-61078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56704 |
|
Téléversement de fichier dangereux dans lepton-cms (CVE-2025-56704)
vulnérabilité dans lepton-cms (CVE-2025-56704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61167 |
|
Injection SQL dans sqli (CVE-2025-61167)
injection SQL dans sqli (CVE-2025-61167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61168 |
|
Désérialisation non sécurisée dans sigb (CVE-2025-61168)
vulnérabilité dans sigb (CVE-2025-61168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64047 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
|
| CVE-2025-64048 |
|
XSS (Cross-Site Scripting) dans yccms (CVE-2025-64048)
XSS dans yccms (CVE-2025-64048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63892 |
|
XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-63892)
XSS dans remyandrade (CVE-2025-63892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63748 |
|
Téléversement de fichier dangereux dans testmanagement (CVE-2025-63748)
vulnérabilité dans testmanagement (CVE-2025-63748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64046 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
|
| CVE-2025-56399 |
|
Injection de code dans laravel (CVE-2025-56399)
injection de code dans laravel (CVE-2025-56399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-34292 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-34292)
vulnérabilité dans deserialization (CVE-2025-34292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formkit_memory_recovery``.
|
| CVE-2025-54236 KEV |
|
[KEV] Vulnérabilité dans Adobe commerce (CVE-2025-54236)
vulnérabilité dans Adobe commerce (CVE-2025-54236). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-11023 |
|
Vulnérabilité dans CVE-2025-11023 (CVE-2025-11023)
vulnérabilité dans CVE-2025-11023 (CVE-2025-11023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60511 |
|
Vulnérabilité dans CVE-2025-60511 (CVE-2025-60511)
vulnérabilité dans CVE-2025-60511 (CVE-2025-60511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57567 |
|
Injection de code dans CVE-2025-57567 (CVE-2025-57567)
injection de code dans CVE-2025-57567 (CVE-2025-57567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60641 |
|
Injection SQL dans sqli (CVE-2025-60641)
injection SQL dans sqli (CVE-2025-60641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34512 |
|
XSS (Cross-Site Scripting) dans ilevia (CVE-2025-34512)
XSS dans ilevia (CVE-2025-34512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55885 |
|
Injection SQL dans sqli (CVE-2025-55885)
injection SQL dans sqli (CVE-2025-55885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10592 |
|
Vulnérabilité dans sqli (CVE-2025-10592)
vulnérabilité dans sqli (CVE-2025-10592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57145 |
|
XSS (Cross-Site Scripting) dans phpgurukul (CVE-2025-57145)
XSS dans phpgurukul (CVE-2025-57145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56295 |
|
Téléversement de fichier dangereux dans carmelo (CVE-2025-56295)
vulnérabilité dans carmelo (CVE-2025-56295). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-57119 |
|
Vulnérabilité dans phpgurukul (CVE-2025-57119)
vulnérabilité dans phpgurukul (CVE-2025-57119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57117 |
|
XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-57117)
XSS dans remyandrade (CVE-2025-57117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34176 |
|
Traversée de chemin dans path-traversal (CVE-2025-34176)
traversée de chemin dans path-traversal (CVE-2025-34176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34177 |
|
XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34177)
XSS dans pfsense (CVE-2025-34177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34178 |
|
XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34178)
XSS dans pfsense (CVE-2025-34178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34173 |
|
Traversée de chemin dans path-traversal (CVE-2025-34173)
traversée de chemin dans path-traversal (CVE-2025-34173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34175 |
|
XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34175)
XSS dans pfsense (CVE-2025-34175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34172 |
|
XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34172)
XSS dans pfsense (CVE-2025-34172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55849 |
|
Injection SQL dans sqli (CVE-2025-55849)
injection SQL dans sqli (CVE-2025-55849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-55409 |
|
XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
XSS dans foxcms (CVE-2025-55409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50674 |
|
Vulnérabilité dans openmediavault (CVE-2025-50674)
vulnérabilité dans openmediavault (CVE-2025-50674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50567 |
|
Injection SQL dans CVE-2025-50567 (CVE-2025-50567)
injection SQL dans CVE-2025-50567 (CVE-2025-50567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52335 |
|
XSS (Cross-Site Scripting) dans eyoucms (CVE-2025-52335)
XSS dans eyoucms (CVE-2025-52335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45315 |
|
XSS (Cross-Site Scripting) dans hortusfox (CVE-2025-45315)
XSS dans hortusfox (CVE-2025-45315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-10047 |
|
Injection SQL dans sqli (CVE-2012-10047)
injection SQL dans sqli (CVE-2012-10047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-52680 |
|
XSS (Cross-Site Scripting) dans c (CVE-2024-52680)
XSS dans c (CVE-2024-52680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-10027 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
|
| CVE-2025-44139 |
|
Téléversement de fichier dangereux dans emlog (CVE-2025-44139)
vulnérabilité dans emlog (CVE-2025-44139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52327 |
|
Injection SQL dans sqli (CVE-2025-52327)
injection SQL dans sqli (CVE-2025-52327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50485 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50485)
vulnérabilité dans phpgurukul (CVE-2025-50485). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50486 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50486)
vulnérabilité dans phpgurukul (CVE-2025-50486). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50484 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50484)
vulnérabilité dans phpgurukul (CVE-2025-50484). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50487 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50487)
vulnérabilité dans phpgurukul (CVE-2025-50487). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50491 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50491)
vulnérabilité dans phpgurukul (CVE-2025-50491). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50492 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50492)
vulnérabilité dans phpgurukul (CVE-2025-50492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50488 |
|
Vulnérabilité dans phpgurukul (CVE-2025-50488)
vulnérabilité dans phpgurukul (CVE-2025-50488). Des informations confidentielles peuvent être exposées.
|