Base de données CVE
- CVE-2025-66376Élevée7.2
Zimbra Collaboration (ZCS) 10 avant 10.0.18 et 10.1 avant 10.1.13 permet un XSS stocké dans Classic UI via des directives @import de feuilles de style en cascade (CSS) dans un message électronique HTML.
- CVE-2025-52691Critique10.0
Successful exploitation of the vulnerability could allow an unauthenticated attacker to upload arbitrary files to any location on the mail server, potentially enabling remote code execution.
- CVE-2025-68645Élevée8.8
Une vulnérabilité d'inclusion de fichiers locaux (LFI) existe dans le Webmail Classic UI de Zimbra Collaboration (ZCS) 10.0 et 10.1 en raison d'une gestion incorrecte des paramètres de requête fournis par l'utilisateur dans le servlet RestFilter. Un attaquant distant non authentifié peut créer des requêtes vers le endpoint /h/rest pour influencer la répartition interne des requêtes, permettant l'inclusion de fichiers arbitraires depuis le répertoire WebRoot.
- CVE-2025-68613Critique9.9
n8n est une plateforme open source d'automatisation de workflows. Les versions à partir de 0.211.0 et antérieures à 1.120.4, 1.121.1 et 1.122.0 contiennent une vulnérabilité critique d'exécution de code à distance (RCE) dans leur système d'évaluation des expressions de workflow. Dans certaines conditions, les expressions fournies par des utilisateurs authentifiés lors de la configuration des workflows peuvent être évaluées dans un contexte d'exécution qui n'est pas suffisamment isolé du runtime sous-jacent. Un attaquant authentifié pourrait abuser de ce comportement pour exécuter du code arbitraire avec les privilèges du processus n8n. Une exploitation réussie peut conduire à une compromission complète de l'instance affectée, y compris l'accès non autorisé à des données sensibles, la modification des workflows et l'exécution d'opérations au niveau du système. Ce problème a été corrigé dans les versions 1.120.4, 1.121.1 et 1.122.0. Il est fortement conseillé aux utilisateurs de mettre à niveau vers une version corrigée, qui introduit des protections supplémentaires pour restreindre l'évaluation des expressions. Si la mise à niveau n'est pas immédiatement possible, les administrateurs devraient envisager les mesures d'atténuation temporaires suivantes : limiter les autorisations de création et de modification des workflows aux seuls utilisateurs pleinement de confiance ; et/ou déployer n8n dans un environnement durci avec des privilèges de système d'exploitation restreints et un accès réseau limité afin de réduire l'impact d'une exploitation potentielle. Ces solutions de contournement n'éliminent pas complètement le risque et ne doivent être utilisées que comme des mesures à court terme.
- CVE-2025-14847Élevée7.5
Des champs de longueur incohérents dans les en-têtes de protocole compressés Zlib peuvent permettre une lecture de mémoire heap non initialisée par un client non authentifié. Ce problème affecte toutes les versions MongoDB Server v7.0 antérieures à 7.0.28, les versions MongoDB Server v8.0 antérieures à 8.0.17, les versions MongoDB Server v8.2 antérieures à 8.2.3, les versions MongoDB Server v6.0 antérieures à 6.0.27, les versions MongoDB Server v5.0 antérieures à 5.0.32, les versions MongoDB Server v4.4 antérieures à 4.4.30, les versions MongoDB Server v4.2 supérieures ou égales à 4.2.0, les versions MongoDB Server v4.0 supérieures ou égales à 4.0.0, et les versions MongoDB Server v3.6 supérieures ou égales à 3.6.0.
- CVE-2025-14733Critique9.8
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthenticated attacker to execute arbitrary code. This vulnerability affects both the mobile user VPN with IKEv2 and the branch office VPN using IKEv2 when configured with a dynamic gateway peer. If the Firebox was previously configured with the mobile user VPN with IKEv2 or a branch office VPN using IKEv2 to a dynamic gateway peer, and both of those configurations have since been deleted, that Firebox may still be vulnerable if a branch office VPN to a static gateway peer is still configured.
- CVE-2025-40602Moyenne6.6
Une vulnérabilité d'élévation de privilèges locale due à une autorisation insuffisante dans la console de gestion (AMC) de l'appliance SonicWall SMA1000.
- CVE-2025-68461Élevée7.2
Roundcube Webmail before 1.5.12 and 1.6 before 1.6.12 is prone to a Cross-Site-Scripting (XSS) vulnerability via the animate tag in an SVG document.
- CVE-2025-43529Élevée8.8
Un problème de use-after-free a été corrigé grâce à une amélioration de la gestion de la mémoire. Ce problème est corrigé dans Safari 26.2, iOS 18.7.3 et iPadOS 18.7.3, iOS 26.2 et iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2, watchOS 26.2. Le traitement de contenu web malveillant spécialement conçu peut entraîner l'exécution de code arbitraire. Apple a connaissance d'un signalement selon lequel ce problème aurait pu être exploité dans une attaque extrêmement sophistiquée contre des personnes ciblées spécifiques sur des versions d'iOS antérieures à iOS 26. CVE-2025-14174 a également été émis en réponse à ce signalement.
- CVE-2025-20393Critique10.0
A vulnerability in the Spam Quarantine feature of Cisco AsyncOS Software for Cisco Secure Email Gateway and Cisco Secure Email and Web Manager could allow an unauthenticated, remote attacker to execute arbitrary system commands on an affected device with root privileges. This vulnerability is due to insufficient validation of HTTP requests by the Spam Quarantine feature. An attacker could exploit this vulnerability by sending a crafted HTTP request to the affected device. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with root privileges.
- CVE-2025-59374Critique9.8
"UNSUPPORTED WHEN ASSIGNED" Certain versions of the ASUS Live Update client were distributed with unauthorized modifications introduced through a supply chain compromise. The modified builds could cause devices meeting specific targeting conditions to perform unintended actions. Only devices that met these conditions and installed the compromised versions were affected. The Live Update client has already reached End-of-Support (EOS) in October 2021, and no currently supported devices or products are affected by this issue.
- CVE-2025-37164Critique10.0
A remote code execution issue exists in HPE OneView.
- CVE-2025-43520Moyenne5.5
Un problème de corruption de la mémoire a été résolu grâce à une gestion améliorée de la mémoire. Ce problème est corrigé dans iOS 18.7.2 et iPadOS 18.7.2, iOS 26.1 et iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Une application malveillante peut être en mesure de provoquer un arrêt inattendu du système ou d'écrire dans la mémoire du noyau.
- CVE-2025-43510Élevée7.8
Un problème de corruption de la mémoire a été résolu grâce à une vérification améliorée de l'état des verrous. Ce problème est corrigé dans iOS 18.7.2 et iPadOS 18.7.2, iOS 26.1 et iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Une application malveillante peut provoquer des modifications inattendues dans la mémoire partagée entre les processus.
- CVE-2025-14611Critique9.8
Gladinet CentreStack and Triofox prior to version 16.12.10420.56791 used hardcoded values for their implementation of the AES cryptoscheme. This degrades security for public exposed endpoints that may make use of it and may offer arbitrary local file inclusion when provided a specially crafted request without authentication. This opens the door for future exploitation and can be leveraged with previous vulnerabilities to gain a full system compromise.
- CVE-2025-14174Élevée8.8
Accès mémoire hors limites dans ANGLE dans Google Chrome sur Mac avant 143.0.7499.110 a permis à un attaquant distant de réaliser un accès mémoire hors limites via une page HTML spécialement conçue. (Sévérité de sécurité Chromium : Haute)
- CVE-2025-8110Élevée8.8
Improper Symbolic link handling in the PutContents API in Gogs allows Local Execution of Code.
- CVE-2025-62221Élevée7.8
Use after free in Windows Cloud Files Mini Filter Driver allows an authorized attacker to elevate privileges locally.
- CVE-2025-59718Critique9.8
A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.11, FortiOS 7.0.0 through 7.0.17, FortiProxy 7.6.0 through 7.6.3, FortiProxy 7.4.0 through 7.4.10, FortiProxy 7.2.0 through 7.2.14, FortiProxy 7.0.0 through 7.0.21, FortiSwitchManager 7.2.0 through 7.2.6, FortiSwitchManager 7.0.0 through 7.0.5 allows an unauthenticated attacker to bypass the FortiCloud SSO login authentication via a crafted SAML response message.
- CVE-2025-48633Moyenne5.5
In hasAccountsOnAnyUser of DevicePolicyManagerService.java, there is a possible way to add a Device Owner after provisioning due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
This product uses the NVD API but is not endorsed or certified by the NVD.