
🐞 Repository of CVE found by OCD people
Le contenu de ce dépôt de CVE est fourni à titre informatif uniquement. Les vulnérabilités et les informations associées documentées ici sont fournies « en l'état » et ne sont soumises à aucun support. En utilisant ce dépôt, vous reconnaissez et acceptez que vous utilisez les informations qu'il contient à vos propres risques. Nous ne pourrons être tenus responsables de tout dommage direct, indirect ou autre.
| ID CVE | Exploit | Type | Produit | Auteur(s) | Références |
|---|---|---|---|---|---|
| CVE-2025-46816 | - | RCE non authentifiée | GoSHS | Guilhem RIOUX | Avis |
| CVE-2025-32786 | PoC | SQLi non authentifiée | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | RCE non authentifiée | Craft CMS | Nicolas BOURRAS | Blog |
| CVE-2025-32104 | - | Lecture/écriture arbitraire du noyau Windows | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | Contrôle d'accès incorrect | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | Injection SQL authentifiée | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | Injection de commande | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | Protection inadéquate d'un chemin alternatif | Yii Framework | Nicolas BOURRAS | Blog |
Remarque : le tableau est trié par identifiant CVE.
| CVE-2024-55931 | - | Jeton stocké dans le stockage de session | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | Permissions par défaut faibles sur les dossiers | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | Usurpation de courrier électronique | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | Secrets renvoyés en clair & secrets du système distant en clair | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | Implémentation de génération de jeton défaillante & implémentation de clé codée en dur | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | Téléversement, suppression et lecture arbitraires de fichiers via la manipulation d'en-têtes | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | Contournement de la sécurité de l'API via la manipulation d'en-têtes | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | Exécution de code à distance | GLPI | Guilhem RIOUX | Avis & Blog |
| CVE-2024-40638 | PoC | Injection SQL (authentifiée) | GLPI | Guilhem RIOUX | Avis |
| CVE-2024-37149 | PoC | Exécution de code à distance | GLPI | Guilhem RIOUX | Avis |
| CVE-2024-29889 | PoC | Injection SQL (authentifiée) | GLPI | Guilhem RIOUX | Avis |
| CVE-2024-23767 | PoC | Altération de la configuration | Anybus X-Gateway | Claire VACHEROT | Article de blog |
| CVE-2024-23766 | PoC | Déni de service | Anybus X-Gateway | Claire VACHEROT | Article de blog |
| CVE-2024-23765 | - | Déni de service | Anybus X-Gateway | Claire VACHEROT | Article de blog |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Avis |
| CVE-2023-44249 | - | Contournement d'autorisation | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Avis |
| CVE-2023-42787 | PoC | Accès CLI à la console web par un utilisateur non privilégié | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Avis |
| CVE-2023-41320 | PoC | SQLi (clause update) | GLPI < 10.1.0 | Guilhem RIOUX | Avis |
| CVE-2023-36626 | - | XSS stocké | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | RCE non authentifiée | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | Expiration de session insuffisante | Fortinet FortiEDR | Kevin CARLI | Avis |
| CVE-2023-26469 | PoC | Traversée de chemin | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | Inclusion locale de fichier (authentifiée) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | Injection de commande (authentifiée) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | Injection SQL (authentifiée) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | Élévation de privilèges locale | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | Avis |
| CVE-2022-45186 | PoC | Fuite de base de données authentifiée | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | RCE authentifiée (désérialisation arbitraire) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | Téléversement de fichier | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | Élévation de privilèges | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | Inclusion locale de fichier authentifiée | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | Injection SQL non authentifiée | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | RCE non authentifiée | GLPI (versions < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | Article de blog |
| CVE-2022-34346 | PoC | Injection SQL (authentifiée) | PMB (version 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | XSS réfléchi | PMB (version 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | SSRF non authentifiée | Ligeo Archives (version < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | Contournement de l'authentification | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | Élévation de privilèges | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | Téléversement de fichier menant à une RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | RCE authentifiée | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | Self-XSS | WSO2 API Manager: 3.1.0 or earlier | Zakaria BRAHIMI | Avis |
| CVE-2020-14950 | PoC | RCE authentifiée | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | XSS réfléchi authentifié | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | RCE authentifiée | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | RCE authentifiée (à partir d'une SQLi) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | Avis |
| CVE-2020-14146 | PoC | XSS réfléchi | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | XSS réfléchi | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | Élévation de privilèges vers root | VestaCP 0.9.8-26 | Alexandre ZANNI | Article |
| CVE-2020-10786 | PoC | RCE authentifiée | VestaCP 0.9.8-26 | Alexandre ZANNI | Article |
| CVE-2020-10220 | PoC | SQLi non authentifiée | rConfig < 3.9.4 | Jean-Pascal THOMAS | Article de blog |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | XSS stocké | Alfresco 5.2.4 | Alexandre ZANNI & Romain LOISEL | Article |
| CVE-2020-1949 | PoC | XSS réfléchi | Sling CMS App 0.14.0 and previous releases | Guillaume GRABÉ | Avis |
| CVE-2019-19585 | PoC | Élévation de privilèges locale vers root | rConfig < 3.9.4 | Jean-Pascal THOMAS | Article de blog |
| CVE-2019-19509 | PoC & MSF | RCE authentifiée | rConfig < 3.9.4 | Jean-Pascal THOMAS | Article de blog |
| CVE-2019-15253 | PoC | XSS stocké | Cisco DNAC 1.3 | Dylan GARNAUD & Benoit MALABOEUF | Avis |
| CVE-2019-13029 | PoC | XSS stocké | REDCap 8.10/9.1 | Alexandre ZANNI & Dylan GARNAUD | Article |