
🐞 Repository di CVE trovate da persone DOC
I contenuti forniti in questo repository CVE sono destinati esclusivamente a scopo informativo. Le vulnerabilità e le informazioni correlate documentate qui sono fornite "così come sono" e non sono soggette ad alcun supporto. Utilizzando questo repository, riconosci e accetti di utilizzare le informazioni in esso contenute a tuo rischio. Non saremo ritenuti responsabili per danni diretti, indiretti o di altro tipo.
| ID CVE | Exploit | Tipo | Prodotto | Autori | Riferimenti |
|---|---|---|---|---|---|
| [CVE-2025-46816][CVE-2025-46816] | - | RCE non autenticata | GoSHS | Guilhem RIOUX | [Avviso][CVE-2025-46816_pub] |
| [CVE-2025-32786][CVE-2025-32786] | [PoC][GLPWNME] | SQLi non autenticata | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| [CVE-2025-32432][CVE-2025-32432] | [PoC][CVE-2025-32432_exp] | RCE non autenticata | Craft CMS | Nicolas BOURRAS | [Blog][CVE-2025-32432_pub] |
| [CVE-2025-32104][CVE-2025-32104] | - | Lettura/scrittura arbitraria nel kernel Windows | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| [CVE-2025-22380][CVE-2025-22380] | - | Controllo degli accessi errato | Poweradmin | Guilhem RIOUX | - |
| [CVE-2025-22379][CVE-2025-22379] | - | Iniezione SQL autenticata | PineApp Mail Secure | Aurelien CHALOT | - |
| [CVE-2025-22378][CVE-2025-22378] | - | Iniezione di comandi | Avid Nexis Agent | Aurelien CHALOT | - |
| [CVE-2024-58136][CVE-2024-58136] | - | Protezione inadeguata del percorso alternativo | Yii Framework | Nicolas BOURRAS | [Blog][CVE-2025-32432_pub] |
| [CVE-2024-55931][CVE-2024-55931] | - | Token archiviato nel session storage | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55930][CVE-2024-55930] | - | Autorizzazioni predefinite deboli delle cartelle | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55929][CVE-2024-55929] | - | Spoofing della posta elettronica | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55928][CVE-2024-55928] | - | Segreti restituiti in chiaro e segreti di sistema remoto in chiaro | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55927][CVE-2024-55927] | - | Implementazione difettosa della generazione dei token e implementazione di chiave hard-coded | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55926][CVE-2024-55926] | - | Upload, eliminazione e lettura arbitrari di file tramite manipolazione delle intestazioni | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55925][CVE-2024-55925] | - | Bypass della sicurezza API tramite manipolazione delle intestazioni | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-50339][CVE-2024-50339] | [PoC][GLPWNME] | Esecuzione di codice in remoto | GLPI | Guilhem RIOUX | [Avviso][CVE-2024-50339_pub] e [Blog][CVE-2024-50339_pub2] |
| [CVE-2024-40638][CVE-2024-40638] | [PoC][GLPWNME] | Iniezione SQL (autenticata) | GLPI | Guilhem RIOUX | [Avviso][CVE-2024-40638_pub] |
| [CVE-2024-37149][CVE-2024-37149] | [PoC][GLPWNME] | Esecuzione di codice in remoto | GLPI | Guilhem RIOUX | [Avviso][CVE-2024-37149_pub] |
| [CVE-2024-29889][CVE-2024-29889] | [PoC][GLPWNME] | Iniezione SQL (autenticata) | GLPI | Guilhem RIOUX | [Avviso][CVE-2024-29889_pub] |
| [CVE-2024-23767][CVE-2024-23767] | [PoC][CVE-2024-23767_poc] | Manomissione della configurazione | Anybus X-Gateway | Claire VACHEROT | [Post del blog][CVE-2024-23765_pub] |
| [CVE-2024-23766][CVE-2024-23766] | [PoC][CVE-2024-23766_poc] | Denial of service | Anybus X-Gateway | Claire VACHEROT | [Post del blog][CVE-2024-23765_pub] |
| [CVE-2024-23765][CVE-2024-23765] | - | Denial of service | Anybus X-Gateway | Claire VACHEROT | [Post del blog][CVE-2024-23765_pub] |
| [CVE-2023-44256][CVE-2023-44256] | [PoC][CVE-2023-44256_poc] | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [Avviso][CVE-2023-44256_poc] |
| [CVE-2023-44249][CVE-2023-44249] | - | Bypass dell'autorizzazione | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [Avviso][CVE-2023-44249_adv] |
| [CVE-2023-42787][CVE-2023-42787] | [PoC][CVE-2023-42787_poc] | Utente non privilegiato, accesso CLI alla console web | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [Avviso][CVE-2023-42787_poc] |
| [CVE-2023-41320][CVE-2023-41320] | [PoC][CVE-2023-41320_poc] | SQLi (clausola update) | GLPI < 10.1.0 | Guilhem RIOUX | [Avviso][CVE-2023-41320_adv] |
| [CVE-2023-36626][CVE-2023-36626] | - | XSS persistente | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| [CVE-2023-36625][CVE-2023-36625] | - | RCE non autenticata | Montala Resourcespace | Guilhem RIOUX | - |
| [CVE-2023-33303][CVE-2023-33303] | - | Scadenza della sessione insufficiente | Fortinet FortiEDR | Kevin CARLI | [Avviso][CVE-2023-33303_adv] |
| [CVE-2023-26469][CVE-2023-26469] | [PoC][CVE-2023-26469_poc] | Path traversal | Jorani/bbalet | Guilhem RIOUX | - |
| [CVE-2023-23565][CVE-2023-23565] | [PoC][CVE-2023-23565_poc] | Inclusione locale di file (autenticata) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-23564][CVE-2023-23564] | [PoC][CVE-2023-23564_poc] | Iniezione di comandi (autenticata) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| [CVE-2023-23563][CVE-2023-23563] | [PoC][CVE-2023-23563_poc] | Iniezione SQL (autenticata) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-20065][CVE-2023-20065] | - | Escalation locale dei privilegi | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | [Avviso][CVE-2023-20065_adv] |
| [CVE-2022-45186][CVE-2022-45186] | [PoC][CVE-2022-45185_poc] | Fuga di dati del database autenticata | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-45185][CVE-2022-45185] | [PoC][CVE-2022-45185_poc] | RCE autenticata (unserialize arbitrario) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-41573][CVE-2022-41573] | [PoC][CVE-2022-41573_poc] | Upload di file | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| [CVE-2022-41572][CVE-2022-41572] | [PoC][CVE-2022-41572_poc] | Escalation dei privilegi | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41571][CVE-2022-41571] | [PoC][CVE-2022-41571_poc] | Inclusione locale di file autenticata | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41570][CVE-2022-41570] | [PoC][CVE-2022-41570_poc] | Iniezione SQL non autenticata | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-35914][CVE-2022-35914] | [PoC][CVE-2022-35914_poc] | RCE non autenticata | GLPI (versioni < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | [Post del blog][CVE-2022-35914_pub] |
| [CVE-2022-34346][CVE-2022-38346] | [PoC][CVE-2022-38346_poc] | Iniezione SQL (autenticata) | PMB (versione 7.4.1 ) | Mike HOUZIAUX | - |
| [CVE-2022-34328][CVE-2022-34328] | [PoC][CVE-2022-34328_poc] | XSS riflesso | PMB (versione 7.3.10 ) | Mike HOUZIAUX | - |
| [CVE-2021-46107][CVE-2021-46107] | [PoC][CVE-2021-46107_poc] | SSRF non autenticata | Ligeo Archives (versione < 4.0.78) | Guilhem RIOUX | - |
| [CVE-2021-44032][CVE-2021-44032] | [PoC][CVE-2021-44032_poc] | Bypass dell'autenticazione | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| [CVE-2021-42056][CVE-2021-42056] | - | Escalation dei privilegi | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |