
🐞 Repository di CVE trovate da persone DOC
I contenuti forniti in questo repository CVE sono destinati esclusivamente a scopo informativo. Le vulnerabilità e le informazioni correlate documentate qui sono fornite "così come sono" e non sono soggette ad alcun supporto. Utilizzando questo repository, riconosci e accetti di utilizzare le informazioni in esso contenute a tuo rischio. Non saremo ritenuti responsabili per danni diretti, indiretti o di altro tipo.
Nota: la tabella è ordinata per ID CVE.
| ID CVE | Exploit | Tipo | Prodotto | Autori | Riferimenti |
|---|
| CVE-2025-46816 | - | RCE non autenticata | GoSHS | Guilhem RIOUX | Avviso |
| CVE-2025-32786 | PoC | SQLi non autenticata | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | RCE non autenticata | Craft CMS | Nicolas BOURRAS | Blog |
| CVE-2025-32104 | - | Lettura/scrittura arbitraria nel kernel Windows | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | Controllo degli accessi errato | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | Iniezione SQL autenticata | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | Iniezione di comandi | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | Protezione inadeguata del percorso alternativo | Yii Framework | Nicolas BOURRAS | Blog |
| CVE-2024-55931 | - | Token archiviato nel session storage | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | Autorizzazioni predefinite deboli delle cartelle | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | Spoofing della posta elettronica | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | Segreti restituiti in chiaro e segreti di sistema remoto in chiaro | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | Implementazione difettosa della generazione dei token e implementazione di chiave hard-coded | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | Upload, eliminazione e lettura arbitrari di file tramite manipolazione delle intestazioni | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | Bypass della sicurezza API tramite manipolazione delle intestazioni | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | Esecuzione di codice in remoto | GLPI | Guilhem RIOUX | Avviso e Blog |
| CVE-2024-40638 | PoC | Iniezione SQL (autenticata) | GLPI | Guilhem RIOUX | Avviso |
| CVE-2024-37149 | PoC | Esecuzione di codice in remoto | GLPI | Guilhem RIOUX | Avviso |
| CVE-2024-29889 | PoC | Iniezione SQL (autenticata) | GLPI | Guilhem RIOUX | Avviso |
| CVE-2024-23767 | PoC | Manomissione della configurazione | Anybus X-Gateway | Claire VACHEROT | Post del blog |
| CVE-2024-23766 | PoC | Denial of service | Anybus X-Gateway | Claire VACHEROT | Post del blog |
| CVE-2024-23765 | - | Denial of service | Anybus X-Gateway | Claire VACHEROT | Post del blog |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Avviso |
| CVE-2023-44249 | - | Bypass dell'autorizzazione | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Avviso |
| CVE-2023-42787 | PoC | Utente non privilegiato, accesso CLI alla console web | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Avviso |
| CVE-2023-41320 | PoC | SQLi (clausola update) | GLPI < 10.1.0 | Guilhem RIOUX | Avviso |
| CVE-2023-36626 | - | XSS persistente | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | RCE non autenticata | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | Scadenza della sessione insufficiente | Fortinet FortiEDR | Kevin CARLI | Avviso |
| CVE-2023-26469 | PoC | Path traversal | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | Inclusione locale di file (autenticata) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | Iniezione di comandi (autenticata) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | Iniezione SQL (autenticata) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | Escalation locale dei privilegi | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | Avviso |
| CVE-2022-45186 | PoC | Fuga di dati del database autenticata | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | RCE autenticata (unserialize arbitrario) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | Upload di file | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | Escalation dei privilegi | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | Inclusione locale di file autenticata | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | Iniezione SQL non autenticata | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | RCE non autenticata | GLPI (versioni < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | Post del blog |
| CVE-2022-34346 | PoC | Iniezione SQL (autenticata) | PMB (versione 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | XSS riflesso | PMB (versione 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | SSRF non autenticata | Ligeo Archives (versione < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | Bypass dell'autenticazione | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | Escalation dei privilegi | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | Upload di file verso RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | RCE autenticata | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | Self XSS | WSO2 API Manager: 3.1.0 o precedenti | Zakaria BRAHIMI | Avviso |
| CVE-2020-14950 | PoC | RCE autenticata | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | XSS riflesso autenticato | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | RCE autenticata | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | RCE autenticata (da SQLi) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | Avviso |
| CVE-2020-14146 | PoC | XSS riflesso | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | XSS riflesso | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | EoP da root | VestaCP 0.9.8-26 | Alexandre ZANNI | Post |
| CVE-2020-10786 | PoC | RCE autenticata | VestaCP 0.9.8-26 | Alexandre ZANNI | Post |
| CVE-2020-10220 | PoC | SQLi non autenticata | rConfig < 3.9.4 | Jean-Pascal THOMAS | Post del blog |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | XSS persistente | Alfresco 5.2.4 | Alexandre ZANNI & Romain LOISEL | Post |
| CVE-2020-1949 | PoC | XSS riflesso | Sling CMS App 0.14.0 e versioni precedenti | Guillaume GRABÉ | Avviso |
| CVE-2019-19585 | PoC | LPE da root | rConfig < 3.9.4 | Jean-Pascal THOMAS | Post del blog |
| CVE-2019-19509 | PoC & MSF | RCE autenticata | rConfig < 3.9.4 | Jean-Pascal THOMAS | Post del blog |
| CVE-2019-15253 | PoC | XSS persistente | Cisco DNAC 1.3 | Dylan GARNAUD & Benoit MALABOEUF | Avviso |
| CVE-2019-13029 | PoC | XSS persistente | REDCap 8.10/9.1 | Alexandre ZANNI & Dylan GARNAUD | Post |