Débordement de tampon basé sur la pile dans la fonction sub_41AD7C du composant Web Management, déclenché par les arguments timestr/ntp_client_enabled. L'attaque peut être lancée à distance et l'exploit a été rendu public. Cela peut permettre...
Score: 9.9
Cette faille d'élévation de privilèges dans l'opérateur StackGres permet à un locataire disposant de faibles privilèges et possédant une base de données d'obtenir des privilèges d'administrateur. Cela compromet totalement la confidentialité,...
Score: 9.9
Cette vulnérabilité permet de contourner l'assainissement HTML dans justhtml avant 1.15.0, conduisant à une injection de HTML actif et de JavaScript. Les vecteurs incluent des URL javascript: encodées, des noms d'éléments/attributs cassant le...
Score: 9.8
justhtml avant 1.16.0 contient plusieurs contournements de l'assainissement HTML permettant à du contenu actif comme script ou style de survivre, conduisant à du XSS. Les problèmes concernent principalement une utilisation avancée, comme la...
Score: 9.8
justhtml versions dans les nœuds de texte lors de la conversion en Markdown. Des entrées non fiables sûres en HTML peuvent devenir du HTML brut dans la sortie Markdown, permettant un contournement de l'assainissement et du XSS. Le correctif est...
Score: 9.8
Vulnérabilité d'injection d'objets PHP par désérialisation de données non fiables via le paramètre 'post_protection_roles'. Un attaquant authentifié avec un accès Contributeur ou supérieur peut injecter un objet PHP, mais l'impact réel dépend de...
Score: 8.8
Vulnérabilité d'autorisation manquante critique : le plugin remplace les vérifications de capacités de WordPress sur les routes REST /wp/v2/users par une simple vérification de connexion. Un utilisateur authentifié avec un accès Abonné peut créer...
Score: 8.8
Vulnérabilité de traversée de chemin dans le registre de paquets de GitLab CE/EE permettant à un utilisateur authentifié d'exécuter du code à distance sous certaines conditions. Les versions affectées sont 18.8 avant 19.0.6, 19.1 avant 19.1.4 et...
Score: 8.5
Vulnérabilité d'injection eval via des données CSV malveillantes dans la fonction _clean_tmode du fichier drivers/kenwood_itm.py. Un fichier CSV spécialement conçu peut conduire à l'exécution de code arbitraire. La gravité est élevée en raison du...
Score: 7.8
justhtml avant 1.18.0 présente de multiples problèmes de déni de service liés au traitement des sélecteurs CSS et à la linkification. Des entrées malveillantes peuvent consommer des quantités disproportionnées de CPU ou de mémoire. Il s'agit...
Score: 7.5
justhtml jusqu'à 1.9.1 est vulnérable à une récursion incontrôlée menant à un déni de service. Un attaquant peut fournir des éléments profondément imbriqués pour dépasser la limite de récursion de Python et provoquer une erreur non gérée. Cela...
Score: 7.5
Vulnérabilité d'injection de commandes dans la fonction formeditFileName du fichier /goform/editFileName via l'argument editNameMit. L'attaque peut être lancée à distance et l'exploit a été publié. Cela permet à un attaquant d'exécuter des...
Score: 7.4
La fonction formexeCommand du routeur Tenda CH22 1.0.0.1 est vulnérable à une injection de commandes via le paramètre cmdinput. Un attaquant distant peut exécuter des commandes arbitraires sur l'appareil. L'exploit a été divulgué publiquement.
Score: 7.4
Vulnérabilité liée à des identifiants codés en dur dans la fonction envSchema.parse du fichier lib/config.ts via l'argument BETTER_AUTH_SECRET. L'attaque peut être initiée à distance. Cela peut permettre à un attaquant de contourner...
Score: 7.3
Une injection SQL est présente dans la fonctionnalité de recherche des résidents du fichier residents.php. La manipulation de l'argument Search permet à un attaquant distant d'exécuter des requêtes SQL arbitraires. L'exploit est publiquement disponible.
Score: 7.3
llama.cpp (commit bec4772f6) présente une vulnérabilité de désérialisation dans la fonction deserialize_tensor du serveur ggml-RPC. Un attaquant distant peut manipuler les arguments op/op_params pour provoquer un comportement non sécurisé. Cette...
Score: 7.3
Vulnérabilité de cross-site scripting (XSS) réfléchi dans Brave Popup Builder jusqu'à la version 0.8.5. Les paramètres de requête UTM sont reflétés dans le HTML du formulaire de popup sans échappement. Un attaquant peut injecter des scripts...
Score: 7.1
Vulnérabilité de traversée de répertoire dans la fonction get_image_src_in_base64 permettant aux attaquants authentifiés de niveau Abonné de lire des fichiers arbitraires sur le serveur. Les contenus des fichiers sont encodés en base64 et...
Score: 6.5
Vulnérabilité d'injection SQL dans le composant Dashboard via les arguments roll_no/teacher_name. L'attaque peut être exécutée à distance et l'exploit est public. Cela peut permettre à un attaquant de manipuler la base de données ou d'accéder à ...
Score: 6.3
Vulnérabilité d'injection SQL dans le composant Management Mutation Handler via plusieurs arguments comme roll_no, name, father_name, class, mobile, email, password et remark. L'attaque peut être menée à distance et l'exploit a été publié. Cela...
Score: 6.3
Vulnérabilité de type server-side request forgery (SSRF) dans la fonction buildImapConfig du fichier lib/email-sync/imap-client.ts via les arguments host/port. L'attaque peut être lancée à distance. Cela peut permettre à un attaquant d'envoyer...
Score: 6.3
Vulnérabilité d'injection SQL dans le fichier /viewservicetype.php via l'argument delid. L'attaque peut être initiée à distance et l'exploit a été publié. Cela peut permettre à un attaquant de manipuler la base de données ou d'accéder à des...
Score: 6.3
Le système de profilage des résidents de Barangay présente un contournement d'autorisation dans le fichier /archived_records.php. La manipulation du paramètre resident_id lors des opérations de restauration/suppression permet un accès non...
Score: 6.3
Le module de gestion des pensionnaires du système Barangay présente un contournement d'autorisation dans /boarders.php. La manipulation de l'argument ID permet un accès non autorisé à distance. L'exploit est accessible publiquement.
Score: 6.3
justhtml avant 1.13.0 contient une vulnérabilité de script intersite dans la fonction to_markdown() lors de la sérialisation de contenu pre contrôlé par l'attaquant. Des backticks dans des éléments pre peuvent briser les blocs de code et...
Score: 6.1
Cette vulnérabilité de type mXSS dans justhtml 1.13.0 et antérieures survient lors de l'utilisation d'une politique d'assainissement personnalisée préservant les espaces de noms étrangers. Un contenu spécialement conçu peut paraître sûr après...
Score: 6.1
justhtml avant 1.17.0 présente plusieurs problèmes de sécurité dans l'assainissement, la sérialisation et la manipulation DOM programmatique. Les politiques personnalisées préservant les espaces de noms SVG/MathML peuvent laisser passer des...
Score: 6.1
justhtml avant 3.11.0 contient une vulnérabilité de script intersite où l'assainisseur par défaut ne supprime pas les gestionnaires d'événements dans les projections selectedcontent. Des éléments SVG ou MathML avec gestionnaires d'événements...
Score: 6.1
justhtml versions 0.9.0 à 1.21.0 présente une vulnérabilité XSS dans to_markdown() où les intervalles de code en ligne ne gèrent pas correctement les lignes vides comme limites de bloc. Un attaquant peut injecter des lignes vides pour briser...
Score: 6.1
justhtml avant 1.12.0 contient une vulnérabilité mXSS dans la sérialisation des éléments de texte brut comme et . Avec une politique personnalisée conservant ces éléments, le texte n'est pas échappé et peut briser le contexte pour injecter du...
Score: 6.1
Cette vulnérabilité permet une autorisation inappropriée lors de la mise à jour d'un compte utilisateur dans le système de planification de cours et d'examens. Un attaquant distant peut exploiter la manipulation des paramètres id/username pour...
Score: 5.4
Vulnérabilité permettant l'accès à des fichiers ou répertoires sensibles via le fichier /download/.metube/cookies.txt. L'attaque peut être initiée à distance et l'exploit a été divulgué publiquement. La mise à niveau vers la version 2026.06.20...
Score: 5.3
Cette vulnérabilité dans Dromara UJCMS jusqu'à 10.1.3 concerne une neutralisation incorrecte d'éléments spéciaux dans le moteur de templates via le contrôleur web-file-template. Un attaquant distant peut manipuler la fonction update pour exécuter...
Score: 4.7
Vulnérabilité de cross-site scripting (XSS) dans le fichier /BSIS1.php via le paramètre course. L'attaque peut être lancée à distance et l'exploit est public. Un attaquant peut exécuter des scripts arbitraires dans le navigateur de la victime.
Score: 4.3
Vulnérabilité de cross-site scripting (XSS) dans le fichier /BSIT2.php via le paramètre course. L'exploitation à distance est possible et l'exploit a été divulgué. Cela permet à un attaquant d'injecter du contenu malveillant dans les pages...
Score: 4.3
Vulnérabilité de cross-site scripting (XSS) dans le fichier /php_action/printOrder.php via les arguments clientName/clientContact. L'attaque peut être effectuée à distance et l'exploit est public. Un attaquant peut injecter des scripts dans le...
Score: 4.3
Vulnérabilité de cross-site scripting (XSS) dans le fichier /php_action/getOrderReport.php via les arguments clientName/clientContact. L'attaque peut être initiée à distance et l'exploit a été rendu public. Cela permet l'exécution de scripts...
Score: 4.3
Vulnérabilité de contrôle d'accès manquant sur une action AJAX, avec un contrôle nonce contournable en omettant le jeton. Les utilisateurs authentifiés avec un accès Abonné ou supérieur peuvent créer des produits réservables en brouillon. Cela...
Score: 4.3
Vulnérabilité de contrôle d'accès cassé dans Brave Popup Builder jusqu'à la version 0.8.5. Tout utilisateur connecté, même avec un rôle Abonné ou Client WooCommerce, peut lire le contenu de popups auxquels il ne devrait pas avoir accès en passant...
Score: 4.3
CTFd jusqu'à 3.8.4 contient une vulnérabilité de redirection ouverte dans la fonction _is_safe_url. Un attaquant peut manipuler le paramètre Next pour rediriger les utilisateurs vers des sites externes. Le correctif est disponible via le commit mentionné.
Score: 4.3