Injection de commande OS critique dans yii_command_help/yii_execute_command permettant à un attaquant distant d'exécuter des commandes arbitraires.
Score: 6.3
Vulnérabilité permettant à un utilisateur authentifié d'accéder à des données secrètes Kubernetes en clair, risque élevé d'exfiltration de données sensibles.
Score: 7.7
Déni de service via manipulation de reg_type, impact modéré mais potentiellement disruptif pour les services réseau.
Score: 4.3
XSS stocké permettant à des utilisateurs authentifiés avec des privilèges d'auteur d'injecter des scripts malveillants, impact potentiellement élevé sur les utilisateurs administrateurs.
Score: 6.4
XSS stocké permettant à des utilisateurs authentifiés avec des privilèges de contributeur d'injecter des scripts malveillants, impact potentiellement élevé sur les utilisateurs administrateurs.
Score: 6.4
Autorisation incorrecte via manipulation de ruleClass, permettant à un attaquant distant de contourner les contrôles d'accès.
Score: 6.3
Référence d'objet direct non sécurisée permettant à des utilisateurs authentifiés de modifier les avatars de profil d'autres utilisateurs, y compris les administrateurs.
Score: 5.3
Accès non autorisé aux données et modification des paramètres du plugin, permettant à des attaquants non authentifiés de modifier les paramètres du plugin.
Score: 6.5
XSS stocké permettant à des utilisateurs authentifiés avec des privilèges de contributeur d'injecter des scripts malveillants dans les attributs de classe et d'ID.
Score: 6.4
Téléversement de fichiers arbitraires permettant à des attaquants non authentifiés d'exécuter du code à distance, impact critique.
Score: 9.8
Exposition d'informations sensibles permettant à des utilisateurs authentifiés avec des privilèges d'abonné d'accéder à des jetons OAuth sensibles.
Score: 5.4
Accès non autorisé permettant à des utilisateurs authentifiés avec des privilèges d'abonné de rediriger les emails, potentiellement utilisable pour une escalade de privilèges.
Score: 8.8
Contournement d'authentification permettant à des attaquants non authentifiés de se connecter en tant qu'utilisateur avec une adresse email vérifiée.
Score: 9.8
Falsification de requête côté serveur via manipulation de files, permettant à un attaquant distant de contourner les contrôles d'accès.
Score: 6.3
Falsification de requête côté serveur via manipulation de originUrl database, permettant à un attaquant distant de contourner les contrôles d'accès.
Score: 6.3
Élévation de privilèges permettant à des utilisateurs authentifiés avec des privilèges d'abonné d'élever leurs privilèges à administrateur sur n'importe quel sous-site.
Score: 8.8
XSS stocké permettant à des attaquants non authentifiés d'injecter des scripts malveillants dans les valeurs des champs d'option de produit.
Score: 7.2
XSS stocké permettant à des attaquants non authentifiés d'injecter des scripts malveillants dans les champs de produit unique lorsqu'ils sont utilisés dans des champs répétiteurs.
Score: 7.2
XSS stocké permettant à des attaquants non authentifiés d'injecter des scripts malveillants dans les valeurs des champs de produit caché lorsqu'ils sont utilisés dans des champs répétiteurs.
Score: 7.2
XSS stocké permettant à des attaquants non authentifiés d'injecter des scripts malveillants dans les noms de produit de calcul lorsqu'ils sont rendus dans des champs répétiteurs.
Score: 7.2
XSS stocké permettant à des attaquants non authentifiés d'injecter des scripts malveillants dans les entrées de consentement cachées.
Score: 7.2
XSS stocké permettant à des utilisateurs authentifiés avec des privilèges d'administrateur d'injecter des scripts malveillants dans les paramètres d'administration.
Score: 4.4
Falsification de requête côté serveur permettant à des utilisateurs authentifiés avec des privilèges d'administrateur d'effectuer des requêtes web vers des emplacements arbitraires.
Score: 4.4
XSS stocké permettant à des utilisateurs authentifiés avec des privilèges de contributeur d'injecter des scripts malveillants dans les paramètres de préfixe de numéro de contenu.
Score: 6.4
Falsification de requête côté serveur permettant à des attaquants non authentifiés d'effectuer des requêtes web vers des emplacements arbitraires.
Score: 7.2
Injection d'objet PHP permettant à des attaquants non authentifiés d'injecter des objets PHP arbitraires dans la mémoire de l'application.
Score: 8.1
Falsification de requête côté serveur via manipulation de files, permettant à un attaquant distant de contourner les contrôles d'accès.
Score: 6.3
Exécution de code à distance permettant à des utilisateurs authentifiés avec des privilèges de contributeur d'exécuter du code sur le serveur via des expressions de logique d'affichage.
Score: 8.8
Contournement d'autorisation permettant à des attaquants non authentifiés de modifier le statut de n'importe quel don via l'ID du don.
Score: 5.3
Falsification de requête côté serveur permettant à des utilisateurs authentifiés avec des privilèges de contributeur d'effectuer des requêtes vers des URL arbitraires.
Score: 7.5
Autorisation incorrecte permettant à des attaquants non authentifiés d'approuver n'importe quelle réservation en état d'attente.
Score: 5.3
Injection SQL aveugle basée sur le temps permettant à des utilisateurs authentifiés avec des privilèges d'abonné d'extraire des informations sensibles de la base de données.
Score: 6.5
Injection de commande OS permettant à un attaquant distant d'exécuter des commandes arbitraires, impact modéré mais potentiellement disruptif.
Score: 3.7
Débordement de tampon permettant à un attaquant distant d'exécuter du code arbitraire, impact critique.
Score: 8.8
Injection SQL aveugle basée sur le temps permettant à des attaquants non authentifiés d'extraire des informations sensibles de la base de données.
Score: 7.5
Modification non autorisée de données permettant à des attaquants non authentifiés de modifier les métadonnées de configuration d'action de formulaire.
Score: 5.3
XSS stocké permettant à des attaquants non authentifiés d'injecter des scripts malveillants dans les soumissions de formulaire.
Score: 7.2
Injection de commande OS permettant à un attaquant distant d'exécuter des commandes arbitraires, impact modéré mais potentiellement disruptif.
Score: 5.5
XSS stocké permettant à des utilisateurs authentifiés avec des privilèges de contributeur d'injecter des scripts malveillants dans les titres de publication.
Score: 5.4
Injection SQL permettant à des attaquants authentifiés d'exécuter des commandes SQL arbitraires, impact critique.
Score: 8.8
Téléversement de fichiers arbitraires permettant à des attaquants privilégiés d'exécuter du code arbitraire sur le serveur.
Score: 7.2
Référence d'objet direct non sécurisée permettant à des attaquants authentifiés de lire et modifier les données d'autres utilisateurs.
Score: 8.1
Injection de commande OS permettant à un attaquant distant d'exécuter des commandes arbitraires, impact modéré mais potentiellement disruptif.
Score: 6.3
Transmission en clair d'informations sensibles permettant à un attaquant distant d'intercepter des informations sensibles.
Score: 3.7
Vérification insuffisante de l'authenticité des données permettant à un attaquant distant de contourner les contrôles d'authenticité.
Score: 3.7
Injection SQL permettant à un attaquant distant d'exécuter des commandes SQL arbitraires, impact modéré.
Score: 4.7
Traversée de chemin permettant à un attaquant distant d'accéder à des fichiers sensibles, impact modéré mais potentiellement disruptif.
Score: 6.3
Injection SQL aveugle basée sur le temps permettant à des attaquants non authentifiés d'extraire des informations sensibles de la base de données.
Score: 7.5
Injection SQL aveugle basée sur le temps permettant à des attaquants non authentifiés d'extraire des informations sensibles de la base de données.
Score: 7.5
Injection SQL aveugle basée sur le temps permettant à des attaquants non authentifiés d'extraire des informations sensibles de la base de données.
Score: 7.5
Modification non autorisée permettant à des utilisateurs authentifiés avec des privilèges d'abonné de modifier la configuration du webhook Stripe.
Score: 7.1
XSS stocké permettant à des utilisateurs authentifiés avec des privilèges de contributeur d'injecter des scripts malveillants dans les paramètres de SVG personnalisés.
Score: 5.4
Lecture de fichiers arbitraires permettant à des attaquants non authentifiés de lire des fichiers locaux sensibles.
Score: 7.5
Plantage du disséqueur de protocole IEEE 802.11 dans Wireshark, impact modéré mais potentiellement disruptif.
Score: 5.5
XSS stocké permettant à des attaquants non authentifiés d'injecter des scripts malveillants dans les paramètres de raison de notation.
Score: 5.8
Injection de commande permettant à un attaquant distant d'exécuter des commandes arbitraires, impact modéré mais potentiellement disruptif.
Score: 6.3
XSS stocké permettant à des utilisateurs authentifiés avec des privilèges de contributeur d'injecter des scripts malveillants dans les attributs de code court.
Score: 6.4
Référence d'objet direct non sécurisée permettant à des utilisateurs authentifiés avec des privilèges de vendeur de supprimer des utilisateurs arbitraires.
Score: 8.1
Exposition d'informations sensibles permettant à des attaquants non authentifiés d'extraire des adresses email, des noms d'utilisateur et des ID d'utilisateur.
Score: 5.3
Injection de commande permettant à un attaquant distant d'exécuter des commandes arbitraires, impact modéré mais potentiellement disruptif.
Score: 6.3
Authentification incorrecte permettant à un attaquant distant de contourner les contrôles d'authentification.
Score: 7.3
Autorisation incorrecte permettant à un attaquant distant de contourner les contrôles d'autorisation.
Score: 5.4
Injection SQL permettant à un attaquant distant d'exécuter des commandes SQL arbitraires, impact critique.
Score: 7.3
Inclusion de fichier permettant à un attaquant distant d'inclure des fichiers arbitraires, impact modéré mais potentiellement disruptif.
Score: 6.5
Injection de commande OS permettant à un attaquant distant d'exécuter des commandes arbitraires, impact modéré mais potentiellement disruptif.
Score: 6.3
Politique de domaine inter-domaines permissive permettant à un attaquant distant de contourner les contrôles de sécurité.
Score: 4.3
Autorisation incorrecte permettant à un attaquant distant de contourner les contrôles d'autorisation.
Score: 7.3
Traversée de chemin permettant à un attaquant distant d'accéder à des fichiers sensibles, impact modéré mais potentiellement disruptif.
Score: 6.5