OpenEMR est un logiciel de gestion de dossiers médicaux électroniques et de gestion de pratique médicale open source. Les versions 5.0.0.5 à 7.0.3.4 présentent une vulnérabilité XSS stockée dans l'assistant de facturation, permettant à des...
Score: 5.4
FreeScout est un help desk open source construit avec le framework Laravel de PHP. Avant la version 1.8.206, une vulnérabilité permet à un utilisateur authentifié de télécharger un fichier .htaccess ou .user.ini, permettant l'exécution de code à ...
Score: 9.8
changedetection.io est un outil de détection de changements de pages Web. Avant la version 0.54.1, une vulnérabilité SSRF permet à un utilisateur authentifié (ou non authentifié si aucun mot de passe n'est configuré) d'ajouter une surveillance...
Score: 8.6
Le plugin tickets de SPIP avant la version 4.3.3 contient une vulnérabilité d'exécution de code à distance non authentifiée dans la gestion de l'aperçu du forum public des tickets. Un attaquant peut injecter du contenu malveillant qui est évalué...
Score: 9.8
Le plugin interface_traduction_objets de SPIP avant la version 2.2.2 contient une vulnérabilité d'exécution de code à distance authentifiée dans le flux de travail de traduction. Un attaquant peut injecter du contenu malveillant qui est évalué...
Score: 8.8
Le plugin jeux de SPIP avant la version 4.1.1 contient une vulnérabilité XSS réfléchie dans le pipeline pre_propre. Un attaquant peut injecter du contenu de script arbitraire dans les pages rendant un bloc jeux, ce qui est exécuté dans le...
Score: 6.1
Le plugin interface_traduction_objets de SPIP avant la version 2.2.2 contient une vulnérabilité d'injection SQL authentifiée dans interface_traduction_objets_pipelines.php. Un attaquant peut manipuler la base de données en injectant des...
Score: 6.5
Le pare-feu Antikor Next Generation (NGFW) permet le contournement de l'authentification, permettant aux attaquants d'accéder à des comptes internes à hauts privilÚges sans authentification. Ceci permet d'effectuer des actions non autorisées sur...
Score: 9.8
Coturn est une implĂ©mentation open source de TURN et STUN Server. Avant la version 4.9.0, une vulnĂ©rabilitĂ© permet de contourner les restrictions de bouclage et d'adresses IP internes, permettant Ă un attaquant de faire des requĂȘtes rĂ©seau...
Score: 7.2
InvenTree est un systÚme de gestion d'inventaire open source. Avant la version 1.2.3, une vulnérabilité permet à un utilisateur avec des privilÚges de staff de modifier des modÚles de batch codes pour exfiltrer des informations sensibles ou...
Score: 5.9
FreeScout est un help desk open source construit avec le framework Laravel de PHP. Avant la version 1.8.206, une vulnérabilité permet à un attaquant de prédire les tokens d'authentification, permettant de générer des tokens valides pour n'importe...
Score: 9.8
Flask-Reuploaded fournit des téléchargements de fichiers pour Flask. Avant la version 1.5.0, une vulnérabilité permet à un attaquant de contourner les vérifications de type de fichier et de télécharger des fichiers arbitraires, permettant...
Score: 9.8
changedetection.io est un outil de détection de changements de pages Web. Avant la version 0.54.1, une vulnérabilité XSS réfléchie permet à un attaquant d'injecter du contenu de script arbitraire dans la réponse HTTP, ce qui est exécuté dans le...
Score: 6.1
Hono est un framework web qui fournit un support pour n'importe quel runtime JavaScript. Avant la version 4.12.2, une vulnérabilité permet à un attaquant de contourner les mécanismes de contrÎle d'accÚs basés sur l'adresse IP, permettant...
Score: 8.2
Budibase est une plateforme low code pour créer des outils internes, des workflows et des panneaux d'administration. Avant la version 3.30.4, une vulnérabilité permet à un attaquant d'exécuter du code JavaScript arbitraire sur le serveur,...
Score: 9.9
OpenEMR est un logiciel de gestion de dossiers médicaux électroniques et de gestion de pratique médicale open source. Avant la version 7.0.4, une vulnérabilité permet à des utilisateurs authentifiés de lire des fichiers arbitraires sur le systÚme...
Score: 9.9
LangChain est un framework pour construire des applications alimentĂ©es par LLM. Avant la version 1.1.18, une vulnĂ©rabilitĂ© de contournement de SSRF par redirection permet Ă un attaquant de faire des requĂȘtes rĂ©seau arbitraires, permettant...
Score: 4.1
LangGraph Checkpoint définit l'interface de base pour les points de contrÎle LangGraph. Avant la version 4.0.0, une vulnérabilité permet à un attaquant d'exécuter du code arbitraire sur le serveur, permettant de prendre le contrÎle total du...
Score: 6.6
Une vulnérabilité de mauvaise configuration du pare-feu permet à un attaquant avec un accÚs physique au dispositif d'accéder à des informations sensibles, y compris le mot de passe pour l'accÚs admin à l'interface Web et les mots de passe Wi-Fi....
Score: 6.2
Zed est un éditeur de code. Avant la version 0.225.9, une vulnérabilité permet à un attaquant de lire et d'écrire des fichiers en dehors du répertoire du projet, contournant les protections de confidentialité prévues. La version 0.225.9 corrige...
Score: 7.1
Zed est un éditeur de code. Avant la version 0.224.4, une vulnérabilité permet à un attaquant d'échapper au bac à sable des extensions et d'exécuter du code arbitraire sur le systÚme hÎte. La version 0.224.4 corrige ce problÚme.
Score: 8.8
Astro est un framework web. Avant la version 9.5.4, une vulnĂ©rabilitĂ© permet Ă un attaquant de contourner les restrictions de domaine pour les images distantes, permettant de faire des requĂȘtes rĂ©seau arbitraires. La version 9.5.4 corrige ce problĂšme.
Score: 6.5
Le plugin tickets de SPIP avant la version 4.3.3 contient une vulnérabilité d'exécution de code à distance non authentifiée dans la gestion de l'aperçu du forum public des tickets. Un attaquant peut injecter du contenu malveillant qui est évalué...
Score: 9.8