Le serveur HTTP écoute sur toutes les interfaces réseau et accepte les sessions MCP sans authentification lorsque ARGOCD_API_TOKEN est configuré. Tout attaquant joignable peut utiliser l'ensemble des outils avec le token stocké pour créer des...
Score: 10.0
Le plugin WordPress Sigma Forms Pro accorde dynamiquement la capacité unfiltered_upload à tous les utilisateurs et contourne la validation MIME lorsque allowed_file_types n'est pas configuré. Les modèles prédéfinis incluent des champs de...
Score: 9.8
Une clé de connexion codée en dur dans le service de nœud enfant permet à des attaquants non authentifiés d'exécuter des requêtes SQL arbitraires. En présentant la clé lors du handshake WebSocket, ils peuvent lire et modifier les enregistrements...
Score: 9.8
La plupart des routes API REST ne possèdent pas de garde d'authentification dans leurs signatures. Un attaquant non authentifié peut créer, mettre à jour, lister, récupérer et supprimer des comptes utilisateurs en accédant directement aux...
Score: 9.8
Les endpoints REST de gestion de fichiers et de markdown ne valident pas correctement la normalisation des chemins. Des séquences de traversée permettent de lire, écrire, déplacer ou copier des fichiers en dehors du répertoire racine configuré.
Score: 9.8
Le plugin accepte une valeur afreg_select_user_role contrôlée par l'attaquant lors du checkout WooCommerce et l'applique directement via WP_User::add_role() sans validation. Un attaquant non authentifié peut créer un compte avec le rôle...
Score: 9.8
La fonction decodeAppleToken utilise le champ 'alg' du JWT fourni par l'attaquant comme seul algorithme autorisé pour jwt.verify(). En définissant alg=HS256 et en signant avec la clé publique RSA d'Apple comme secret HMAC, un attaquant peut...
Score: 9.1
Une échappatoire de sandbox dans TextPromptBlock rend les prompts deux fois, d'abord via Jinja sandboxé puis via un environnement non sandboxé. Des attaquants peuvent injecter du code Jinja malveillant via des paramètres de workflow pour exécuter...
Score: 8.8
La fonctionnalité d'import ZIP portable permet aux utilisateurs avec les permissions Import Content et Create Books de téléverser un fichier PHP polyglotte comme couverture de livre. La validation d'extension est contournée et le fichier est...
Score: 8.8
La route webauthn_login de Rodauth présente une faille de contournement d'authentification permettant à un utilisateur connecté de s'authentifier comme n'importe quel autre compte. La logique de résolution de compte retombe sur l'identifiant de...
Score: 8.7
CloudCore accepte les rapports de statut de tâches de nœud sans vérification d'authentification sur le port 10002. Un attaquant peut marquer des tâches de mise à niveau comme réussies ou échouées, trompant le plan de contrôle. Cela bloque la...
Score: 8.2
Les signatures des jetons d'accès, les émetteurs, les audiences et l'expiration ne sont pas vérifiés lors de l'extraction des rôles Keycloak. Un attaquant peut forger des jetons d'accès avec des rôles administratifs associés à des ID tokens...
Score: 8.1
CheckProfileTypeAuthorizer inverse la logique de validation du type de profil. Un attaquant peut s'authentifier via un client plus faible et accéder à des ressources exigeant un type de profil plus fort en satisfaisant les vérifications génériques.
Score: 8.1
Le endpoint copyFlow ne vérifie pas la propriété des workflows, permettant à un attaquant authentifié d'énumérer les identifiants et de copier ou écraser des workflows d'autres locataires. Cela expose les définitions de workflows privés et permet...
Score: 8.1
Les identifiants numériques d'utilisateur et de groupe sont convertis avec strtol sans validation avant affectation à uid_t et gid_t. Des valeurs hors limites peuvent être tronquées à zéro, ce qui exécute le programme cible avec les privilèges...
Score: 7.8
Sudo n'applique pas les politiques d'interception à l'appel système execveat en mode ptrace. Un utilisateur autorisé à exécuter certaines commandes peut contourner les restrictions en utilisant execveat ou fexecve pour exécuter des programmes...
Score: 7.8
Cette vulnérabilité permet à un attaquant en position d'intercepter le trafic entre BOSH Director et vCenter d'usurper l'API REST de vCenter et de capturer les identifiants administrateur transmis en HTTP Basic. L'absence de validation robuste...
Score: 7.7
Les mots de passe utilisateur sont stockés en clair sans hachage dans le modèle utilisateur. Les réponses API des routes de récupération et de liste exposent les identifiants en clair pour tous les comptes.
Score: 7.5
Le endpoint /api/files/upload-pdf de Documenso accepte des téléversements de fichiers PDF sans authentification. Un attaquant non authentifié peut saturer les ressources de stockage ou remplir la base de données avec des enregistrements non liés....
Score: 7.5
Le plugin SAML Single Sign On pour WordPress persiste le certificat X.509 d'une réponse SAML avant la validation de signature, permettant à un attaquant non authentifié de remplacer le certificat IdP stocké. En forgeant des assertions SAML,...
Score: 7.5
L'extraction de gemmes ne revalide pas le confinement du chemin après résolution des liens symboliques. Un lien symbolique préexistant pointant hors de la racine d'extraction permet d'écrire des fichiers en dehors de la destination prévue. Le...
Score: 7.1
Les callbacks OIDC acceptent un jeton d'accès seul sans validation du code d'autorisation ou de l'ID token. Un attaquant peut substituer des jetons d'accès émis pour d'autres clients et créer des sessions authentifiées sans vérification...
Score: 6.5
Le fichier /pages/emp_edit.php de Sales and Inventory System est vulnérable à une injection SQL via le paramètre ID. Un attaquant distant peut exploiter cette faille pour manipuler la base de données. L'exploit est public, augmentant le risque d'attaques.
Score: 6.3
Le fichier /pages/emp_del.php présente une injection SQL dans le paramètre ID, permettant à un attaquant distant d'exécuter des requêtes arbitraires. La faille est publiquement exploitée et peut compromettre l'intégrité des données. Une mise à...
Score: 6.3
Le fichier /student_edit1.php de Student Information System est vulnérable à une injection SQL via le paramètre ID. Un attaquant distant peut exploiter cette faille pour accéder ou modifier des données. L'exploit public rend la menace active.
Score: 6.3
Le suivi des visites enregistre l'en-tête Referer sans échappement, permettant d'injecter du HTML ou JavaScript. Un attaquant non authentifié peut envoyer un Referer malveillant qui s'exécute dans le navigateur de l'administrateur lors de la...
Score: 6.1
DefaultLogoutLogic.perform() accepte des cibles de redirection préfixées par un backslash qui correspondent à logoutUrlPattern. Les navigateurs normalisent ces backslashes en références de chemin réseau, permettant une redirection ouverte vers...
Score: 6.1
Le endpoint proxy Tenable présente une vulnérabilité SSRF permettant à des attaquants distants d'accéder à des ressources réseau internes. Le problème se situe dans apps/backend/src/tenable/tenable.controller.ts. Les versions 2.11.6 à 2.13.x...
Score: 5.8
La route jwt_refresh délivre de nouveaux jetons d'accès sans exiger de jeton de rafraîchissement, et accepte des méthodes non-POST. Un attaquant disposant d'un jeton d'accès temporaire peut obtenir un nouveau jeton valide et conserver un accès...
Score: 5.4
La fonctionnalité OTP ne mémorise pas l'horodatage du dernier code accepté, permettant la réutilisation d'un code TOTP observé pendant la fenêtre de dérive. Un attaquant peut rejouer un code valide pour contourner le second facteur...
Score: 5.4
Le endpoint /order/paySuccess de mall permet de manipuler le paramètre orderId pour contourner le flux de paiement prévu. Un attaquant peut forcer l'exécution de la logique métier sans respecter les étapes requises. L'éditeur a supprimé le...
Score: 5.4
Le endpoint de vérification d'authentification présente des différences de temps de réponse selon que le compte existe ou non. Un attaquant peut énumérer les comptes en mesurant les temps de réponse. La vérification bcrypt n'est effectuée que...
Score: 5.3
La validation de signature des messages SAML LogoutRequest est absente, permettant à un attaquant non authentifié de soumettre une requête non signée avec un NameID deviné pour détruire la session SAML d'une victime. Cela peut entraîner une...
Score: 5.3
La protection SSRF de Memos omet la plage d'adresses 100.64.0.0/10, permettant à un attaquant non authentifié de contourner la validation IP. Le serveur peut alors accéder à des hôtes internes de cette plage, y compris des services de métadonnées...
Score: 5.3
Les fonctionnalités de retour après connexion ou confirmation de mot de passe ne valident pas correctement les chemins relatifs commençant par des doubles barres obliques. Un attaquant peut rediriger un utilisateur authentifié vers un site...
Score: 4.7
La validation du type de contenu JSON peut être contournée par des formulaires cross-origin utilisant un type contenant la sous-chaîne application/json. Cela permet de forcer une victime à s'authentifier sur un compte contrôlé par l'attaquant en...
Score: 4.7
Une condition de course dans la fonction de soumission de commande du fichier /order/submit permet une manipulation à distance. L'exploitation est complexe et difficile, mais peut conduire à des comportements inattendus lors du traitement des...
Score: 4.2