Cette vulnérabilité d'injection d'arguments dans les commandes permet à un attaquant non authentifié d'exécuter du code arbitraire sur le réseau. Le score maximal de 10.0 indique un impact catastrophique, avec une compromission totale du système....
Score: 10.0
Cette faille de type SSRF permet à un attaquant non authentifié d'élever ses privilèges sur le réseau, avec un score CVSS maximal. L'exploitation pourrait permettre l'accès à des ressources internes et la compromission du service Exchange Online....
Score: 10.0
Cette vulnérabilité critique liée à une résolution de nom incorrecte permet à un attaquant non authentifié d'élever ses privilèges sur le réseau. L'impact est maximal, avec un risque de compromission totale des ressources gérées par Azure Arc....
Score: 10.0
Cette vulnérabilité critique d'autorisation incorrecte permet à un attaquant non authentifié d'élever ses privilèges sur le réseau. L'impact est maximal, avec un risque de compromission totale des ressources Azure Arc. Une action urgente est...
Score: 10.0
Cette vulnérabilité critique de désérialisation de données non fiables permet à un attaquant non authentifié d'exécuter du code sur le réseau. L'impact est maximal, avec une compromission totale du service Microsoft Entra ID. Une mise à jour...
Score: 10.0
Exécution de code à distance pour les abonnés, permettant à un utilisateur authentifié avec un rôle limité d'exécuter du code arbitraire sur le serveur. Cela peut entraîner une compromission totale du site. L'impact est critique et nécessite une...
Score: 9.9
Téléchargement de fichier arbitraire côté abonné permettant à un utilisateur authentifié de téléverser des fichiers malveillants, y compris des scripts exécutables. Cela peut conduire à une exécution de code à distance et à une compromission...
Score: 9.9
Téléchargement de fichier arbitraire côté abonné permettant à un utilisateur authentifié de téléverser des fichiers malveillants, y compris des scripts exécutables. Cela peut conduire à une exécution de code à distance et à une compromission...
Score: 9.9
Téléchargement de fichier arbitraire côté abonné permettant à un utilisateur authentifié de téléverser des fichiers malveillants, y compris des scripts exécutables. Cela peut conduire à une exécution de code à distance et à une compromission...
Score: 9.9
Un débordement de tampon basé sur la pile dans la configuration SSID permet une exécution de code à distance. Un attaquant peut contrôler entièrement l'appareil, compromettant gravement la confidentialité, l'intégrité et la disponibilité....
Score: 9.9
Un cluster malveillant peut rediriger le trafic réseau d'autres clusters en publiant des endpoints réseau non validés, permettant une divulgation d'informations ou une perturbation du réseau. Cette vulnérabilité critique nécessite une validation...
Score: 9.9
Un attaquant peut injecter des EndpointSlices et ServiceImports dans des espaces de noms critiques via des labels contrôlés, conduisant à une élévation de privilèges ou un compromis du cluster. Cette vulnérabilité critique nécessite une...
Score: 9.9
Vulnérabilité critique de débordement de tampon basé sur la pile dans la fonction sub_44B50C du fichier /cgi-bin/mbox-config. Un attaquant distant peut exploiter cette faille pour exécuter du code arbitraire ou provoquer un déni de service....
Score: 9.9
Un locataire avec des permissions de création de ressources HelmRelease peut contourner les contrôles de sécurité et déployer des ressources arbitraires sur tout le cluster. Le contrôleur traite les modèles Helm avec des privilèges élevés sans...
Score: 9.9
Exécution de commandes arbitraires à distance pour un attaquant authentifié, due à une neutralisation inadéquate d'éléments spéciaux dans une commande OS. L'exploitation permet une compromission totale du système, avec un impact critique sur la...
Score: 9.9
Cette vulnérabilité critique de traversée de chemin relatif permet à un attaquant autorisé d'élever ses privilèges sur le réseau. L'exploitation pourrait compromettre la sécurité de l'ensemble de la plateforme Microsoft Fabric. Une action...
Score: 9.9
Cette vulnérabilité critique d'injection SQL permet à un attaquant autorisé d'élever ses privilèges sur le réseau. L'exploitation pourrait permettre l'exécution de commandes SQL arbitraires et la compromission de la base de données. Une...
Score: 9.9
Cette faille critique d'injection SQL permet à un attaquant autorisé d'élever ses privilèges sur le réseau. L'exploitation pourrait entraîner une compromission totale des données dans Azure SQL Database. Une action urgente est nécessaire.
Score: 9.9
Cette faille de type SSRF permet à un attaquant autorisé d'élever ses privilèges sur le réseau. L'exploitation pourrait permettre l'accès à des ressources internes et la compromission du service Azure Active Directory. Une correction rapide est requise.
Score: 9.9
Absence de vérification de capacité et de nonce sur une action accessible aux non authentifiés, permettant de modifier des options WordPress arbitraires. Cela peut mener à une escalade de privilèges et à une prise de contrôle totale du site.
Score: 9.8
Un attaquant non authentifié avec un identifiant de session valide peut continuer à utiliser la session après son expiration. Cela augmente le risque d'accès non autorisé persistant à l'interface web, surtout si des sessions sont volées ou partagées.
Score: 9.8
Cette vulnérabilité critique permet à un attaquant non authentifié d'élever ses privilèges sur les versions 2.5.5 et antérieures de Capella. L'exploitation peut conduire à une compromission totale du système, incluant l'accès aux données...
Score: 9.8
Cette vulnérabilité critique d'injection d'objets PHP non authentifiée dans Forminator versions 1.57.0 et antérieures permet à un attaquant d'exécuter du code arbitraire sur le serveur. L'exploitation peut conduire à une compromission totale du...
Score: 9.8
Injection d'objets PHP non authentifiée permettant à un attaquant d'exécuter du code arbitraire sur le serveur. Cela peut entraîner une compromission totale du site et des données associées. L'impact est critique et nécessite une mise à jour urgente.
Score: 9.8
Escalade de privilèges non authentifiée permettant à un attaquant d'obtenir des droits administrateur sans authentification. Cela peut entraîner une compromission totale du site et des données. L'impact est critique et nécessite une mise à jour urgente.
Score: 9.8
Injection d'objets PHP non authentifiée permettant à un attaquant d'exécuter du code arbitraire sur le serveur. Cela peut compromettre l'intégrité du site et des données. L'impact est critique et nécessite une action immédiate.
Score: 9.8
Vulnérabilité critique d'authentification cassée non authentifiée permettant à un attaquant de contourner l'authentification et de prendre le contrôle de comptes utilisateurs. L'exploitation peut mener à une compromission totale du site WordPress...
Score: 9.8
Absence d'authentification pour des fonctions critiques permettant un contournement complet de l'authentification. Cela peut permettre à un attaquant d'accéder à des fonctionnalités administratives et de compromettre l'ensemble du système.
Score: 9.8
Une faille d'authentification permet à un attaquant non authentifié d'exécuter des requêtes SQL arbitraires sur les bases de données connectées. Cela peut entraîner une divulgation, une modification ou une destruction complète des données. La...
Score: 9.8
Un débordement de tampon permet à un attaquant distant d'exécuter du code arbitraire avec un score CVSS très élevé. Cette vulnérabilité critique peut entraîner une compromission totale du système. Une action immédiate est nécessaire.
Score: 9.8
Une vulnérabilité use-after-free permet à un attaquant distant d'exécuter du code arbitraire. Cela peut entraîner une prise de contrôle du système avec des privilèges élevés. Une mise à jour urgente est requise.
Score: 9.8
Un débordement de tampon basé sur la pile permet à un attaquant distant d'exécuter du code arbitraire. Cette vulnérabilité critique peut compromettre entièrement le système. Une action immédiate est indispensable.
Score: 9.8
Une vulnérabilité de chaîne de format permet à un attaquant distant d'exécuter du code arbitraire. Cela peut entraîner une compromission totale du système avec des privilèges élevés. Une mise à jour urgente est requise.
Score: 9.8
Un débordement de tampon permet à un attaquant distant d'exécuter du code arbitraire avec un score CVSS très élevé. Cette vulnérabilité critique peut entraîner une prise de contrôle totale. Une action immédiate est essentielle.
Score: 9.8
Une authentification incorrecte permet à un attaquant distant d'exécuter des commandes arbitraires. Cela peut compromettre entièrement le système et permettre des actions non autorisées. Une mise à jour est indispensable.
Score: 9.8
Une gestion de privilèges incorrecte permet à un attaquant distant d'exécuter du code arbitraire. Cela peut entraîner une élévation de privilèges et une compromission totale. Des correctifs doivent être appliqués en priorité.
Score: 9.8
Un débordement de tampon permet à un attaquant distant d'exécuter du code arbitraire. Cette vulnérabilité critique peut compromettre le système et permettre des attaques malveillantes. Une action immédiate est requise.
Score: 9.8
Un débordement de tampon de pile permet à un attaquant distant d'exécuter du code arbitraire. Cela peut entraîner une compromission totale du système. Une mise à jour urgente est nécessaire.
Score: 9.8
Vulnérabilité critique d'exécution de code arbitraire à distance due à un dépassement d'entier lors du calcul de taille. Un attaquant non authentifié peut compromettre totalement le système, avec un impact élevé sur la confidentialité,...
Score: 9.8
La route de mise à jour client est accessible publiquement, permettant à un attaquant non authentifié de modifier les informations d'un client connu et de prendre le contrôle de son compte. Cela inclut le changement d'email et de mot de passe,...
Score: 9.8
Une exécution de code à distance non authentifiée est possible en exploitant une mauvaise identification des blocs PHP et des erreurs de var_export. Cela permet à un attaquant de prendre le contrôle total du serveur, avec un impact critique sur...
Score: 9.8
Les utilisateurs Active Directory peuvent contourner l'authentification pour les services FreeIPA en usurpant un nom de client dans le TGS, car les services ne vérifient pas les certificats PAC. Cela permet une escalade de privilèges et un accès...
Score: 9.6
Vulnérabilité de Cross-Site Request Forgery (CSRF) permettant à un attaquant de forcer un utilisateur authentifié à exécuter des actions non désirées. Cela peut entraîner une modification de configuration, une prise de contrôle de compte ou...
Score: 9.6
Cette vulnérabilité critique de traversée de chemin permet à un attaquant non authentifié d'élever ses privilèges sur le réseau. L'exploitation pourrait permettre l'accès à des fichiers sensibles et la compromission du service Azure Logic Apps....
Score: 9.6
Une injection SQL non authentifiée dans Capella version 2.5.5 et antérieures permet à un attaquant d'exécuter des requêtes arbitraires sur la base de données. Cela peut entraîner la divulgation, la modification ou la suppression de données,...
Score: 9.3
Cette vulnérabilité critique d'injection SQL non authentifiée dans rtMedia versions 4.7.11 et antérieures permet à un attaquant d'exécuter des requêtes SQL arbitraires sur la base de données. L'exploitation peut conduire à la divulgation, la...
Score: 9.3
Cette vulnérabilité critique d'injection SQL non authentifiée dans Security & Malware scan by CleanTalk versions 2.184 et antérieures permet à un attaquant d'exécuter des requêtes SQL arbitraires sur la base de données. L'exploitation peut...
Score: 9.3
Injection SQL non authentifiée critique permettant à un attaquant d'exécuter des requêtes arbitraires sur la base de données. Cela peut compromettre l'intégrité des données, exposer des informations sensibles et potentiellement conduire à une...
Score: 9.3
Injection SQL non authentifiée critique permettant l'exécution de requêtes arbitraires sur la base de données. Cela peut compromettre la confidentialité et l'intégrité des données, et potentiellement conduire à une prise de contrôle du site....
Score: 9.3
Injection SQL non authentifiée critique permettant l'exécution de requêtes arbitraires sur la base de données. Cela peut compromettre l'intégrité des données et exposer des informations sensibles. L'impact est très élevé et nécessite une action immédiate.
Score: 9.3
Injection SQL non authentifiée critique permettant l'exécution de requêtes arbitraires sur la base de données. Cela peut compromettre la confidentialité des données de réservation et potentiellement conduire à une prise de contrôle du site....
Score: 9.3
Une faille de SSRF permet à un attaquant de faire des requêtes vers des adresses internes ou des métadonnées cloud, divulguant des informations sensibles. Cela peut compromettre la sécurité du serveur et des données internes. La correction est...
Score: 9.3
Exécution de code arbitraire local due à un débordement de tampon. Un attaquant local peut exploiter cette faille pour exécuter du code avec des privilèges élevés, compromettant totalement le système. L'impact est critique sur la confidentialité,...
Score: 9.3
Cette vulnérabilité critique permet à un attaquant non authentifié d'élever ses privilèges sur le réseau en exploitant une vérification cryptographique inadéquate. L'impact est majeur car elle compromet l'intégrité et la confidentialité des...
Score: 9.3
La contrainte d'unicité sur les noms de principaux Kerberos ne gère pas les représentations équivalentes, permettant à un utilisateur avec des privilèges LDAP suffisants de créer un principal qui usurpe un principal privilégié. Cela peut mener à...
Score: 9.1
Cette vulnérabilité critique de téléchargement arbitraire de fichiers avec privilèges d'auteur dans Media Library Assistant versions 3.39 et antérieures permet à un utilisateur authentifié de télécharger des fichiers malveillants sur le serveur....
Score: 9.1
Écriture arbitraire de fichiers à distance due à une neutralisation incorrecte des éléments spéciaux. Un attaquant peut écraser des fichiers critiques, entraînant une perte de données ou une compromission totale du système.
Score: 9.1
Une faille de désynchronisation HTTP/1.0 avec Transfer-Encoding: chunked permet une attaque de requête contrefaite. Un attaquant distant peut accéder à des ressources non autorisées ou modifier des états. La correction est disponible en version 7.22.
Score: 9.1
Une désynchronisation CL.TE due à la gestion de Content-Length et Transfer-Encoding: chunked permet une injection de requêtes. Cela peut accéder ou modifier des ressources dans un autre contexte utilisateur. La correction est disponible en version 7.22.
Score: 9.1
Un client distant peut usurper des en-têtes HTTP ou métadonnées dans les requêtes proxy, comme x-trusted-user, en copiant la carte des en-têtes de la requête. Cela permet de contourner l'authentification ou l'autorisation basée sur ces en-têtes....
Score: 9.1
Cette faille de contrôle d'accès inadéquat permet à un attaquant autorisé d'élever ses privilèges sur le réseau. L'exploitation pourrait entraîner un accès non autorisé à des données sensibles dans Azure SQL Database. Une correction rapide est...
Score: 9.1
Une condition de course permet à un point de rendez-vous de se faire passer pour le service onion que le client tente d'atteindre. Cela peut compromettre la confidentialité et l'intégrité des communications. La mise à niveau vers Tor 0.4.9.11 est...
Score: 8.9
Un attaquant distant avec faibles privilèges peut détourner des sessions administratives actives en extrayant des identifiants de session en clair depuis des journaux d'erreurs téléchargeables. Cela permet un accès non autorisé sans connaître le...
Score: 8.8
Exécution de commandes arbitraires due à une validation incorrecte de la variable d'environnement ODMDIR. Un attaquant local peut exécuter des commandes avec des privilèges élevés, compromettant gravement le système.
Score: 8.8
Une faille d'autorisation permet à tout utilisateur authentifié de modifier la configuration du serveur MCP STDIO, exécutant des commandes arbitraires sur le serveur. Cela peut entraîner une divulgation de données, une modification et une...
Score: 8.8
Validation d'entrée inadéquate dans le plugin Time Series Visual Builder permet à un utilisateur authentifié d'exécuter du code arbitraire sur le serveur via une charge utile JSON malveillante. Cette faille de pollution de prototype mène à une...
Score: 8.8
La validation du nom de pile est absente sur le chemin de lecture, permettant à un utilisateur authentifié de traverser les répertoires et de lire des fichiers .env ou Compose en dehors du répertoire géré. Cela expose des secrets et peut...
Score: 8.8
Un débordement de tampon basé sur le tas permet à un attaquant local d'élever ses privilèges, compromettant l'intégrité du système. L'exploitation réussie peut conduire à une prise de contrôle totale de la machine, nécessitant une mise à jour urgente.
Score: 8.8
Un débordement de tampon permet à un attaquant local d'exécuter du code arbitraire avec des privilèges élevés. Cette vulnérabilité critique peut entraîner une prise de contrôle totale du système, nécessitant une action immédiate.
Score: 8.8
Un sous-dépassement d'entier permet à un attaquant local d'exécuter du code arbitraire, compromettant gravement la sécurité. L'exploitation peut mener à une prise de contrôle totale, nécessitant une mise à jour critique.
Score: 8.8
Exécution de code arbitraire à distance due à un débordement de tampon basé sur le tas. Un attaquant non authentifié peut compromettre le système, avec un impact élevé sur la confidentialité, l'intégrité et la disponibilité. L'exploitation est...
Score: 8.8
Exécution de code arbitraire à distance due à un débordement de tampon basé sur le tas. Un attaquant non authentifié peut compromettre le système, avec un impact élevé sur la confidentialité, l'intégrité et la disponibilité. L'exploitation est...
Score: 8.8
Une vulnérabilité dans cmdnim permet à un utilisateur local non privilégié d'exécuter du code avec les privilèges root. L'exploitation mène à une élévation de privilèges complète et à une compromission du système. Une correction immédiate est essentielle.
Score: 8.8
Une validation insuffisante des adresses IP dans les EndpointSlices permet à un cluster compromis de rediriger le trafic DNS vers des endpoints malveillants, permettant des attaques MITM sur les communications inter-clusters. Une correction est...
Score: 8.7
Cette vulnérabilité de type SSRF permet à un attaquant non authentifié de divulguer des informations sur le réseau. L'exploitation pourrait exposer des données internes sensibles du service Azure Data Factory. Une mise à jour est nécessaire pour...
Score: 8.6
Cette vulnérabilité de divergence de réponse observable permet à un attaquant non authentifié de divulguer des informations sur le réseau. L'exploitation pourrait exposer des données sensibles du système Azure Stack HCI. Une correction est nécessaire.
Score: 8.6
Cette faille de contournement d'autorisation via une clé contrôlée par l'utilisateur permet à un attaquant non authentifié de divulguer des informations sur le réseau. L'exploitation pourrait exposer des données sensibles du Partner Center. Une...
Score: 8.6
Le contrôle restrict_to_same_domain est contourné pour les sitemaps imbriqués, permettant à un attaquant de forcer le serveur à récupérer des ressources internes. Les réponses internes sont exposées dans les documents retournés, entraînant une...
Score: 8.6
Cette vulnérabilité d'injection SQL avec privilèges d'abonné dans WordPress Persistent Login versions 3.1.0 et antérieures permet à un utilisateur authentifié de niveau abonné d'exécuter des requêtes SQL arbitraires. L'exploitation peut conduire...
Score: 8.5
Injection SQL pour les abonnés, permettant à un utilisateur authentifié d'exécuter des requêtes arbitraires sur la base de données. Cela peut exposer des données sensibles ou compromettre l'intégrité du site. L'impact est élevé et nécessite une...
Score: 8.5
Injection SQL côté abonné permettant à un utilisateur authentifié avec de faibles privilèges d'exécuter des requêtes arbitraires sur la base de données. Cela peut entraîner l'exfiltration de données sensibles, la modification de contenu ou une...
Score: 8.5
Exécution de code arbitraire à distance pour un attaquant authentifié, due à un débordement de tampon basé sur la pile. L'exploitation permet de prendre le contrôle du système, avec un impact élevé sur la confidentialité, l'intégrité et la...
Score: 8.5
Une injection SQL dans BigBlueButton permet à des modérateurs authentifiés d'exécuter des requêtes arbitraires via les paramètres meetingId et userId. Cela expose la base de données à une compromission complète. La version 3.0.23 corrige cette...
Score: 8.5
CloudNativePG expose des mots de passe en clair dans les commandes SQL, permettant à un locataire non fiable de les récupérer via pg_stat_statements. Cela peut conduire à une exécution de commandes système dans le pod. Les versions 1.28.4, 1.29.2...
Score: 8.5
Cette faille de débordement d'entier permet à un attaquant autorisé d'exécuter du code sur le réseau. L'exploitation pourrait entraîner une exécution de code arbitraire et une compromission du service. Une mise à jour est recommandée.
Score: 8.5
Cette faille de type SSRF permet à un attaquant autorisé d'élever ses privilèges sur le réseau. L'exploitation pourrait permettre l'accès à des ressources internes et la compromission des machines virtuelles Azure. Une mise à jour est recommandée.
Score: 8.5
La validation SSRF est insuffisante, permettant d'atteindre des adresses internes via des adresses IPv4 mappées IPv6 ou des redirections. Cela expose des réponses internes et permet un scan de ports, avec un risque de fuite d'informations et de...
Score: 8.5
Un débordement de tampon hors limites dans le tas lors de la copie d'une adresse AF_UNIX peut corrompre la mémoire. Un pair local non authentifié peut exploiter cela pour compromettre la confidentialité, l'intégrité et la disponibilité. La...
Score: 8.4
Exécution de commandes arbitraires à distance pour un attaquant authentifié, due à une neutralisation inadéquate d'éléments spéciaux dans une commande OS. L'exploitation permet d'exécuter des commandes système avec privilèges élevés. L'impact est...
Score: 8.4
Une écriture hors limites dans AIX 7.2, 7.3 et PowerVM VIOS 4.1 permet à un attaquant local d'élever ses privilèges. L'exploitation peut compromettre l'intégrité du système et conduire à une prise de contrôle totale. Une mise à jour de sécurité...
Score: 8.4
Un débordement de tas permet à un attaquant distant d'exécuter du code arbitraire sur le système. Cette vulnérabilité critique peut entraîner une prise de contrôle totale du système. Des correctifs doivent être appliqués en priorité.
Score: 8.3
Attaque de contournement d'URL via l'attribut manquant xlink:href dans les liens, permettant d'exploiter du contenu SVG/MathML malveillant. Cela peut mener à des attaques de phishing ou à l'exécution de scripts non autorisés.
Score: 8.2
Une faille de SSRF avec divulgation de réponse permet à un attaquant de faire des requêtes vers des ressources internes et d'inclure les données dans le document DOCX généré. Cela peut compromettre la confidentialité des données internes. La...
Score: 8.2
Un débordement de tampon basé sur le tas permet à un attaquant local d'exécuter du code arbitraire, menaçant l'intégrité du système. Cette faille peut être exploitée pour obtenir des privilèges élevés, nécessitant une correction urgente.
Score: 8.2
Déni de service et divulgation potentielle d'informations sensibles à distance due à un dépassement d'entier négatif. Un attaquant peut exploiter cette faille pour provoquer un crash et lire des données mémoire. L'impact est élevé sur la...
Score: 8.2
Exécution de code arbitraire local due à une validation inadéquate d'un pointeur contrôlé par l'attaquant. Un attaquant local peut exploiter cette faille pour exécuter du code avec des privilèges élevés. L'impact est élevé sur la confidentialité,...
Score: 8.2
Un défaut de validation de pointeur dans le pilote vSCSI d'AIX peut entraîner un déni de service, une élévation de privilèges ou une compromission totale du noyau LPAR client. L'exploitation réussie donne un contrôle complet sur la partition. Une...
Score: 8.2
Une inclusion locale de fichier non authentifiée dans Shuffle version 1.8 et antérieures permet à un attaquant de lire des fichiers arbitraires sur le serveur. Cela peut conduire à la divulgation de données sensibles ou à une exécution de code.
Score: 8.1
Cette vulnérabilité d'inclusion locale de fichier (LFI) non authentifiée dans Golo Framework versions antérieures à 1.7.5 permet à un attaquant de lire des fichiers sensibles sur le serveur. L'exploitation peut conduire à la divulgation...
Score: 8.1
Contournement d'autorisation dans le flux de changement de mot de passe permettant à un utilisateur authentifié de modifier son mot de passe sans fournir les identifiants existants. Cela peut conduire à une prise de contrôle de compte et à une...
Score: 8.1
Une validation insuffisante des règles de montage et de stockage permet à un opérateur hôte malveillant de monter des chemins arbitraires sur des emplacements sensibles. Cela peut exposer des informations confidentielles ou accepter des entrées...
Score: 8.1
Une authentification inappropriée permet à un attaquant distant d'exécuter du code arbitraire, menaçant gravement la sécurité. Cette vulnérabilité critique peut être exploitée à distance, nécessitant une mise à jour immédiate.
Score: 8.1
Une sur-lecture du tas du noyau permet à un attaquant distant d'obtenir des informations sensibles et de provoquer un déni de service. Cela peut exposer des données critiques ou rendre le système instable. Des correctifs sont recommandés.
Score: 8.1
Un débordement de tampon basé sur la pile permet à un attaquant distant d'exécuter du code arbitraire. Cela peut compromettre la sécurité du système et permettre des attaques malveillantes. Une correction est nécessaire.
Score: 8.1
Un débordement de tampon dans AIX et PowerVM VIOS permet à un attaquant distant d'exécuter du code arbitraire. Cette vulnérabilité expose le système à une compromission complète à distance. L'application des correctifs est critique pour prévenir...
Score: 8.1
Un attaquant distant avec faibles privilèges peut amener des utilisateurs authentifiés à exécuter des actions non intentionnelles via des pages web malveillantes. Cela peut conduire à des modifications non autorisées ou à la divulgation de...
Score: 8.0
Lecture hors limites permettant à un attaquant authentifié à distance d'obtenir des informations sensibles ou de provoquer un déni de service. L'exploitation peut divulguer des données confidentielles et affecter la disponibilité. L'impact est...
Score: 7.9
Dépassement de tampon dans le traitement de fichiers PE, permettant l'exécution de code arbitraire lors de l'ouverture d'un fichier malveillant. L'exploitation locale est possible, nécessitant une mise à jour.
Score: 7.8
Un utilisateur local non privilégié peut exploiter un dépassement d'entier dans le gestionnaire RPC NodeGetFreePages pour provoquer un débordement de tas. Cela peut corrompre la mémoire du démon libvirt, conduisant à un déni de service ou à une...
Score: 7.8
Exécution de code arbitraire via une balise YAML personnalisée qui appelle eval() sur des données non fiables. Un attaquant peut prendre le contrôle total de l'application Node.js, accédant aux variables d'environnement, au système de fichiers et...
Score: 7.8
Élévation de privilèges locale due à une réduction partielle des privilèges, laissant le real UID à 0. Un attaquant peut exploiter cette faille pour obtenir un accès root et compromettre le système.
Score: 7.8
Injection de commandes via l'interpolation non échappée de la variable LANGUAGE dans sed, permettant l'exécution de commandes arbitraires avec les privilèges du processus. Cela peut mener à une élévation de privilèges locale.
Score: 7.8
Des calculs d'allocation non vérifiés dans les couches convolutionnelles peuvent entraîner un débordement de tampon du tas, permettant une exécution de code arbitraire ou un crash. Un fichier .cfg malveillant suffit pour exploiter cette vulnérabilité.
Score: 7.8
Une condition de course TOCTOU permet à un attaquant local d'élever ses privilèges en exploitant une fenêtre de vulnérabilité entre la vérification et l'utilisation d'une ressource. Cela peut mener à une compromission complète du système,...
Score: 7.8
Une gestion inappropriée des privilèges permet à un attaquant local d'élever ses droits, compromettant la sécurité du système. L'exploitation peut aboutir à un accès administrateur complet, rendant une mise à jour indispensable.
Score: 7.8
Un débordement de tampon basé sur la pile permet à un attaquant local d'exécuter du code arbitraire, pouvant mener à une élévation de privilèges. Cette vulnérabilité doit être corrigée rapidement pour éviter une compromission.
Score: 7.8
Un débordement de tampon basé sur le tas permet à un attaquant local d'élever ses privilèges, compromettant la sécurité du système. L'exploitation peut aboutir à un contrôle total, nécessitant une mise à jour immédiate.
Score: 7.8
Une gestion inappropriée des liens symboliques permet à un attaquant local d'élever ses privilèges, menaçant l'intégrité du système. Cette vulnérabilité peut être exploitée pour obtenir un contrôle total, nécessitant une correction immédiate.
Score: 7.8
Une gestion inappropriée des privilèges permet à un attaquant local d'exécuter des commandes arbitraires, compromettant l'intégrité du système. L'exploitation peut aboutir à une élévation de privilèges, nécessitant une correction rapide.
Score: 7.8
Une lecture hors limites permet à un attaquant local d'exécuter du code arbitraire. Cela peut entraîner une élévation de privilèges ou une compromission du système. Des correctifs doivent être appliqués rapidement.
Score: 7.8
Un attaquant local peut écraser des fichiers arbitraires en exploitant une résolution inadéquate de liens symboliques. Cela peut entraîner une corruption de données ou une élévation de privilèges. L'impact est élevé sur l'intégrité et la...
Score: 7.8
Un locataire avec des permissions HelmRelease peut manipuler le champ secretRef.Namespace pour récupérer des secrets de n'importe quel namespace et les envoyer à un dépôt Helm contrôlé par l'attaquant. Cela entraîne l'exfiltration de credentials...
Score: 7.7
Une écriture hors limites permet à un attaquant distant de compromettre la confidentialité et l'intégrité du système. Cela peut conduire à une corruption de données ou à une exécution de code non autorisée. Une action immédiate est requise pour...
Score: 7.7
Une validation de certificat incorrecte permet à un attaquant distant d'exécuter du code arbitraire. Cela peut compromettre l'intégrité du système et permettre des attaques de type man-in-the-middle. Une mise à jour est essentielle.
Score: 7.7
Lecture hors limites permettant à un attaquant distant d'obtenir des informations sensibles et de provoquer un déni de service. L'exploitation peut divulguer des données confidentielles et affecter la disponibilité. L'impact est élevé sur la...
Score: 7.7
Cette vulnérabilité de type SSRF permet à un attaquant autorisé de divulguer des informations via le réseau en exploitant des requêtes serveur non contrôlées. L'impact principal est la fuite de données sensibles accessibles depuis le serveur,...
Score: 7.7
Authentification cassée pour les abonnés, permettant à un utilisateur de contourner les mécanismes d'authentification. Cela peut entraîner un accès non autorisé à des fonctionnalités ou des données sensibles. L'impact est élevé et nécessite une...
Score: 7.6
Injection SQL aveugle permettant à un attaquant d'exploiter des requêtes SQL non sécurisées pour extraire des données de la base de données. Cela peut entraîner une divulgation d'informations sensibles ou une compromission du système.
Score: 7.6
Inclusion de fichiers locaux via la fonction eme_single_event_page_template, permettant aux contributeurs d'exécuter des fichiers PHP arbitraires. Cela peut contourner les contrôles d'accès et mener à une exécution de code.
Score: 7.5
Un attaquant non authentifié peut accéder à des fichiers sensibles comme /FdsBackup.zip et /downloads/* via HTTP sans session valide. Ces fichiers divulguent des informations détaillées sur la signalisation ferroviaire et la configuration des...
Score: 7.5
Un attaquant non authentifié peut envoyer des requêtes POST surdimensionnées à /ipa/migration/migration.py, forçant le gestionnaire à lire entièrement le corps en mémoire. Cela peut entraîner une augmentation de l'utilisation mémoire et un déni...
Score: 7.5
Un attaquant non authentifié peut envoyer un corps de requête arbitrairement grand à /ipa/i18n_messages, provoquant une consommation excessive de mémoire. Cela peut mener à l'épuisement des ressources et à un déni de service.
Score: 7.5
Contrôle d'accès cassé non authentifié permettant à un attaquant de contourner les restrictions d'accès et d'accéder à des fonctionnalités ou données protégées. Cela peut entraîner une divulgation d'informations ou une modification non autorisée...
Score: 7.5
Contrôle d'accès cassé non authentifié permettant à un attaquant de contourner les restrictions d'accès et d'accéder à des fonctionnalités ou données protégées. Cela peut entraîner une divulgation d'informations ou une modification non autorisée...
Score: 7.5
Déni de service à distance via un calcul incorrect d'offset mémoire lors du décapsulage IPsec. Un attaquant peut provoquer un crash du système, rendant les services indisponibles.
Score: 7.5
Déni de service à distance causé par un débordement de tampon basé sur le tas. Un attaquant peut corrompre la mémoire et provoquer un crash du système, affectant la disponibilité des services.
Score: 7.5
Lecture de fichiers arbitraires via des noms de vues contrôlés par l'attaquant, contournant la validation de chemin. Un attaquant distant non authentifié peut accéder à des fichiers sensibles accessibles par la JVM.
Score: 7.5
Une vulnérabilité de consommation de ressources dans XmlTreeBuilder permet à un attaquant distant d'épuiser la mémoire du tas JVM en fournissant un document XML profondément imbriqué. Cela peut entraîner un déni de service par épuisement de la...
Score: 7.5
Une faille de rebinding DNS permet à un attaquant de contourner la protection SSRF et d'accéder à des ressources internes HTTP. Cela peut conduire à une divulgation d'informations internes et à des actions non autorisées. La correction est...
Score: 7.5
Une faille de contournement de la limitation de débit permet à un attaquant de bombarder les utilisateurs par e-mail et d'épuiser les ressources du système. Cela peut entraîner un déni de service et une compromission de la disponibilité. Aucune...
Score: 7.5
Le serveur WebSocket accumule des trames fragmentées sans limite de taille, permettant à un client distant de provoquer une épuisement de la mémoire. Cela peut entraîner un déni de service. La correction est disponible en version 2.2.2-alpha.
Score: 7.5
Une lecture hors limites dans storeAtts peut être déclenchée par un XML avec des entités externes, causant une corruption mémoire ou un déni de service. Cela affecte la disponibilité et l'intégrité. La correction n'est pas encore disponible.
Score: 7.5
Une comparaison strncmp de taille fixe sans vérification de longueur peut provoquer une lecture hors limites du tas, faisant planter le client lors de la réception d'un paquet malveillant. Les versions 1.8.6 et 1.9.5 corrigent ce déni de service.
Score: 7.5
Une récursion non contrôlée permet à un attaquant distant de provoquer un déni de service. Cela peut épuiser les ressources système et entraîner une indisponibilité. Une correction est nécessaire pour éviter les abus.
Score: 7.5
Un débordement d'entier permet à un attaquant distant de provoquer un déni de service. Cela peut entraîner une indisponibilité du système ou une corruption de données. Une correction est recommandée pour éviter les abus.
Score: 7.5
Déni de service à distance causé par une validation inadéquate du champ de taille d'un tableau. Un attaquant peut envoyer des requêtes malveillantes pour provoquer un crash du service, affectant la disponibilité. Aucune authentification requise,...
Score: 7.5
Déni de service à distance via un déréférencement de pointeur NULL. Un attaquant non authentifié peut exploiter cette faille pour faire planter le système, entraînant une indisponibilité. L'impact est limité à la disponibilité, sans compromission...
Score: 7.5
Déni de service à distance causé par une validation inadéquate de la taille d'allocation. Un attaquant peut provoquer une allocation mémoire excessive ou un crash, affectant la disponibilité du service. Aucune authentification n'est nécessaire,...
Score: 7.5
Déni de service à distance causé par un débordement de tampon de pile. Un attaquant non authentifié peut envoyer des requêtes malveillantes pour faire planter le système. L'impact est limité à la disponibilité, mais peut être exploité à distance...
Score: 7.5
Un attaquant distant non authentifié peut envoyer un paquet UDP malveillant à un service RPC, provoquant une indisponibilité totale du système et nécessitant un redémarrage de la LPAR. Cette vulnérabilité permet un déni de service critique. Des...
Score: 7.5
Une absence de contrôle d'autorisation dans l'API REST de Mailu permet à un attaquant non authentifié de supprimer des restrictions IP ou de modifier des commentaires de jetons. Cela compromet la sécurité des accès. La mise à niveau vers la...
Score: 7.5
Une expression régulière non bornée dans TweetTokenizer permet une attaque par déni de service via une consommation excessive de CPU sur des entrées malveillantes. Les services traitant du texte non fiable peuvent être bloqués sans...
Score: 7.5
Une écriture hors limites lors de l'analyse de signatures peut corrompre la mémoire, affectant principalement les autorités de répertoire. Cela peut entraîner un déni de service ou une exécution de code, compromettant la stabilité et la sécurité...
Score: 7.5
La normalisation Unicode NFKC dans le hachage de mots de passe permet de simplifier les caractères non-ASCII, facilitant les attaques par dictionnaire. Un attaquant distant peut deviner plus facilement les mots de passe contenant des caractères...
Score: 7.4
Une injection de commande est présente dans le fichier /cgi-bin/mbox-config via le paramètre sn. Un attaquant distant peut exécuter des commandes arbitraires sur le système, compromettant totalement la sécurité de l'appareil. L'exploit public...
Score: 7.4
Une injection de commandes dans formcreateFileName via le paramètre fileNameMit permet une exécution de commandes à distance. Cela peut compromettre entièrement l'appareil, affectant la confidentialité, l'intégrité et la disponibilité. L'exploit...
Score: 7.4
Injection SQL dans /welcome.php via le paramètre userid, exploitable à distance. L'exploit public permet un accès non autorisé aux données, nécessitant une correction immédiate.
Score: 7.3
Injection SQL dans le composant Admin Login Endpoint via mailuid, permettant une compromission à distance. L'exploit publié expose les données sensibles, un correctif est urgent.
Score: 7.3
Injection SQL dans /plus/advancedsearch.php via le paramètre sql, exploitable à distance. L'exploit public permet une manipulation de la base de données, nécessitant une mise à jour.
Score: 7.3
Server-side request forgery dans l'API REST via le paramètre url, permettant des requêtes arbitraires à distance. L'exploit public est disponible, la version 3.3.0 corrige le problème.
Score: 7.3
Corruption de mémoire dans la fonction CipAttribute::GetAttrData/SetAttrData, exploitable à distance. Cela peut entraîner un déni de service, une exécution de code arbitraire ou une compromission du système.
Score: 7.3
Injection SQL dans le fichier /delete.php permettant à un attaquant distant de manipuler la base de données. L'exploit public facilite l'extraction ou la modification de données sensibles du système d'inventaire.
Score: 7.3
Condition de course TOCTOU permettant à un attaquant local d'obtenir les privilèges root. L'exploitation peut mener à un contrôle total du système et à des actions malveillantes non autorisées.
Score: 7.3
Une injection SQL est présente dans le fichier view_order.php via le paramètre ID. Un attaquant distant peut manipuler ce paramètre pour exécuter des requêtes SQL arbitraires, compromettant la confidentialité et l'intégrité des données. L'exploit...
Score: 7.3
Une injection SQL est présente dans le fichier admin/ajax.php lors de la suppression de catégories via le paramètre ID. Un attaquant distant peut exécuter des requêtes SQL arbitraires, permettant la divulgation ou la modification de données...
Score: 7.3
Une injection SQL dans le fichier forgotpw.php permet à un attaquant distant non authentifié de manipuler le paramètre secode. Cela peut compromettre la confidentialité et l'intégrité de la base de données, avec un risque de fuite de données...
Score: 7.3
Une injection SQL dans password-recovery.php via le paramètre email permet une exploitation à distance. Un attaquant peut interroger ou modifier la base de données, exposant potentiellement des informations confidentielles. La disponibilité...
Score: 7.3
L'API Bulk Link de LinkAce accepte des URLs sans validation, permettant le stockage de liens javascript: qui s'exécutent lors du clic. Cela expose les cookies et jetons de session des victimes. La version 2.5.7 corrige cette vulnérabilité.
Score: 7.3
Validation insuffisante du type de fichier lors de l'importation, permettant aux éditeurs d'écrire des fichiers arbitraires exécutables. Cela peut conduire à une exécution de code à distance sur le serveur.
Score: 7.2
Un attaquant distant avec privilèges élevés peut téléverser un fichier PHP et l'exécuter via le répertoire /uploads, conduisant à une exécution de code arbitraire. Cela permet une compromission totale du système en raison d'une validation...
Score: 7.2
Un attaquant distant avec privilèges élevés peut exploiter une faille de traversée de répertoire lors de l'extraction d'archives ZIP pour écrire des fichiers à des emplacements arbitraires. Cela peut mener à une exécution de code arbitraire et à...
Score: 7.2
Injection SQL combinée à une exécution de code lors de la restauration de sauvegarde, permettant à un administrateur d'exécuter des requêtes arbitraires sur la base PostgreSQL. L'attaque peut compromettre l'intégrité des données et exposer des...
Score: 7.2
Injection de commandes OS dans le module de chiffrement PGP permet à un administrateur d'exécuter des commandes arbitraires sur le serveur. Les valeurs configurées pour le chemin binaire PGP et les options de commande sont concaténées sans...
Score: 7.2
Cette vulnérabilité de cross-site scripting (XSS) non authentifiée dans JetEngine versions 3.8.14.1 et antérieures permet à un attaquant d'injecter des scripts malveillants dans les pages web. L'exploitation peut entraîner le vol de cookies de...
Score: 7.1
Cette vulnérabilité de cross-site scripting (XSS) non authentifiée dans TranslatePress versions 3.3.2 et antérieures permet à un attaquant d'exécuter des scripts arbitraires dans le navigateur des utilisateurs. L'exploitation peut compromettre...
Score: 7.1
Cette vulnérabilité de cross-site scripting (XSS) non authentifiée dans Tagembed versions 7.4 et antérieures permet à un attaquant d'injecter des scripts malveillants dans les pages web. L'exploitation peut entraîner le vol de données...
Score: 7.1
Cette vulnérabilité de cross-site scripting (XSS) non authentifiée dans wpDataTables versions 6.5.1.4 et antérieures permet à un attaquant d'injecter des scripts malveillants dans les pages web. L'exploitation peut entraîner le vol de cookies de...
Score: 7.1
Cette vulnérabilité de cross-site scripting (XSS) non authentifiée dans B2BKing Premium versions 5.6.07 et antérieures permet à un attaquant d'exécuter des scripts arbitraires dans le navigateur des utilisateurs. L'exploitation peut compromettre...
Score: 7.1
Cette vulnérabilité de cross-site scripting (XSS) non authentifiée dans GeoDirectory versions 2.8.173 et antérieures permet à un attaquant d'injecter des scripts malveillants dans les pages web. L'exploitation peut entraîner le vol de cookies de...
Score: 7.1
Cette vulnérabilité de cross-site scripting (XSS) non authentifiée dans Swatchly versions 1.4.13 et antérieures permet à un attaquant d'exécuter des scripts arbitraires dans le navigateur des utilisateurs. L'exploitation peut compromettre les...
Score: 7.1
Cette vulnérabilité de cross-site scripting (XSS) non authentifiée dans SmartSMTP versions 1.2.0 et antérieures permet à un attaquant d'injecter des scripts malveillants dans les pages web. L'exploitation peut entraîner le vol de données...
Score: 7.1
Vulnérabilité XSS non authentifiée permettant à un attaquant d'injecter des scripts malveillants dans les pages du site. Cela peut entraîner le vol de cookies de session, le détournement de comptes utilisateurs ou la diffusion de contenu...
Score: 7.1
Vulnérabilité XSS non authentifiée permettant l'injection de scripts côté client. Un attaquant peut voler des informations de paiement ou des sessions utilisateur, compromettant la confidentialité des transactions. L'impact est modéré mais...
Score: 7.1
Vulnérabilité XSS non authentifiée permettant l'exécution de scripts malveillants dans le navigateur des utilisateurs. Cela peut entraîner le vol de données sensibles ou la modification de contenu affiché. L'impact est modéré et une mise à jour...
Score: 7.1
Vulnérabilité XSS non authentifiée permettant l'injection de scripts dans les pages de résultats de recherche. Un attaquant peut rediriger les utilisateurs vers des sites malveillants ou voler des informations de session. L'impact est modéré et...
Score: 7.1
Vulnérabilité XSS non authentifiée permettant l'injection de scripts dans les pages de podcast. Cela peut compromettre la confiance des auditeurs et voler des données personnelles. L'impact est modéré et une correction est nécessaire.
Score: 7.1
Vulnérabilité XSS non authentifiée permettant l'injection de scripts dans les formulaires. Un attaquant peut voler des données soumises par les utilisateurs ou rediriger vers des sites malveillants. L'impact est modéré et nécessite une mise à jour.
Score: 7.1
Vulnérabilité XSS non authentifiée permettant l'injection de scripts dans les pages du site. Un attaquant peut voler des sessions utilisateur ou diffuser du contenu malveillant. L'impact est modéré et nécessite une mise à jour.
Score: 7.1
Vulnérabilité XSS non authentifiée permettant l'injection de scripts dans les notifications. Un attaquant peut voler des données utilisateur ou rediriger vers des sites malveillants. L'impact est modéré et nécessite une mise à jour.
Score: 7.1
Contrôle d'accès cassé non authentifié permettant à un attaquant de contourner les restrictions d'accès et d'accéder à des fonctionnalités ou données protégées. Cela peut entraîner une divulgation d'informations ou une modification non autorisée...
Score: 7.1
Élévation de privilèges due à une autorisation inappropriée, permettant à un attaquant local d'obtenir des droits supplémentaires. Cela peut faciliter l'accès à des fonctions administratives et compromettre la sécurité du système.
Score: 7.1
Une gestion incorrecte des erreurs dans la fonction Lz4Decode permet à un attaquant de provoquer une lecture hors limites de la mémoire, conduisant à une fuite d'informations ou à un crash du processus. La corruption de mémoire peut être...
Score: 7.1
Une faille dans move_plugin permet à un utilisateur staff avec permissions de créer une boucle dans l'arbre des plugins, provoquant des récursions infinies. Cela peut corrompre l'arbre et épuiser les ressources du serveur, entraînant un déni de...
Score: 7.1
Une résolution inappropriée des liens symboliques permet à un attaquant local d'élever ses privilèges, compromettant la sécurité. L'exploitation peut aboutir à un accès non autorisé, nécessitant une mise à jour urgente.
Score: 7.1
Une faille dans BigBlueButton permet à un requérant de réutiliser la session d'un participant actif en fournissant un existingUserID, conduisant à une usurpation d'identité dans la même réunion. L'exploitation compromet la confidentialité des...
Score: 7.1
Un chemin de recherche incontrôlé dans Windows Remote Help Defense permet à un attaquant autorisé de mener une usurpation locale. Cela peut compromettre l'intégrité du système. Des correctifs de sécurité sont recommandés.
Score: 7.1
Condition de course TOCTOU permettant à un attaquant local d'exécuter du code arbitraire. L'exploitation peut mener à une compromission complète du système avec les privilèges de l'utilisateur cible.
Score: 7.0
Gestion inappropriée des privilèges permettant à un attaquant local d'élever ses privilèges. Cela peut conduire à un accès non autorisé à des ressources critiques et à une compromission du système.
Score: 7.0
Un débordement de tampon hors limites d'un octet dans evdns.c peut être déclenché par une réponse DNS malveillante. Cela peut corrompre le processus ou provoquer un crash, affectant la disponibilité. La correction est disponible en versions...
Score: 7.0
Un client malveillant peut envoyer une cellule CONFLUX_LINK sur un circuit avec des flux attachés, provoquant une utilisation après libération (UAF) lors de la libération du circuit. Cela peut entraîner un crash du service ou une exécution de...
Score: 7.0
Sanitisation insuffisante des fichiers SVG téléversés, permettant aux utilisateurs autorisés de stocker du JavaScript malveillant. Cela peut entraîner une exécution de script dans le navigateur des visiteurs.
Score: 6.8
Sanitisation insuffisante des fichiers SVG sur certains chemins de téléversement, permettant aux auteurs de téléverser des SVG malveillants. Cela peut mener à des attaques XSS stockées contre les administrateurs.
Score: 6.8
Validation insuffisante des fichiers dans les archives téléversées par les éditeurs, permettant de téléverser des fichiers arbitraires. Cela peut conduire à du XSS stocké et à une exécution de code sur certaines configurations.
Score: 6.8
Une faille de validation des chemins dans vmrestore permet à un attaquant de créer ou écraser des fichiers en dehors du répertoire de restauration prévu. Cela peut compromettre l'intégrité du système et conduire à des actions non autorisées. Les...
Score: 6.8
Un débordement de tampon basé sur la pile permet à un attaquant local d'exécuter du code arbitraire, bien que le score soit modéré. L'exploitation peut compromettre la stabilité du système, nécessitant une mise à jour préventive.
Score: 6.7
Un débordement de tampon basé sur le tas permet à un attaquant local authentifié d'exécuter du code arbitraire. Bien que le score soit modéré, l'exploitation peut compromettre l'intégrité du système, nécessitant une correction.
Score: 6.7
Une lecture hors limites permet à un attaquant local d'obtenir des informations sensibles ou de provoquer un déni de service. Cela peut exposer des données confidentielles ou rendre le système indisponible. Une surveillance accrue est recommandée.
Score: 6.7
Une validation insuffisante dans le noyau AIX permet à un attaquant local de provoquer une corruption de mémoire via une image de système de fichiers malveillante. Cela peut causer un crash système ou une élévation de privilèges. Des correctifs...
Score: 6.7
Sanitisation insuffisante des widgets personnalisés avant écriture dans un fichier exécutable, permettant aux utilisateurs avec manage_options d'exécuter du code PHP arbitraire. Cela peut mener à une compromission totale du site.
Score: 6.6
Cette vulnérabilité d'inclusion locale de fichier (LFI) avec privilèges d'auteur dans WP Cafe Pro versions antérieures à 3.0.15 permet à un utilisateur authentifié de lire des fichiers sensibles sur le serveur. L'exploitation peut entraîner la...
Score: 6.6
Violation du principe des moindres privilèges permettant à un attaquant d'accéder à des ressources avec des privilèges élevés non autorisés. Cela peut entraîner une escalade de privilèges et une compromission de la confidentialité et de...
Score: 6.6
Installation de plugins non autorisés via des grants obsolètes, permettant à un attaquant avec des identifiants compromis d'exécuter du code Erlang arbitraire. Cela peut entraîner une compromission totale du broker MQTT et des données associées.
Score: 6.6
Une corruption de mémoire dans le traitement des fichiers CHM peut être déclenchée par un fichier malveillant, conduisant à un crash du processus ou à une exécution de code arbitraire non démontrée. L'exploitation nécessite l'ouverture d'un...
Score: 6.6
Un attaquant distant avec faibles privilèges peut créer des comptes avec des rôles arbitraires, y compris le plus élevé, via /api/user/add.php. Cela permet une escalade de privilèges et un contrôle total de l'application.
Score: 6.5
Un client authentifié peut déclencher un déréférencement de pointeur nul en envoyant une opération LDAP étendue malformée avec l'OID JOIN_OID sans valeur de requête. Cela provoque un crash du serveur, entraînant un déni de service.
Score: 6.5
Cette faille de contrôle d'accès cassé permet à un attaquant non authentifié de contourner les restrictions de sécurité dans Altair versions 5.2.2 et antérieures. L'exploitation peut entraîner un accès non autorisé à des fonctionnalités ou...
Score: 6.5
Cette vulnérabilité de cross-site scripting (XSS) avec privilèges d'abonné dans Media Library Assistant versions 3.39 et antérieures permet à un utilisateur authentifié de niveau abonné d'injecter des scripts malveillants. L'exploitation peut...
Score: 6.5
Contrôle d'accès cassé pour les abonnés, permettant à un utilisateur authentifié avec un rôle limité d'accéder à des fonctionnalités non autorisées. Cela peut entraîner une escalade de privilèges ou une exposition de données. L'impact est modéré...
Score: 6.5
Vulnérabilité XSS pour les abonnés, permettant à un utilisateur authentifié d'injecter des scripts malveillants. Cela peut entraîner le vol de données ou la modification de contenu. L'impact est modéré et nécessite une correction.
Score: 6.5
Vulnérabilité d'IDOR permettant à un attaquant authentifié d'accéder aux données personnelles de tous les employés en manipulant le paramètre id_pessoa. L'exploitation permet l'énumération des identifiants et la divulgation d'informations...
Score: 6.5
Un attaquant contrôlant un fichier SSI peut utiliser des séquences de traversée de répertoire dans les directives include, permettant de divulguer des fichiers lisibles par le processus. Cela compromet la confidentialité des données. La...
Score: 6.5
Une erreur dans le traitement des multiparts permet de tronquer des en-têtes ou des limites, conduisant à l'acceptation de contenu dangereux. Cela peut compromettre l'intégrité des données traitées. La correction est disponible en version 7.22.
Score: 6.5
Une inversion dans la comparaison memcmp lors de la validation des certificats IP permet à un attaquant réseau avec un certificat CA de intercepter les connexions HTTPS vers des URL IP-littérales. Les versions 1.8.6 et 1.9.5 corrigent ce problème...
Score: 6.5
Le transport HTTP suit des redirections initiales hors site et envoie des identifiants à l'hôte redirigé, permettant à un attaquant de divulguer des identifiants HTTP Basic ou des jetons. Les versions 1.8.6 et 1.9.5 corrigent cette fuite d'informations.
Score: 6.5
Le point de terminaison copy_plugins autorise uniquement le presse-papiers de destination, permettant à un utilisateur staff avec permission d'ajout de copier des plugins depuis des pages non autorisées et de lire des données sensibles. La...
Score: 6.5
render_object_structure rend la structure d'une page restreinte sans vérifier les permissions de vue, exposant des informations sur les plugins à tout compte staff. La version 5.0.8 corrige cette fuite d'informations.
Score: 6.5
La duplication de page manque de vérification d'autorisation sur la page source, permettant à un utilisateur staff de copier du contenu depuis des pages non autorisées et de contourner les restrictions. La version 5.0.9 corrige cette vulnérabilité.
Score: 6.5
Une mauvaise attribution de privilèges dans le modèle de déploiement du connecteur ClickHouse permet à un utilisateur authentifié de lire des secrets AWS Secrets Manager arbitraires. En manipulant la chaîne de connexion, l'attaquant peut...
Score: 6.5
Une écriture NULL après libération se produit lorsque l'envoi d'une cellule CONFLUX_SWITCH échoue, car la valeur de retour de relay_send_command_from_edge() est ignorée. Cela peut entraîner un crash du service. La mise à niveau vers Tor 0.4.9.9...
Score: 6.5
Une écriture hors limites permet à un attaquant distant de provoquer un déni de service, affectant la disponibilité du système. L'exploitation peut entraîner un crash, nécessitant une correction pour maintenir la stabilité.
Score: 6.5
L'exposition d'informations sensibles permet à un attaquant distant d'intercepter des messages et de forger des réponses, compromettant la confidentialité. Cette vulnérabilité peut mener à des attaques de type man-in-the-middle, nécessitant une...
Score: 6.5
Une authentification inappropriée permet à un attaquant distant d'obtenir des informations sensibles, compromettant la confidentialité. L'exploitation peut exposer des données critiques, nécessitant une correction pour renforcer la sécurité.
Score: 6.5
Déni de service local dû à une écriture hors limites. Un attaquant local peut provoquer un crash du système ou une corruption de mémoire, affectant la disponibilité. L'impact est modéré, nécessitant un accès local et une faible complexité d'exploitation.
Score: 6.5
Une corruption de mémoire de pile dans le gestionnaire de décapsulation IPsec ESP d'AIX peut provoquer un crash du système. L'exploitation entraîne un déni de service par corruption de l'état du noyau. Une mise à jour est recommandée pour éviter...
Score: 6.5
Une absence de vérification d'accès dans la route /api/journeys/:id/share-link de TREK permet à un utilisateur authentifié d'énumérer les identifiants de voyages et de récupérer des jetons de partage. Cela expose des données sensibles à des...
Score: 6.5
Cette vulnérabilité de contournement de l'origine WebSocket permet à un site malveillant d'accéder à des données sensibles de messagerie via l'API /api/events. L'exploitation expose des informations comme les IDs de messages, les sujets et les...
Score: 6.5
Une validation d'entrée inadéquate dans Word permet à un attaquant non authentifié de divulguer des informations via le réseau. Cela peut exposer des données confidentielles contenues dans des documents traités, posant un risque de fuite d'informations.
Score: 6.5
Les webhooks de planification peuvent être dirigés vers des adresses internes, permettant à un utilisateur autorisé de scanner des services privés et d'accéder à des métadonnées cloud. Bien que les réponses ne soient pas renvoyées, les erreurs et...
Score: 6.4
Injection SQL dans Transaction::getAll via orderBy/orderFormat, permettant une attaque à distance. L'exploit public expose les données, mais le projet n'a pas répondu, un correctif est nécessaire.
Score: 6.3
Téléchargement de fichiers sans restriction dans /include/dialog/select_media_post.php via uploadfile, permettant une exécution de code à distance. L'exploit public est disponible, un correctif est urgent.
Score: 6.3
Injection SQL dans le fichier /viewappointmentapproved.php via le paramètre delid, permettant à un attaquant distant de manipuler la base de données. L'exploit public facilite l'accès non autorisé aux données médicales.
Score: 6.3
Une injection SQL est présente dans le fichier admin/ajax.php via le paramètre ID lors de la sauvegarde de catégories. Un attaquant distant peut exploiter cette faille pour manipuler la base de données, compromettant la confidentialité et...
Score: 6.3
Une faille d'autorisation inappropriée dans la fonction add_grade du fichier index.php permet à un attaquant distant de manipuler le paramètre student_id. Cela peut conduire à des actions non autorisées, compromettant l'intégrité des notes et des...
Score: 6.3
Une injection SQL dans viewappointmentpending.php via le paramètre delid permet une exploitation à distance. Cela peut entraîner une divulgation de données médicales sensibles ou une altération de la base. L'exploit public augmente le risque...
Score: 6.3
Une faille dans le noyau permet à un métaprogramme d'enregistrer un type inductif mal typé, conduisant à une confusion de type et à une preuve de False. Cela compromet la fiabilité du système de preuve, permettant de dériver n'importe quelle...
Score: 6.3
Une vulnérabilité de contrôle d'accès inapproprié dans plusieurs contrôleurs permet à un attaquant distant d'exploiter des fonctions sans autorisation adéquate. L'exploit est public et le projet n'a pas répondu, exposant potentiellement des...
Score: 6.3
Une validation inappropriée des liens symboliques permet à un attaquant local de provoquer un déni de service, affectant la disponibilité. L'exploitation peut entraîner une indisponibilité du système, nécessitant une correction.
Score: 6.3
Une faille de redirection ouverte permet à un attaquant de contourner les vérifications de schéma et de rediriger les utilisateurs vers des hôtes malveillants. Cela peut être utilisé pour du phishing ou le vol de jetons OAuth et SSO. La...
Score: 6.1
Interprétation incorrecte du code de retour de getentropy réduit l'entropie, rendant vulnérable aux attaques de hachage. Cela peut causer un déni de service via du contenu XML malveillant.
Score: 5.9
Cette vulnérabilité de contrôle d'accès cassé non authentifié dans WP Data Access versions 5.5.80 et antérieures permet à un attaquant de contourner les restrictions de sécurité. L'exploitation peut entraîner un accès non autorisé à des...
Score: 5.9
Condition de course créant une fenêtre temporelle où un attaquant peut modifier des ressources, entraînant un comportement imprévisible. Cela peut conduire à des altérations de données ou à des états incohérents du système.
Score: 5.9
Désynchronisation du protocole SMTP lors de STARTTLS, permettant à un attaquant réseau actif d'injecter des réponses malveillantes. Cela peut compromettre la confidentialité et l'intégrité des communications email.
Score: 5.9
Les modules blacklist, greylist et antibot font confiance aux correspondances de suffixe PTR sans vérifier que le nom d'hôte résout vers l'adresse du client, permettant à un attaquant de contourner les protections. La version 1.6.13 corrige ce problème.
Score: 5.9
Une utilisation après libération (et potentiellement double libération) d'un objet conflux se produit lorsqu'une jambe de récupération ravive un ensemble conflux dont la dernière jambe liée est fermée. Un nœud de sortie malveillant peut exploiter...
Score: 5.9
Une validation inadéquate des chemins dans le téléchargement ZIP partiel de SFTPGo permet à un attaquant non authentifié d'accéder à des fichiers hors du répertoire partagé. Cela entraîne une divulgation de données sensibles. La version 2.7.3...
Score: 5.9
La vérification de la signature du webhook GitHub est contournée en raison d'une condition inversée dans la fonction verifyWebhook. Un attaquant non authentifié peut envoyer des requêtes sans signature, qui sont acceptées, permettant de poster...
Score: 5.8
Une consommation incontrôlée de ressources permet à un attaquant local de provoquer un déni de service, affectant la disponibilité du système. Cette vulnérabilité peut être exploitée pour rendre le service indisponible, nécessitant une atténuation.
Score: 5.5
Une lecture hors limites permet à un attaquant local de divulguer de la mémoire sensible du noyau, compromettant la confidentialité. Cette vulnérabilité peut exposer des informations critiques, nécessitant une mise à jour préventive.
Score: 5.5
Une consommation de ressources incontrôlée dans le parseur PDB de Ghidra permet à un attaquant de provoquer un crash via un fichier PDB malveillant. L'exploitation entraîne une croissance de mémoire non maîtrisée et une interruption du processus....
Score: 5.5
Un chemin de recherche incontrôlé dans Windows Remote Help permet à un attaquant autorisé de provoquer un déni de service local. L'exploitation peut rendre le service indisponible. Une mise à jour est conseillée pour renforcer la sécurité.
Score: 5.5
Cette vulnérabilité de journalisation insuffisante dans HCL IntelliOps Event Management (IEM) affaiblit la traçabilité des actions et obscurcit la détection des attaques. Elle permet à un attaquant de sonder les privilèges sans être détecté,...
Score: 5.4
Un attaquant peut créer un fichier avec un nom contenant du HTML, déclenchant un XSS stocké lors de la navigation dans un répertoire. Cela peut exposer des données de session ou permettre des actions au nom de la victime. La correction est...
Score: 5.4
Un XSS réfléchi dans le titre et les éléments h1 lors de la navigation dans un répertoire peut être déclenché par un chemin encodé. Cela peut exposer des données de session ou effectuer des actions au nom de la victime. La correction est...
Score: 5.4
Déni de service à distance causé par un débordement de tampon de pile. Un attaquant non authentifié peut provoquer un crash du service, affectant la disponibilité. L'impact est modéré, avec une faible complexité d'exploitation, mais sans impact...
Score: 5.4
Un manque d'échappement du meetingName dans BigBlueButton permet à un utilisateur de stocker du contenu scripté qui s'exécute lors de la lecture d'un enregistrement. Cela expose les utilisateurs à des attaques XSS. La version 3.0.29 résout ce problème.
Score: 5.4
Vulnérabilité de comparaison flottante incorrecte dans la fonction udiv de bigint.c, permettant une manipulation à distance. L'exploit est public, un correctif est recommandé pour éviter une exploitation.
Score: 5.3
Accès non autorisé aux fichiers via le fichier SQL de sauvegarde, exploitable à distance. L'exploit public expose des données sensibles, nécessitant une protection renforcée.
Score: 5.3
Contournement d'autorisation permettant aux attaquants non authentifiés de téléverser des images dans la médiathèque. Les contributeurs peuvent exploiter ceci pour contourner les restrictions de téléversement, nécessitant une correction.
Score: 5.3
Une faille dans le traitement des en-têtes HTTP Range de SoupServer peut entraîner l'omission de plages de données dans les réponses 206 pour des ressources de plus de 2 Go. Cela peut causer des réponses incomplètes et potentiellement des fuites...
Score: 5.3
Vulnérabilité d'autorisation manquante permettant d'exploiter des niveaux de contrôle d'accès mal configurés. Cela peut permettre à un attaquant d'accéder à des fonctionnalités ou données non autorisées.
Score: 5.3
Lecture hors limites dans la fonction CipConnMgrClass::forward_open, exploitable à distance. Cela peut entraîner une divulgation d'informations ou un déni de service.
Score: 5.3
Lecture hors limites dans le chemin de réception TCP Encapsulation, exploitable à distance. Cela peut entraîner une divulgation d'informations ou un déni de service.
Score: 5.3
Une consommation de ressources incontrôlée permet aux utilisateurs d'affecter la configuration opérationnelle ou de téléverser des packages non officiels. Cela peut compromettre l'intégrité du système et permettre des actions non autorisées. La...
Score: 5.3
Un pair distant non authentifié peut faire planter tout serveur NIOWebSocket avec une seule trame de 11 octets, interrompant toutes les connexions actives jusqu'au redémarrage. La version 2.101.0 corrige ce problème de déni de service.
Score: 5.3
Une valeur res_sz contrôlée par l'attaquant dans les objets delta peut entraîner des allocations mémoire excessives, épuisant la mémoire lors d'opérations comme git_clone ou git_fetch. Les versions 1.8.6 et 1.9.5 corrigent ce déni de service.
Score: 5.3
Une addition non vérifiée dans le calcul de la taille du tampon peut entraîner un débordement de tas si une longueur proche de SIZE_MAX est demandée, nécessitant une intégration qui passe des longueurs non fiables à l'API de réservation.
Score: 5.3
Mailpit lit les commandes SMTP sans appliquer la limite de 512 octets avant l'analyse, permettant à un client SMTP non authentifié d'envoyer des lignes surdimensionnées. Cela peut entraîner une allocation mémoire excessive et réduire la...
Score: 5.3
Le décodage d'images pièces jointes dans le endpoint de vignettes consomme une mémoire et un CPU disproportionnés pour des images déclarant de grandes dimensions. Un attaquant non authentifié peut stocker une image malveillante et dégrader la...
Score: 5.3
Un attaquant peut contourner la détection de bombes de compression en concaténant plusieurs sous-flux gzip ou zlib, chacun sous le seuil de détection. Cela peut entraîner une consommation excessive de ressources et un déni de service. La mise à...
Score: 5.3
Un débordement de tampon permet à un attaquant distant de provoquer un déni de service. Cela peut rendre le système indisponible temporairement. L'impact est modéré mais nécessite une attention.
Score: 5.3
Cette faille de sécurité moyenne permet à un client SMTP non authentifié d'envoyer une ligne de données dépassant la taille maximale configurée, provoquant une allocation mémoire excessive. L'exploitation peut entraîner une pression mémoire...
Score: 5.3
Un utilisateur authentifié peut amener le serveur à envoyer des requêtes à des adresses internes arbitraires via scanFeedsResolver, car l'URL n'est pas validée. Cela peut révéler des métadonnées de flux ou distinguer des ports accessibles,...
Score: 5.0
Un utilisateur authentifié peut configurer des webhooks avec des URL internes non validées, provoquant des requêtes répétées vers des endpoints internes lors d'événements. Cela peut être utilisé pour des attaques aveugles, bien que les réponses...
Score: 5.0
Omission d'informations dans les journaux, réduisant l'auditabilité et l'observabilité des workflows. Cela peut entraver la réponse aux incidents et permettre à un attaquant de masquer ses activités malveillantes.
Score: 5.0
Injection dans le composant de crawling web via l'argument Traceback, permettant une exécution de code à distance. L'exploitation est difficile mais peut compromettre l'intégrité du système et des données.
Score: 5.0
Manque de suivi de profondeur des callbacks de codage personnalisés, entraînant une utilisation après libération. Cela peut causer un déni de service ou une exécution de code, nécessitant une mise à jour.
Score: 4.9
Une faille dans BigBlueButton permet à un présentateur de supprimer une présentation d'une autre réunion via un presentationId non vérifié. Cela perturbe la disponibilité des présentations. La version 3.0.29 corrige cette vulnérabilité.
Score: 4.9
Absence d'en-têtes de sécurité Cross-Origin, exposant l'environnement à des interactions externes non autorisées. Cela peut faciliter des attaques de type CSRF ou l'exfiltration de données via des requêtes malveillantes.
Score: 4.8
Le cache de page ignore les en-têtes déclarés par les plugins, permettant à un visiteur de recevoir du contenu spécifique à un autre. Un attaquant non authentifié peut empoisonner le cache avec du contenu choisi, affectant la confidentialité. La...
Score: 4.8
Vulnérabilité de type XSS dans le modèle AgentTicketEmailResend, permettant à un attaquant d'injecter du code JavaScript malveillant. Cela peut compromettre les sessions des utilisateurs et voler des informations sensibles. La mise à niveau vers...
Score: 4.8
Contournement des restrictions de sécurité dû à une limitation inadéquate d'un chemin d'accès à un répertoire restreint. Un attaquant distant peut accéder à des fichiers ou répertoires non autorisés. L'impact est modéré, affectant la...
Score: 4.8
La vulnérabilité permet un téléchargement de fichier sans restriction via le paramètre img dans le fichier admin/ajax.php. Un attaquant distant peut exploiter cette faille pour téléverser des fichiers malveillants, conduisant potentiellement à...
Score: 4.7
L'interpolation de l'option rotate dans un attribut SVG sans échappement XML permet d'injecter du contenu SVG arbitraire. Cela peut conduire à l'exécution de scripts dans le contexte de la page si l'avatar est inséré en ligne. L'exploitation...
Score: 4.7
Un déréférencement de pointeur NULL permet à un attaquant local de provoquer un déni de service. Cela peut entraîner un crash du système ou une indisponibilité temporaire. L'impact est limité mais nécessite une correction.
Score: 4.7
Les noms de fichiers sont affichés sans filtrage des séquences de contrôle, permettant à un utilisateur local d'injecter des séquences d'échappement. Cela peut entraîner des actions non autorisées dans le terminal, comme l'écriture dans le...
Score: 4.6
Les valeurs contrôlées par l'attaquant dans les exceptions de rendu de plugins sont interpolées sans échappement, permettant l'exécution de HTML stocké dans le navigateur d'un éditeur. La version 5.0.9 corrige ce problème avec format_html.
Score: 4.4
Déni de service local dû à une consommation incontrôlée de ressources lors de l'analyse d'enregistrements de répertoire. Un attaquant local peut épuiser les ressources système, affectant la disponibilité. L'impact est modéré, nécessitant un accès...
Score: 4.4
Un échappement HTML incomplet dans la fonction snippet permet une injection de scripts côté client. Cela peut conduire à des attaques XSS, exposant les utilisateurs à des vols de session ou à des manipulations de contenu.
Score: 4.4
Un attaquant distant avec faibles privilèges peut énumérer tous les utilisateurs configurés et identifier ceux avec des privilèges élevés via /api/user/fetch-all.php. Cela facilite les attaques ciblées et l'escalade de privilèges.
Score: 4.3
Un utilisateur authentifié avec faibles privilèges peut soumettre une clé OTP surdimensionnée, provoquant une consommation excessive de CPU et de mémoire lors du décodage. Cela peut entraîner un déni de service et dégrader la disponibilité du service IPA.
Score: 4.3
Une consommation de ressources incontrôlée permet à des utilisateurs non-template de visualiser des informations de template. Cela peut entraîner une divulgation d'informations sensibles et une surcharge du système. La mise à niveau vers la...
Score: 4.3
Les chemins de sous-modules dans .gitmodules ne sont pas filtrés contre les composants de traversée, permettant à un dépôt malveillant de créer des répertoires hors de l'arbre de travail. Les versions 1.8.6 et 1.9.5 corrigent cette vulnérabilité.
Score: 4.3
render_object_structure ne vérifie pas les permissions pour les objets non-PageContent, permettant à un utilisateur staff de deviner des identifiants et de divulguer des informations sur les plugins. La version 5.0.9 corrige ce problème.
Score: 4.3
Un pair constructeur malveillant peut demander un fichier par nom depuis l'hôte et recevoir son contenu même s'il résout en dehors du contexte de construction. La version 1.2.0 corrige cette fuite d'informations.
Score: 4.3
Cette faille de sécurité modérée permet à un utilisateur authentifié disposant de droits d'édition sur un voyage accessible de divulguer des informations sur des réservations privées. L'exploitation repose sur l'absence de vérification des...
Score: 4.3
Certificats racines révoqués dans les produits, permettant une attaque de l'homme du milieu. Un attaquant peut intercepter les données de communication, nécessitant une mise à jour du firmware.
Score: 3.7
Un serveur SecureDrop malveillant peut contourner la limitation d'origine de securedrop-proxy via des redirections cross-origin, bien que le serveur soit durci et exposé uniquement via Tor. La version 1.3.1 corrige cette faille de sécurité.
Score: 3.7
Utilisation d'un algorithme cryptographique risqué (MD5) dans la fonction MD5Encrypt, ce qui affaiblit la sécurité des données chiffrées. L'exploitation est difficile en raison de la complexité élevée, mais une mise à niveau vers la version 5.4.2...
Score: 3.7
Une boucle infinie peut se produire lors de la décompression d'un flux zlib/gzip tronqué, car zlib retourne Z_BUF_ERROR sans entrée restante, ce qui est interprété comme un tampon de sortie plein. Cela peut entraîner un déni de service. La mise à...
Score: 3.7
Le paramètre inline dans SFTPGo supprime l'en-tête Content-Disposition, permettant l'exécution de contenu HTML malveillant dans le contexte du navigateur. L'exploitation nécessite une ingénierie sociale et un accès au partage. La version 2.7.3...
Score: 3.7