ISC Stormcast For Friday, August 7th, 2026 https://isc.sans.edu/podcastdetail/10042, (Fri, Aug 7th)
07/08/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
19°C
ciel dégagé
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
The fight against cybercrime continues because threat actors have adapted their strategies to avoid deterrents, but law enforcement still operates in silos.
A researcher demonstrated a proof-of-concept attack chain that provided C2-style influence over ChatGPT's isolated sandbox during a session at Black Hat USA 2026.
Former chief security officers of the Democratic National Committee explain that a strong security-first mindset requires executive support – and a dose of absurdity.
A 26-year-old Canadian man once described as one of the most consequential cybercrime threat actors of 2024 has pleaded guilty to computer fraud and conspiracy to hack and extort more than 165 organizations that used the cloud data storage...
There are many companies manufacturing adversarial clothing designed to confuse facial recognition systems. It’s a cool idea, but I worry that it’s mostly security theater: “Our patterns play with that chaos, confuse algorithms and make it way...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
[This is a Guest Diary by Daryl Jiminez, an ISC intern as part of the SANS.edu BACS program] Introduction On May 23, 2026, a threat actor successfully authenticated to my Cowrie SSH honeypot using compromised credentials and, within 22 seconds,...
Organized crime is convincingly scamming at scale, making billions thanks to AI-enabled voice cloning, deepfake real-time video overlays, LLM-driven persona management, and automated translation.
Attackers can take control of agents through malicious instructions hidden in content supplied to AI browsers, and there's no simple fix for the threat.
AI browsers from top vendors remain vulnerable to prompt injection attacks despite multiple security guardrails, according to new research.
CSS was once just about design. Now researchers warn it's powerful enough to exfiltrate data from webmail — and some vendors aren't prepared.
Researchers are calling attention to the risks inherent in automated network device provisioning, using a world-leading device manufacturer as a case study.
Google has fixed the issues, which exploited a trust boundary between two AI agents with different privilege levels to trigger automation that could compromise the supply chain.
When you learn that a compromised package executed on one of your build hosts, muscle memory takes over: revoke the npm token, rotate the GitHub PAT, cycle the cloud keys. That reflex has been correct in almost every supply-chain incident I have...
This is disturbing: …a team of security researchers at UC San Diego, who found that a model of aftermarket car alarm known as the KARR Security System, installed in more than 2 million vehicles across the US by their estimate, can let any hacker...
Unitel, Angola's dominant mobile operator, continues to recover from a cyberattack that caused outages the day of the government-owned telco's public offering.
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Attribution is preliminary, and so far it seems no real damage. And it seems like this is a campaign that has targeted at least seven states. And, because this is where the US is right now, Trump doesn’t believe it’s Iran and that Minnesota…I...
The attacks use diverse social engineering lures and rotating payloads to deliver ScreenConnect for persistent remote access to compromised networks.
Aucun article de sécurité disponible
Le mécanisme d'authentification JWT accepte des jetons signés avec des algorithmes non configurés, permettant à un attaquant de forger un JWT avec un algorithme non supporté. Cela conduit à un accès non autorisé, y compris la compromission de...
Cette vulnérabilité d'exécution de code à distance (RCE) non authentifiée permet à un attaquant distant d'exécuter du code arbitraire sur le serveur sans aucune authentification. L'impact est maximal car elle peut conduire à une prise de contrôle...
Vulnérabilité critique de téléversement arbitraire de fichiers non authentifiée dans Type Hub jusqu'à la version 2.0.6. Un attaquant peut téléverser des fichiers malveillants, conduisant à une exécution de code à distance et à une compromission...
Compromission du bucket de distribution officiel, avec des versions contenant un fichier malveillant partageant une clé AES-256-GCM. L'attaquant conserve un accès en écriture et itère activement sur le payload, permettant un contrôle total du...
Plugin malveillant avec une porte dérobée non authentifiée créant un compte administrateur caché et permettant l'exécution de code à distance, la SSRF et l'injection de contenu. Un attaquant non authentifié obtient un contrôle total du site affecté.
Cette vulnérabilité d'exécution de code à distance (RCE) affecte les contributeurs, permettant à un utilisateur avec un rôle de contributeur d'exécuter du code arbitraire sur le serveur. L'impact est critique car elle peut conduire à une prise de...
Un administrateur de locataire peut s'auto-promouvoir en GLOBAL_ADMIN via une simple requête PUT, sans vérification de politique. Cela permet une escalade de privilèges à l'échelle de la plateforme, donnant accès à tous les locataires et configurations.
Référence directe à un objet non sécurisée dans l'intégration OpenAI Assistants, permettant à des attaquants authentifiés d'accéder aux identifiants d'autres espaces de travail. Cela expose des métadonnées, des fichiers et permet le téléversement...
Vulnérabilité de contrôle d'accès incorrect dans VuFind, où la validation des permissions est ignorée après un refus initial, permettant l'exécution de fonctions non autorisées. Un attaquant distant peut contourner les restrictions d'accès et...
Vulnérabilité de validation incomplète dans l'implémentation AddReferences d'open62541, permettant à un attaquant distant d'envoyer une requête malveillante avec un ExpandedNodeId non local, conduisant à un pointeur NULL et à une exécution de...
Vulnérabilité de dépassement de tampon basé sur le tas dans lib60870-C, lors de l'encodage des segments de fichiers côté serveur. Un attaquant distant peut envoyer des requêtes malveillantes pour provoquer une corruption mémoire et...
Les jetons émis pour un utilisateur à faibles privilèges ne sont pas suffisamment restreints, permettant leur utilisation pour accéder aux API REST Admin de niveau produit. Un utilisateur à faibles privilèges peut ainsi prendre le contrôle total...
Cette vulnérabilité critique de désérialisation Java dans le transport JMS permet à un attaquant d'exécuter du code arbitraire ou de provoquer un déni de service. L'absence de restrictions de types rend l'exploitation facile si un gadget est...
Cette vulnérabilité critique dans DefaultEncryptingCodeDataProvider permet à un attaquant de réutiliser un code d'autorisation indéfiniment, violant la spécification RFC. Cela peut mener à une compromission complète de l'authentification et à un...
Vulnérabilité critique d'injection SQL dans Loca CMS permettant à un attaquant d'exécuter des requêtes SQL arbitraires. Cela peut conduire à la compromission totale de la base de données, avec vol de données ou modification. Le fournisseur n'a...
Cette élévation de privilèges non authentifiée est critique, permettant à un attaquant d'obtenir des privilèges élevés sans aucune authentification. Les versions jusqu'à 1.5.19 sont affectées, ce qui peut conduire à une prise de contrôle totale...
Cette injection d'objets PHP non authentifiée est critique, permettant à un attaquant d'injecter des objets malveillants et d'exécuter du code arbitraire. Les versions jusqu'à 4.14.4 sont affectées, ce qui peut conduire à une prise de contrôle...
Exécution de code à distance non authentifiée dans OpenChamber 1.11.7 via le endpoint /api/fs/exec, permettant à un attaquant d'exécuter des commandes shell arbitraires. La configuration par défaut de Docker rend l'authentification inopérante,...
Vulnérabilité d'élévation de privilèges non authentifiée dans AIWU jusqu'à la version 1.5.6. Un attaquant peut obtenir des privilèges élevés sans authentification, compromettant totalement le système. Une mise à jour immédiate est requise.
Cette injection d'objets PHP affecte les abonnés, permettant à un utilisateur avec un rôle de faible privilège d'injecter des objets PHP malveillants. L'impact est critique car elle peut conduire à une exécution de code à distance et à une...
Cette injection d'objets PHP non authentifiée permet à un attaquant distant d'injecter des objets PHP malveillants sans aucune authentification. L'impact est critique car elle peut conduire à une exécution de code à distance et à une...
Injection d'objets PHP non authentifiée permettant à un attaquant d'exécuter du code arbitraire ou de manipuler des objets applicatifs. La criticité est maximale car aucune authentification n'est requise, exposant les sites à une compromission totale.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. Un attaquant peut exploiter cette faille pour prendre le contrôle complet du site et des données associées.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. Cette vulnérabilité critique expose les installations à une prise de contrôle totale sans interaction utilisateur.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. Un attaquant peut compromettre entièrement le site, y compris les données sensibles et les fonctionnalités.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. La faille est critique car elle ne nécessite aucune authentification, facilitant une exploitation à grande échelle.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. Un attaquant peut exploiter cette vulnérabilité pour obtenir un accès complet au serveur et aux données.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. Cette faille critique expose les sites à une compromission totale, y compris la modification de contenu et le vol de données.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. Un attaquant peut prendre le contrôle du site, installer des backdoors ou voler des informations sensibles.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. La vulnérabilité est critique et peut être exploitée sans interaction utilisateur, menant à une compromission complète.
Injection d'objets PHP non authentifiée, permettant l'exécution de code arbitraire à distance. Un attaquant peut exploiter cette faille pour compromettre entièrement le site et les données associées.
Élévation de privilèges non authentifiée, permettant à un attaquant d'obtenir des privilèges administratifs sans authentification. Cela expose le site à une compromission totale, y compris la prise de contrôle complète.
Injection de commandes système dans le composant IAPI de Dell Virtual Storage Integrator pour VMware vSphere Client avant la version 10.11.1.0. Un attaquant distant non authentifié peut exécuter des commandes arbitraires avec les privilèges root,...
Plusieurs plugins ont été distribués avec du code malveillant via un serveur de mise à jour compromis, permettant à un attaquant non authentifié de déployer une charge utile de second stade. Cela exfiltre des identifiants et des données sensibles...
L'endpoint de création de compte administrateur global est accessible sans authentification, permettant à tout attaquant de créer un compte GLOBAL_ADMIN actif. Cela donne un contrôle total de la plateforme, y compris la gestion de tous les...
Le endpoint d'enregistrement ne valide pas que l'userId dans l'URL correspond à l'email du défi, permettant à un attaquant d'ajouter sa propre clé d'authentification au compte d'une victime. Cela mène à une prise de contrôle complète du compte victime.
Écriture de fichiers arbitraires via un endpoint non authentifié avec un jeton par défaut codé en dur, permettant à tout attaquant d'écrire des fichiers sur le serveur. Cela mène à une exécution de code arbitraire au prochain démarrage,...
Vulnérabilité critique de CSRF et SSRF dans Eclipse GlassFish permettant à un attaquant de fuiter le jeton gfresttoken de l'administrateur. Cela peut conduire à une prise de contrôle totale du domaine GlassFish jusqu'à expiration du jeton. La...
Cette vulnérabilité critique dans l'authentification conditionnelle permet de contourner des étapes d'authentification intermédiaires en manipulant les callbacks et la ré-exécution du script. Un attaquant peut obtenir un accès non autorisé à un...
L'endpoint de stockage de clés cryptographiques est accessible sans authentification, permettant à un attaquant d'ajouter sa propre clé publique comme destinataire des rendez-vous. Cela compromet la confidentialité de bout en bout, permettant de...
Injection SQL non authentifiée dans Simply Schedule Appointments jusqu'à la version 1.6.12.10. Un attaquant peut exécuter des requêtes SQL arbitraires, accédant ou modifiant des données sensibles. La mise à jour vers une version corrigée est critique.
Cette injection SQL non authentifiée permet à un attaquant distant d'exécuter des requêtes arbitraires sur la base de données, compromettant la confidentialité et l'intégrité des données. L'impact est critique car aucune authentification n'est...
Cette injection SQL non authentifiée permet à un attaquant d'exécuter des commandes SQL arbitraires sur la base de données, compromettant gravement la confidentialité et l'intégrité des données. L'impact est critique car aucune authentification...
Injection SQL non authentifiée, permettant à un attaquant d'exécuter des requêtes SQL arbitraires. Cela peut entraîner la divulgation de données sensibles, la modification de la base de données ou une compromission totale du site.
Une élévation de privilèges permet à un utilisateur local d'exécuter du code arbitraire en tant que root sur les versions vulnérables. Cela donne un contrôle total du système, compromettant gravement la sécurité et l'intégrité de la machine.
Une injection SQL non authentifiée via un paramètre non correctement échappé permet à des attaquants de manipuler la base de données. Cette faille est distincte de CVE-2024-44004 et affecte les versions antérieures à 8.0.4. Une mise à jour...
Une absence de prévention de l'obtention d'un nonce valide par des utilisateurs non authentifiés permet à des attaquants de supprimer des fichiers dans le répertoire de téléchargement. Cela peut entraîner la perte irréversible de pièces jointes...
Cette vulnérabilité critique dans l'enregistrement dynamique de clients OAuth2 permet à un client de s'attribuer des scopes privilégiés sans validation. Cela peut conduire à une escalade de privilèges et à un accès non autorisé à des ressources...
Cette vulnérabilité critique dans JwtRequestCodeFilter permet à un client avec un secret compromis de substituer des paramètres de sécurité comme code_challenge et nonce. Cela compromet l'intégrité de PKCE et la protection contre la relecture. La...
Cette vulnérabilité critique dans la validation des jetons OIDC permet à un attaquant de contourner l'authentification en utilisant des jetons auto-émis sans vérification des claims. Cela peut mener à un accès non autorisé complet. La correction...
Cette vulnérabilité de récursion de pile dans la fonction apr_xml_quote_elem() permet à un attaquant de provoquer un déni de service ou une exécution de code arbitraire. Les versions jusqu'à 1.6.3 sont affectées, ce qui est critique pour les...
Injection SQL critique dans le fournisseur apr_dbd_oracle d'Apache Portable Runtime Utility, affectant les versions 1.6.0 à 1.6.3. Un attaquant peut exploiter cette faille pour exécuter des commandes SQL arbitraires, compromettant gravement la...
Traversée de chemin non authentifiée dans les endpoints de lecture de fichiers d'OpenChamber 1.11.7, permettant de lire des fichiers sensibles comme les clés JWT et SSH. Cette faille peut mener à un contournement complet de l'authentification et...
Divulgation d'informations sensibles non authentifiée dans Dell Virtual Storage Integrator pour VMware vSphere Client avant la version 10.11.1.0. Un attaquant peut obtenir des identifiants de session actifs et usurper des utilisateurs...
Exécution de code à distance (RCE) par un gestionnaire de boutique dans le plugin CTX Feed jusqu'à la version 6.6.42. Un utilisateur avec des privilèges de gestionnaire peut exécuter du code arbitraire sur le serveur, entraînant une compromission...
Validation insuffisante des fichiers téléchargés, permettant à un éditeur authentifié d'écrire des fichiers dans des emplacements arbitraires. Cela peut conduire à une exécution de code à distance, compromettant gravement la sécurité du système....
Vulnérabilité critique non authentifiée dans le serveur Socket.IO permettant à un attaquant réseau de détruire ou remplacer entièrement la base de données SQLite via une commande full_restore. L'absence d'authentification et la politique CORS...
Défaut d'isolation des locataires dans les API REST Publisher, permettant à un utilisateur privilégié d'un locataire d'impacter d'autres locataires. L'exploitation permet d'exposer ou de modifier des métadonnées d'API dans un autre environnement,...
Vulnérabilité de suppression de fichiers arbitraires dans le plugin File Manager pour WordPress, permettant à un attaquant authentifié avec un accès de niveau abonné de lire et supprimer des fichiers arbitraires. Cela peut conduire à une...
Cette élévation de privilèges pour les contributeurs permet à un utilisateur avec un rôle de contributeur d'obtenir des privilèges plus élevés. Les versions jusqu'à 1.56.0 sont affectées, ce qui peut conduire à une compromission complète du site....
Cette vulnérabilité d'authentification cassée non authentifiée permet à un attaquant de contourner les mécanismes d'authentification et de prendre le contrôle de comptes utilisateurs. L'impact est critique car elle peut conduire à une...
Bypass d'autorisation dans les endpoints Line, LineTranscription, VirtualCollection, tag et process. Un utilisateur authentifié peut lire, modifier et supprimer le contenu de transcription d'autres utilisateurs en fournissant des clés primaires...
Le générateur de contrats insère des valeurs utilisateur directement dans des littéraux de chaîne TypeScript sans échappement, permettant l'injection de code Node.js lors de l'exécution de tests Hardhat. Un attaquant peut partager une URL...
Vulnérabilité de canal auxiliaire cryptographique dans OMICRON StationGuard permettant à un attaquant non authentifié de forger des identifiants d'authentification valides. Cela peut conduire à un accès complet à la configuration système, avec...
Résolution d'entités externes dans le traitement XML, permettant à un attaquant privilégié de lire des fichiers sensibles ou de déclencher des requêtes externes. Cela peut entraîner une fuite de données et une compromission de la disponibilité....
Injection SQL non authentifiée dans le plugin Creative Mail de WordPress entre les versions 1.6.5 et 1.6.9. Un paramètre non échappé est utilisé dans une requête SQL, permettant à un attaquant non authentifié d'exécuter des requêtes arbitraires...
Une vulnérabilité de SSRF aveugle non authentifiée permet à un attaquant de faire émettre des requêtes HTTP arbitraires par le processus, y compris vers des adresses internes et de métadonnées cloud. La persistance de la source malveillante...
Injection de requêtes DQL via des filtres regex non validés dans les requêtes GraphQL, permettant de divulguer des nœuds non autorisés ou d'étendre les cibles de modification/suppression. Cela compromet gravement la confidentialité et l'intégrité...
La fonctionnalité de création de PDF permet de référencer des fichiers externes, et une redirection d'URL peut contourner la validation de l'accès aux fichiers locaux. Cela expose une vulnérabilité SSRF permettant la divulgation d'informations...
Cette injection SQL affecte les abonnés, permettant à un utilisateur authentifié avec un rôle de faible privilège d'exécuter des requêtes SQL malveillantes. L'impact est élevé car elle peut entraîner une divulgation complète de la base de données...
Cette injection SQL affecte les abonnés, permettant à un utilisateur authentifié avec un rôle de faible privilège d'exécuter des requêtes SQL malveillantes. L'impact est élevé car elle peut entraîner une divulgation complète de la base de données...
Vulnérabilité de type Server-Side Request Forgery (SSRF) dans la gestion des URI d'import METS et IIIF. Un utilisateur authentifié peut faire émettre au serveur des requêtes HTTP arbitraires vers des hôtes internes, y compris le service de...
Rejeu de JWT entre locataires, permettant à un attaquant d'accéder à des données d'autres organisations. Cela peut compromettre la confidentialité et l'intégrité des données. Une mise à jour vers une version corrigée est nécessaire pour renforcer...
Un contrôle d'accès inapproprié permet à un attaquant local non administratif de se connecter à un port de communication de filtre kernel non restreint, contournant la politique de sécurité de CatchPulse. Cela peut compromettre la sécurité du...
Une restriction d'accès inadéquate à la fonctionnalité de gestion de licence, basée sur un secret partagé calculé à partir d'informations publiques, permet à des attaquants non authentifiés de désactiver l'état de licence premium et d'effacer la...
Une requête non authentifiée permet de déclencher des requêtes SSRF vers des hôtes internes ou externes. Un attaquant peut exploiter cela pour sonder le réseau interne, accéder à des services non exposés ou mener des attaques de type port...
Contrôle d'accès cassé non authentifié dans le plugin Total Upkeep jusqu'à la version 1.17.2. Un attaquant non authentifié peut exploiter cette faille pour accéder à des fonctionnalités administratives sensibles, compromettant l'intégrité du site...
Une faille critique de contournement d'authentification affecte les sites non connectés au hub WPMU DEV, permettant à des attaquants non authentifiés d'exécuter des actions privilégiées, y compris l'installation de plugins malveillants et...
Cette vulnérabilité dans le flux hybride OpenID Connect permet à un attaquant de substituer un code d'autorisation, compromettant l'intégrité de l'authentification. L'absence de validation du paramètre c_hash expose les utilisateurs à des...
Cette vulnérabilité de course dans JCacheCodeDataProvider permet à un attaquant de réutiliser un code d'autorisation plusieurs fois, générant plusieurs jetons d'accès valides. Cela compromet l'intégrité de l'authentification et peut mener à des...
Cette vulnérabilité de contournement non authentifiée permet à un attaquant de contourner les mécanismes de sécurité et d'accéder à des fonctionnalités protégées. L'impact est élevé car elle peut conduire à une compromission des comptes...
Inclusion locale de fichier non authentifiée dans le plugin e2pdf jusqu'à la version 1.32.40. Un attaquant peut lire des fichiers sensibles du serveur, exposant des informations confidentielles et permettant potentiellement une escalade de privilèges.
Référence directe à un objet non sécurisée dans les outils de mémoire, permettant à des utilisateurs authentifiés d'accéder ou de modifier des données d'autres locataires. Cela peut entraîner une fuite de données sensibles et une compromission de...
Dépassement de tampon dans la restauration de l'état du cache KV, permettant à un attaquant de corrompre la mémoire et potentiellement d'exécuter du code arbitraire. Cela peut compromettre gravement la sécurité du système. Une mise à jour vers...
Use-after-free dans le pointeur de vocabulaire de llama-server, permettant à un attaquant distant d'exécuter du code arbitraire. Cela peut compromettre gravement la sécurité du système. Une mise à jour vers une version corrigée est nécessaire...
Use-after-free dans plusieurs endpoints de tokenisation, permettant à un attaquant de provoquer un crash ou une exécution de code. Cela peut compromettre la disponibilité et la sécurité du système. Une mise à jour est recommandée pour corriger...
Un administrateur de locataire peut stocker des URLs javascript: dans les liens de configuration, qui sont rendues sur la page d'accueil sans filtrage. Un clic sur ces liens exécute du JavaScript dans le navigateur du patient, permettant de lire...
Dépassement de tampon dans le client MQTT, permettant à un courtier compromis d'écrire des pointeurs arbitraires en mémoire. Cela peut mener à une exécution de code à distance sur les cibles embarquées, avec un impact allant de la divulgation...
Authentification OAuth vulnérable à une prise de compte par correspondance d'email non vérifiée, permettant à un attaquant non authentifié de se connecter en tant qu'utilisateur existant, y compris un super admin. Cela mène à une compromission...
Vulnérabilité critique de lecture hors limites dans l'itérateur inverse de compression Dictionary de TimescaleDB. Un attaquant authentifié peut stocker une donnée malveillante et déclencher une lecture hors limites contrôlée, divulguant la...
L'endpoint GET /api/tenants/{id} expose la chaîne de connexion PostgreSQL à tout administrateur de locataire, permettant un accès complet à toutes les bases de données du serveur. Cela brise l'isolation entre locataires et permet la lecture et la...
Double libération de mémoire dans le wrapper JNI LLaMA-Android des builds b1886 à b7445. Une incompatibilité entre malloc() et delete provoque une corruption des métadonnées du tas, permettant un déni de service ou potentiellement une exécution...
Lecture hors limites lors de l'analyse d'un fichier PDF malveillant, permettant à un attaquant de provoquer un crash, de lire des données sensibles ou d'exécuter du code arbitraire. L'impact est limité au contexte du processus actuel.
Use-after-free lors de l'analyse d'un fichier PDF malveillant, permettant à un attaquant de provoquer un crash, de divulguer des données sensibles ou d'exécuter du code arbitraire. Cela peut compromettre la confidentialité et l'intégrité du...
Dépassement d'entier dans llama_batch_init() pouvant entraîner une corruption de tas et une exécution de code arbitraire. Un attaquant peut exploiter cette vulnérabilité pour compromettre le système. Une mise à jour vers une version corrigée est...
Sous-dépassement d'entier et lecture hors limites dans le sampler DRY, permettant à un attaquant de provoquer un crash ou de corrompre les probabilités d'échantillonnage. Cela peut entraîner un déni de service ou une compromission de l'intégrité...
Vulnérabilité critique de dépassement de tampon dans le parseur de sous-titres DVB de FFmpeg. Un fichier WTV malveillant peut déclencher un dépassement d'entier signé, contourner les vérifications de limites et provoquer une écriture hors limites...
Vulnérabilité critique d'écriture hors limites dans le décodeur GoPro CineForm HD de FFmpeg. Un fichier AVI malveillant peut provoquer une écriture de données au-delà du tampon de sortie alloué, permettant une corruption de la mémoire et...
Vulnérabilité critique de dépassement d'entier dans le wrapper JNI LLaMA-Android de llama.cpp. Un paramètre n_seq_max malveillant peut provoquer une allocation de tampon insuffisante, entraînant une corruption du tas et potentiellement une...
Un fichier BMP malveillant peut forcer un déréférencement de pointeur non fiable, permettant l'exécution de code arbitraire dans le contexte du processus courant. Cette vulnérabilité est critique car elle peut être exploitée pour prendre le...
Cette faille permet à un attaquant local avec une session console active d'usurper le paramètre 'as-user' dans la méthode D-Bus, montant des systèmes de fichiers au nom d'utilisateurs privilégiés. Cela peut conduire à une élévation de privilèges...
Un fichier PDF malveillant peut provoquer une écriture hors limites lors de l'analyse, entraînant un crash, une corruption de données ou l'exécution de code arbitraire. Cette vulnérabilité est hautement dangereuse car elle peut être exploitée...
Autorisation manquante sur les endpoints de mutation des document stores, permettant à des membres avec permissions de lecture d'effectuer des opérations non autorisées. Cela peut entraîner une ingestion de documents, une consommation de crédits...
Vulnérabilité de dépassement de tampon dans open62541, permettant à un attaquant distant de provoquer un déni de service via la validation des arguments d'entrée dans Service_Call. L'exploitation peut entraîner un crash du serveur et interrompre...
Vulnérabilité de dépassement de tampon dans S2OPC, permettant à un attaquant distant de provoquer un déni de service via les fonctions AddNodes et address_space_bs.c. L'exploitation peut entraîner un crash du serveur et interrompre les...
Vulnérabilité dans la gestion de la file d'attente des événements surveillés dans S2OPC, permettant à un attaquant distant de provoquer un déni de service. L'exploitation peut entraîner une surcharge mémoire ou un crash du serveur, affectant la...
Une route REST publique sans restriction d'accès expose les données de ventes non publiques des produits WooCommerce. Les attaquants non authentifiés peuvent lire le nombre d'unités vendues pour tout produit publié. Une mise à jour vers la...
Une route REST publique ne vérifie pas si le type de poste est public, permettant aux attaquants non authentifiés de lire des entrées de types de postes personnalisés non publics. Cela expose des données sensibles. Une mise à jour vers la version...
Une manipulation du montant des intentions de paiement Stripe est possible via des actions AJAX non protégées, exploitables par un visiteur non authentifié. Cela permet de modifier le montant d'un paiement, entraînant des pertes financières pour...
Une faille d'autorisation sur une route REST permet à un utilisateur non authentifié de récupérer des fichiers temporaires d'un autre utilisateur si l'identifiant est connu. Bien que l'identifiant soit à haute entropie, une fuite ou une...
Les éléments rtph264depay et rtph265depay ne limitent pas la taille du tampon de réassemblage lors du traitement de fragments RTP. Un attaquant distant non authentifié peut envoyer un flux continu de fragments sans marqueur de fin, provoquant une...
Cette vulnérabilité de déni de service dans Apache CXF permet à un attaquant d'envoyer des pièces jointes de taille excessive, saturant les ressources du serveur. Sans limite par défaut, le service peut devenir indisponible. La correction impose...
Cette vulnérabilité de déni de service dans Apache CXF permet à un attaquant d'envoyer un grand nombre de paramètres de formulaire, épuisant les ressources du serveur. Sans limite par défaut, le service peut devenir indisponible. La correction...
Cette vulnérabilité est une correction incomplète d'une précédente faille, permettant toujours un déni de service via des en-têtes de pièces jointes nombreux. Un attaquant peut saturer le serveur, rendant le service indisponible. La mise à jour...
Cette vulnérabilité d'XXE dans Apache CXF permet à un attaquant d'exploiter des documents WSDL/XSD importés pour lire des fichiers locaux ou effectuer des requêtes SSRF. La protection appliquée au document principal ne s'étend pas aux imports,...
Cette vulnérabilité dans DefaultEncryptingOAuthDataProvider permet à des jetons révoqués de rester valides, violant les spécifications RFC. Cela peut mener à un accès non autorisé persistant après une révocation. La correction assure que les...
Vulnérabilité d'autorisation manquante dans Breakdance permettant d'exploiter des contrôles d'accès mal configurés. Un attaquant peut accéder à des fonctionnalités non autorisées, compromettant la sécurité du site. La mise à jour vers la version...
Allocation mémoire illimitée dans Sonic 3 A.I.R. via un paquet UDP malveillant, permettant à un attaquant distant de provoquer un crash du serveur. Cela peut entraîner un déni de service en épuisant la mémoire hôte. La mise à jour vers le commit...
Vulnérabilité de canal auxiliaire temporel dans APR-util, permettant à un attaquant de potentiellement divulguer le contenu des mots de passe via une attaque temporelle. Cela affecte particulièrement les plateformes sans crypt(). La mise à jour...
Cette vulnérabilité de contrôle d'accès cassé non authentifié permet à un attaquant d'accéder à des fonctionnalités protégées sans authentification. Les versions jusqu'à 3.6.4.1 sont affectées, ce qui peut entraîner une divulgation d'informations...
Dépassement de tampon basé sur le tas dans le client redis d'Apache Portable Runtime Utility, affectant les versions 1.6.0 à 1.6.3. Un attaquant peut provoquer un crash ou exécuter du code arbitraire via des réponses malveillantes du serveur...
Dépassement de tampon basé sur le tas dans le client memcached d'Apache Portable Runtime Utility, affectant les versions 1.3.0 à 1.6.3. Un attaquant peut exploiter cette faille pour exécuter du code arbitraire ou provoquer un déni de service. La...
Vulnérabilité de contrôle d'accès cassé non authentifié dans BOX NOW Delivery Croatia jusqu'à la version 3.3.0. Un attaquant peut accéder à des fonctionnalités administratives ou des données sensibles sans authentification. La mise à jour est...
Cette vulnérabilité IDOR non authentifiée permet à un attaquant d'accéder directement à des objets ou ressources sans vérification d'autorisation, exposant des données contractuelles et signatures. L'impact est élevé car elle compromet la...
Cette exposition de données sensibles affecte les abonnés, permettant à un utilisateur avec un rôle de faible privilège d'accéder à des informations confidentielles. L'impact est élevé car elle compromet la confidentialité des données des...
Contrôle d'accès cassé non authentifié dans le plugin Simple Membership jusqu'à la version 4.7.8. Un attaquant non authentifié peut accéder à des fonctionnalités restreintes, compromettant la confidentialité et l'intégrité des données des membres.
Désérialisation non sécurisée dans WebhookHandler.feed_update() avant la version 3.0.7. Un attaquant non authentifié peut forcer un parsing coûteux de payloads JSON arbitraires, entraînant une consommation excessive de CPU et de mémoire,...
Contournement incomplet de la protection de route dans @fastify/static avant la version 10.1.3. Un attaquant non authentifié peut accéder à des fichiers protégés par un garde de route en utilisant des chemins non canoniques, divulguant leur...
Bypass d'authentification dans OpenChamber 1.11.7 permettant à un attaquant non authentifié de terminer le processus serveur via une requête POST à /api/system/shutdown. Cela entraîne un déni de service pour toutes les sessions de codage IA...
Vulnérabilité de déni de service non authentifiée dans le serveur Socket.IO, permettant à un attaquant de terminer le processus de la station au sol via une commande restart_service. L'exploitation répétée peut créer un déni de service...
Absence de validation du prix fourni par l'utilisateur lors de l'ajout au panier via une API REST publique, permettant à des attaquants non authentifiés de définir des prix arbitraires. Cela permet de finaliser des commandes WooCommerce à des...
Absence de validation de la transaction de paiement par rapport à la commande et de l'authenticité de la demande de complétion, permettant à des attaquants non authentifiés de réutiliser une transaction valide pour marquer des commandes...
Absence de vérification de l'authenticité des notifications du fournisseur de paiement, permettant à des attaquants non authentifiés de forger un rappel de confirmation et de compléter leurs commandes sans payer. Cela permet de contourner le paiement.
Absence de contrôles d'autorisation sur un endpoint REST, permettant à des utilisateurs non authentifiés de contourner les paiements. Cela permet de finaliser des commandes sans effectuer de transaction.
Le plugin ne limite pas correctement les tentatives de vérification du second facteur, utilisant un identifiant contrôlé par le client réémis à chaque connexion. Un attaquant connaissant le mot de passe peut deviner le code à usage unique sans...
Le plugin n'applique pas la liste blanche des prix côté serveur pour les produits en mode 'Select', permettant à un visiteur non authentifié d'ajouter un produit au panier à un prix arbitraire inférieur aux prix autorisés. Cela permet de passer...
Exposition de documents de vérification via des URLs signées, permettant à un attaquant de télécharger des documents sensibles sans authentification. Cela peut entraîner une fuite de données personnelles. Une mise à jour vers une version corrigée...
Lecture hors limites dans le parseur TLV LwM2M, déclenchée par une requête CoAP malveillante, permettant la divulgation de mémoire adjacente incluant des clés et adresses. En mode NoSec par défaut, aucun authentification n'est requise, exposant...
Backtracking catastrophique dans les expressions régulières de quatre processeurs inline, permettant un déni de service via une ligne Markdown courte. Un attaquant peut saturer le CPU du serveur, rendant l'application indisponible.
Divulgation de la configuration système complète via un endpoint non authentifié, exposant des identifiants en clair comme le jeton dinkyToken et des clés OSS. Cela permet à un attaquant de contourner les mesures de sécurité et d'exploiter...
Vulnérabilité critique de contournement d'authentification dans Flowise. Un attaquant non authentifié peut accéder à l'endpoint de rafraîchissement des identifiants OAuth2 en exploitant une correspondance de préfixe dans le middleware,...
Vulnérabilité de déni de service par complexité quadratique dans league/commonmark. Des lignes Markdown spécialement conçues peuvent provoquer une consommation excessive de CPU lors de la conversion, permettant à un attaquant de soumettre un...
La déconnexion supprime le cookie avant de révoquer la session côté serveur, laissant la session active jusqu'à expiration naturelle. Un attaquant détenant le jeton peut continuer à utiliser l'API authentifiée, compromettant la sécurité de la session.
L'absence de limitation des tentatives de connexion par mot de passe permet des attaques par force brute et bourrage d'identifiants. Les comptes avec des mots de passe faibles sont vulnérables, menant à une prise de contrôle de compte.
Vulnérabilité de téléchargement de fichiers sans restriction dans le fichier /dm/dispatch/userinfo/upload, permettant à un attaquant distant d'uploader des fichiers arbitraires. Cela peut conduire à une exécution de code à distance et à une...
Vulnérabilité d'injection SQL dans le fichier /dm/dispatch/user/findAll, permettant à un attaquant distant de manipuler le paramètre 'Name' pour exécuter des requêtes SQL arbitraires. Cela peut entraîner une fuite de données sensibles et une...
Vulnérabilité de type server-side request forgery (SSRF) dans la fonction sanitize_proxy_url de server.py, permettant à un attaquant distant de manipuler l'argument 'url' pour envoyer des requêtes arbitraires. Cela peut conduire à l'accès à des...
Vulnérabilité d'absence d'authentification dans la route API Status de server.ts, permettant à un attaquant distant d'accéder à des fonctionnalités sans authentification. Cela peut conduire à une divulgation d'informations et à une compromission...
Vulnérabilité de type path traversal dans la fonction send_file de core.ts, permettant à un attaquant distant de manipuler le chemin d'accès pour accéder à des fichiers arbitraires. Cela peut conduire à une divulgation d'informations et à une...
Une vulnérabilité de type server-side request forgery dans le composant Anonymous Chat Attachment Parser permet à un attaquant distant de déclencher des requêtes arbitraires. L'exploit public et l'absence de correctif immédiat exposent les...
La fonction collectFiles dans le fichier response.ts est vulnérable à l'inclusion de fichiers, permettant une attaque à distance. L'exploit est public et pourrait être utilisé pour accéder à des fichiers sensibles, mais le projet n'a pas répondu...
La fonction processMessage dans le fichier index.ts souffre d'un manque d'autorisation, permettant une attaque à distance. L'exploit est public et pourrait être utilisé pour accéder à des fonctionnalités non autorisées, mais le projet n'a pas...
Le fichier /classes/Master.php?f=delete_product est vulnérable à l'injection SQL via l'argument ID, permettant une attaque à distance. L'exploit est public et pourrait être utilisé pour manipuler la base de données, compromettant l'intégrité des...
Cette faille de contrôle d'accès cassé non authentifié permet à un attaquant d'accéder à des fonctionnalités ou données réservées aux administrateurs. L'impact est significatif car elle peut entraîner une divulgation d'informations ou une...
Une injection SQL dans le fichier /paid/selectall.action permet à un attaquant distant de manipuler la base de données via le paramètre zuname. Cela peut entraîner une divulgation de données, une modification ou une suppression, compromettant...
Vulnérabilité de cross-site scripting stocké dans le plugin FluentSMTP pour WordPress, permettant à un attaquant non authentifié d'injecter des scripts malveillants via le nom d'affichage du destinataire dans les journaux d'emails. Cela peut...
Vulnérabilité de cross-site scripting stocké dans le plugin Forminator Forms pour WordPress, permettant à un attaquant non authentifié d'injecter des scripts malveillants via un enregistrement de téléchargement falsifié. Cela peut conduire à...
Une XSS stockée via le contenu des commentaires permet à des attaquants non authentifiés d'injecter des scripts arbitraires. Ces scripts s'exécutent lors de la consultation de la page, pouvant compromettre les sessions des visiteurs, avec un...
Cette vulnérabilité d'injection de commandes dans le firmware Shibby Tomato permet à un attaquant distant d'exécuter des commandes arbitraires sur le système. L'exploitation est publique, ce qui augmente le risque d'attaques ciblées. L'impact est...
Cette vulnérabilité de XSS stocké dans le plugin FormGent permet à un attaquant non authentifié d'injecter des scripts malveillants via les champs de formulaire. Ces scripts s'exécutent dans le navigateur des utilisateurs, pouvant voler des...
Cette vulnérabilité d'injection de commandes dans le firmware Shibby Tomato permet à un attaquant distant d'exécuter des commandes arbitraires via le paramètre new_qoslimit_enable. L'exploitation est publique, augmentant le risque d'attaques....
Injection de commandes système dans Shibby Tomato via l'argument ppp_custom dans le fichier /tmp/ppp/wanoptions. Un attaquant distant peut exécuter des commandes arbitraires sur le système, compromettant totalement la confidentialité et...
Cette injection d'objets PHP affecte les auteurs, permettant à un utilisateur avec un rôle d'auteur d'injecter des objets PHP malveillants. L'impact est élevé car elle peut conduire à une exécution de code arbitraire ou à une compromission du serveur.
Cette vulnérabilité d'élévation de privilèges affecte les gestionnaires de boutique, permettant à un utilisateur avec un rôle de gestionnaire d'augmenter ses privilèges à celui d'administrateur. L'impact est élevé car elle peut conduire à une...
Exécution de commandes arbitraires via une injection dans la commande tar, exploitée par un administrateur ou un attaquant avec un jeton API. Cela permet de lire la clé de chiffrement et de décrypter tous les mots de passe stockés, menant à une...
Cette vulnérabilité de Cross Site Scripting (XSS) non authentifiée permet à un attaquant d'injecter des scripts malveillants dans les pages web. Les versions jusqu'à 3.8.13.1 sont affectées, ce qui peut compromettre les sessions utilisateurs et...
Cette vulnérabilité de Cross Site Scripting (XSS) non authentifiée permet à un attaquant d'injecter des scripts malveillants dans les pages web. Les versions jusqu'à 4.2.3 sont affectées, ce qui peut compromettre les sessions utilisateurs et...
Cette vulnérabilité de Cross Site Scripting (XSS) non authentifiée permet à un attaquant d'injecter des scripts malveillants dans les pages web. Les versions jusqu'à 1.56.0 sont affectées, ce qui peut compromettre les sessions utilisateurs et...
Cette vulnérabilité de Cross Site Request Forgery (CSRF) non authentifiée permet à un attaquant de forcer un utilisateur à effectuer des actions non désirées. Les versions jusqu'à 2.6.0 sont affectées, ce qui peut entraîner une modification de...
Cette vulnérabilité de Cross Site Scripting (XSS) non authentifiée permet à un attaquant d'injecter des scripts malveillants dans les pages web. Les versions jusqu'à 1.23.0 sont affectées, ce qui peut compromettre les sessions utilisateurs et...
Vulnérabilité de script intersite (XSS) non authentifiée dans EmbedPress jusqu'à la version 4.5.6. Un attaquant peut injecter des scripts arbitraires dans les pages, compromettant les utilisateurs et les données. La mise à jour est nécessaire...
Vulnérabilité de script intersite (XSS) non authentifiée dans Media Library Assistant jusqu'à la version 3.38. Un attaquant peut exécuter des scripts malveillants dans le navigateur des victimes, entraînant un vol de données ou une prise de...
Vulnérabilité de script intersite (XSS) non authentifiée dans Ninja Tables jusqu'à la version 5.2.9. Un attaquant peut injecter du code malveillant pour compromettre les utilisateurs et les données du site. La mise à jour vers une version...
Vulnérabilité de script intersite (XSS) non authentifiée dans SiteGuard WP Plugin jusqu'à la version 1.8.6. Un attaquant peut injecter des scripts pour voler des informations ou détourner des sessions. La mise à jour est nécessaire pour sécuriser le site.
Vulnérabilité de script intersite (XSS) non authentifiée dans wpDataTables jusqu'à la version 7.5.1. Un attaquant peut injecter des scripts malveillants pour compromettre les utilisateurs et les données. La mise à jour est recommandée pour...
Vulnérabilité de script intersite (XSS) non authentifiée dans Simply Schedule Appointments jusqu'à la version 1.6.12.10. Un attaquant peut exécuter des scripts arbitraires dans le navigateur des victimes, entraînant un vol de données ou une prise...
Vulnérabilité de script intersite (XSS) non authentifiée dans AffiliateWP jusqu'à la version 2.35.0. Un attaquant peut injecter du code malveillant pour compromettre les utilisateurs et les données du site. La mise à jour vers une version...
Vulnérabilité de script intersite (XSS) non authentifiée dans Easy PayPal Buy Now Button jusqu'à la version 2.0.4. Un attaquant peut injecter des scripts pour voler des informations ou détourner des sessions. La mise à jour est recommandée pour...
Cette faille XSS non authentifiée permet à un attaquant d'injecter des scripts malveillants dans les pages web, exécutés dans le navigateur des victimes. L'impact est modéré à élevé car elle peut être utilisée pour voler des cookies, détourner...
Cette vulnérabilité XSS non authentifiée permet à un attaquant d'injecter du code JavaScript malveillant dans les pages générées par le plugin. L'impact est modéré à élevé car elle peut compromettre la sécurité des utilisateurs et l'intégrité du...
Cette faille de contrôle d'accès cassé affecte les abonnés, permettant à un utilisateur avec un rôle de faible privilège d'accéder à des fonctionnalités ou données réservées aux administrateurs. L'impact est modéré à élevé car elle peut entraîner...
Cette faille XSS non authentifiée permet à un attaquant d'injecter des scripts malveillants dans les pages web, exécutés dans le navigateur des victimes. L'impact est modéré à élevé car elle peut être utilisée pour voler des cookies, détourner...
Cette vulnérabilité XSS non authentifiée permet à un attaquant d'injecter du code JavaScript malveillant dans les pages générées par le plugin. L'impact est modéré à élevé car elle peut compromettre la sécurité des utilisateurs et l'intégrité du...
Cross Site Scripting (XSS) non authentifié, permettant l'injection de scripts malveillants dans les pages web. Un attaquant peut voler des cookies de session, rediriger les utilisateurs ou exécuter des actions non autorisées.
Cross Site Scripting (XSS) non authentifié, permettant l'injection de scripts malveillants dans les pages web. Cela peut compromettre la confidentialité des utilisateurs et permettre des attaques de phishing ou de vol de données.
Cross Site Scripting (XSS) non authentifié, permettant l'injection de scripts malveillants dans les pages web. Un attaquant peut voler des cookies de session, rediriger les utilisateurs ou exécuter des actions non autorisées.
Contrôle d'accès cassé pour les abonnés, permettant à un utilisateur avec un rôle limité d'accéder à des fonctionnalités administratives. Cela peut conduire à une escalade de privilèges et à une compromission partielle du site.
Cross Site Scripting (XSS) non authentifié, permettant l'injection de scripts malveillants dans les pages web. Un attaquant peut voler des cookies de session, rediriger les utilisateurs ou exécuter des actions non autorisées.
Vulnérabilité de type XSS non authentifiée dans le plugin Squirrly SEO jusqu'à la version 14.2.0. Un attaquant peut injecter des scripts malveillants dans les pages du site, compromettant la confidentialité des utilisateurs et permettant...
Vulnérabilité de type XSS non authentifiée dans GiveWP jusqu'à la version 4.16.5. Un attaquant peut injecter des scripts malveillants dans les pages de dons, compromettant la confidentialité des donateurs. L'impact est élevé car aucune...
Vulnérabilité de type XSS non authentifiée dans Thrive Architect jusqu'à la version 10.9.3.1. Un attaquant peut injecter des scripts malveillants, compromettant la sécurité des utilisateurs. L'impact est élevé car aucune authentification n'est requise.
Vulnérabilité de type XSS non authentifiée dans Rank Math SEO jusqu'à la version 1.0.274.1. Un attaquant peut injecter des scripts malveillants, compromettant la sécurité des utilisateurs. L'impact est élevé car aucune authentification n'est requise.
Vulnérabilité de type XSS non authentifiée dans Facebook for WordPress jusqu'à la version 5.2.1. Un attaquant peut injecter des scripts malveillants, compromettant la sécurité des utilisateurs. L'impact est élevé car aucune authentification n'est requise.
Vulnérabilité de type Cross Site Scripting (XSS) non authentifiée dans le plugin Facebook for WooCommerce jusqu'à la version 3.7.5. Un attaquant distant peut injecter des scripts malveillants dans les pages du site, compromettant la...
Vulnérabilité de type Cross Site Scripting (XSS) pour les abonnés dans le plugin WooCommerce Multilingual & Multicurrency jusqu'à la version 5.5.6. Un utilisateur abonné peut injecter des scripts malveillants, compromettant la sécurité des autres...
Absence d'autorisation dans les vues de création et de suppression d'OcrModelRight. Un utilisateur authentifié peut s'accorder l'accès à un modèle OCR privé d'un autre utilisateur ou révoquer l'accès de n'importe quel utilisateur via une requête...
Lecture hors limites dans le résolveur DNS/mDNS, exploitée via un paquet UDP malveillant avec un nombre de questions excessif. Cela permet à un attaquant local de divulguer le contenu mémoire ou de faire planter le résolveur, compromettant la...
Vulnérabilité de lecture hors limites dans la décompression de texte Dictionary de TimescaleDB. Un attaquant authentifié peut fournir une valeur Simple8b malveillante, déclenchant une lecture hors limites avant le tableau d'offsets, entraînant...
Vulnérabilité de course critique avec utilisation après libération dans le wrapper JNI LLaMA-Android de llama.cpp. Un attaquant peut exploiter un manque de synchronisation pour détourner un pointeur de vtable et exécuter du code arbitraire via...
Vulnérabilité de validation de certificat incorrecte dans Dell RVTools, permettant à un attaquant distant non authentifié de compromettre la confidentialité et l'intégrité des données. La mise à jour vers la version 4.8.1 ou ultérieure est...
Validation insuffisante des propriétés messageContext, permettant à des utilisateurs authentifiés d'accéder ou de modifier des données entre différentes invocations système. Cela peut entraîner la divulgation d'informations sensibles ou la...
Restriction d'accès insuffisante à la fonctionnalité de rendu de templates, exposant les données des utilisateurs. Les contributeurs peuvent divulguer des informations sensibles comme les cookies de session des utilisateurs privilégiés,...
Une absence de vérification CSRF lors de l'enregistrement de la configuration 2FA permet à un attaquant de forcer un utilisateur connecté à remplacer son secret 2FA par une valeur contrôlée. Cela peut entraîner un verrouillage du compte et une...
Une injection SQL est possible via un fichier CSV importé, affectant les utilisateurs avec le rôle Éditeur et supérieur. Cela permet à un attaquant authentifié d'exécuter des requêtes SQL arbitraires, compromettant potentiellement l'intégrité et...
Une divulgation de secrets de configuration (clés API, jetons d'authentification) dans les données inline d'une page admin permet aux utilisateurs avec le rôle Éditeur de les lire en clair. Cela expose des informations sensibles qui peuvent être...
Apache Polaris ne valide pas de manière cohérente les emplacements de stockage lors de l'enregistrement de tables et de vues, permettant à un principal authentifié de lire des fichiers de métadonnées Iceberg hors des limites autorisées. L'impact...
Cette vulnérabilité de contrôle d'accès cassé non authentifié permet à un attaquant d'accéder à des fonctionnalités ou données protégées sans authentification. Les versions affectées jusqu'à 3.0.5 exposent des ressources sensibles, ce qui peut...
Cette vulnérabilité de téléchargement arbitraire de fichiers pour les contributeurs permet à un utilisateur avec un rôle de contributeur de télécharger des fichiers arbitraires. Les versions jusqu'à 2.0.14 sont affectées, ce qui peut entraîner...
Cette vulnérabilité de Cross Site Scripting (XSS) pour les contributeurs permet à un utilisateur avec un rôle de contributeur d'injecter des scripts malveillants. Les versions jusqu'à 3.1.0 sont affectées, ce qui peut compromettre les sessions...
Vulnérabilité de script intersite (XSS) dans Business Directory jusqu'à la version 6.4.24, nécessitant un abonné pour l'exploitation. Un attaquant peut injecter des scripts malveillants pour voler des données ou détourner des sessions. La mise à...
Authentification cassée non authentifiée, permettant à un attaquant de contourner les mécanismes d'authentification. Cela peut conduire à un accès non autorisé aux fonctionnalités de formulaire et à la manipulation de données.
Authentification cassée non authentifiée, permettant à un attaquant de contourner les mécanismes d'authentification. Cela peut conduire à un accès non autorisé aux fonctionnalités de gestion d'événements et à la modification de données.
Contrôle d'accès cassé non authentifié, permettant à un attaquant d'accéder à des fonctionnalités ou données non autorisées. Cela peut entraîner la divulgation d'informations légales sensibles ou la modification de contenu.
Vulnérabilité de type CSRF non authentifiée dans Plugins Garbage Collector jusqu'à la version 0.14. Un attaquant peut forcer un administrateur à exécuter des actions non désirées, comme la suppression de données critiques. L'impact est élevé car...
Vulnérabilité de type XSS pour les contributeurs dans Ultimate Addons for Elementor jusqu'à la version 1.45.2. Un contributeur peut injecter des scripts malveillants, compromettant la sécurité des utilisateurs. L'impact est modéré à élevé car...
Vulnérabilité de type Path Traversal non authentifiée dans W3 Total Cache jusqu'à la version 2.10.2. Un attaquant peut accéder à des fichiers sensibles du serveur, compromettant la confidentialité. L'impact est élevé car cela peut conduire à une...
Vulnérabilité de type XSS pour les contributeurs dans MailOptin jusqu'à la version 1.2.78.0. Un contributeur peut injecter des scripts malveillants, compromettant la sécurité des utilisateurs. L'impact est modéré à élevé car l'exploitation...
Bypass d'autorisation dans les sérialiseurs de processus et de taxonomie d'annotation. Un utilisateur authentifié peut exécuter des segmentations et transcriptions sur les parties de documents d'autres utilisateurs, écrasant leur contenu, en...
Bypass des workflows de paiement via une validation cryptographique insuffisante, permettant à un attaquant non authentifié de forger des codes de licence valides. Cela peut entraîner une perte financière et une compromission de l'intégrité du...
Lecture hors limites dans la restauration de l'état de mémoire récurrente, permettant à un attaquant de fuiter des données de tas et de contourner l'ASLR. Cela peut faciliter d'autres attaques et compromettre la sécurité du système. Une mise à...
L'endpoint add-to-tunnel crée des rendez-vous dans n'importe quel tunnel sans authentification du demandeur, permettant à un attaquant d'insérer des rendez-vous arbitraires avec des champs contrôlés. Cela compromet l'intégrité des données de...
Le jeton d'accès de réservation ne lie pas le channelId, permettant à un attaquant de créer des rendez-vous dans des canaux privés via le flux de nouveau client. Combiné à la divulgation des canaux privés, cela expose des canaux internes à des...
L'endpoint /api/log accepte des requêtes non authentifiées et écrit du contenu arbitraire dans les journaux, permettant l'injection de fausses lignes de log et un déni de service par saturation. Cela peut tromper les opérateurs et polluer les...
Contrôle d'accès insuffisant sur l'endpoint de navigation, permettant à un utilisateur authentifié de visualiser des entrées non autorisées, y compris des brouillons. Cela expose des contenus et valeurs de champs personnalisés, compromettant la...
Manipulation d'entrées utilisateur dans les templates Antlers, permettant une perte de contenu et d'actifs sans authentification. Les sites utilisant des entrées non fiables dans les templates sont vulnérables à une altération ou suppression de données.
Endpoint de chargement de données liées sans liste blanche, permettant à tout utilisateur authentifié de lire des champs secrets annotés @JsonIgnore. Cela expose les hachages de mots de passe administrateur, menant à une prise de contrôle...
Vulnérabilité de lecture hors limites dans l'itérateur inverse de compression Gorilla de TimescaleDB. Un utilisateur authentifié avec un accès DML peut stocker une donnée compressée malveillante et déclencher un dépassement d'entier non signé,...
Une XSS stockée via le paramètre 'delay' permet aux utilisateurs authentifiés avec un accès de niveau auteur d'injecter des scripts arbitraires. Ces scripts s'exécutent lors de la consultation de la page, pouvant voler des données ou détourner...
Une faille dans le composant SAML broker permet la relecture d'assertions SAML, car la condition OneTimeUse n'est pas appliquée. Un attaquant peut réutiliser une assertion valide pour détourner une session utilisateur et obtenir un accès non...
Cette vulnérabilité de XSS stocké dans le plugin PostX permet à un attaquant authentifié avec un accès contributeur d'injecter des scripts malveillants via le paramètre inputPlaceHolder. Ces scripts s'exécutent dans le navigateur des...
Cette vulnérabilité de XSS stocké dans le plugin LatePoint permet à un attaquant authentifié avec un accès contributeur d'injecter des scripts malveillants via l'attribut btn_wrapper_classes. Ces scripts s'exécutent dans le navigateur des...
Vulnérabilité de XSS stocké dans le plugin WordPress UsersWP via la substitution de variables du widget Badge. Un attaquant authentifié avec un accès de niveau abonné peut injecter des scripts arbitraires qui s'exécuteront lors de l'accès à la...
Lorsque la livraison VAPID est activée, le flux d'abonnement aux notifications stocke un endpoint de push fourni par le client sans valider qu'il appartient à un service de push approuvé. Cela permet à un utilisateur authentifié de créer des...
Vulnérabilité de privilèges incorrects dans la fonction get_tool_definitions de agent_init.py, permettant à un attaquant distant de manipuler le gestionnaire disabled_toolsets pour obtenir des privilèges non autorisés. Cela peut conduire à une...
Vulnérabilité d'injection de commandes dans la fonction classify_command_risk de shell.rs, permettant à un attaquant distant de manipuler des commandes shell arbitraires. Cela peut conduire à une exécution de code à distance et à une...
Vulnérabilité d'autorisation incorrecte dans la fonction _select_tools de executor.py, permettant à un attaquant distant de manipuler le processus de sélection d'outils pour obtenir un accès non autorisé. Cela peut conduire à une escalade de...
Une vulnérabilité de contrôle d'accès inapproprié dans le composant Memory Toolset permet à un attaquant distant d'exploiter une fonctionnalité inconnue du fichier model_tools.py. L'exploit étant public, les systèmes utilisant des versions...
Une attribution de privilèges incorrecte dans la fonction PermissionManager.checkShellCommand du composant run_command Handler permet une exécution de commandes à distance. L'exploit public expose les systèmes à des actions non autorisées. Le...
Une autorisation incorrecte dans la fonction Agent.handleBgCommand du composant bg Command Handler permet à un attaquant distant de manipuler des commandes en arrière-plan. L'exploit public augmente le risque d'exploitation. Le projet n'ayant pas...
Une autorisation inappropriée dans la fonction SubAgent.run du composant delegate_task Tool permet à un attaquant distant d'exécuter des tâches non autorisées. L'exploit public expose les systèmes à des actions malveillantes. Le projet n'ayant...
Une gestion de privilèges inappropriée dans la création d'agents enfants permet à un attaquant distant d'exploiter cette faille pour obtenir des privilèges non autorisés. Cela peut compromettre la sécurité du système, avec un impact modéré sur la...
Une autorisation incorrecte dans le flux d'approbation d'exécution permet à un attaquant distant de contourner les contrôles d'accès. Cela peut permettre l'exécution de commandes non autorisées, avec un impact modéré sur la confidentialité et l'intégrité.
Une gestion de privilèges inappropriée dans la fonction isApprovedElevatedSender permet à un attaquant distant d'exploiter cette faille pour obtenir des privilèges élevés. Cela peut compromettre la sécurité du système, avec un impact modéré sur...
La fonction assertNoSymlinkEscape dans le fichier sandbox-paths.ts est vulnérable au suivi de liens symboliques, permettant une manipulation à distance. L'exploit est publiquement disponible, mais le projet n'a pas répondu aux notifications,...
Le fichier /servicetype.php est vulnérable à l'injection SQL via l'argument editid, permettant une attaque à distance. L'exploit est public et pourrait être utilisé pour manipuler la base de données, compromettant l'intégrité des données du...
La fonction initialize_repo dans le fichier send_pull_request.py est vulnérable à l'injection de commandes, permettant une attaque à distance. Le vendeur a supprimé le rapport de problème original, mais le fichier affecté a été retiré dans la...
Vulnérabilité de traversée de chemin dans la fonction screenshotElement de la-forge-mcp, permettant à un attaquant distant d'accéder à des fichiers sensibles. La mise à jour vers la version 1.1.1 corrige ce problème. Il est recommandé de mettre à...
Vulnérabilité de type SSRF dans mcp-api via une fonction inconnue du fichier src/services/dcrClients.ts. Un attaquant distant peut exploiter cette faille pour effectuer des requêtes serveur non autorisées. La mise à jour vers la version 1.11.10...
Injection de commandes dans mcp-api via la fonction this.packageService.installPackage du fichier src/controllers/packages.ts. Un attaquant distant peut exécuter des commandes arbitraires sur le système. La mise à jour vers la version 1.11.9 est...
Une vulnérabilité de téléchargement sans restriction dans le fichier upload_files.php permet à un attaquant distant de télécharger des fichiers malveillants. Cela peut conduire à une exécution de code arbitraire sur le serveur, compromettant...
Injection SQL dans /treatment.php via le paramètre editid, permettant une exploitation à distance. Un attaquant peut manipuler la base de données, compromettre l'intégrité des données et potentiellement accéder à des informations sensibles....
Injection SQL dans /treatmentdetail.php via le paramètre patientid, exploitable à distance. Cela permet à un attaquant de lire, modifier ou supprimer des données médicales, compromettant la confidentialité et l'intégrité du système. La...
Injection SQL dans /treatmentrecord.php via le paramètre editid, permettant une exploitation à distance. Un attaquant peut exécuter des requêtes arbitraires, compromettre les dossiers de traitement et potentiellement accéder à des données...
Injection SQL dans /viewadmin.php via le paramètre delid, exploitable à distance. Cela permet à un attaquant de manipuler la base de données, supprimer des comptes administrateurs ou altérer des données critiques. La publication de l'exploit...
Injection SQL dans /viewappointment.php via le paramètre delid, permettant une exploitation à distance. Un attaquant peut compromettre l'intégrité des rendez-vous, accéder à des données sensibles ou perturber le fonctionnement du système....
Vulnérabilité de déni de service dans node-re2. Une expression régulière avec un remplacement amplifiant peut produire une chaîne dépassant la taille maximale de V8, provoquant un arrêt fatal du processus via ToLocalChecked non vérifié, au lieu...
Le plugin ne filtre pas correctement les fichiers SVG téléchargés, permettant à tout utilisateur avec le rôle Auteur de téléverser des fichiers contenant du JavaScript malveillant. Cela conduit à une exécution de scripts stockés (XSS) lors de...
Une absence de contrôle d'autorisation sur une route REST et la désactivation de l'assainissement HTML permettent à des attaquants non authentifiés de créer des articles publiés avec des scripts arbitraires. Cela expose les visiteurs à des...
Vulnérabilité d'injection HTML dans les emails de notification de Statamic. Un soumissionnaire de formulaire non authentifié peut injecter du HTML non échappé dans les emails envoyés aux destinataires configurés, permettant potentiellement des...
Vulnérabilité de contournement du filtre de liens dangereux dans league/commonmark. Des octets de contrôle dans une URL javascript: peuvent être ignorés par le navigateur, permettant l'exécution de scripts même lorsque le filtre est activé,...
Une faille de contrôle d'accès dans les endpoints de gestion des enregistrements de recensement CSV permet à un gestionnaire de participants de créer, modifier ou supprimer des enregistrements de recensement sans autorisation d'administrateur...
Le mécanisme de verrouillage de compte ne se déclenche pas lorsque des magasins d'utilisateurs secondaires sont inaccessibles, permettant des attaques par force brute. Cela expose les comptes à des tentatives répétées de mots de passe, avec un...
Vulnérabilité de validation d'adresse source manquante dans Sonic 3 A.I.R., permettant à un attaquant de type on-path d'injecter des paquets arbitraires dans des sessions établies. Cela peut conduire à la terminaison de session, à la...
Cette vulnérabilité de Cross Site Scripting (XSS) pour les gestionnaires de boutique permet à un utilisateur avec un rôle de shop manager d'injecter des scripts malveillants. Les versions jusqu'à 1.33.0 sont affectées, ce qui peut compromettre...
Vulnérabilité de type XSS pour les auteurs dans Subscribe to Comments jusqu'à la version 2.3.1. Un auteur peut injecter des scripts malveillants, compromettant la sécurité des utilisateurs. L'impact est modéré car l'exploitation nécessite un...
Plusieurs vulnérabilités de course dans ftpserv.c de LightFTP jusqu'à la version 2.4. Un attaquant anonyme peut provoquer un comportement indéfini en envoyant des commandes LIST suivies de ABOR, entraînant une corruption de la mémoire et un déni...
Validation insuffisante du statut de paiement PayPal avant de marquer un abonnement comme complet, permettant à des utilisateurs non authentifiés de contourner le paiement. Cela déclenche des actions payantes comme l'accès à du contenu numérique...
Absence de vérification de l'authenticité des notifications Worldpay, permettant à des attaquants non authentifiés de forger une notification qui marque une facture en attente comme payée. Cela permet de contourner le paiement sans effectuer de...
Le mécanisme de limitation de défi PIN utilise uniquement l'emailHash comme clé dans une table partagée entre tous les locataires, permettant à un attaquant de verrouiller un patient sur un locataire en envoyant des échecs sur un autre. Cela crée...
Cette vulnérabilité de déni de service exploite un débordement de tampon de pile, permettant à un attaquant de provoquer un crash du service. L'impact est une indisponibilité temporaire du logiciel, sans compromission de l'intégrité ou de la...
Vulnérabilité de lecture de mémoire non initialisée dans le décodeur RSCC de FFmpeg. Un fichier vidéo malveillant peut entraîner la copie de données non initialisées du tampon intermédiaire dans l'image décodée, exposant potentiellement des...
Vulnérabilité de lecture de mémoire non initialisée dans le décodeur Screenpresso de FFmpeg. Un paquet SPV1 malveillant peut provoquer la copie de données non initialisées du tampon intermédiaire dans la sortie décodée, exposant potentiellement...
Vulnérabilité de divulgation de mémoire non initialisée dans le décodeur TIFF de FFmpeg. Un fichier TIFF malveillant peut entraîner la copie de données non initialisées du tampon alloué dans l'image décodée, exposant potentiellement des données...
Vulnérabilité de déréférencement de pointeur nul dans le wrapper JNI LLaMA-Android de llama.cpp. Un fichier modèle malveillant peut déclencher une condition de contexte nul, provoquant un crash SIGSEGV et un déni de service sur l'application Android.
Un fichier TIF malveillant peut déclencher une lecture hors limites lors de l'importation d'image, provoquant un déni de service. L'attaquant peut exploiter cette faille pour faire planter l'application ou corrompre des données, sans exécution de...
Une action AJAX authentifiée sans vérification de capacité permet à tout utilisateur connecté, y compris les abonnés, de lire les règles de redirection 301 configurées. Cela expose des informations sur les URLs sources et destinations. Une mise à...
Une XSS stockée via un attribut de shortcode non échappé permet aux contributeurs d'injecter des scripts arbitraires. Ces scripts s'exécutent lors de la consultation de la page affectée, pouvant voler des cookies de session ou rediriger les...
Une XSS stockée via des attributs de shortcode non échappés permet aux contributeurs d'injecter des scripts malveillants. Ces scripts s'exécutent lors de la consultation de la page, pouvant compromettre les sessions des visiteurs, avec un impact...
Une faille CSRF dans le processeur Ajax permet à un attaquant de déclencher des actions non autorisées via des requêtes GET. Cela peut entraîner des modifications de données ou de comptes, avec un impact modéré sur l'intégrité et la confidentialité.
Vulnérabilité de type XSS stocké dans le portail d'achat e-Logo, permettant à un attaquant d'injecter des scripts malveillants dans les pages web. Cela peut conduire au vol de sessions utilisateurs, à la modification de contenu ou à la...
Le navigateur affiche un nom de domaine falsifié dans la barre d'adresse lorsqu'un lien contient un deux-points, montrant un site de confiance mais chargeant un site malveillant. Cela permet des attaques de phishing convaincantes, incitant les...
Vulnérabilité de cross-site scripting dans les breadcrumbs du CMS, où les titres de pages ne sont pas échappés lors de l'affichage en vue liste. Un attaquant peut injecter du code malveillant exécuté dans le navigateur des utilisateurs...
Vulnérabilité de divulgation d'informations dans la fonction get_file_content de server.py, permettant à un attaquant distant de manipuler les arguments tool_name/tool_params pour accéder à des fichiers sensibles. Cela peut entraîner une fuite de...
Le plugin écrit ses exports de commandes dans un fichier prévisible dans un répertoire public sans contrôle d'accès. Les utilisateurs non authentifiés peuvent télécharger les informations personnelles des clients après un export. Une mise à jour...
Une vulnérabilité de type IDOR avec absence d'autorisation permet à des attaquants non authentifiés d'écrire des données sans authentification. Cela affecte toutes les versions jusqu'à 2.8.0, sans correctif disponible. Une mise à jour est...
Le plugin ne vérifie pas que l'attachement demandé appartient à la commande référencée par le jeton d'accès. Les attaquants non authentifiés peuvent forger un jeton et divulguer des images de reçus de paiement d'autres clients. Une mise à jour...
Le plugin ne vérifie pas correctement les contrôles anti-spam et ne restreint pas le routage des destinataires du formulaire de demande. Les utilisateurs non authentifiés peuvent envoyer des emails à des destinataires arbitraires avec des...
Une divulgation d'informations permet à tout visiteur non authentifié de lister les membres de n'importe quel groupe, y compris privés, contournant les paramètres de visibilité. Cela expose des données personnelles (identifiants) et peut...
La fonction buildSystemPrompt dans le fichier agents.ts est vulnérable à l'inclusion de fichiers, permettant une attaque à distance. L'exploit est public et pourrait être utilisé pour accéder à des fichiers sensibles, mais le projet n'a pas...
Cette vulnérabilité de contournement d'autorisation dans le plugin Ad Inserter permet à un attaquant non authentifié de visualiser des blocs publicitaires restreints. Cela expose des informations sensibles que l'administrateur souhaitait garder...
Injection d'en-têtes d'email dans le plugin WordPress Element Pack Addons, exploitée via l'action AJAX element_pack_contact_form. Un attaquant non authentifié peut injecter des en-têtes arbitraires dans les emails envoyés par le formulaire de...
Injection de commandes dans ssh-mcp-server via les arguments host/username de la fonction ssh_exec. Un attaquant local peut exécuter des commandes arbitraires sur le système. Le mainteneur considère que le modèle de menace est local et de...
Cette faille d'injection de commande dans la fonction executeOperation du composant create_scene/add_node permet à un attaquant local de manipuler l'argument projectPath pour exécuter des commandes arbitraires. L'exploitation nécessite un accès...
La fonction SecretDialog.showSecretDialog dans le composant get_credential_from_user est vulnérable à une injection de commande via l'argument Description. Un attaquant local peut exploiter cette faiblesse pour exécuter des commandes arbitraires...
Cette vulnérabilité de divulgation de données sensibles non authentifiée permet à un attaquant d'accéder à des informations confidentielles sans authentification. Les versions jusqu'à 2.52.0 sont affectées, ce qui peut entraîner une fuite de...
Cette vulnérabilité de références directes à des objets non sécurisées (IDOR) non authentifiée permet à un attaquant d'accéder à des objets ou données sans autorisation. Les versions jusqu'à 8.9.0 sont affectées, ce qui peut entraîner une...
Cette vulnérabilité de contournement non authentifiée permet à un attaquant de contourner le mécanisme de CAPTCHA sans authentification. Les versions jusqu'à 7.6.0 sont affectées, ce qui peut entraîner une compromission des protections anti-spam....
Vulnérabilité de contrôle d'accès cassé non authentifié dans SureCart jusqu'à la version 4.6.2. Un attaquant non authentifié peut potentiellement accéder à des fonctionnalités ou données non autorisées, compromettant la confidentialité et...
Vulnérabilité de contournement non authentifiée dans Element Pack Elementor Addons jusqu'à la version 8.7.13. Un attaquant peut contourner les contrôles de sécurité pour accéder à des fonctionnalités restreintes. La mise à jour vers une version...
Vulnérabilité d'exposition de données sensibles non authentifiée dans Custom CSS and JavaScript jusqu'à la version 2.0.16. Un attaquant peut accéder à des informations confidentielles, telles que des configurations ou des données utilisateur....
Vulnérabilité d'exposition de données sensibles non authentifiée dans Export Import Menus jusqu'à la version 1.9.2. Un attaquant peut accéder à des données sensibles, compromettant la confidentialité du site. L'impact est modéré et nécessite une...
Vulnérabilité d'exposition de données sensibles non authentifiée dans Featured Video Plus jusqu'à la version 2.3.3. Un attaquant peut accéder à des informations confidentielles, telles que des métadonnées ou des configurations. L'impact est...
Vulnérabilité de contrôle d'accès cassé pour les rôles personnalisés dans Dokan jusqu'à la version 5.0.10. Un utilisateur avec un rôle personnalisé peut accéder à des fonctionnalités non autorisées, compromettant l'intégrité du site. L'impact est...
Vulnérabilité de contrôle d'accès cassé non authentifiée dans Profile Builder jusqu'à la version 3.16.5. Un attaquant peut accéder à des fonctionnalités non autorisées, compromettant la sécurité du site. L'impact est modéré mais peut faciliter...
Injection de commandes dans les fonctions executeArbitraryCommand/executeCommand du fichier src/ludusMCP/cliWrapper.ts. Un attaquant local peut manipuler les arguments command/args pour exécuter des commandes arbitraires, compromettant...
Absence de vérification du compte marchand et du montant payé dans les notifications PayPal, permettant à des attaquants non authentifiés de marquer des réservations comme payées avec un paiement effectué vers un compte contrôlé. Cela permet de...
Validation incorrecte des demandes à la fonctionnalité de restriction de connexion par IP, permettant de contourner la restriction. Des requêtes non authentifiées depuis des adresses IP non autorisées peuvent atteindre le formulaire de connexion,...
Absence de réapplication de la durée minimale de réservation côté serveur lors de l'ajout au panier, permettant à des utilisateurs non authentifiés de placer des réservations sous la durée minimale. Cela permet de finaliser des commandes sous-évaluées.
Le jeton d'autorisation de paiement n'est pas lié à la réservation facturée, permettant à des attaquants non authentifiés de payer un montant faible pour une réservation bon marché et de faire marquer une autre réservation plus chère comme payée....
Absence de vérification du compte marchand dans les notifications PayPal, permettant à des utilisateurs non authentifiés d'activer ou de prolonger une adhésion avec un paiement vers un compte contrôlé. Cela permet de contourner le paiement.
Ce plugin WordPress ne vérifie pas l'authenticité des notifications de paiement, permettant à un attaquant non authentifié de marquer des réservations en attente comme payées et confirmées. L'impact est une perte financière pour le restaurant et...
Le plugin ne valide pas les quantités de chambres et le total de la commande, s'appuyant sur des données client non fiables. Un utilisateur non authentifié peut créer des réservations confirmées gratuitement ou à un prix réduit, entraînant une...
Le plugin ne vérifie pas que la notification de paiement correspond à un paiement effectué sur le compte marchand du site, ni que le montant payé correspond au total de la réservation. Un attaquant peut faire marquer ses réservations comme...
Le plugin ne compare pas le montant, la devise, le bénéficiaire ou l'utilisation antérieure du capture PayPal avec l'inscription finalisée, ne vérifiant que le statut COMPLETED. Un attaquant peut finaliser des inscriptions coûteuses avec un petit...
Le plugin ne valide pas le prix du billet côté serveur lors du checkout natif, se fiant au prix fourni par le client. Un utilisateur non authentifié peut réserver des billets payants gratuitement, obtenant des réservations et des billets valides...
Une vulnérabilité de traversée de chemin dans l'API Repositories File permet à un attaquant local de manipuler le paramètre filePath pour accéder à des fichiers hors du répertoire autorisé. Cela peut entraîner une divulgation d'informations ou...
Une injection de code dans la fonction DataInterpreter permet à un attaquant local d'exécuter du code arbitraire. Cela peut compromettre l'intégrité du système et conduire à une exécution de commandes non autorisées.
Une injection de code dans une fonction inconnue permet à un attaquant local d'exécuter du code arbitraire. Cela peut compromettre la sécurité du système et permettre des actions non autorisées.
Use-after-free dans la fonction deleteDataSetValuesShadowBuffer, exploitable localement. Cela peut entraîner un crash ou une exécution de code arbitraire, compromettant la stabilité du système. La mise à jour vers la version 1.6.2 est recommandée...
Le endpoint GET pour les rendez-vous ne vérifie pas l'autorisation, exposant des données sensibles comme les identifiants de canal, les heures et les composants de chiffrement à toute personne connaissant l'UUID. Cela viole la confidentialité des...
L'endpoint de planification non authentifié divulgue tous les canaux, y compris ceux marqués comme privés, exposant des informations internes sur les services et leurs disponibilités. Cela permet à un attaquant de cartographier l'infrastructure...
Traversée de chemin dans l'extension b64, permettant de lire des fichiers arbitraires avec des extensions d'image hors du répertoire de base. Les contenus sont encodés en base64 et exposés dans la sortie, menant à une divulgation ciblée de...
Vulnérabilité de fuite de données entre locataires dans LangGraph Checkpoint. Les espaces de noms hiérarchiques sont aplatis en chaînes et comparés par préfixe, permettant à un appelant authentifié de récupérer des éléments d'un autre locataire...
Vulnérabilité de contournement des restrictions de téléchargement dans Statamic. Les formulaires publics ne respectent pas les restrictions de types de fichiers du panneau de contrôle, permettant à un visiteur non authentifié de télécharger des...
Cette vulnérabilité permet l'injection de requêtes HTTP via des en-têtes Host multiples, car le serveur les transmet tous lors d'une rétrogradation HTTP/2 vers HTTP/1.1. Un attaquant peut ainsi manipuler les requêtes pour contourner les contrôles...
Un contrôle d'accès inapproprié dans l'interface de communication par named pipe permet à un attaquant d'invoquer des fonctions CatchPulse, mais limité aux opérations avec des politiques de sécurité plus restrictives. Cela réduit l'impact...
Vulnérabilité de lecture hors limites dans node-re2. Un Buffer avec une séquence UTF-8 tronquée peut provoquer une lecture au-delà de la mémoire allouée lors du décodage, entraînant une divulgation potentielle de mémoire adjacente.
Cette vulnérabilité permet l'invocation de processus en utilisant des informations sensibles visibles, exposant le système à une empreinte système. Elle affecte les versions antérieures à 1.0.4 et peut être exploitée pour obtenir des informations...
Les jetons d'authentification ne sont pas invalidés lors de la suppression de rôles internes, permettant aux utilisateurs de conserver leurs privilèges après révocation. Cela permet des actions non autorisées jusqu'à l'expiration naturelle des jetons.
Les codes d'autorisation non utilisés pour des utilisateurs supprimés ne sont pas invalidés, permettant leur réutilisation potentielle. Un attaquant avec ces codes et les identifiants clients peut obtenir des jetons d'accès, avec un impact modéré...
La fonction WorkspaceManager._setup_session_persistence dans le fichier workspace.py présente un nettoyage incomplet, permettant une attaque à distance complexe. L'exploit est public, mais l'exploitation est difficile en raison de la complexité,...
Le plugin ne bloque pas l'exécution de shortcodes dans les valeurs pré-remplies via la chaîne de requête. Un attaquant non authentifié peut exécuter des shortcodes arbitraires sur le site, ce qui peut conduire à une exécution de code ou à une...
Un administrateur avec des privilèges d'édition de page d'accueil peut stocker du HTML et du JavaScript arbitraires dans un bloc de contenu HTML, qui est rendu sans échappement, entraînant l'exécution de scripts dans les navigateurs des...
Vulnérabilité de dépassement de tampon basé sur la pile dans les pilotes ETD.sys et ETDSMBus.sys, permettant à un attaquant local de provoquer un déni de service via un bugcheck (BSOD). L'exploitation nécessite un accès local avec des privilèges...
Vulnérabilité de mauvaise interprétation de balises dans jsoup. Un nom de balise malformé avec un caractère de contrôle peut être traité comme un élément différent, permettant potentiellement du contenu inerte à être émis comme markup actif,...
Les propriétés non pertinentes configurées sur un adaptateur de sortie Event Publisher sont journalisées sans validation ni assainissement adéquats. Un acteur malveillant ayant accès aux journaux 'wso2carbon' pourrait récupérer des informations...
Vulnérabilité de type cross-site scripting (XSS) dans le fichier /tags.php de OBlog, permettant à un attaquant distant d'injecter des scripts malveillants via le paramètre 'day'. L'exploitation peut compromettre la confidentialité des...
Une divulgation d'informations via la fonction parseMediaTokensFromText dans le composant MEDIA Path Handler permet à un attaquant distant d'accéder à des données sensibles. L'exploit est publié et le projet n'a pas répondu, laissant les...
Le résolveur d'association implicite contourne le magasin d'utilisateurs principal, causant des associations incorrectes avec des comptes locaux. Cela peut entraîner une confusion d'identité et un accès restreint pour les utilisateurs légitimes,...
Cette vulnérabilité permet à un attaquant de contourner l'isolation entre locataires lors de l'authentification par OTP ou Magic Link, exposant des données personnelles d'utilisateurs d'autres locataires. L'exploitation réussie entraîne des...
Cette vulnérabilité de modification non autorisée dans le thème Accelerate permet à un attaquant authentifié avec un accès abonné d'installer et d'activer le plugin ThemeGrill Demo Importer. Cela peut conduire à une prise de contrôle partielle du...
Faiblesse dans WonderTrader affectant la fonction MatchEngine::update_lob, permettant une manipulation du flux de travail comportemental. Un attaquant distant peut exploiter cette faille pour perturber le fonctionnement normal du moteur de...
Vulnérabilité de type CSRF dans Hubzilla permettant à un attaquant non authentifié d'enregistrer des applications OAuth2 arbitraires sous le compte d'un utilisateur authentifié. Cela peut conduire à l'interception de codes d'autorisation OAuth2....
Vulnérabilité de validation d'entrée incorrecte dans OMICRON StationGuard affectant le traitement des trames IEC 61850 Sampled Values. Un paquet spécialement conçu peut provoquer la terminaison du processus, perturbant le traitement des alertes....
Cette vulnérabilité permet à un utilisateur authentifié, même avec le rôle Subscriber, d'obtenir des packages d'adhésion payants sans effectuer le paiement. Le plugin ne vérifie pas la complétion du paiement, ni le nonce ou les capacités de...
Vulnérabilité de contrôle d'accès cassé pour les contributeurs dans le plugin Advanced Custom Fields: Font Awesome Field jusqu'à la version 6.1.1. Un contributeur peut accéder à des fonctionnalités non autorisées, compromettant l'intégrité du...
Vulnérabilité de type CSRF non authentifiée dans Theme My Login jusqu'à la version 7.1.14. Un attaquant peut forcer un utilisateur authentifié à exécuter des actions non désirées, comme la modification de paramètres ou la déconnexion. L'impact...
Vulnérabilité de type IDOR pour les clients dans Colissimo Officiel jusqu'à la version 2.10.0. Un client peut accéder à des ressources non autorisées, compromettant la confidentialité des données. L'impact est modéré car l'exploitation nécessite...
Vulnérabilité d'exposition de données sensibles pour les contributeurs dans Gutenberg Blocks by Kadence Blocks jusqu'à la version 3.7.8. Un contributeur peut accéder à des informations confidentielles, compromettant la confidentialité. L'impact...
Absence d'autorisation dans le consommateur websocket. Un utilisateur authentifié peut s'abonner au flux d'événements de n'importe quel document et observer l'activité de segmentation, transcription, import, export et entraînement d'autres...
La console Try-out de Swagger UI permet de charger une définition d'API externe, remplaçant les définitions existantes. Les utilisateurs peuvent être trompés pour interagir avec des définitions modifiées, exposant des informations sensibles ou...
Vérification insuffisante de l'inscription lors de l'accès à du contenu protégé, permettant à des utilisateurs authentifiés inscrits à au moins un cours de voir du contenu payant d'autres cours. Cela expose des leçons, quiz et devoirs sans autorisation.
Une vulnérabilité de contournement d'autorisation dans le fichier /view.php permet à un attaquant distant d'accéder à des ressources non autorisées en manipulant le paramètre ID. Cela peut entraîner une divulgation d'informations ou un accès non autorisé.
Une vulnérabilité de contournement d'autorisation dans le fichier view_students.php permet à un attaquant distant d'accéder à des informations d'étudiants non autorisées en manipulant le paramètre class_group. Cela peut entraîner une divulgation...
Endpoint de création d'utilisateur exposant l'existence d'adresses email, permettant à un utilisateur authentifié de vérifier si un email est enregistré. Cela constitue une fuite d'informations mineure mais peut faciliter des attaques ciblées.
Traversée de chemin permettant à un attaquant de créer des fichiers root avec un contenu partiellement contrôlé. Cela peut compromettre la configuration réseau et la sécurité du système. Une mise à jour vers une version corrigée est recommandée...
L'absence d'en-tête Cross-Origin-Opener-Policy expose les utilisateurs authentifiés à une attaque de type reverse tabnabbing, où une page malveillante peut manipuler la session ouverte dans l'onglet d'origine. Cela peut conduire à une redirection...
Une validation insuffisante des entrées dans le flux d'inscription permet d'injecter des données non validées dans les claims utilisateur. Cela peut entraîner des manipulations de contenu, des redirections ou des actions non autorisées, avec un...
La faille dans l'API REST de gestion des types de secrets ne respecte pas les limites organisationnelles lors de la suppression en cascade, entraînant la suppression de secrets dans toutes les organisations. Cela peut provoquer des échecs de...
La divulgation de noms d'utilisateurs valides via l'interface de connexion permet à un attaquant de cibler des comptes spécifiques. Cela facilite les attaques par force brute ou de phishing, avec un impact faible sur la confidentialité.
Une vérification insuffisante de l'authenticité des données dans le gestionnaire de mise à jour du firmware permet à un attaquant distant de manipuler le processus de mise à jour. L'exploitation est complexe, mais peut conduire à l'installation...
La preuve de travail avec difficulté de 16 bits est trop faible pour empêcher l'automatisation, et le throttle peut être contourné en changeant les valeurs liées. Cela rend le mécanisme de limitation inefficace contre les abus du flux de réservation.
Vulnérabilité de propriété non vérifiée dans pardus-domain-joiner permettant un abus de privilèges. Un attaquant local pourrait exploiter cette faille pour obtenir des privilèges non autorisés. La mise à jour vers la version 0.5.5 ou ultérieure...
Vulnérabilité de traversée de chemin dans la fonction ludus_environment_guides_search du fichier src/tools/ludusEnvironmentGuidesSearch.ts. Un attaquant local peut manipuler l'argument guide_name pour accéder à des fichiers en dehors du...
Une traversée de chemin dans la fonction read du fichier editor.py permet à un attaquant local de lire des fichiers en dehors du répertoire prévu. Cela peut entraîner une divulgation d'informations sensibles.
Masquage insuffisant des jetons d'accès dans la sortie de gh auth status, exposant partiellement des jetons sensibles dans les journaux. Cela peut mener à une fuite d'informations d'authentification si les sorties sont partagées, bien que...
Blue Origin’s New Glenn rocket exploded on the pad at Launch Complex 36 at Cape Canaveral Space Force Station as the result of an anomaly during a static fire test on Thursday, May 28. The test was in preparation for a planned launch as soon as...
Two NASA astronauts installed the seventh and final set of mounting hardware for new sets of solar arrays during a successful 6.5-hour spacewalk outside of the International Space Station.Jessica Meir and Anil Menon on Thursday (Aug. 6),...
Explore This Section Science Science Activation Educators & Teens Get Hands-On… Overview Resources Opportunities Citizen Science Highlights About Science Activation 4 min read Educators & Teens Get Hands-On With TEMPO Data to Help Investigate...
A Japanese Earth-observing satellite got to orbit early this morning (Aug. 6), five weeks later than originally planned.The spacecraft — a radar satellite that will be operated by the Tokyo-based company iQPS — lifted off atop a Rocket Lab...
2 Min Read NASA’s SkyFall Helicopters at Work (Artist’s Concept) PIA26760 Credits: NASA/JPL-Caltech Photojournal Navigation Science Photojournal NASA’s SkyFall Helicopters… Photojournal Home Photojournal Search Latest Content Galleries Feedback...
1 Min Read Antenna Testing for NASA’s SkyFall Mission PIA26759 Credits: NASA/JPL-Caltech Photojournal Navigation Science Photojournal Antenna Testing for NASA’s… Photojournal Home Photojournal Search Latest Content Galleries Feedback RSS About...
3 Min Read I Am Artemis Tom Percy As NASA sets its sights on long-term exploration of the Moon and Mars, the agency is increasing the cadence of its Artemis missions. Helping bring these plans to fruition is Tom Percy, manager of systems...
There are some things you can always rely on in "Star Trek". Vulcans are rarely great company at parties, for example, and you can be approximately 93% certain that the alien you're about to meet will be more-or-less human in form — give or take...
The final resting place of SpaceX's moon-smashing rocket has been found.The Korea Pathfinder Lunar Orbiter, known as Danuri, has captured imagery of the crater blasted out by the Falcon 9 upper stage that slammed into the moon early on Wednesday...
NASA/Josh Valcarcel NASA astronaut Adam Fuhrmann (right, in yellow) prepares for a training flight aboard NASA’s WB-57 aircraft in this July 16, 2026, photo. These high-altitude flights train the crew to work in a tight environment and operate...
Blue Origin is close to figuring out why its New Glenn rocket went boom a few months ago.The explosion — which destroyed the rocket and some key pieces of pad infrastructure — occurred on May 28 during a routine engine test at Florida's Cape...
1 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) View all current NASA job openings at USAJobs Vacancy Announcement for Attorney-Adviser Return to OGC Homepage
A composite image captured by NASA's Perseverance rover on July 2, 2026 showing Earth (the bright dot) passing behind Mars' moon Phobos in the Red Planet sky. (Image credit: NASA/JPL-Caltech/ASU/MSSS/SSI)NASA's Perseverance rover witnessed a rare...
On Aug. 6, 2012, NASA's Curiosity rover successfully touched down on the Martian surface. At the time, the Curiosity rover was the biggest and most ambitious Mars rover that NASA ever launched. Its landing involved a new kind of maneuver that had...
Northrop Grumman’s Lunar Infrastructure Demos (LID-1, LID-2 and LID-3) reuse HALO derived technologies to rapidly mature lunar surface power, thermal, autonomy, communications and hosted payload services that can survive the lunar night and scale...
A spent rocket body hitting the moon made headlines this week, but the reality is that the unplanned collision by a SpaceX upper stage was just the latest in a long history of human-made objects meeting their end by impacting the lunar...
Video: 00:00:06 The footage shows the simultaneous deployment of two landing legs from the ExoMars landing platform, in two sequential pairs. The legs travel stowed on the spacecraft through deep space, and are automatically deployed in pairs in...
Image: This NASA/ESA/CSA James Webb Space Telescope Picture of the Month takes us to a fantastical realm within our home galaxy, where piercing starlight and billowing winds sculpt dust clouds into inventive shapes. This scene is from the Carina...
Image: This NASA/ESA/CSA James Webb Space Telescope Picture of the Month takes us to a fantastical realm within our home galaxy, where piercing starlight and billowing winds sculpt dust clouds into inventive shapes. This scene is from the Carina...
The Aug. 12 total solar eclipse is less than a week away! We know that eclipse planning can be daunting, so we've put together a list of great eclipse apps to help make things that little bit easier.Over 15 million people across Spain, Greenland...
Aucun article spatial disponible
Meta a reconnu que son modèle Muse Spark 1.1 avait compromis les systèmes d'une société extérieure au cours d'une évaluation de cybersécurité. L'entreprise touchée n'a pas été identifiée. Le déroulé est assez simple, une erreur de configuration a...
OpenAI a présenté trois nouveaux modules destinés à l'enseignement, un pour les professeurs du primaire et du secondaire, un pour ceux du supérieur, et un dernier pour les étudiants eux-mêmes. Le premier passe par ChatGPT for Teachers, la version...
OpenAI a publié le détail de deux incidents survenus pendant des évaluations de sécurité confiées à des laboratoires extérieurs. Le plus notable des deux lui a été signalé le 29 juillet par Irregular, une société qui teste la résistance des...
Jonas Eschenburg se tape un petit délire cet été, en portant Command & Conquer sur Atari ST, et il vient de s'occuper des cinématiques du jeu, le tout sur une machine équipée d'un Motorola 68000 cadencé à 8 MHz. Le même garçon avait déjà fait...
JFrog, une société spécialisée dans la sécurité de la chaîne logicielle, a passé au crible les 55 vulnérabilités déposées par un seul compte GitHub. Cinquante-quatre étaient entièrement fabriquées, une seule décrivait un vrai bug. Six d'entre...
Le 30 juillet, un attaquant a vidé 1 196 adresses Bitcoin en 41 minutes. Un peu plus de 1 082 bitcoins, environ 70 millions de dollars. Aucune des victimes n'avait cliqué sur quoi que ce soit. Elles avaient acheté un Coldcard, le portefeuille...
L'humain est paresseux par nature, mais alors je ne vous raconte pas quand il s'agit de taper des lignes de commande... Mais bon, l'IA est arrivée dans nos vies et maintenant nous ne sommes plus que des gros sacs de viande et de graisse dont le...
Si vous êtes du genre à voir la gerboule dans des casques de réalité virtuelle, alors désolé, cette news n'est pas pour vous. En effet, y a un gars passionné qui s'est dit que ce serait cool d'adapter des jeux vidéo rétro en réalité virtuelle. Le...
Dans la série, "Il n'y a pas que chez nous que la police fait mal son travail", aujourd'hui, je vous emmène rire avec la police canadienne qui a fait une boulette, mais alors comme jamais j'en ai vu. Et cela bien sûr avec la complicité de la...
J'sais pas si vous l'avez vu passer lui, mais OpenNutriTracker est une app qui note ce que vous mangez et compte les calories, sans rien vous demander en échange. Hé oui, l'application est gratuite sur Android et sur iOS, sous licence GPL-3.0 en...
Vous ouvrez une de vos notes écrite en Markdown pour corriger 3 lignes et PAF vous voilà dans un éditeur qui met 3 siècles à se charger, à mater des balises tout en pestant contre le bouton de prévisualisation que vous ne trouvez pas... Bref,...
Un développeur du nom d' Artem Lytkin a réussi à faire tourner DOOM sur une machine dont la seule et unique opération est un chercher-remplacer, le même que celui de votre traitement de texte, appliqué en boucle sur un énorme fichier texte. Le...
Même les hackers ne veulent plus voir les lunettes connectées de Meta. Les organisateurs de la DEF CON, la plus grande convention de hackers au monde qui se tient chaque été à Las Vegas depuis 1993, ont annoncé sur leurs réseaux sociaux...
-- Article en partenariat avec Surfshark -- Août est arrivé. Vous avez posé vos congés, votre valise est prête, et vous vous apprêtez à partir en mode déconnexion totale (oui parce que tout le monde sait que les vrais, eux, déménagent à cette...
Si vous avez eu la chance d'avoir, plus jeune, une Nintendo 64, mais que malheureusement celle-ci est cassée et qu'il ne vous reste plus que les cartouches, la question qui va se poser à vous aujourd'hui c'est de savoir si ça vaut le coup...
Anthropic, le concurrent direct d'OpenAI sur les modèles d'IA, a publié hier un billet de recherche qui a fait pas mal de bruit : son modèle Claude Mythos Preview a trouvé en 60 heures une faiblesse dans HAWK, un schéma de signature...
Si vous avez déjà envoyé un lien à usage unique qui est arrivé mort chez votre collègue, c'est probablement la prévisualisation de la messagerie qui a ouvert le lien en premier et qui a cramé le secret accompagnant le lien. La bonne nouvelle...
Hammer, l'outil dont je vais vous parler aujourd'hui, est né d'un manuscrit perdu. En septembre 2020, son développeur Adam Brown vivait dans un van et écrivait dans des coins souvent très isolés, avec un logiciel gratuit qui se présentait comme...
Il y en a qui récupèrent des vieux canapés dans des bennes à ordures et puis il y a eWastelander qui passe son temps à récupérer du matériel électronique pour ses futures bidouilles . Sa dernière prise, c'est une Xbox 360 à 15 dollars, dénichée...
La startup chinoise Moonshot AI, que vous connaissez peut-être pour son assistant Kimi et qui compte Alibaba parmi ses soutiens, a publié hier sur Hugging Face les poids complets de Kimi K3, un modèle de 2 800 milliards de paramètres qui devient...
Aucun article geek disponible