ISC Stormcast For Friday, July 31st, 2026 https://isc.sans.edu/podcastdetail/10032, (Fri, Jul 31st)
31/07/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
25°C
ciel dégagé
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
A likely Iran-backed actor targeted more than 30 community water systems in Minnesota in a sobering reminder of rising threats to US critical infrastructure.
A myriad of software makes up the typical AI harness, and trust issues between the components can create concerning attack vectors.
Security experts have been sounding the alarm for years about the risks of using generic TV boxes that promise unlimited content streaming for a one-time fee, warning that they secretly rent the user’s Internet connection out to strangers. But a...
He’s being prosecuted for giving border officials a code that wiped his phone: The case centers on a feature included in GrapheneOS, a custom Android operating system that runs in place of the software on most modern Google Pixel devices....
In this edition of Reporters' Notebook, our journalists discuss the ins and outs of Anthropic's Claude Mythos rollout. How seriously should we take its risks? How big of a deal is it?
This post explores how effective LLM's are at reverse engineering EDR and AV engines. We look at Cortex, and just how GPT 5.5-Cyber was able to carve through each layer, providing YARA rules, Models, and behavioral detection rules to analyse.
This essay originally appeared in The Guardian. I teach public policy at the Harvard Kennedy School and the Munk School at the University of Toronto. And it will come as no surprise to you that my students regularly use AI to complete their...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
The groups move from goods to services and continue to traffic people from at least 80 countries, costing nations in the region at least $88 billion in 2025 alone.
[This is a Guest Diary by Adam Cann, an ISC intern as part of the SANS.edu BACS program] Introduction Most of what an internet-facing SSH honeypot records is noise. Endless password guessing, and bots that log in, immediately pull down a payload,...
A premium-grade malware-as-a-service offering takes flight with multiple threat groups, building infostealers that drain victims' bank accounts.
In this post I walk through each major milestone that has been taken in my quest to explore building LLM-generated Mythic agents from prompt to deployment. Starting at the beginning, I’ll show what worked, what didn’t, and where this space is...
Aucun article de sécurité disponible
Une vulnérabilité d'autorisation incorrecte dans Adobe Campaign Classic permet une exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation ne nécessite pas d'interaction utilisateur et le scope est modifié, ce qui...
Un contrôle d'accès inapproprié permet à un attaquant non autorisé d'exécuter du code sur le réseau, compromettant potentiellement l'intégrité et la confidentialité des données. La gravité maximale indique un risque critique pour les...
Une injection SQL via l'API XML-RPC permet à un utilisateur authentifié à faibles privilèges de lire des données arbitraires de la base Plesk, menant à une compromission totale du panneau. L'impact est critique car l'accès à la base expose des...
Une vulnérabilité de validation d'entrée inadéquate dans l'implémentation du sandbox PythonREPL permet à un attaquant d'exécuter du code arbitraire. Cela peut entraîner une compromission totale du système, y compris l'exécution de commandes avec...
Une vulnérabilité de contrôle inadéquat du code d'entrée utilisateur permet à un attaquant distant d'injecter du code arbitraire sur le système. Cela peut entraîner une compromission totale du système, y compris l'exécution de commandes avec des...
Une exécution de code à distance dans le plugin ASE Pro via la fonction recursive_html permet à des attaquants non authentifiés d'exécuter du code sur le serveur. La vulnérabilité est due à un nonce public sans vérification d'authentification et...
Le broker MQTT est accessible sans authentification, permettant à un attaquant distant non authentifié de le compromettre entièrement. Cela expose le système à des manipulations complètes, y compris la prise de contrôle du dispositif.
Le service OCPP Agent manque d'authentification, permettant à un attaquant non authentifié de reconfigurer la connexion backend. Cela peut causer un déni de service et la divulgation de données confidentielles.
Le processus de mise à jour firmware ne valide que le CRC32 sans signature cryptographique, permettant à un attaquant non authentifié d'installer un firmware modifié. Cela entraîne une compromission totale du système.
Une faille dans l'ordre d'exécution des scripts lors de l'arrêt du système termine prématurément le pare-feu, créant une fenêtre où les services internes sont accessibles de l'extérieur. Un attaquant distant non authentifié peut compromettre...
Une neutralisation incorrecte d'éléments spéciaux permet à un attaquant distant non authentifié d'injecter une commande dans la configuration système, exécutée en tant que root. Cela conduit à une compromission totale du système.
Cette vulnérabilité de contournement d'authentification dans VMware Directory Service de vCenter permet à un acteur malveillant avec accès réseau d'obtenir un accès non autorisé au système. La gravité est critique car elle compromet entièrement...
Cette vulnérabilité de traversée de répertoire dans le serveur Syslog de VMware vCenter permet à un acteur malveillant avec accès réseau d'exécuter du code arbitraire. La gravité est critique car elle permet une compromission totale du système...
Cette vulnérabilité critique de traversée de répertoire permet à un attaquant distant d'écrire des fichiers arbitraires sur le système via des séquences 'dot dot'. Cela peut conduire à une exécution de code arbitraire ou à une modification de...
Cette vulnérabilité critique de contournement d'authentification SAML permet à un attaquant de se faire passer pour un utilisateur légitime sans authentification valide. Cela peut conduire à un accès complet au système et à une compromission des...
Cette vulnérabilité d'injection SQL permet à un attaquant d'exécuter des commandes SQL arbitraires, compromettant l'intégrité de la base de données. Cela peut conduire à une divulgation de données, une modification ou une suppression. L'impact...
Cette faille d'injection de variables d'environnement permet une exécution de code à distance non authentifiée via le lanceur MCP stdio. La liste noire DANGEROUS_ENV_VARS est incomplète, laissant passer SHELLOPTS, BASHOPTS et PS4, ce qui permet à...
Une vulnérabilité use-after-free dans la fonction jsonCacheInsert du module de gestion de cache JSON permet une exploitation à distance pour exécuter du code arbitraire. Cette faille peut être déclenchée par des requêtes JSON malveillantes,...
La désérialisation de données non fiables permet à un attaquant non authentifié d'exécuter du code arbitraire sur le système. Cette vulnérabilité critique peut entraîner une compromission totale du serveur et des données. L'impact est majeur pour...
Une vulnérabilité critique permet à un utilisateur non authentifié d'exécuter des commandes arbitraires avec des privilèges élevés sur le système en raison d'une validation inadéquate des entrées utilisateur. Cela peut conduire à une...
Une vulnérabilité de débordement de tampon basé sur le tas dans la fonction latinToUTF8() permet à un attaquant de provoquer une écriture hors limites lors de la conversion de caractères Latin-1 en UTF-8. Cela peut conduire à l'exécution de code,...
Une vulnérabilité d'exécution de code à distance permet à un attaquant non authentifié d'exécuter des commandes OS arbitraires en se connectant à la console web H2 exposée avec des identifiants par défaut. Cela peut entraîner une exécution de...
Une absence d'authentification sur tous les endpoints API permet à un attaquant distant non authentifié d'accéder à environ 50 fonctions critiques. Cela inclut la gestion de serveurs, la réinitialisation de mots de passe root, la lecture/écriture...
Un gestionnaire d'événements Socket.IO non authentifié permet l'exécution de commandes arbitraires via subprocess.call avec shell=True, offrant un accès complet au processus C2. Un attaquant distant peut exécuter du code à distance sans authentification.
Des identifiants par défaut (LazyOwn/LazyOwn) sont utilisés pour l'authentification HTTP Basic, permettant à tout attaquant réseau de se connecter au tableau de bord C2 avec des privilèges d'opérateur. Cela expose l'infrastructure de commande et contrôle.
Une validation insuffisante des entrées non fiables dans Dawn permet à un attaquant distant de s'échapper du bac à sable via une page HTML malveillante sur Android. Cette vulnérabilité critique peut entraîner une exécution de code arbitraire. La...
Une validation insuffisante des entrées non fiables dans ANGLE permet à un attaquant distant de s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité critique peut entraîner une exécution de code arbitraire. La version...
Une utilisation après libération dans Ozone permet à un attaquant distant de s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité critique peut mener à une exécution de code arbitraire. La version 151.0.7922.72 corrige ce...
Écriture hors limites dans ANGLE permettant à un attaquant distant de potentiellement s'échapper du sandbox via une page HTML. Cette vulnérabilité critique peut conduire à une exécution de code arbitraire sur le système hôte.
Use-after-free dans DataTransfer permettant à un attaquant distant ayant compromis le processus renderer de potentiellement s'échapper du sandbox. L'exploitation réussie peut entraîner une compromission totale du système.
Implémentation inappropriée dans ANGLE permettant à un attaquant distant de potentiellement s'échapper du sandbox via une page HTML. Cette vulnérabilité critique peut mener à une compromission complète du système macOS.
Confusion de type dans ANGLE permettant à un attaquant distant de potentiellement s'échapper du sandbox via une page HTML. Cette vulnérabilité critique peut conduire à une exécution de code arbitraire sur le système hôte.
Validation insuffisante des entrées dans ANGLE permettant à un attaquant distant ayant compromis le processus renderer de potentiellement s'échapper du sandbox via une page HTML. Cette vulnérabilité critique peut mener à une compromission...
Use-after-free dans ANGLE permettant à un attaquant distant ayant compromis le processus renderer de potentiellement s'échapper du sandbox via une page HTML. Cette vulnérabilité critique peut conduire à une exécution de code arbitraire sur le...
Use-after-free dans Audio permettant à un attaquant distant ayant compromis le processus renderer de potentiellement s'échapper du sandbox via une page HTML. Cette vulnérabilité critique peut conduire à une exécution de code arbitraire sur le...
Une course dans le téléchargement de Google Chrome sur Mac permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité est critique car elle permet une...
Une implémentation inappropriée dans MHTML sur Mac permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cette faille expose le système à une compromission totale, car...
Une course dans le téléchargement de Google Chrome sur Mac permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité est similaire à CVE-2026-17709 et...
Une validation insuffisante des entrées non fiables dans l'accessibilité sur Android permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cette faille est critique car...
Un dépassement d'entier dans ANGLE permet à un attaquant distant de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité est critique car elle permet une compromission complète du système. Une mise à jour...
Une utilisation après libération dans ANGLE permet à un attaquant distant de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette faille est critique car elle permet une exécution de code hors du sandbox. Une mise à...
Une écriture hors limites dans ANGLE permet à un attaquant distant de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette faille est critique car elle permet une compromission complète du système. Une mise à jour...
Un dépassement d'entier dans WebGL sur Android permet à un attaquant distant de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité est critique car elle permet une compromission complète du système. Une...
Une écriture hors limites dans WebGL sur Android permet à un attaquant distant de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette faille est critique car elle permet une exécution de code hors du sandbox. Une mise...
Un débordement de tampon dans le composant Dawn permet à un attaquant distant d'exécuter du code arbitraire et de contourner le bac à sable via une page HTML malveillante. La gravité élevée du score CVSS souligne un risque critique d'impact sur...
Une utilisation après libération dans DNS permet à un attaquant ayant compromis le renderer de potentiellement s'échapper du sandbox via une page HTML. Cela peut conduire à une exécution de code avec des privilèges élevés, avec une sévérité faible.
Une validation insuffisante des entrées dans Picture-in-Picture sur Android permet à un attaquant ayant compromis le processus de rendu de potentiellement s'échapper du sandbox via une page HTML. Le score CVSS très élevé indique un risque...
Un use-after-free dans WebSockets permet à un attaquant distant de potentiellement s'échapper du sandbox via une page HTML. Le score CVSS très élevé indique un risque critique d'évasion de sandbox et d'exécution de code.
Une validation insuffisante dans Notifications permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du sandbox via un fichier PDF. L'impact est critique, compromettant gravement la sécurité du système.
Validation insuffisante des entrées dans WebAuthn permettant une évasion du sandbox via un fichier PDF. Un attaquant ayant compromis le processus de rendu peut escalader ses privilèges et accéder au système hôte.
Validation insuffisante des entrées dans la fonctionnalité IA permettant une évasion du sandbox via une page HTML. Un attaquant ayant compromis le processus de rendu peut exécuter du code hors du sandbox et prendre le contrôle du système.
Validation insuffisante des entrées dans Google Lens permettant une évasion du sandbox via une page HTML. Un attaquant ayant compromis le processus de rendu peut exécuter du code hors du sandbox et prendre le contrôle du système.
Une implémentation inappropriée dans Tint sur Mac permet à un attaquant distant de potentiellement s'échapper du sandbox via une page HTML malveillante. Ce score très élevé indique un risque critique de compromission du système, malgré la...
Le service JupiCore permet à un attaquant non authentifié de reconfigurer les points de charge, entraînant la divulgation des UID, un déni de service et la falsification de fichiers. L'impact est élevé sur la confidentialité, l'intégrité et la...
Cette vulnérabilité d'écriture hors limites dans l'adaptateur réseau virtuel VMXNET3 de VMware ESX permet à un acteur malveillant avec des privilèges administratifs locaux sur une VM d'exécuter du code sur l'hôte. Seuls les adaptateurs VMXNET3...
Cette vulnérabilité de cross-site scripting dans la page de connexion de la console administrative d'IBM Tivoli System Automation Application Manager et WebSphere Application Server est très critique. Elle permet à un attaquant d'injecter du code...
Une XSS stockée permet à un attaquant non authentifié d'injecter du HTML et du JavaScript via un nom d'utilisateur malveillant dans une tentative de connexion échouée. Lorsque l'administrateur ouvre le panneau de notification, le payload...
Cette vulnérabilité de script intersite stocké dans OpenClaw Dashboard permet à des attaquants non authentifiés d'exécuter du JavaScript arbitraire dans le navigateur de l'administrateur. En injectant du HTML dans les messages de transcription...
Une faille cryptographique dans Enterprise permet à un attaquant en position réseau privilégiée de contourner le contrôle d'accès discrétionnaire via un trafic réseau malveillant. Cela peut entraîner une compromission de la confidentialité et de...
Un attaquant non authentifié peut envoyer un ID malveillant au broker MQTT, créant une nouvelle entrée de configuration système. Cela entraîne une perte d'intégrité et de disponibilité du système.
L'application ModbusServer ne valide pas les données reçues de MQTT, permettant à un attaquant non authentifié d'injecter des entrées malveillantes. Cela peut causer une perte d'intégrité et de disponibilité du système.
Cette vulnérabilité de clé cryptographique codée en dur dans CentreStack avant la version 17.5 permet à des attaquants non authentifiés de forger des jetons chiffrés arbitraires en exploitant une valeur SysNumber statique. Cela permet d'accéder à...
Une vulnérabilité use-after-free dans la gestion des verrous de cache partagé du module btree peut entraîner un déni de service et une divulgation d'informations mémoire sensibles. Un attaquant peut exploiter cette faille pour corrompre la...
Vulnérabilité critique de désérialisation non authentifiée permettant l'injection d'objets PHP arbitraires, pouvant mener à une exécution de code à distance si une chaîne de gadgets est disponible. Un attaquant non authentifié peut compromettre...
Une vulnérabilité de contrôle inadéquat de la génération de code permet à un utilisateur authentifié à distance d'exécuter du code arbitraire dans les navigateurs des utilisateurs finaux, les machines de développement, les environnements CI/CD et...
Une utilisation après libération dans V8 permet à un attaquant distant d'exécuter du code arbitraire dans le bac à sable via une page HTML malveillante. Cette vulnérabilité peut compromettre le processus de rendu. La version 151.0.7922.72 corrige...
Une utilisation après libération dans Loader permet à un attaquant distant d'exécuter du code arbitraire dans le bac à sable via une page HTML malveillante. Cette vulnérabilité peut compromettre le processus de rendu. La version 151.0.7922.72...
Une utilisation après libération dans V8 permet à un attaquant distant d'exécuter du code arbitraire dans le bac à sable via une page HTML malveillante. Cette vulnérabilité peut compromettre le processus de rendu. La version 151.0.7922.72 corrige...
Use-after-free dans DOM permettant à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML. Cette vulnérabilité peut conduire à une exécution de code non autorisée, mais reste limitée par le sandbox.
Dépassement d'entier dans libxml permettant à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML. Cette vulnérabilité peut conduire à une exécution de code non autorisée, mais reste limitée par le sandbox.
Une course dans Skia sur Mac permet à un attaquant distant d'exécuter du code arbitraire dans le bac à sable via une page HTML malveillante. Bien que l'impact soit limité au sandbox, l'exécution de code arbitraire peut conduire à une escalade de...
Une utilisation après libération dans l'entrée permet à un attaquant distant d'exécuter du code arbitraire dans le bac à sable via une page HTML malveillante. Bien que l'impact soit limité au sandbox, l'exécution de code arbitraire peut conduire...
Une confusion de type dans V8 permet à un attaquant distant d'exécuter du code arbitraire dans le bac à sable via une page HTML malveillante. Bien que l'impact soit limité au sandbox, l'exécution de code arbitraire peut conduire à une escalade de...
Une implémentation inappropriée dans AdFilter permet à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML malveillante. Cette vulnérabilité de sévérité élevée peut conduire à une exécution de code non autorisée...
Une utilisation après libération dans Views sur Mac permet à un attaquant distant de potentiellement exploiter une corruption de tas via une page HTML malveillante. Cette vulnérabilité de sévérité élevée peut conduire à une exécution de code non...
Une utilisation après libération dans Extensions permet à un attaquant distant d'exécuter du code arbitraire dans un bac à sable via une extension Chrome malveillante. Cela peut entraîner une compromission complète du navigateur.
Une validation insuffisante des entrées non fiables dans DevTools permet à un attaquant convainquant un utilisateur d'installer une extension malveillante d'effectuer une élévation de privilèges. Cela peut entraîner une compromission du navigateur.
Une utilisation après libération dans V8 permet à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML. Ce score CVSS élevé indique un risque critique de compromission totale du navigateur. La sévérité est moyenne.
Une utilisation après libération dans V8 permet à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML. Ce score CVSS élevé indique un risque critique de compromission totale du navigateur. La sévérité est moyenne.
Une application insuffisante des politiques de sécurité dans le module USB de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant d'effectuer une élévation de privilèges via une page HTML malveillante. Cette faille de...
Une utilisation après libération dans PDFium de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant d'exécuter du code arbitraire dans un bac à sable via un fichier PDF malveillant. Cette vulnérabilité de gravité élevée...
Un débordement d'entier dans WebXR permet à un attaquant distant d'exécuter du code arbitraire dans le bac à sable via une page HTML malveillante. La gravité est élevée malgré la classification moyenne de Chromium, car l'exploitation peut...
Un problème de cycle de vie d'objet dans WebRTC peut conduire à une corruption du tas via une page HTML malveillante. Cela permet potentiellement à un attaquant distant d'exécuter du code arbitraire, avec un impact élevé sur la confidentialité et...
Un use-after-free dans Enterprise peut entraîner une corruption du tas via une page HTML malveillante. Un attaquant distant peut potentiellement exploiter cette faille pour exécuter du code arbitraire, avec un impact critique sur la sécurité du...
Un use-after-free dans Views sur Linux permet à un attaquant distant de potentiellement exploiter une corruption du tas via une page HTML malveillante. Cela peut conduire à une exécution de code arbitraire, avec un impact critique.
Une politique de sécurité insuffisante dans DevTools permet à un attaquant qui convainc l'utilisateur d'installer une extension malveillante d'effectuer une élévation de privilèges via une extension Chrome malveillante. Cela peut conduire à une...
Une utilisation après libération dans Sync permet à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML. Cela peut conduire à une compromission du navigateur, bien que la sévérité soit faible.
Une utilisation après libération dans V8 permet à un attaquant convainquant un utilisateur d'installer une extension malveillante d'exécuter du code arbitraire dans un sandbox. Cela peut mener à une compromission du navigateur, avec une sévérité faible.
Une implémentation inappropriée dans Enterprise permet à un attaquant distant d'exécuter du code arbitraire via une page HTML. Cela peut conduire à une compromission complète du navigateur, bien que la sévérité soit faible.
Un débordement de tas dans Codecs permet à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML. Bien que la sévérité Chromium soit faible, le score CVSS élevé indique un risque important d'exécution de code.
Une implémentation inappropriée dans Safebrowsing sur Mac permet à un attaquant distant d'exécuter du code arbitraire via un fichier malveillant. Cette vulnérabilité critique peut compromettre l'intégrité et la confidentialité du système, malgré...
Un débordement de tampon dans WebRTC permet à un attaquant distant d'effectuer une lecture hors limites via une page HTML. Cette vulnérabilité critique peut entraîner une corruption de mémoire et potentiellement une exécution de code arbitraire.
Une implémentation inappropriée dans Scheduling permet à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML. Cette vulnérabilité critique peut compromettre la sécurité du navigateur et potentiellement le système...
Une utilisation après libération dans Chrome pour iOS permet à un attaquant distant d'exploiter potentiellement une corruption de tas via une page HTML. Cette vulnérabilité critique peut entraîner une exécution de code arbitraire ou un déni de service.
Cette vulnérabilité permet à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML malveillante. L'impact est élevé car elle compromet la confidentialité et l'intégrité du navigateur, bien que la sévérité Chromium...
Une implémentation inappropriée dans le composant Frame permet un accès mémoire hors limites via une page HTML. Cela peut conduire à une exécution de code arbitraire, compromettant sérieusement la sécurité du navigateur.
Vulnérabilité de type confusion dans le moteur V8 permettant l'exécution de code arbitraire dans le sandbox via une page HTML. Un attaquant distant peut compromettre l'intégrité du navigateur et potentiellement exécuter du code malveillant.
Une utilisation après libération dans PDFium permet à un attaquant distant d'exécuter du code arbitraire dans le sandbox via un fichier PDF malveillant. Bien que le score CVSS soit élevé, l'exécution est limitée au sandbox, réduisant l'impact...
Une utilisation après libération dans Dawn permet à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML malveillante. Bien que le score CVSS soit élevé, l'exécution est limitée au sandbox, réduisant l'impact...
Un contournement d'autorisation dans le plugin FleekDash V2 permet à des attaquants authentifiés avec un accès abonné de modifier les adresses e-mail et mots de passe de tout utilisateur, y compris les administrateurs. Cela permet une prise de...
Une connexion interne non sécurisée dans le module linux_sockets de PCP permet à un attaquant ayant une exécution de code initiale d'escalader ses privilèges et d'exécuter des commandes arbitraires en tant que root. Cela mène à une compromission...
Une validation d'entrée incorrecte dans l'interface de gestion de session permet à un utilisateur authentifié d'élever ses privilèges, obtenant un accès illimité à l'appareil. Cela compromet totalement la sécurité de l'appareil.
Cette vulnérabilité d'injection SQL dans GladDBFiles.SearchEx() et SearchExUnder() de CentreStack avant la version 17.4 permet à des attaquants authentifiés d'exécuter des instructions SQL arbitraires via l'en-tête x-glad-filter. En exploitant...
Cette vulnérabilité de confusion de contexte d'authentification dans Serendipity avant la version 2.6.1 permet à un éditeur authentifié de créer une collision de nom d'utilisateur avec un administrateur. En se connectant avec son propre mot de...
Cette vulnérabilité permet à un attaquant distant d'exécuter des commandes arbitraires en raison d'une neutralisation inadéquate des caractères CRLF. Cela peut conduire à une compromission totale du système, y compris l'exécution de code...
Cette vulnérabilité combine une injection de filtre LDAP et un contournement des contrôles d'accès, permettant à un utilisateur de faible privilège de divulguer des attributs AD confidentiels. Cela peut conduire à une élévation de privilèges et à...
Une vulnérabilité de falsification de requête intersite permet à un attaquant non authentifié d'effectuer des actions de changement d'état au nom d'utilisateurs authentifiés en excluant le middleware VerifyCsrfToken. Cela peut entraîner la...
Une vulnérabilité d'exécution de code à distance dans FileManagerController permet à un attaquant authentifié de créer des fichiers PHP arbitraires en exploitant une validation inadéquate de l'extension de fichier. Cela peut entraîner l'exécution...
Une vulnérabilité de contournement d'autorisation dans BackupRestoreController permet à des utilisateurs authentifiés non administratifs d'accéder à des fonctionnalités de sauvegarde restreintes en raison d'un défaut de précédence d'opérateur...
Un service TCF non authentifié expose une interface de débogage avec accès root complet au système Linux embarqué. Un attaquant peut modifier le système de fichiers, manipuler les processus et contrôler les interfaces réseau, compromettant...
Cette vulnérabilité de dépassement d'entier dans le calcul du produit arrayDimensions de UA_Variant dans open62541 peut permettre à un attaquant distant de déclencher une écriture hors limites. Cela peut entraîner un déni de service ou...
Cette vulnérabilité de contournement de protection contre le détournement de WebSocket dans MeshCentral 1.1.21 permet à des attaquants non authentifiés de détourner des sessions administrateur. En exploitant un retour anticipé dans...
Use-after-free dans Views permettant à un attaquant local de potentiellement s'échapper du sandbox via un fichier malveillant. L'exploitation nécessite un accès local, mais peut conduire à une compromission du système.
Une injection SQL dans Adobe Campaign Classic permet à un attaquant de divulguer de la mémoire sensible et d'obtenir un accès en lecture au système de fichiers. L'exploitation ne nécessite pas d'interaction utilisateur et le scope est modifié,...
Le plugin Online Scheduling and Appointment Booking System ne désinfecte pas correctement un paramètre fourni par l'utilisateur dans les requêtes de réservation front-end, permettant une injection SQL non authentifiée. Un attaquant peut extraire...
Un attaquant non authentifié peut forcer le système à basculer vers une partition firmware avec une configuration non sécurisée et des identifiants par défaut. Cela permet un accès SSH en tant qu'utilisateur non privilégié et peut interrompre la charge.
Un attaquant non authentifié contrôlant le backend OCPP via un contournement de pare-feu peut effectuer une injection de commandes OS, exécutant des commandes arbitraires en tant qu'utilisateur limité 'charx-oa'. Cela peut interrompre la charge.
Une validation d'entrée incorrecte dans le composant d'authentification permet à un attaquant distant non authentifié de contourner l'authentification et d'obtenir un accès privilégié. Cela compromet gravement la sécurité de l'appareil.
Cette vulnérabilité de contournement d'authentification dans CentreStack avant la version 17.2 permet à des attaquants non authentifiés de lire, écrire ou supprimer des paramètres de compte arbitraires via des points de terminaison API exposés....
Cette vulnérabilité de SSRF permet à un attaquant de contourner la liste noire en utilisant des URL qui résolvent vers des adresses internes via DNS. Cela peut exposer des services internes et des métadonnées cloud, conduisant à une exfiltration...
Cette vulnérabilité de SSRF permet à un utilisateur authentifié de contourner les protections en utilisant des adresses IP hexadécimales. Cela peut exposer des services internes et des métadonnées cloud, conduisant à une compromission du réseau....
Une vulnérabilité de falsification de requête côté serveur et d'inclusion de fichier local permet à un attaquant authentifié de lire des ressources internes en passant des noms de fichiers non assainis à file_get_contents() dans la méthode...
Une vulnérabilité d'exécution de code à distance dans le connecteur SOAP/JMX permet à un attaquant d'exécuter du code arbitraire sur le système. Cela peut entraîner une compromission totale du serveur d'applications. L'impact est élevé car...
La normalisation permissive des noms de locataires peut entraîner des collisions d'identifiants, permettant à des locataires distincts de partager l'état du plan de contrôle. Un attaquant peut lire, modifier ou détruire les données Kubernetes...
Une utilisation après libération dans le module de mise à jour sur Mac permet à un attaquant local d'effectuer une escalade de privilèges via un trafic réseau malveillant. Cette faille est dangereuse car elle permet à un attaquant local d'obtenir...
Une implémentation inappropriée dans Chromoting de Google Chrome sur Linux avant la version 151.0.7922.72 permet à un attaquant local d'élever ses privilèges au niveau du système d'exploitation via un trafic réseau malveillant. Cette...
Un appel hyperviseur malveillant peut provoquer un crash du PowerVM hypervisor ou compromettre l'intégrité de la mémoire du système d'exploitation. Cette vulnérabilité permet à un attaquant local de provoquer un déni de service ou d'exécuter du...
Un débordement de tampon dans l'helper setgid db2flacc permet à un attaquant local d'exécuter du code arbitraire avec des privilèges élevés. Cette vulnérabilité peut compromettre la sécurité du système et des données. L'impact est élevé pour les...
Une utilisation après libération dans le module Compositing permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité critique peut mener à une...
Une utilisation après libération dans Skia permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cela peut mener à une exécution de code arbitraire. La version...
Une utilisation après libération dans Navigation permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cela peut mener à une exécution de code arbitraire. La version...
Une validation insuffisante des entrées non fiables dans Network permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cela peut mener à une exécution de code arbitraire....
Une validation insuffisante des entrées non fiables dans GPU sur Android permet à un attaquant distant ayant compromis le processus de rendu de s'échapper du bac à sable via une page HTML malveillante. Cela peut mener à une exécution de code...
Un problème de cycle de vie d'objet dans WebView sur Android permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité est dangereuse car...
Une utilisation après libération dans Media sur Windows permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette faille est critique car elle permet une...
Lors de l'activation du support DevTools pour une application distante, Spring Tools génère un secret partagé pour authentifier les téléchargements de redémarrage à distance, mais ce secret est généré avec un générateur de nombres...
Une validation d'entrée incorrecte dans l'interface de gestion de session permet à un administrateur authentifié d'exécuter des commandes arbitraires dans un environnement restreint. Cela peut entraîner une compromission partielle du système.
Cette vulnérabilité de Cross-Site Request Forgery (CSRF) dans le pack E-Commerce de Softtr permet à un attaquant de forcer un utilisateur authentifié à exécuter des actions non désirées. Les versions jusqu'au 30/07/2026 sont affectées, et le...
Cette vulnérabilité de falsification de requête intersite permet à un attaquant de réaliser des attaques SSRF avec des privilèges élevés lorsque la fonctionnalité collectiveController-1.0 est activée. Cela peut compromettre l'intégrité du serveur...
Cette vulnérabilité d'authentification manquante pour une fonction critique dans le panneau de gestion E-Commerce de FTC Software permet un contournement d'authentification. Les versions antérieures à 1.0.2 sont affectées, permettant à des...
Lecture hors limites dans Dawn permettant une lecture de mémoire hors limites via une page HTML. Un attaquant distant peut provoquer une divulgation d'informations ou un déni de service.
Cette vulnérabilité dans le service SSH des modules ELP de BSH est due à une configuration par défaut non sécurisée avec une clé publique SSH non révocable pour l'utilisateur root. Un attaquant possédant la clé privée correspondante peut...
Cette vulnérabilité de validation insuffisante de l'URI de redirection permet à un attaquant de détourner des codes d'autorisation OAuth 2.0. En contrôlant un domaine dont le suffixe correspond à un URI enregistré, l'attaquant peut voler des...
Cette vulnérabilité de référence directe à un objet permet à un locataire authentifié de lire les données d'exécution d'un autre locataire. En fournissant des identifiants d'exécution arbitraires, un attaquant peut accéder à des informations...
Une vulnérabilité permet à un attaquant d'accéder aux documents vectoriels privés d'un autre utilisateur en créant un flux avec des valeurs Chroma persist_directory et collection_name correspondantes. Cela expose des données sensibles et permet...
Cette vulnérabilité use-after-free dans le service TransferSubscriptions de open62541 peut permettre à un attaquant authentifié de provoquer un déni de service ou potentiellement exécuter du code arbitraire. L'exploitation de cette faille peut...
Démarrer des applications Spring Boot avec le mode d'information en direct activé dans Spring Tools rend l'application vulnérable à une exécution de code à distance basée sur JMX. Un attaquant peut exploiter cette faille pour exécuter du code...
L'intégration Docker du Boot Dashboard dans Spring Tools publie les ports de contrôle des conteneurs sur toutes les interfaces réseau de l'hôte (0.0.0.0) au lieu de les restreindre à loopback. Cela expose les services à des attaques réseau...
Une course dans le module Updater sur Mac permet à un attaquant local d'élever ses privilèges au niveau du système d'exploitation via un fichier malveillant. Cette vulnérabilité critique peut compromettre entièrement la machine. La version...
Une validation insuffisante des entrées non fiables dans le mécanisme de mise à jour de Google Chrome avant la version 151.0.7922.72 permet à un attaquant local d'élever ses privilèges au niveau du système d'exploitation via un fichier...
Une utilisation après libération dans le module de traçage de Google Chrome sur Windows avant la version 151.0.7922.72 permet à un attaquant local d'élever ses privilèges au niveau du système d'exploitation via un fichier malveillant. Cette...
Une implémentation inappropriée dans le navigateur de Google Chrome sur Windows avant la version 151.0.7922.72 permet à un attaquant local d'élever ses privilèges via un fichier malveillant. Cette faille de gravité élevée peut permettre une prise...
Une implémentation inappropriée dans le mécanisme de mise à jour de Google Chrome sur Mac avant la version 151.0.7922.72 permet à un attaquant local d'élever ses privilèges au niveau du système d'exploitation via un fichier malveillant. Cette...
Injection de commandes dans le PMDA linux_sockets via la métrique network.persocket.filter, où des métacaractères shell malveillants ne sont pas correctement validés. Un attaquant peut exécuter des commandes arbitraires avec les privilèges de...
Une élévation de privilèges locale dans le script d'initialisation des applications utilisateur permet à un utilisateur local à faibles privilèges d'exécuter des commandes arbitraires en tant que root. Cela conduit à une compromission totale du système.
Une élévation de privilèges dans le script de configuration réseau permet à un utilisateur local à faibles privilèges d'exécuter des commandes arbitraires en tant que root. Cela entraîne une compromission totale du système.
Une élévation de privilèges dans udhcpc permet à l'utilisateur local 'charx-web' d'exécuter des commandes arbitraires en tant que root. Cela conduit à une compromission totale du système.
Une élévation de privilèges dans la configuration système permet à un utilisateur local à faibles privilèges d'exécuter des commandes arbitraires en tant que root. Cela entraîne une compromission totale du système.
Une élévation de privilèges dans le script d'initialisation permet à un utilisateur local faiblement privilégié d'exécuter des commandes arbitraires en tant que root, compromettant totalement le système. L'impact est critique pour la...
Une vulnérabilité de cross-site scripting stocké dans la fonction 'assets' permet à un attaquant d'injecter des scripts malveillants. Cela peut entraîner le vol de session ou l'exécution d'actions non autorisées au nom de l'utilisateur.
Une vulnérabilité de cross-site scripting stocké dans la fonction 'custom attributes' permet l'injection de scripts malveillants. Cela peut entraîner le vol de données ou l'exécution d'actions non autorisées.
Une vulnérabilité de cross-site scripting stocké dans la fonction 'datastore upload' permet l'injection de scripts malveillants. Cela peut compromettre la confidentialité des données et l'intégrité des sessions.
La ressource CostManagementMetricsConfig permet à un utilisateur de spécifier une URL d'upload arbitraire, et le jeton bearer du pull-secret Red Hat Cloud est attaché aux requêtes. Cela permet à l'attaquant d'obtenir le jeton et de compromettre...
La ressource CostManagementMetricsConfig permet à un utilisateur de spécifier une URL d'upload arbitraire, et le jeton bearer du compte de service Kubernetes est attaché aux requêtes. Cela permet à l'attaquant d'obtenir le jeton et de...
Cette vulnérabilité de lecture hors limites dans VMware ESX, Workstation et Fusion permet à un acteur malveillant disposant de privilèges de déploiement de VM de déclencher une divulgation d'informations ou un déni de service sur le processus...
Une vulnérabilité dans l'API PATCH /api/v3/work_packages/{id} permet à des utilisateurs authentifiés avec des droits edit_work_packages mais sans manage_file_links de résoudre des enregistrements Storages::FileLink par ID brut, de détacher ou de...
Validation insuffisante des entrées dans l'interface utilisateur permettant à un attaquant local de fuiter des données cross-origin via une page HTML. L'exploitation nécessite un accès local, mais peut compromettre la confidentialité des données.
Une validation insuffisante des entrées non fiables dans Variations permet à un attaquant en position réseau privilégiée d'exploiter une corruption de tas via un trafic réseau malveillant. Cela peut entraîner une exécution de code arbitraire ou...
Une application de politique insuffisante dans Speech sous Android permet à un attaquant ayant compromis le processus de rendu d'effectuer une élévation de privilèges via une page HTML. Ce score élevé indique un risque important de compromission...
Un use-after-free dans TabStrip permet à un attaquant distant, après avoir convaincu l'utilisateur d'effectuer des gestes UI spécifiques, de potentiellement exploiter une corruption du tas. Cela peut conduire à une exécution de code arbitraire,...
Un use-after-free dans DevTools permet à un attaquant distant d'exécuter du code arbitraire dans le bac à sable via une page HTML malveillante. Cela peut compromettre la sécurité du navigateur, avec un impact élevé sur l'intégrité.
Un use-after-free dans DevTools permet à un attaquant qui convainc l'utilisateur d'installer une extension malveillante d'exécuter du code arbitraire dans le bac à sable via une extension Chrome malveillante. Cela peut compromettre la sécurité du...
Une politique de sécurité insuffisante dans les paramètres permet à un attaquant ayant compromis le renderer d'effectuer une élévation de privilèges via une page HTML. Cela peut conduire à un accès non autorisé à des fonctionnalités sensibles,...
Une validation insuffisante des entrées dans Extensions permet à un attaquant ayant compromis le processus de rendu d'effectuer une élévation de privilèges via une page HTML. Cela peut conduire à une exécution de code avec des privilèges accrus,...
Une confusion de type dans V8 permet à un attaquant convainquant un utilisateur d'installer une extension malveillante d'exécuter du code arbitraire dans le sandbox via une extension Chrome. Cela nécessite une interaction utilisateur, mais peut...
Une implémentation inappropriée dans V8 permet à un attaquant convainquant un utilisateur d'installer une extension malveillante d'exécuter du code arbitraire dans le sandbox. Cette vulnérabilité élevée peut compromettre la sécurité du navigateur...
Une course dans V8 permet à un attaquant distant d'exécuter du code arbitraire dans le sandbox via une page HTML. L'impact est élevé, compromettant la sécurité du navigateur et potentiellement du système.
Une désérialisation de données non fiables dans BuddyPress permet à des attaquants authentifiés avec un accès abonné d'injecter des objets PHP arbitraires via les champs XProfile. Cela peut conduire à une exécution de code à distance si une...
Manque de vérification de capacité sur une action AJAX dans le plugin WP Travel Engine, permettant à un attaquant non authentifié de modifier une option globale du site. Le nonce public est accessible aux visiteurs anonymes, ce qui facilite...
Le plugin ProfileGrid ne restreint pas le groupe d'inscription pour les visiteurs anonymes, permettant à un utilisateur non authentifié de s'inscrire dans un groupe privilégié. Cela peut conduire à une élévation de privilèges jusqu'au rôle...
Le plugin Eventin ne vérifie pas correctement l'autorisation de création de commande et accepte un statut de commande fourni par l'attaquant. Un utilisateur non authentifié peut créer des commandes marquées comme payées sans effectuer de...
La session de changement d'utilisateur n'est pas correctement liée à l'opérateur qui l'a initiée, permettant à un compte à faibles privilèges dans lequel un opérateur est connecté d'être résolu comme cet opérateur et de basculer vers n'importe...
Un dépassement d'entier signé dans la fonction __pmGetPDU() peut être exploité via des paquets réseau malveillants pendant le traitement PDU ou la négociation SASL. Cela rend le démon affecté aveugle de manière permanente, entraînant un déni de...
Un redémarrage du contrôleur de charge peut être déclenché via Modbus TCP sans authentification, permettant à un attaquant non authentifié de réaliser une attaque par déni de service. L'impact est limité à la disponibilité du service.
Cette vulnérabilité de désérialisation non authentifiée dans GSNamespace.dll de CentreStack avant la version 17.3 permet à des attaquants de créer des comptes utilisateur OS locaux arbitraires en envoyant des chaînes XML encodées en base64. Cela...
Cette vulnérabilité d'injection XML externe (XXE) dans CentreStack avant la version 17.4 permet à des attaquants non authentifiés d'exfiltrer des fichiers arbitraires via le gestionnaire de configuration de stockage SharePoint. En envoyant une...
Cette vulnérabilité d'exécution de code dans le gestionnaire de désérialisation e_array d'e107 avant la version 2.3.8 permet à un attaquant avec un accès en écriture à la base de données hors bande d'exécuter du code PHP arbitraire. En stockant...
Cette vulnérabilité de déni de service permet à un attaquant distant d'épuiser les ressources mémoire du serveur via une requête spécialement conçue. L'impact est une indisponibilité du service, ce qui peut perturber les applications hébergées....
Cette vulnérabilité expose des informations potentiellement sensibles dans les fichiers journaux, accessibles à un utilisateur local. Cela peut conduire à une divulgation de données confidentielles, telles que des identifiants ou des données...
Cette vulnérabilité de traversée de chemin permet à un attaquant distant de lire des fichiers arbitraires sur le système. Cela peut exposer des fichiers sensibles comme des configurations ou des données utilisateur. L'impact est une divulgation...
Cette vulnérabilité de déni de service est due à une accumulation illimitée d'octets d'en-tête de parties MIME multipart, entraînant une consommation excessive de ressources. Un attaquant distant peut provoquer une indisponibilité du service....
Cette vulnérabilité expose l'endpoint /helmValues sans authentification, révélant des identifiants cloud en base64. De plus, l'adminAuthMiddleware échoue en mode ouvert si ADMIN_TOKEN n'est pas défini, permettant des modifications non autorisées....
Cette vulnérabilité permet à un attaquant distant de contourner les contraintes de sécurité du serveur. Cela peut conduire à un accès non autorisé à des ressources protégées ou à des fonctionnalités sensibles. L'impact est une violation de la...
Les filtres média de Banks acceptent des chemins de fichiers non sécurisés, permettant une traversée de répertoire et la lecture de fichiers arbitraires. Un attaquant contrôlant les variables de template peut exfiltrer des fichiers sensibles...
Une requête HTTP spécialement conçue peut provoquer un déni de service sur les serveurs WebSphere Application Server et Liberty. Cette vulnérabilité permet à un attaquant distant de rendre le serveur indisponible, affectant la disponibilité des...
Le manque de limitation de la longueur des connexions permet une attaque Slowloris, provoquant un déni de service HTTP. Un attaquant peut monopoliser les ressources du serveur web, le rendant non réactif. L'impact est élevé pour les...
Une redirection ouverte permet à un attaquant de rediriger les utilisateurs vers des sites externes via une URL malveillante. Dans les flux d'authentification SSO, cela peut exposer des jetons de session et permettre le détournement de sessions....
Une limitation inadéquate des ressources permet à un attaquant distant de provoquer un déni de service. Cette vulnérabilité peut rendre le serveur indisponible, affectant les services qui en dépendent. L'impact est significatif pour la...
Une vulnérabilité de traversée de répertoire permet à un attaquant distant d'envoyer des requêtes URL spécialement conçues avec des séquences '..' pour lire des fichiers arbitraires sur le système. Cela peut entraîner la divulgation...
Une récursion incontrôlée dans le chemin de saut de clé inconnue du runtime aws-smithy-json peut permettre à un attaquant distant non authentifié de provoquer un déni de service via une seule petite requête HTTP contenant du JSON profondément...
Une vulnérabilité dans l'analyse des objets Tool JSON permet à un attaquant de sélectionner n'importe quel attribut Python importable, comme os.system ou subprocess.getoutput, pour exécuter du code arbitraire dans le processus hôte. Cela peut...
Le webhook de paiement ne vérifie pas que le paiement Mollie appartient à la commande Sylius référencée, permettant à un attaquant non authentifié de marquer une commande comme payée sans transférer de fonds. Cela peut entraîner des pertes...
Un correctif incomplet pour une vulnérabilité précédente laisse un déréférencement de pointeur nul accessible, permettant à un attaquant de provoquer un crash de l'application HS. Cela entraîne un déni de service et une réinitialisation du processeur.
Un dépassement d'entier dans le calcul du produit arrayDimensions peut permettre à un attaquant distant de lire de la mémoire hors limites du tas, divulguant potentiellement des informations sensibles. Cela peut exposer des données...
Cette vulnérabilité dans la couche de présentation ISO lors de la négociation du mode normal manque de vérification de longueur, permettant à un champ contrôlé par l'attaquant avec une longueur nulle de déclencher une lecture excessive du tas....
Un attaquant distant non authentifié peut contourner les contrôles d'accès en envoyant des requêtes spécialement conçues à l'endpoint /store de pmproxy, permettant d'écraser n'importe quelle métrique PMDA. Cela peut conduire à une exécution de...
Cette vulnérabilité permet l'exécution de code arbitraire au démarrage de l'application en chargeant des DLL malveillantes. Un attaquant local pourrait compromettre l'intégrité du système et exécuter des commandes avec les privilèges de...
Une absence d'autorisation dans le gestionnaire AJAX permet aux attaquants authentifiés avec un accès de niveau shop manager d'installer et d'activer des plugins WordPress arbitraires. Cela peut conduire à une compromission du site.
Une validation insuffisante des entrées non fiables dans WebView sur Android permet à un attaquant distant de potentiellement s'échapper du sandbox via une page HTML malveillante. Cette vulnérabilité de sévérité élevée peut conduire à une...
Une implémentation inappropriée dans File Input sur Linux permet à un attaquant distant de potentiellement s'échapper du sandbox via une page HTML malveillante. Cette vulnérabilité de sévérité élevée peut conduire à une exécution de code non...
Une utilisation après libération dans ANGLE permet à un attaquant distant de potentiellement s'échapper du sandbox via une page HTML malveillante. Cette vulnérabilité de sévérité élevée peut conduire à une exécution de code non autorisée et...
Une validation insuffisante des entrées non fiables dans Dawn de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette vulnérabilité de...
Une validation insuffisante des entrées non fiables dans WebUI permet à un attaquant distant de potentiellement s'échapper du bac à sable via un trafic réseau malveillant. Cela représente un risque élevé car une évasion du bac à sable peut...
Un attaquant distant à faibles privilèges avec accès 'operator' peut téléverser des fichiers arbitraires via le point de terminaison REST de mise à jour firmware. Cela permet un stockage persistant de fichiers contrôlés et peut épuiser les...
Un contrôle d'accès inadéquat sur les endpoints de récupération de logs et de builds non authentifiés permet à des utilisateurs authentifiés d'accéder et de manipuler les jobs de build d'autres utilisateurs. Cette faille peut entraîner une fuite...
Course dans le mécanisme de mise à jour permettant une élévation de privilèges via un fichier malveillant. Un attaquant local peut obtenir des privilèges élevés sur le système Windows.
Une politique de sécurité insuffisante dans Enterprise sur Mac permet à un attaquant local d'effectuer une élévation de privilèges via un accès physique à l'appareil. Cela peut compromettre la sécurité du système, avec une sévérité faible.
Le plugin GiveWP n'échappe pas un paramètre de modèle de formulaire de don avant de l'afficher dans un attribut HTML. Les utilisateurs avec le rôle GiveWP Worker et supérieur peuvent injecter des scripts web arbitraires qui s'exécutent sur le...
Injection SQL dans un paramètre de recherche d'une liste administrative, due à un manque d'échappement et de sanitisation. Les utilisateurs avec des rôles de gestion de réservation peuvent exécuter des requêtes SQL arbitraires, compromettant la...
La ressource CostManagementMetricsConfig permet à un utilisateur de spécifier un endpoint OAuth arbitraire, et le client_id et client_secret Red Hat SSO sont envoyés à cette URL. Cela permet à l'attaquant d'obtenir les identifiants et de...
Cette vulnérabilité de contournement d'autorisation inter-canal permet à un administrateur de canal de modifier les données d'autres locataires. En fournissant des identifiants globaux, un attaquant peut altérer des emplacements de stock ou des...
Une vulnérabilité de validation inadéquate des expressions régulières dans la configuration CapsuleConfiguration permet à un administrateur de cluster de stocker une expression régulière malformée qui peut faire planter le webhook d'admission de...
Les identifiants de l'utilisateur local 'user-app' peuvent être exposés dans les journaux, permettant à un attaquant local faiblement privilégié de se connecter en SSH et d'interrompre la charge. L'impact est limité à la disponibilité du service...
Une vulnérabilité dans la gestion des ressources de locataire permet à un propriétaire de locataire de créer des ressources à l'échelle du cluster telles que ClusterRole ou ValidatingWebhookConfiguration via le client contrôleur cluster-admin....
Une utilisation non initialisée dans ANGLE permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Cela peut entraîner une divulgation d'informations sensibles. La version 151.0.7922.72 corrige ce problème.
Validation insuffisante des entrées dans le module PDF permettant à un attaquant local de fuiter des données cross-origin via une page HTML. L'exploitation nécessite un accès local, mais peut compromettre la confidentialité des données.
Politique de sécurité insuffisante dans Chrome pour iOS permettant à un attaquant distant de contourner les restrictions de navigation via une page HTML. L'exploitation peut permettre l'accès à des contenus non autorisés.
Utilisation non initialisée dans Media permettant à un attaquant distant ayant compromis le processus renderer d'obtenir des informations potentiellement sensibles de la mémoire du processus via une page HTML. L'exploitation peut exposer des...
Une utilisation non initialisée dans ANGLE permet à un attaquant distant d'obtenir des informations potentiellement sensibles de la mémoire du processus via une page HTML malveillante. Cette fuite d'informations peut exposer des données...
Une utilisation non initialisée dans le composant Codecs peut entraîner une fuite d'informations sensibles de la mémoire du processus via une page HTML malveillante. Cela expose potentiellement des données confidentielles à un attaquant distant.
Une fuite d'informations par canal auxiliaire dans WebXR permet à un attaquant distant d'obtenir des données sensibles de la mémoire du processus via une page HTML. Le score CVSS plus élevé reflète un risque accru de divulgation d'informations....
Une implémentation inappropriée dans MediaRecording permet à un attaquant distant d'obtenir des informations sensibles de la mémoire du processus via une page HTML. Le score CVSS élevé indique un risque important de fuite de données. La sévérité...
Une implémentation inappropriée dans WebXR permet à un attaquant distant d'obtenir des informations potentiellement sensibles de la mémoire du processus via une page HTML malveillante. Cela peut entraîner une fuite de données confidentielles.
Une politique de sécurité insuffisante dans Chrome pour iOS permet à un attaquant distant de contourner le contrôle d'accès discrétionnaire via une page HTML. Cela peut permettre un accès non autorisé à des ressources, avec une sévérité faible.
Une validation insuffisante des entrées dans la navigation permet à un attaquant ayant compromis le renderer de contourner les restrictions de navigation via une page HTML. Cela peut permettre un accès non autorisé à des ressources, avec une...
Un contournement de politique dans Enterprise permet à un attaquant distant de contourner les restrictions de navigation via un nom de domaine malveillant. Cela peut permettre un accès non autorisé à des ressources, avec une sévérité faible.
Une implémentation inappropriée dans DevTools permet à un attaquant distant de contourner les restrictions de navigation via une page HTML. Cela pourrait faciliter des attaques de phishing ou de redirection non autorisée, avec un impact modéré.
Une implémentation inappropriée dans DevTools permet à un attaquant distant de contourner les restrictions de navigation via des gestes UI spécifiques. Cela nécessite une interaction utilisateur, mais peut mener à des actions non autorisées.
Une utilisation non initialisée dans Dawn permet à un attaquant ayant compromis le processus de rendu d'obtenir des informations sensibles de la mémoire via une page HTML. Cela expose potentiellement des données, avec un impact modéré.
Une application insuffisante des politiques dans WebView sur Android permet à un attaquant distant de contourner les restrictions de navigation via une page HTML. Cette vulnérabilité moyenne peut permettre des actions non autorisées dans le...
Une utilisation non initialisée dans WebXR sur Android permet à un attaquant distant d'obtenir des informations potentiellement sensibles de la mémoire du processus via une page HTML. Cette vulnérabilité moyenne peut entraîner une fuite d'informations.
Une politique insuffisante dans DevTools permet à un attaquant local de contourner les restrictions de navigation via une page HTML. Cela peut mener à des actions non autorisées, mais nécessite un accès local préalable.
Une implémentation inappropriée dans IME sur Mac permet à un attaquant distant d'obtenir des informations sensibles de la mémoire du processus via une page HTML. Cela expose des données potentiellement confidentielles, avec un impact moyen.
Une politique insuffisante dans Speech permet à un attaquant distant de contourner l'isolation des sites via une page HTML. Cela peut mener à des fuites de données entre sites, avec un impact moyen.
Une politique insuffisante dans Bluetooth permet à un attaquant distant ayant compromis le processus de rendu de contourner la politique de même origine via une page HTML. Cela expose des données sensibles, avec un impact moyen.
Une validation insuffisante dans Navigation permet à un attaquant distant ayant compromis le processus de rendu de contourner les restrictions de navigation via une page HTML. Cela peut mener à des actions non autorisées, avec un impact moyen.
Utilisation non initialisée dans Skia permettant la divulgation d'informations sensibles de la mémoire du processus via une page HTML. Un attaquant distant peut accéder à des données confidentielles stockées en mémoire.
Course dans le mode PictureInPicture permettant une usurpation de domaine via une page HTML. Un attaquant distant peut tromper l'utilisateur en affichant un faux domaine sur Android.
Implémentation inappropriée dans WebGL permettant d'obtenir des informations sensibles de la mémoire du processus via une page HTML. Un attaquant distant peut accéder à des données confidentielles.
Implémentation inappropriée dans WebXR permettant d'obtenir des informations sensibles de la mémoire du processus via une page HTML. Un attaquant distant peut accéder à des données confidentielles.
Une validation insuffisante des entrées non fiables dans DevTools permet à un attaquant distant de contourner les restrictions de navigation via un fichier malveillant. Cela peut exposer des ressources non autorisées, mais nécessite une...
Une injection SQL de second ordre via le champ personnalisé 'meta_key' dans l'action 'Save and Duplicate' permet aux attaquants authentifiés avec un accès auteur et plus d'ajouter des requêtes SQL malveillantes. Cela peut entraîner l'extraction...
Un manque de vérification des capacités dans le plugin Frontend Admin permet aux utilisateurs authentifiés avec de faibles privilèges (comme les abonnés) de créer, renommer et supprimer des termes de taxonomie arbitraires. Cela peut perturber la...
Faiblesse de contrôle d'autorisation due à une erreur de précédence d'opérateur, permettant à un utilisateur authentifié avec la capacité d'édition de posts (comme un Contributeur) de créer, publier et écraser des pages arbitraires. Cela inclut...
Le plugin ne vérifie pas les capacités ou les nonces avant de supprimer les packs d'icônes personnalisés téléchargés, permettant à des attaquants non authentifiés de supprimer définitivement toutes les icônes personnalisées du site avec une seule...
Une vulnérabilité dans la fonction pmLogLoadInDom() du service pmproxy permet à un attaquant distant d'envoyer une requête spécialement conçue pour contourner une vérification de limites critique. Cela peut provoquer un crash du service pmproxy,...
Cette vulnérabilité d'injection de variables de session dans CentreStack avant la version 17.4 permet à des attaquants non authentifiés d'injecter des variables de session arbitraires via le paramètre AccountName. En exploitant le manque de...
Cette vulnérabilité XSS permet à un attaquant d'exécuter du javascript dans le navigateur de la victime via une requête d'édition malveillante. Cela peut conduire à un vol de données sensibles ou à une usurpation de session. L'impact est une...
Des contrôles d'accès défaillants dans l'API de gestion de fichiers permettent un accès non autorisé aux fichiers des utilisateurs. Un attaquant non authentifié peut récupérer des images et des fichiers associés à des flux, et un utilisateur...
Les endpoints de remerciement et de code QR exposent les tokenValue des commandes sans vérification de propriété, permettant à un attaquant de consulter les informations personnelles des clients (nom, prénom, email). Cela constitue une fuite de...
Le champ lutPath n'est pas validé avant d'être passé à File::open(), permettant sur Windows une connexion SMB sortante vers un hôte contrôlé par l'attaquant via un chemin UNC. Cela peut divulguer les identifiants NTLMv2 de la victime, exposant...
Cette vulnérabilité dans le traitement des PDU AARQ lors de l'établissement de connexion MMS permet à un attaquant de provoquer une lecture hors limites d'un tampon alloué sur le tas. En contrôlant une longueur de champ de zéro ou un dans le...
Cette faille dans le traitement des trames I-frame IEC 60870-5-104 avec TypeID 104 et un nombre d'objets gonflé provoque une lecture d'un octet au-delà de la fin du tampon alloué sur le tas. Cela peut entraîner un déni de service en provoquant un...
Cette vulnérabilité dans le traitement des trames I-frame avec un nombre d'objets déclaré dépassant la capacité du corps ASDU provoque une lecture hors limites d'un octet dans le tampon alloué sur le tas. Cela peut entraîner un déni de service en...
Cette faille de gestion des limites dans le décodeur BER MMS lors du traitement de champs dans les messages confirmés peut provoquer une lecture hors limites du tas. Un élément BER malformé reçu sur une session MMS établie peut entraîner un arrêt...
Cette vulnérabilité dans le décodage des champs BER de largeur fixe (booléen/entier) ne valide pas la longueur fournie par l'attaquant, provoquant une lecture au-delà de la fin d'un tampon alloué sur le tas. Cela entraîne la terminaison du...
Cette faille dans le gestionnaire de connexion du serveur MMS lors du traitement de données BER encodées avec une balise étendue peut provoquer une lecture hors limites d'un octet dans le tas. Un PDU de requête MMS malveillant peut entraîner la...
Cette faille de gestion des limites dans le parseur de charge utile GOOSE peut être déclenchée par une seule trame multicast non authentifiée de couche 2. Une longueur d'élément interne contrôlée par l'attaquant peut dépasser la longueur...
Cette vulnérabilité de décalage d'un octet dans le parseur GOOSE peut être déclenchée par une trame multicast non authentifiée de couche 2. Le parseur avance incorrectement sa position de tampon, entraînant une lecture hors limites du tas et un...
Cette vulnérabilité dans le composant d'abonnement GOOSE ne valide pas correctement le champ d'horodatage UTC dans les messages multicast non authentifiés. Une trame GOOSE spécialement conçue avec un champ d'horodatage trop petit peut déclencher...
La fonctionnalité d'automatisation permet à un utilisateur authentifié de soumettre une URL webhook arbitraire, contournant la protection SSRF. Cela permet d'envoyer des requêtes vers des adresses internes ou le métadonnées cloud, exposant...
La non-invalidation de session après un changement de mot de passe permet à un utilisateur authentifié d'usurper l'identité d'un autre utilisateur. Cette faille peut entraîner une escalade de privilèges et un accès non autorisé aux données de...
Une implémentation inappropriée dans Views sur Mac permet à un attaquant local d'obtenir des informations potentiellement sensibles de la mémoire du processus via une page HTML. Cette vulnérabilité moyenne peut entraîner une fuite d'informations locales.
Implémentation inappropriée dans le navigateur permettant de contourner les restrictions de navigation via un fichier malveillant. Un attaquant local peut accéder à des contenus non autorisés sur Mac.
Cette vulnérabilité de chiffrement faible expose tous les secrets stockés dans le fichier de configuration, y compris les mots de passe administrateur, les clés WPA/WPA2 et les identifiants SIM. Un attaquant non authentifié peut déchiffrer le...
Une vulnérabilité de déni de service dans le serveur fédéré de Db2 peut être exploitée lors de l'exécution de requêtes fédérées non cloisonnées. Un attaquant peut provoquer une indisponibilité du service, affectant les opérations de base de...
Une boucle infinie dans l'implémentation de match avec un motif global pouvant correspondre à une chaîne vide provoque une croissance mémoire illimitée, bloquant la boucle d'événements et épuisant la mémoire de l'hôte. Cela entraîne un déni de service.
Cette vulnérabilité permet à un attaquant ayant un accès privilégié en écriture sur un nœud géré de manipuler le contenu du rapport Leapp. Lorsqu'un opérateur exécute une tâche de remédiation, le rapport manipulé peut forcer le contrôleur Ansible...
Une faille cryptographique dans le module d'installation d'applications web de Google Chrome sur Android avant la version 151.0.7922.72 permet à un attaquant local de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette...
Une implémentation inappropriée dans le CSS de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant d'injecter des scripts ou du HTML arbitraires (UXSS) via une page HTML malveillante. Cette faille de gravité moyenne peut...
Une implémentation inappropriée dans Blink permet à un attaquant distant d'injecter des scripts ou HTML arbitraires (UXSS) via une page HTML. Cette vulnérabilité moyenne peut compromettre la confidentialité des données et l'intégrité des sessions.
Vulnérabilité de type XSS stocké dans le plugin WordPress Fluent Forms. Un utilisateur avec le rôle Contributeur et des permissions déléguées de gestion de formulaire peut injecter du code JavaScript malveillant via un paramètre de configuration...
Le plugin Animation Addons for Elementor ne désinfecte pas les fichiers SVG/SVGZ téléchargés, permettant aux utilisateurs avec la capacité upload_files (Auteur et supérieur) de télécharger des fichiers contenant du JavaScript malveillant. Cela...
Le plugin LifterLMS ne supprime pas les attributs de gestion d'événements d'un champ de tarification de cours avant de le stocker et de l'afficher. Les utilisateurs avec un rôle d'édition de cours peuvent injecter du JavaScript qui s'exécute dans...
Le plugin WP Real IP-based Access Control ne vérifie pas les capacités ou les nonces avant de stocker une valeur d'option et n'échappe pas cette valeur sur la page de paramètres. Un utilisateur non authentifié peut stocker du JavaScript...
Une redirection ouverte dans le contrôleur de connexion permet à un attaquant non authentifié de rediriger les utilisateurs authentifiés vers des sites externes malveillants. En manipulant le paramètre redirectUrl, l'attaquant peut mener des...
Une vulnérabilité de cross-site scripting permet à un attaquant non authentifié d'injecter du code JavaScript arbitraire dans l'interface web. Cela peut altérer les fonctionnalités et conduire à la divulgation d'identifiants dans une session de...
Le message d'erreur est interpolé sans échappement dans la réponse HTML par défaut, permettant l'exécution de JavaScript contrôlé par l'attaquant via une URL de route manquante. Cela peut mener à du cross-site scripting (XSS) lorsque la victime...
Un manque de vérification d'autorisation dans le plugin Points and Rewards permet à des attaquants non authentifiés de modifier ou corrompre arbitrairement le solde du portefeuille et les points de fidélité de tout utilisateur. Cela peut...
La validation MFA n'est pas protégée contre les attaques par force brute, permettant à un attaquant de deviner les codes de validation. Cela compromet la sécurité de l'authentification multifacteur.
L'authentification utilisateur n'est pas protégée contre les attaques par force brute, permettant à un attaquant de deviner les mots de passe. Cela peut conduire à un accès non autorisé aux comptes.
Cette vulnérabilité de sous-dépassement d'entier non signé dans le chemin de vérification de signature PubSub de open62541 peut permettre à un attaquant distant de provoquer un déni de service via un paquet UDP malveillant. Cela peut entraîner un...
Une validation insuffisante des entrées non fiables dans WebView sur Android permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du sandbox. Cette vulnérabilité de sévérité moyenne peut conduire à une...
Une lecture hors limites dans Skia permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du sandbox. Cette vulnérabilité de sévérité moyenne peut entraîner une corruption de mémoire et une exécution de code.
Une utilisation après libération dans GPU sur Mac permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du sandbox. Cette vulnérabilité de sévérité moyenne peut entraîner une corruption de mémoire et...
Une confusion de type dans l'onglet de Google Chrome sur Android avant la version 151.0.7922.72 permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cette...
Une validation insuffisante des entrées non fiables dans DevTools permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cela augmente le risque d'élévation...
Un use-after-free dans ANGLE sur Android permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cela peut conduire à une compromission plus large du système.
Une validation insuffisante des entrées non fiables dans Updater sur Mac permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du bac à sable via une page HTML malveillante. Cela augmente le risque...
Une validation insuffisante des entrées Bluetooth permet à un attaquant ayant compromis le processus renderer de potentiellement s'échapper du sandbox. Cela pourrait conduire à une exécution de code avec des privilèges plus élevés, bien que la...
Une validation insuffisante des entrées dans l'impression permet à un attaquant ayant compromis le renderer de potentiellement s'échapper du sandbox sur Windows. Cela pourrait permettre une exécution de code non autorisée, mais la sévérité reste faible.
Le validateur HTTP-01 de l'ACME responder accepte les adresses IP et suit les redirections sans validation, permettant une SSRF. Un attaquant peut faire envoyer des requêtes HTTP à des services internes et divulguer des réponses via les erreurs.
Une validation incorrecte de lastIndex entre les unités UTF-8 et UTF-16 peut provoquer une lecture hors limites du tas, entraînant un crash du processus et une divulgation limitée d'informations. Un attaquant peut contrôler lastIndex pour...
Des clés privées RSA codées en dur et des certificats X.509 sont intégrés en clair dans les binaires du firmware, permettant à un attaquant de déchiffrer et d'intercepter les communications HTTPS/TLS avec l'interface de gestion. Cela compromet la...
Un use-after-free dans DataTransfer sur Windows permet à un attaquant local d'obtenir des informations sensibles de la mémoire du processus via une page HTML. L'impact est limité à la divulgation d'informations locales, avec une sévérité faible.
Sur Mac, une implémentation inappropriée dans Views permet à un attaquant local d'obtenir des informations sensibles de la mémoire du processus via une page HTML. Cela expose potentiellement des données confidentielles, avec un impact moyen.
Une injection XML external entity permet à un utilisateur privilégié d'exposer des informations sensibles ou de consommer des ressources mémoire. Cette faille peut être exploitée lors du traitement de données XML malveillantes. L'impact est...
Cette faille se produit lors de l'exécution d'une tâche de remédiation avec des privilèges élevés et l'option 'leapp_old_postgresql_data' sélectionnée. L'archive de sauvegarde des données PostgreSQL est créée avec des permissions insuffisamment...
Une implémentation inappropriée dans les extensions permet à un attaquant distant d'injecter des scripts ou du HTML arbitraires (UXSS) via une page HTML malveillante. Cette vulnérabilité peut compromettre la confidentialité des données...
Une implémentation inappropriée dans Autofill permet à un attaquant distant d'injecter des scripts ou HTML arbitraires (UXSS) via une page HTML malveillante. Cette vulnérabilité de sévérité moyenne peut compromettre l'intégrité des données et...
Une implémentation inappropriée dans Chrome pour iOS avant la version 151.0.7922.72 permet à un attaquant distant d'effectuer une usurpation d'interface utilisateur via une page HTML malveillante. Cette faille de gravité moyenne peut tromper...
Une politique de sécurité insuffisante dans Chromecast permet à un attaquant sur le segment du réseau local d'injecter des scripts ou du HTML dans une page privilégiée via un trafic réseau malveillant. Cela peut conduire à une exécution de code...
Une implémentation inappropriée dans WebView sur Android permet à un attaquant distant de réaliser une usurpation d'interface utilisateur via une page HTML. Cela peut tromper l'utilisateur et mener à des actions non désirées, avec une sévérité faible.
Une vérification insuffisante de l'IP client dans le plugin WP Ghost permet à des attaquants non authentifiés de contourner la protection contre la force brute et de désactiver le pare-feu en utilisant des en-têtes HTTP contrôlables. Cela peut...
Le plugin Tutor LMS ne vérifie pas correctement que l'utilisateur a accès au cours auquel appartient un fil de questions-réponses avant de le retourner ou d'y écrire. Les utilisateurs authentifiés avec un accès de niveau Abonné peuvent lire les...
Un gestionnaire AJAX ne vérifie ni les capacités ni les nonces, permettant à tout utilisateur authentifié (comme un Subscriber) d'invoquer l'intégration de l'API Google Indexing. Cela permet de soumettre ou de retirer des URLs du site de l'index...
Cette vulnérabilité de cross-site scripting dans le composant serveur Ebics d'IBM Sterling B2B Integrator et File Gateway permet à un utilisateur authentifié d'embarquer du code JavaScript arbitraire dans l'interface Web. Cela peut altérer les...
Cette vulnérabilité de cross-site scripting dans IBM Sterling B2B Integrator et File Gateway version 6.2.2.0 permet à un utilisateur authentifié d'embarquer du code JavaScript arbitraire dans l'interface Web. Cela peut altérer les fonctionnalités...
Cette vulnérabilité de cross-site scripting dans la console administrative d'IBM Tivoli System Automation Application Manager et WebSphere Application Server permet à un attaquant d'injecter du code JavaScript malveillant. Cela peut compromettre...
Le décodeur BGR ne vérifie pas la fin de fichier à chaque emplacement, permettant une lecture hors limites du tas avec une image malveillante. Cela peut entraîner une fuite d'informations ou un crash. La version 7.1.2-27 corrige ce problème.
Une validation insuffisante des entrées dans les applications web isolées permet à un attaquant distant de fuiter des données cross-origin via un trafic réseau malveillant. Cette fuite peut exposer des informations sensibles, avec une sévérité faible.
Une fuite d'informations par canal auxiliaire dans Skia permet à un attaquant distant d'obtenir des informations potentiellement sensibles de la mémoire du processus via une page HTML. Cela peut exposer des données confidentielles, avec une...
Une fuite d'informations par canal auxiliaire dans WebCodecs permet à un attaquant distant d'obtenir des informations sensibles de la mémoire du processus via une page HTML. Cela expose des données potentiellement confidentielles, avec un impact moyen.
Une manipulation de prix dans le plugin Persian Elementor permet à des attaquants non authentifiés de soumettre des montants de paiement arbitraires à la passerelle ZarinPal via le paramètre 'amount'. Cela peut entraîner des pertes financières...
Le plugin WP Travel ne vérifie pas la validité des notifications PayPal via le handshake post-back, permettant à un attaquant non authentifié de forger une notification pour marquer une réservation comme payée. Cela peut entraîner des pertes...
Le plugin Essential Addons for Elementor ne vérifie pas l'autorisation, le statut ou la visibilité lors de la résolution de produits WooCommerce dans sa fonctionnalité de comparaison. Un utilisateur non authentifié peut divulguer le titre, le...
Le plugin WP Delicious ne vérifie pas l'autorisation sur une action AJAX, permettant à un utilisateur non authentifié de modifier des métadonnées de publication limitées (compteur de likes et liste d'identifiants associés) sur des publications...
Le plugin ne restreint pas les champs de réservation qu'un visiteur non authentifié peut définir via son entonnoir public, permettant d'assigner un champ privilégié comme le statut d'approbation. Cela permet de contourner le workflow...
Le plugin ne valide pas correctement qu'un mot de passe à usage unique présenté dans un cookie appartient à l'identité demandée avant de retourner les soumissions de formulaires front-end. Un attaquant non authentifié peut lire les données de...
Absence de contrôles d'autorisation, de propriété et de nonce sur une action d'édition de soumission front-end, permettant à des attaquants non authentifiés d'écraser les soumissions de formulaires d'autres utilisateurs et les champs de profil...
Une vulnérabilité de traversée de chemin dans le servlet logger de pmproxy permet à un attaquant distant non authentifié d'exploiter un nom d'hôte malveillant pour créer arbitrairement des fichiers et des répertoires. Cela peut conduire à un déni...
Le paramètre returnUrl non sécurisé dans la fonction de réinitialisation de mot de passe permet à un attaquant non authentifié de contrôler le domaine du lien de réinitialisation. En cliquant sur le lien, le code de réinitialisation est envoyé à...
Un attaquant non authentifié peut déclencher un téléchargement de mise à jour firmware via le backend OCPP en fournissant un fichier invalide. Le fichier reste accessible temporairement avant d'être supprimé en raison d'un verrouillage incorrect,...
Le service JupiCore transmet des mises à jour firmware sans vérification d'intégrité, permettant à un attaquant non authentifié d'injecter un firmware malveillant dans le module de charge. Cela compromet l'intégrité du dispositif et peut être...
Cette vulnérabilité dans le serveur DNS interne de Samba permet à un attaquant non authentifié d'épuiser le cache de noms TKEY en envoyant un grand nombre de requêtes TKEY avec des noms arbitraires. Cela peut empêcher l'authentification TSIG...
Cette vulnérabilité de lecture hors limites dans le service kpasswd peut provoquer un crash du processus KDC, entraînant un déni de service. Un attaquant authentifié peut envoyer une requête malformée pour déclencher la lecture. L'impact est une...
Des messages d'erreur techniques détaillés peuvent être renvoyés dans le navigateur, permettant à un attaquant distant d'obtenir des informations sensibles. Ces informations peuvent être utilisées pour mener des attaques supplémentaires contre le...
Sur les plateformes 32 bits, le traitement d'un fichier JNX extrêmement volumineux provoque un dépassement d'entier, menant à un dépassement de tampon dans le tas. Cela peut causer un crash ou une exécution de code arbitraire. Les versions...
Un dépassement de tampon dans le tas peut survenir dans l'opération fx avec un argument spécialement conçu. Cela pourrait entraîner une corruption mémoire et une exécution de code arbitraire. La version 7.1.2-27 corrige ce problème.
Une utilisation après libération dans Bluetooth sur Android permet à un attaquant distant ayant compromis le processus de rendu de potentiellement s'échapper du sandbox. Cette vulnérabilité de sévérité moyenne peut entraîner une corruption de...
Une vulnérabilité de gestion de session API permet aux sessions actives de conserver leurs permissions après des délais d'inactivité ou des changements de groupe d'utilisateurs. Cela peut permettre à un utilisateur authentifié dont les...
Le plugin Essential Addons for Elementor ne valide pas le nom de balise HTML du titre du widget Pricing Table avant de l'afficher. Les utilisateurs avec un accès de niveau Contributeur peuvent injecter du JavaScript qui s'exécute lors de la...
Cette vulnérabilité permet un dépassement de tampon dans le tas lors d'opérations de morphologie avec un noyau invalide fourni par l'utilisateur. Un attaquant pourrait provoquer un crash ou potentiellement exécuter du code arbitraire. Les...
Les pilotes de datastore PostgreSQL et MySQL interpolent des valeurs utilisateur dans des instructions DDL sans échappement, permettant une injection SQL via des identifiants contenant des guillemets. Cela peut compromettre le datastore partagé...
Le secret distant de Spring Boot DevTools est stocké en clair dans les fichiers de configuration .launch, accessibles via le système de fichiers ou un dépôt VCS. Un attaquant peut extraire ce secret et l'utiliser pour exécuter du code arbitraire...
Une politique de sécurité insuffisante dans Prefetch permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Cela peut entraîner une divulgation d'informations sensibles. La version 151.0.7922.72 corrige...
Vulnérabilité d'utilisation non initialisée dans ANGLE permettant à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. L'impact est limité à la divulgation d'informations, nécessitant une interaction utilisateur.
Politique de sécurité insuffisante dans FileSystem permettant à un attaquant distant de fuiter des données cross-origin via une page HTML. L'impact est limité à la divulgation d'informations, mais peut exposer des données sensibles.
Fuite d'informations par canal auxiliaire dans Media permettant à un attaquant distant de fuiter des données cross-origin via une page HTML. L'impact est limité à la divulgation d'informations, mais peut révéler des données sensibles.
Validation insuffisante des entrées dans Actor permettant à un attaquant distant ayant compromis le processus renderer de fuiter des données cross-origin via une page HTML. L'impact est limité à la divulgation d'informations.
Validation insuffisante des entrées dans Media permettant à un attaquant distant ayant compromis le processus renderer de fuiter des données cross-origin via une page HTML. L'impact est limité à la divulgation d'informations.
Cette vulnérabilité de canal secondaire dans la fonctionnalité Autofill permet à un attaquant distant de fuiter des données cross-origin en convainquant l'utilisateur d'effectuer des gestes UI spécifiques. L'impact est limité à la divulgation...
Une implémentation inappropriée dans Autofill sur Android permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La vulnérabilité est de sévérité moyenne, nécessitant une interaction utilisateur pour être...
Une implémentation inappropriée dans le protocole QUIC sur Android permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La vulnérabilité est de sévérité moyenne, nécessitant une interaction utilisateur,...
Une utilisation non initialisée dans ANGLE permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La vulnérabilité est de sévérité moyenne, nécessitant une interaction utilisateur, et expose des données sensibles.
Une application insuffisante des politiques dans Payments permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La vulnérabilité est de sévérité moyenne, nécessitant une interaction utilisateur, et...
Une implémentation inappropriée dans Autofill permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La vulnérabilité est de sévérité moyenne, nécessitant une interaction utilisateur, et expose des...
Une utilisation non initialisée dans Skia permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La vulnérabilité est de sévérité moyenne, nécessitant une interaction utilisateur, et expose des données sensibles.
Une fuite d'informations par canal auxiliaire dans NoStatePrefetch permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut compromettre la confidentialité des données utilisateur.
Une implémentation inappropriée dans Chrome pour iOS permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut entraîner une fuite d'informations sensibles sur les appareils iOS.
Une implémentation inappropriée dans le composant GPU permet à un attaquant ayant compromis le processus de rendu de divulguer des données inter-origines via une page HTML malveillante. Cela peut entraîner une fuite d'informations sensibles.
Une implémentation inappropriée dans WebProtect permet à un attaquant ayant compromis le processus de rendu de divulguer des données inter-origines via une page HTML malveillante. Cela peut compromettre la confidentialité des données utilisateur.
Une validation insuffisante des entrées non fiables dans WebView sur Android permet à un attaquant ayant compromis le processus de rendu de divulguer des données inter-origines via une page HTML malveillante. Cela peut compromettre la...
Une validation insuffisante des entrées non fiables dans Cast permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut entraîner une fuite d'informations sensibles.
Une utilisation non initialisée dans Skia permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut compromettre la confidentialité des données utilisateur.
Une validation insuffisante des entrées non fiables dans Cast permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut entraîner une fuite d'informations sensibles.
Une implémentation inappropriée dans PresentationAPI permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut compromettre la confidentialité des données utilisateur.
Une implémentation inappropriée dans Autofill permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut entraîner une fuite d'informations sensibles.
Une implémentation inappropriée dans Extensions permet à un attaquant convainquant un utilisateur d'installer une extension malveillante de divulguer des données inter-origines. Cela peut compromettre la confidentialité des données utilisateur.
Une implémentation inappropriée dans Loader permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut entraîner une fuite d'informations sensibles.
Une utilisation non initialisée dans ANGLE permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut compromettre la confidentialité des données utilisateur.
Une implémentation inappropriée dans Blink permet à un attaquant distant de divulguer des données inter-origines via une page HTML malveillante. Cela peut entraîner une fuite d'informations sensibles.
Cette vulnérabilité d'utilisation non initialisée dans ANGLE sous Windows permet à un attaquant distant de divulguer des informations sensibles de la mémoire du processus via une page HTML malveillante. L'impact est limité à une fuite...
Une implémentation inappropriée dans GetUserMedia permet à un attaquant ayant compromis le processus de rendu de fuiter des données cross-origin via une page HTML. Cela peut entraîner une divulgation d'informations sensibles. La sévérité est moyenne.
Une implémentation inappropriée dans Cast permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut exposer des informations utilisateur sans interaction supplémentaire. La sévérité est moyenne.
Une fuite d'informations par canal auxiliaire dans le GPU sous Android permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut compromettre la confidentialité des données. La sévérité est moyenne.
Une utilisation non initialisée dans WebGL sous Android permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut entraîner une divulgation d'informations. La sévérité est moyenne.
Une utilisation non initialisée dans Dawn permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut exposer des informations sensibles. La sévérité est moyenne.
Une application de politique insuffisante dans GuestView permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut compromettre la confidentialité des données. La sévérité est moyenne.
Une implémentation inappropriée dans ReportingAndNEL permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut entraîner une divulgation d'informations. La sévérité est moyenne.
Une application de politique insuffisante dans Autofill permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut exposer des informations personnelles. La sévérité est moyenne.
Une application de politique insuffisante dans Passwords permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut compromettre la confidentialité des mots de passe. La sévérité est moyenne.
Une implémentation inappropriée dans Passwords permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut entraîner une divulgation d'informations sensibles. La sévérité est moyenne.
Une implémentation inappropriée dans CSS permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut exposer des informations utilisateur. La sévérité est moyenne.
Une validation insuffisante des entrées non fiables dans Cast permet à un attaquant sur le réseau local de fuiter des données cross-origin via un trafic réseau malveillant. Cela peut compromettre la confidentialité des données. La sévérité est moyenne.
Une fuite d'informations par canal auxiliaire dans Autofill permet à un attaquant ayant compromis le processus de rendu de fuiter des données cross-origin via une page HTML. Cela peut entraîner une divulgation d'informations. La sévérité est moyenne.
Une implémentation inappropriée dans le réseau de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Cette vulnérabilité de gravité moyenne pourrait...
Une utilisation non initialisée dans WebNN sur Windows avant la version 151.0.7922.72 permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Cette faille de gravité moyenne expose les données sensibles...
Une implémentation inappropriée dans les favicons de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Cette vulnérabilité de gravité moyenne peut...
Une validation insuffisante des entrées non fiables dans le module Cast de Google Chrome avant la version 151.0.7922.72 permet à un attaquant sur le segment réseau local de fuiter des données cross-origin via un trafic réseau malveillant. Cette...
Une implémentation inappropriée dans le module des mots de passe de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante en convainquant l'utilisateur...
Une implémentation inappropriée dans le module des paiements de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Cette faille de gravité moyenne peut...
Une implémentation inappropriée dans le module de remplissage automatique de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Cette vulnérabilité de...
Une implémentation inappropriée dans le module de remplissage automatique de Google Chrome avant la version 151.0.7922.72 permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Cette faille de gravité...
Une implémentation inappropriée dans Paint permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La faible gravité reflète un impact limité, mais la fuite de données peut compromettre la confidentialité...
Une utilisation non initialisée dans WebXR permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La faible gravité indique un impact limité, mais la fuite de données peut exposer des informations sensibles.
Une implémentation inappropriée dans DataTransfer permet à un attaquant distant, après avoir convaincu l'utilisateur d'effectuer des gestes UI spécifiques, de fuiter des données cross-origin via une page HTML malveillante. La faible gravité...
Une implémentation inappropriée dans ORB permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La faible gravité indique un impact limité, mais la fuite de données peut exposer des informations sensibles.
Une implémentation inappropriée dans Enterprise sur Windows permet à un attaquant distant de fuiter des données cross-origin via un fichier malveillant. La faible gravité indique un impact limité, mais la fuite de données peut compromettre la...
Cette vulnérabilité dans la gestion NFC de Chrome sur Android permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. L'impact est limité à une fuite d'informations, nécessitant une interaction...
Une implémentation inappropriée dans SurfaceCapture permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cette fuite d'informations peut compromettre la confidentialité des données utilisateur, mais reste de faible sévérité.
Une fuite d'informations par canal auxiliaire dans le réseau permet à un attaquant distant de fuiter des données cross-origin via une page HTML. L'impact est limité à la confidentialité des données, avec une sévérité faible.
Une politique de sécurité insuffisante dans NFC sur Android permet à un attaquant distant de fuiter des données cross-origin via une page HTML. L'impact est limité à une fuite d'informations, nécessitant une interaction utilisateur, et la...
Une politique de sécurité insuffisante dans SVG permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cette vulnérabilité peut compromettre la confidentialité des données, mais reste de faible sévérité.
Une politique de sécurité insuffisante dans DevTools permet à un attaquant convainquant un utilisateur d'installer une extension malveillante de fuiter des données cross-origin via une extension Chrome. Cela peut compromettre la confidentialité...
Cette vulnérabilité permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante, exploitant une implémentation inappropriée dans DataTransfer. L'impact est limité à la divulgation d'informations, avec une...
Une implémentation inappropriée dans DOMStorage permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela expose potentiellement des données utilisateur, mais avec un impact limité et une faible sévérité.
Une validation insuffisante des entrées dans DevTools permet à un attaquant distant de contourner les restrictions de navigation via une page HTML. Cela peut faciliter des attaques de redirection ou de phishing, avec un impact faible.
Une validation insuffisante des entrées dans DevTools permet à un attaquant distant de contourner les restrictions de navigation via une page HTML. L'impact est faible, mais peut faciliter des attaques de redirection ou de phishing.
Une implémentation inappropriée dans FullScreen sur Android permet à un attaquant distant de faire de l'usurpation d'interface via une page HTML. Cela peut tromper l'utilisateur, mais avec un impact limité et une faible sévérité.
Une validation insuffisante des entrées dans Passwords permet à un attaquant distant de faire de l'usurpation d'interface via un trafic réseau malveillant. Cela peut induire l'utilisateur en erreur, mais avec un impact faible.
Une implémentation inappropriée dans Chrome pour iOS permet à un attaquant distant de falsifier le contenu de la barre d'adresse via une page HTML. Cela peut faciliter des attaques de phishing, avec un impact faible.
Une fuite d'informations par canal auxiliaire dans SVG permet à un attaquant distant de fuiter des données cross-origin via une page HTML. L'impact est limité à la divulgation d'informations, avec une faible sévérité.
Une implémentation inappropriée dans Parser permet à un attaquant distant de contourner la politique de sécurité du contenu via une page HTML. Cela peut affaiblir les protections, mais avec un impact faible.
Une implémentation inappropriée dans Chrome pour iOS permet à un attaquant distant de contourner les restrictions de navigation via une page HTML. Cela peut faciliter des redirections non autorisées, avec un impact faible.
Une validation insuffisante des entrées dans Navigation permet à un attaquant ayant compromis le processus de rendu de faire de l'usurpation d'interface via une page HTML. Cela peut tromper l'utilisateur, mais avec un impact faible.
Cette vulnérabilité d'utilisation non initialisée dans le GPU de Chrome sur Android permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. L'impact est limité à une fuite d'informations, avec une sévérité...
Un contournement de politique dans MHTML permet à un attaquant distant de fuiter des données cross-origin via une page MHTML. L'impact est limité à une fuite d'informations, avec une sévérité faible selon Chromium.
Une validation insuffisante des entrées non fiables dans Payments permet à un attaquant distant de réaliser une usurpation d'interface via une page HTML. Cette vulnérabilité faible peut tromper l'utilisateur sur l'origine ou la légitimité des...
Une implémentation inappropriée dans Views permet à un attaquant distant de réaliser une usurpation d'interface via une page HTML. Cette vulnérabilité faible peut tromper l'utilisateur sur l'origine ou la légitimité des informations affichées.
Une implémentation inappropriée dans Network permet à un attaquant distant de fuiter des données cross-origin via une page HTML. L'impact est limité à une fuite d'informations, avec une sévérité faible selon Chromium.
Une application insuffisante des politiques dans Chrome pour iOS permet à un attaquant distant de contourner la politique no-referrer via une page HTML. Cette vulnérabilité faible peut entraîner une fuite d'informations de référence.
Une implémentation inappropriée dans Session sur Android permet à un attaquant distant de contourner les restrictions de navigation via une page HTML. Cette vulnérabilité faible peut permettre des actions non autorisées dans le contexte du navigateur.
Une implémentation inappropriée dans SVG permet à un attaquant distant de fuiter des données cross-origin via une page HTML. L'impact est limité à une fuite d'informations, avec une sévérité faible selon Chromium.
Une interface de sécurité incorrecte dans UI sur Android permet à un attaquant distant de réaliser une usurpation de domaine via une page HTML. Cette vulnérabilité faible peut tromper l'utilisateur sur l'origine du site visité.
Une interface de sécurité incorrecte dans Chrome pour iOS permet à un attaquant distant de réaliser une usurpation d'interface via une page HTML. Cette vulnérabilité faible peut tromper l'utilisateur sur l'origine ou la légitimité des...
Un attaquant en position réseau privilégiée peut usurper l'interface utilisateur via un trafic réseau malveillant. Cela peut tromper l'utilisateur et mener à des actions non désirées, mais l'impact est limité à l'affichage.
Sur iOS, une implémentation inappropriée permet à un attaquant distant de réaliser une usurpation de l'interface utilisateur via une page HTML. L'impact est modéré, affectant la confiance de l'utilisateur sans compromettre les données.
Une politique insuffisante dans Extensions permet à un attaquant convainquant l'utilisateur d'installer une extension malveillante de contourner le contrôle d'accès discrétionnaire via un nom de domaine. L'impact est modéré, affectant l'intégrité...
Un contournement de politique dans CSS permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela peut exposer des informations sensibles, mais l'impact est limité à la confidentialité.
Une implémentation inappropriée dans Blink permet à un attaquant distant de fuiter des données cross-origin via une page HTML. Cela expose des informations sensibles, mais l'impact est limité à la confidentialité.
Une validation insuffisante dans Cast permet à un attaquant distant de contourner la politique de même origine via une page HTML. Cela peut mener à des actions non autorisées, avec un impact modéré.
Une implémentation inappropriée dans Global Media Controls permet à un attaquant distant de réaliser une usurpation de l'interface utilisateur via une page HTML. L'impact est modéré, affectant la confiance de l'utilisateur.
Implémentation inappropriée dans le module média permettant de contourner les restrictions de navigation via une page HTML. Un attaquant distant peut accéder à des contenus non autorisés sur Android.
Interface de sécurité incorrecte dans les extensions permettant une usurpation de l'interface utilisateur via une extension malveillante. Un attaquant peut tromper l'utilisateur en affichant de fausses informations.
Implémentation inappropriée dans Chrome pour iOS permettant une usurpation de l'interface utilisateur via une page HTML. Un attaquant distant peut tromper l'utilisateur en affichant de fausses informations.
Politique de sécurité insuffisante dans le module Speech permettant de fuiter des données cross-origin via une page HTML. Un attaquant ayant compromis le processus de rendu peut accéder à des informations sensibles.
Implémentation inappropriée dans Google Lens permettant une usurpation de l'interface utilisateur via une page HTML. Un attaquant ayant compromis le processus de rendu peut tromper l'utilisateur.
Implémentation inappropriée dans le module Input permettant une usurpation de l'interface utilisateur via une page HTML. Un attaquant distant peut tromper l'utilisateur sur Android.
Implémentation inappropriée dans les paramètres permettant une usurpation de l'interface utilisateur via un trafic réseau malveillant. Un attaquant distant peut tromper l'utilisateur en affichant de fausses informations.
Une validation insuffisante des entrées non fiables dans le module Passwords de Chrome permet à un attaquant distant d'usurper l'interface utilisateur via un trafic réseau malveillant. L'impact est limité à une tromperie visuelle, sans exécution...
Une implémentation inappropriée dans le module Passwords de Chrome permet à un attaquant distant d'usurper l'interface utilisateur via un trafic réseau malveillant. Cela peut induire l'utilisateur en erreur, mais ne compromet pas directement les...
Une implémentation inappropriée dans Chrome pour iOS permet à un attaquant distant d'usurper l'interface utilisateur via une page HTML malveillante. L'impact est limité à une tromperie visuelle, sans accès aux données ou au système. La sévérité...
Une politique de sécurité insuffisante dans Chrome pour iOS permet à un attaquant distant d'usurper l'interface utilisateur via une page HTML malveillante. L'impact est limité à une tromperie visuelle, sans accès aux données ou au système. La...
Une fuite d'informations par canal auxiliaire dans le module Media permet à un attaquant distant de divulguer des données cross-origin via une page HTML malveillante. Cela peut exposer des informations sensibles, mais nécessite une interaction de...
Le plugin WP Travel ne vérifie pas que la réservation demandée sur le tableau de bord appartient à l'utilisateur connecté. Un utilisateur authentifié peut lire les détails de réservation d'autres clients, y compris les adresses de facturation, en...
Le plugin Easy Appointments ne vérifie pas la propriété ou la capacité lors du retour des détails clients stockés. Les utilisateurs avec un accès de niveau Abonné peuvent lire les informations personnelles de n'importe quel client en itérant un...
Le plugin Easy Appointments ne nécessite pas une capacité suffisante sur un point de terminaison REST de liste de rendez-vous, le restreignant uniquement à une capacité que tout utilisateur authentifié possède. Les utilisateurs avec un accès de...
Le plugin LifterLMS ne vérifie pas la capacité dans un gestionnaire AJAX de requête select2, vérifiant uniquement que l'utilisateur est connecté. Tout utilisateur authentifié avec un accès de niveau Abonné peut lire les titres de types de...
Absence de vérification de capacité dans une action AJAX, permettant à tout utilisateur authentifié avec un compte à faibles privilèges (Subscriber et plus) de lire les données personnelles complètes de n'importe quel client, y compris nom,...
Une vulnérabilité de Cross-Site Request Forgery dans la fonction toggle_sync_status() permet à un attaquant non authentifié de modifier l'état des règles de synchronisation. Cela nécessite que l'administrateur clique sur un lien malveillant,...
Une vulnérabilité d'exposition d'informations sensibles dans les journaux de sortie des plugins permet à un attaquant ayant accès aux journaux d'obtenir des valeurs sensibles liées à cette étape. Cela peut entraîner la divulgation de données...
Une faille d'autorisation permet à un utilisateur authentifié non-admin d'énumérer les identifiants de champs personnalisés et de lire les libellés de champs réservés aux administrateurs. Cela expose des informations sensibles sur la...
Les endpoints de temps et de coûts divulguent les sujets et identifiants de packages de travail privés sans vérification des droits d'accès. Un utilisateur avec des droits de visualisation des temps peut lire des informations confidentielles sur...
Une implémentation inappropriée dans SiteIsolation permet à un attaquant distant ayant compromis le processus de rendu de contourner l'isolation des sites via une page HTML malveillante. Cela peut entraîner une fuite de données entre les sites....
Une course dans Chrome pour iOS permet à un attaquant distant d'injecter des scripts ou du HTML arbitraires (UXSS) via une page HTML malveillante. Cette vulnérabilité peut compromettre la confidentialité des données utilisateur. Une mise à jour...
Une application insuffisante des politiques dans les extensions permet à un attaquant convainquant l'utilisateur d'installer une extension malveillante d'injecter des scripts ou HTML arbitraires (UXSS). Cette vulnérabilité de sévérité moyenne...
Une validation insuffisante des entrées non fiables dans Payments sur Android permet à un attaquant distant ayant compromis le processus de rendu de réaliser une usurpation d'interface utilisateur. Cette vulnérabilité de sévérité moyenne peut...
Le navigateur intégré utilisé pour les infobulles du wizard de démarrage exécute du JavaScript non contrôlé provenant d'endpoints Initializr compromis. Cela permet une usurpation de l'interface et un beaconing réseau, mais pas d'exécution de code...
La fonction de déconnexion est inefficace, permettant aux cookies de session volés d'être réutilisés pendant une longue période. Cela augmente le risque d'accès non autorisé aux comptes utilisateurs.
Cette vulnérabilité de contournement de permissions dans SFTPGo avant la version 2.7.4 permet aux utilisateurs authentifiés de contourner les contrôles d'accès par répertoire en créant des liens symboliques dans un répertoire autorisé pointant...
Une implémentation inappropriée dans le module Updater sur Windows permet à un attaquant local d'usurper l'interface utilisateur via un fichier malveillant. L'impact est limité à une tromperie visuelle, nécessitant un accès local. La sévérité est faible.
Le plugin Easy Appointments ne vérifie pas les capacités dans plusieurs actions de gestion de rendez-vous, s'appuyant uniquement sur un nonce accessible à tout utilisateur authentifié. Les utilisateurs avec un accès de niveau Contributeur peuvent...
Le plugin Easy Appointments ne vérifie pas les capacités ou le nonce dans une action de suppression de connexion. Les utilisateurs avec un accès de niveau Contributeur peuvent supprimer la configuration de réservation et désactiver le système de...
Le plugin ne vérifie pas le statut actif ou publié d'un formulaire sur ses gestionnaires de soumission publics, permettant à des utilisateurs non authentifiés de soumettre des entrées et de déclencher des workflows configurés (comme des...
Une implémentation inappropriée dans Editing sur Linux permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. La très faible gravité reflète un impact limité, mais la fuite de données peut exposer des...
Une validation insuffisante des entrées non fiables dans le presse-papiers sur Android permet à un attaquant local de divulguer des données inter-origines via une page HTML malveillante. Cela peut entraîner une fuite d'informations sensibles.
Sur Android, une implémentation inappropriée dans Browser permet à un attaquant local de fuiter des données cross-origin via une page HTML. L'impact est faible, nécessitant un accès local.
Le serveur de langage Spring Boot journalise les variables d'environnement proxy (contenant souvent des identifiants Basic-auth) en clair dans les fichiers de log. Ces logs peuvent être partagés dans des rapports de bugs ou lus par d'autres...
Implémentation inappropriée dans Skia permettant à un attaquant distant ayant compromis le processus renderer de fuiter des données cross-origin via une page HTML. L'impact est faible, mais peut exposer des données sensibles.
Une implémentation inappropriée dans les mots de passe permet à un attaquant distant de convaincre un utilisateur d'effectuer des gestes UI spécifiques pour fuiter des données cross-origin via une page HTML malveillante. Cette vulnérabilité...
Une politique de sécurité insuffisante dans les mots de passe permet à un attaquant distant ayant compromis le processus de rendu de fuiter des données cross-origin via une page HTML malveillante. Cette vulnérabilité a un impact limité mais peut...
Une implémentation inappropriée dans le traitement SVG permet à un attaquant distant de fuiter des données cross-origin via une page HTML malveillante. Le score CVSS est faible, indiquant un impact limité, mais la fuite de données reste possible...
Une implémentation inappropriée dans Chrome pour iOS permet à un attaquant distant de fuiter des données cross-origin via des gestes UI spécifiques. Le score CVSS faible indique un risque limité. La sévérité est moyenne.
Une implémentation inappropriée dans CORS permet à un attaquant distant ayant compromis le processus renderer de fuiter des données cross-origin via une page HTML. L'impact est limité à une fuite d'informations, avec une sévérité faible selon Chromium.
Sur Android, une implémentation inappropriée dans UI permet à un attaquant distant de fuiter des données cross-origin via des gestes UI spécifiques. L'impact est faible, nécessitant une interaction utilisateur.
Implémentation inappropriée dans la gestion des mots de passe permettant de fuiter des données cross-origin via une page HTML. Un attaquant ayant compromis le processus de rendu peut accéder à des informations sensibles.
Politique de sécurité insuffisante dans le module USB permettant de fuiter des données cross-origin via une page HTML. Un attaquant ayant compromis le processus de rendu peut accéder à des informations sensibles.
A new Federal Aviation Administration (FAA) proposal says the agency wants to speed up commercial space licensing for rocket launches and spacecraft re-entries by removing "unnecessary" environmental regulations.The proposed FAA rule, released...
3 min read Students Take on Airborne Field Research with NASA The gusty wind didn’t make it easy to hold tight to a balloon so large. The balloon, a scientific instrument called an ozonesonde, was about to be released into the atmosphere above...
Scientists have found the first triple-lobed asteroid in the asteroid belt between Mars and Jupiter — and it has a small moon to boot.The asteroid in question is 44 Nysa, which was discovered all the way back in 1857. Of course, back then it was...
NASA astronaut Deniz Burnham poses for a portrait at NASA’s Johnson Space Center in Houston.Credit: NASA/Robert Markowitz NASA astronaut Deniz Burnham will embark on her first mission to the International Space Station, serving as an Expedition...
Trailers and teasers for HBO’s upcoming "Lanterns" series have been suspiciously devoid of much outer space footage for the intergalactic cops known as the Green Lanterns, but that's all history now with this exhilarating new preview. Beware the...
Image: NASA, ESA, CSA, STScI; Image Processing: Alyssa Pagan (STScI), Joseph DePasquale (STScI), Macarena Garcia Marin (ESA Office at STScI) In this July 6, 2026, image, NASA’s James Webb Space Telescope’s Mid-Infrared Instrument (MIRI) reveals...
Pieces of sea ice drift near Antarctica's Danger Islands in this image, acquired on Jan. 22, 2023, by the Landsat 8 satellite. Several of the islands are stained pink by guano from Adélie penguins with a krill-rich diet. (Image credit: NASA Earth...
On July 30, 1610, the famous astronomer Galileo Galilei became the first to observe rings around the planet Saturn. Shortly after the telescope was invented in 1608, Galileo peered out into the solar system and saw the amazing ring system. At...
"Doctor Who" may have a reputation for making kids hide behind the sofa, and the "Alien" franchise famously sold itself on the futility of screaming in outer space, but "Star Trek"'s traditional "story of the week" format has also provided...
The full Buck Moon rose to delight and dazzle stargazers with a spectacular display of moonlight on July 29 and we've got the photos to prove it!July's moon is also known as the full "Buck Moon" — a traditional name used by Native American tribes...
On Aug. 5, Earth's moon is due for a human-made, high-speed impact from an identified flying object: a spent SpaceX Falcon 9 upper stage. The event will lead to a literal "dust up" on the lunar landscape. That Falcon 9 upper stage is a leftover...
7 Min Read NASA Johnson Interns Shaping the Future of Exploration NASA’s Johnson Space Center interns pose for a group photo in the Teague Auditorium in Houston. From left are Macie Landon, John Graham Reynolds, and Morgan Gridley. Credits:...
As the Pacific Ocean moves into an El Niño phase, scientists are monitoring changes in sea-surface temperature, but also sea-surface salinity – which is another key indicator of this phenomenon.Measurements from satellites such as the European...
APOD Science APOD APOD: July 30 – Red Sun… Today’s APOD Archive Submissions Index Search Calendar RSS Education About Discuss APOD Astronomy Picture of the Day Discover the cosmos! Each day a different image or photograph of our fascinating...
Earth Observatory Science Earth Observatory New Zealand’s Southern… Earth Earth Observatory Image of the Day EO Explorer Topics All Topics Atmosphere Land Heat & Radiation Life on Earth Human Dimensions Natural Events Oceans Remote Sensing...
A SpaceX Falcon 9 rocket stands in the launch position at Space Launch Complex 40 at Cape Canaveral Space Force Station ahead of the launch of the NROL-95 mission. Image: SpaceX A classified payload for the National Reconnaissance Office is...
The next great American observatory in space is just one month away from leaving this planet.NASA scientists got together Wednesday (July 29) to share a status update on the Nancy Grace Roman Space Telescope — the agency's next great observatory...
A collage of artist concepts highlighting the novel approaches proposed by the 2026 NIAC awardees.Credit: NASA The NASA Innovative Advanced Concepts (NIAC) program has created 18 new awards to support visionary ideas to improve aerospace...
Nostalgia is a powerful elixir as demonstrated by Paramount's moving "Star Trek" tribute video created for the franchise's big 60th anniversary this year and revealed last weekend at San Diego Comic-Con during a Star Trek Universe presentation at...
Things aren't going so well for NASA's latest satellite rescue mission.NASA launched the Swift Boost mission on July 3, sending a specialized spacecraft to low Earth orbit on the final flight of Northrop Grumman's air-launched Pegasus XL rocket....
Aucun article spatial disponible
Dans la série, "Il n'y a pas que chez nous que la police fait mal son travail", aujourd'hui, je vous emmène rire avec la police canadienne qui a fait une boulette, mais alors comme jamais j'en ai vu. Et cela bien sûr avec la complicité de la...
J'sais pas si vous l'avez vu passer lui, mais OpenNutriTracker est une app qui note ce que vous mangez et compte les calories, sans rien vous demander en échange. Hé oui, l'application est gratuite sur Android et sur iOS, sous licence GPL-3.0 en...
Vous ouvrez une de vos notes écrite en Markdown pour corriger 3 lignes et PAF vous voilà dans un éditeur qui met 3 siècles à se charger, à mater des balises tout en pestant contre le bouton de prévisualisation que vous ne trouvez pas... Bref,...
Un développeur du nom d' Artem Lytkin a réussi à faire tourner DOOM sur une machine dont la seule et unique opération est un chercher-remplacer, le même que celui de votre traitement de texte, appliqué en boucle sur un énorme fichier texte. Le...
Même les hackers ne veulent plus voir les lunettes connectées de Meta. Les organisateurs de la DEF CON, la plus grande convention de hackers au monde qui se tient chaque été à Las Vegas depuis 1993, ont annoncé sur leurs réseaux sociaux...
-- Article en partenariat avec Surfshark -- Août est arrivé. Vous avez posé vos congés, votre valise est prête, et vous vous apprêtez à partir en mode déconnexion totale (oui parce que tout le monde sait que les vrais, eux, déménagent à cette...
Si vous avez eu la chance d'avoir, plus jeune, une Nintendo 64, mais que malheureusement celle-ci est cassée et qu'il ne vous reste plus que les cartouches, la question qui va se poser à vous aujourd'hui c'est de savoir si ça vaut le coup...
Anthropic, le concurrent direct d'OpenAI sur les modèles d'IA, a publié hier un billet de recherche qui a fait pas mal de bruit : son modèle Claude Mythos Preview a trouvé en 60 heures une faiblesse dans HAWK, un schéma de signature...
Si vous avez déjà envoyé un lien à usage unique qui est arrivé mort chez votre collègue, c'est probablement la prévisualisation de la messagerie qui a ouvert le lien en premier et qui a cramé le secret accompagnant le lien. La bonne nouvelle...
Hammer, l'outil dont je vais vous parler aujourd'hui, est né d'un manuscrit perdu. En septembre 2020, son développeur Adam Brown vivait dans un van et écrivait dans des coins souvent très isolés, avec un logiciel gratuit qui se présentait comme...
Il y en a qui récupèrent des vieux canapés dans des bennes à ordures et puis il y a eWastelander qui passe son temps à récupérer du matériel électronique pour ses futures bidouilles . Sa dernière prise, c'est une Xbox 360 à 15 dollars, dénichée...
La startup chinoise Moonshot AI, que vous connaissez peut-être pour son assistant Kimi et qui compte Alibaba parmi ses soutiens, a publié hier sur Hugging Face les poids complets de Kimi K3, un modèle de 2 800 milliards de paramètres qui devient...
Sur la page Steam du jeu indé Crashphalt , il se passe un phénomène assez étrange... Des joueurs laissent des avis du genre "j'ai tué Sans d'Undertale !", "Super jeu, un peu triste qu'il ne serve que de mod multijoueur pour Undertale" ou "Le...
Si vous êtes fan de The Elder Scrolls III: Morrowind, j'ai une bonne nouvelle pour vous : vous allez pouvoir y jouer directement dans un onglet de navigateur ! En effet, c'est ce que nous propose openmw-web , signé Virtastic et sorti il y a...
Saviez-vous que ce bon vieux GLM 5.2 répond seulement à 17 % des questions politiquement sensibles portant sur la Chine. Eh bien maintenant, dites-lui qu'il est Claude, et il montera à 85 % !! C'est le résultat que viennent de sortir Benji Berczi...
Si vous avez eu une boîte à goûter M.A.S.K. dans les années 80 pour transporter vos BN, alors celle de RadioactiveArtist va vous plaire. Dans sa boite à goûter, pas de Princes ni de Balisto... lui, il embarque un Raspberry Pi 5, un écran tactile...
Alors celle-là, c'est la meilleure ! Conroyy Jenkinss en avait tellement marre que sa famille lui vide la batterie de sa Steam Deck sans jamais la recharger qu'il a fini par coller des pics et un taser dessus. Oui, un taser, le mec est fou ! Il a...
En 2021, Mozilla a estimé que le mode compact de Firefox intéressait trop peu de monde pour mériter sa place dans l'interface. Le bug qui actait sa suppression a énervé pas mal de monde, mais la justification à l'époque, c'était que cette densité...
J'ai jamais fait construire de maison mais je crois savoir que dessiner le plan de sa maison en 3D, ça passe encore par un logiciel assez lourd à installer + une licence, sans oublier l'interface façon Micro Applications de 2003 (qui s'en...
perso, je n'ai jamais été très à l'aise avec Git. Je l'utilise tous les jours, mais c'est vraiment pas ma came. Dès que ça devient trop compliqué, genre conflit de merge qui repeint des dizaines de fichiers en rouge, je ne m'en sors plus ^^....
Aucun article geek disponible