Cette vulnérabilité d'injection de commandes dans les workflows GitHub Actions de Wazuh permet à un attaquant d'exécuter des commandes arbitraires en soumettant des pull requests avec des fichiers VERSION.json malveillants. L'exploitation peut...
Score: 10.0
Cette vulnérabilité de contournement d'autorisation dans le plugin SCIM permet à un utilisateur authentifié de créer un jeton SCIM avec un ID de fournisseur en collision avec des fournisseurs existants, accédant ainsi à des comptes globaux. Cela...
Score: 9.9
Vulnérabilité critique de contournement d'authentification dans le plugin WordPress Single Sign On For TNG, permettant à un attaquant non authentifié de réinitialiser le mot de passe de n'importe quel compte, y compris les administrateurs. Cela...
Score: 9.8
Faiblesses multiples dans la validation de l'identité du certificat TLS, permettant de contourner la vérification du nom d'hôte. Un attaquant avec un certificat de confiance ou mal émis peut se faire passer pour le serveur, compromettant...
Score: 9.8
Injection de caractères de contrôle dans le champ TargetNetAddress, permettant d'injecter des en-têtes HTTP arbitraires dans les requêtes CONNECT via un proxy. Un serveur RDP compromis peut détourner la connexion et potentiellement exécuter des...
Score: 9.8
Cette vulnérabilité permet de contourner la protection contre les options dangereuses en utilisant des formes courtes jointes comme -u dans Repo.clone_from(). Un attaquant peut fournir -u pour exécuter des commandes arbitraires lors du clonage,...
Score: 9.8
Cette vulnérabilité critique permet à un utilisateur authentifié avec la permission UPDATE_SCHEMA de créer des déclencheurs JavaScript qui invoquent java.lang.Runtime.getRuntime().exec(), conduisant à une exécution de commandes système. L'impact...
Score: 9.8
Cette faille permet à tout utilisateur avec un accès à la base de données d'exécuter du code JavaScript arbitraire via la commande SQL DEFINE FUNCTION avec LANGUAGE js, contournant les contrôles de sécurité destinés à restreindre les scripts aux...
Score: 9.8
Cette vulnérabilité de contournement d'autorisation dans les gestionnaires HTTP pour les endpoints de séries temporelles, batch, Prometheus et Grafana permet à des attaquants d'accéder et de modifier des bases de données non autorisées. En...
Score: 9.8
Suppression arbitraire de fichiers dans le plugin FormGent via une API REST sans contrôle d'authentification, exploitable par des attaquants non authentifiés. Sur les serveurs Linux, la protection contre les traversées peut être contournée,...
Score: 9.1
Vulnérabilité d'élévation de privilèges dans le plugin Subscriptions for WooCommerce, permettant à des contributeurs de s'attribuer le rôle d'administrateur. L'exploitation nécessite le plugin Pro actif et contourne les contrôles côté client via...
Score: 8.8
Vulnérabilité de Cross-Site Request Forgery dans le plugin AI Engine, permettant à des attaquants non authentifiés de créer des comptes administrateur via un contournement d'authentification REST. L'exploitation combine une requête GET avec la...
Score: 8.8
Vulnérabilité d'élévation de privilèges dans le plugin WordPress Pronamic Pay, permettant à un attaquant authentifié avec un accès abonné de modifier son rôle en administrateur. Cela conduit à une prise de contrôle totale du site, avec un impact...
Score: 8.8
Cette vulnérabilité permet de contourner la liste noire des options dangereuses en utilisant des abréviations de préfixe d'options longues comme upload_p au lieu de upload_pack. Cela permet l'exécution de commandes arbitraires via des options Git...
Score: 8.8
Cette faille expose le jeton de cluster en clair dans la réponse de l'endpoint GET /api/v1/server, permettant à des utilisateurs authentifiés de récupérer le jeton arcadedb.ha.clusterToken. Avec ce jeton, un attaquant peut usurper l'identité root...
Score: 8.8
Cette faille critique expose des défauts cryptographiques dans les plugins oidcProvider et mcp, permettant la négociation d'algorithmes non sécurisés comme 'none' et l'acceptation de PKCE en mode plain. Un attaquant peut intercepter des codes...
Score: 8.7
Cette vulnérabilité permet une injection de commandes via des options Git dangereuses dans Repo.archive() et git.ls_remote(), ainsi qu'une troncature de fichiers arbitraires via des révisions commençant par un tiret. L'exploitation nécessite...
Score: 8.4
Cette vulnérabilité de pré-détournement de compte permet à un attaquant d'enregistrer un compte avec l'email de la victime et un mot de passe choisi, puis de conserver l'accès après que la victime se connecte via magic-link ou OTP. L'attaquant...
Score: 8.3
Cette vulnérabilité permet à des utilisateurs authentifiés de gérer les fournisseurs SCIM d'autres utilisateurs en raison d'un défaut de liaison au créateur. Les attaquants peuvent régénérer des jetons SCIM, invalider des jetons légitimes et...
Score: 8.3
Suppression arbitraire de fichiers via traversée de chemin dans le plugin Nex Forms, permettant à des administrateurs authentifiés de supprimer des fichiers critiques comme wp-config. L'exploitation combine deux handlers AJAX pour stocker et...
Score: 8.1
Vulnérabilité d'exécution de code à distance dans le plugin WordPress Kali Forms, via le champ 'thisPermalink'. Un attaquant non authentifié peut exécuter du code arbitraire sur le serveur, compromettant totalement la confidentialité, l'intégrité...
Score: 8.1
Cette vulnérabilité regroupe plusieurs failles de contournement d'authentification dans la gestion des fournisseurs SSO, permettant à un attaquant de se connecter en tant qu'utilisateurs arbitraires. Les vecteurs incluent des incohérences de...
Score: 8.1
Cette vulnérabilité de cross-site scripting stocké dans le paramètre resolver_url permet à un utilisateur authentifié d'injecter du HTML actif. Lorsqu'un administrateur consulte la page de statut du proxy DNS, le code JavaScript s'exécute dans...
Score: 7.6
Vulnérabilité de traversée de répertoire dans le plugin Bit integrations, permettant à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur. Cela peut exposer des informations sensibles telles que des fichiers de...
Score: 7.5
Déréférencement de pointeur nul dans le décodeur de cache de carte à puce. Un serveur malveillant peut envoyer des requêtes avec des pointeurs NULL pour provoquer un crash du client, entraînant un déni de service.
Score: 7.5
Lecture hors limites dans le décodeur FFmpeg TSMF lors de l'analyse de types de médias AVC1 avec des données insuffisantes. Un serveur malveillant peut provoquer un crash du client en envoyant des données malformées.
Score: 7.5
Lecture hors limites dans la gestion des fragments de glyphes, due à une vérification insuffisante de la taille déclarée. Un serveur RDP malveillant peut provoquer un crash du client en envoyant des fragments courts avec des tailles surdimensionnées.
Score: 7.5
Déni de service dans le canal RDPEI, où une longueur de corps déclarée excessive peut forcer une allocation mémoire importante. Un client malveillant peut épuiser les ressources du serveur.
Score: 7.5
Non-respect de la limite RESPONSE_SIZE_LIMIT lors du traitement des réponses HTTP chunked. Un serveur de passerelle malveillant peut envoyer des corps surdimensionnés pour épuiser la mémoire du client.
Score: 7.5
Débordement de tas dans le gestionnaire RAIL côté serveur, dû à un underflow d'entier non vérifié. Un client RDP malveillant peut corrompre le tas et provoquer un crash du serveur.
Score: 7.5
Use-after-free dans le proxy de messages asynchrones pour WINDOW_ICON_ORDER. Un serveur RDP malveillant peut déclencher une corruption mémoire et un crash du client en envoyant des ordres RAIL spécialement conçus.
Score: 7.5
Use-after-free dans le proxy de messages asynchrones pour les ordres RAIL WINDOW_STATE et NOTIFY_ICON_STATE. Un serveur malveillant peut provoquer une corruption mémoire ou un crash du client en envoyant des ordres avec des pointeurs imbriqués.
Score: 7.5
Lecture hors limites dans le proxy de messages asynchrones pour les ordres de dessin PolygonSC et PolygonCB. Un serveur malveillant peut divulguer de la mémoire ou provoquer un crash du client en envoyant des ordres avec des données incorrectes.
Score: 7.5
Cette vulnérabilité de déréférencement de pointeur nul dans le contrôle des périphériques de carte à puce permet à un serveur RDP malveillant de faire planter le client en envoyant des requêtes IRP malformées avec des données d'état de lecteur...
Score: 7.5
Cette vulnérabilité d'exfiltration de variables d'environnement dans Repo.clone_from() permet à un attaquant contrôlant l'URL de clonage d'extraire des secrets du processus hôte. Les variables comme AWS_SECRET_ACCESS_KEY ou GITHUB_TOKEN sont...
Score: 7.5
XSS stocké dans le plugin MailChimp via les valeurs des champs de formulaire, permettant à des attaquants non authentifiés d'injecter des scripts arbitraires. Ces scripts s'exécutent lors de la consultation des pages, compromettant la sécurité...
Score: 7.2
Cette vulnérabilité permet à un attaquant d'enregistrer un client OAuth avec un redirect_uri de type javascript:, qui est renvoyé tel quel dans la réponse de consentement. Si la page de consentement navigue vers cette URI, le code JavaScript...
Score: 7.2
Bypass de la validation trustedOrigins permettant des redirections ouvertes via des paramètres callbackURL malveillants. Un attaquant peut voler des jetons sensibles et prendre le contrôle du compte de la victime.
Score: 7.1
Cette vulnérabilité de contournement d'autorisation dans les actions d'abonnement d'organisation permet à un membre authentifié de plusieurs organisations d'effectuer des actions sur une organisation qu'il ne devrait pas gérer. L'exploitation...
Score: 7.1
Cette vulnérabilité permet d'injecter des en-têtes de section arbitraires dans .git/config via le paramètre section de config_writer(). Un attaquant peut créer une section [core] forgée avec hooksPath pointant vers des répertoires contrôlés,...
Score: 7.0
Cette vulnérabilité de SSRF dans l'intégration REST de Budibase permet à un attaquant avec le rôle Builder de contourner la liste noire IP en utilisant des redirections HTTP. Cela permet d'accéder à des services internes et des endpoints de...
Score: 6.8
Vulnérabilité d'inclusion de fichier local dans le plugin WordPress GetPaid, permettant à un attaquant authentifié avec des droits administrateur d'inclure et d'exécuter des fichiers PHP arbitraires sur le serveur. Cela peut conduire à une...
Score: 6.6
Vulnérabilité d'injection SQL de second ordre dans le plugin WordPress Icegram Engage, via le paramètre 'messages[][id]'. Un attaquant authentifié avec un accès contributeur peut injecter des requêtes SQL malveillantes qui s'exécutent lors d'une...
Score: 6.5
Vulnérabilité d'exposition d'informations sensibles dans le plugin WordPress Advanced Views, via les routes REST. Un attaquant authentifié avec un accès abonné peut extraire du contenu éditorial sensible, y compris du code HTML, CSS, JavaScript...
Score: 6.5
Injection SQL dans la fonction AJAX cubewp_remove_relation() due à un assainissement insuffisant. Un attaquant authentifié avec un accès abonné peut exécuter des requêtes SQL arbitraires, compromettant l'intégrité et la confidentialité de la base...
Score: 6.5
Bypass des contrôles de sécurité sur les caractéristiques GATT en raison d'une vérification des permissions sur l'attribut de déclaration au lieu de la valeur. Un pair distant peut lire des données protégées sans authentification, entraînant une...
Score: 6.5
Divulgation de mémoire dans le transport WebSocket de la passerelle, où la réponse Pong n'est pas scellée à la taille du Ping reçu. Un pair malveillant peut obtenir des données non initialisées, et un Ping de longueur nulle provoque un déni de service.
Score: 6.5
Cette vulnérabilité permet de contourner l'authentification à deux facteurs lorsque le cache de session est activé, en exploitant un cache prématuré des sessions. Un attaquant disposant d'identifiants primaires valides peut accéder à des routes...
Score: 6.5
Vulnérabilité de XSS stocké dans le plugin WordPress SendPulse, permettant à des attaquants authentifiés de niveau contributeur d'injecter des scripts arbitraires. L'exploitation nécessite la création d'un post spécifique avec un payload HTML,...
Score: 6.4
XSS stocké dans le plugin SureForms via le paramètre 'headingWrapper', permettant à des attaquants authentifiés de niveau contributeur d'injecter des scripts. Ces scripts s'exécutent lors de la consultation des pages par les utilisateurs,...
Score: 6.4
XSS stocké dans le plugin GenerateBlocks via l'injection de balises dynamiques dans des attributs HTML, permettant à des contributeurs d'injecter des scripts. L'exploitation utilise des balises dynamiques avec des métadonnées non protégées pour...
Score: 6.4
XSS stocké dans le plugin Powerkit via l'attribut 'style' des shortcodes, permettant à des contributeurs d'injecter des scripts arbitraires. Ces scripts s'exécutent lors de la consultation des pages, exposant les utilisateurs à des attaques.
Score: 6.4
XSS stocké dans le plugin Powerkit via l'attribut 'nav' des shortcodes, permettant à des contributeurs d'injecter des scripts arbitraires. Ces scripts s'exécutent lors de la consultation des pages, compromettant la sécurité du site.
Score: 6.4
XSS stocké dans le plugin Powerkit via les attributs de shortcode, permettant à des contributeurs d'injecter des scripts arbitraires. Ces scripts s'exécutent lors de la consultation des pages, exposant les utilisateurs à des attaques.
Score: 6.4
Vulnérabilité de XSS stocké dans le plugin WordPress Advanced Woo Labels, due à un manque de sanitisation et d'échappement du paramètre 'bg_color'. Un attaquant authentifié avec un accès contributeur peut injecter des scripts arbitraires qui...
Score: 6.4
Vulnérabilité de XSS stocké dans le plugin WordPress Cozy Blocks, via l'attribut 'layoutCircle.alignment' d'un bloc. Un attaquant authentifié avec un accès contributeur peut injecter des scripts malveillants qui s'exécutent dans le navigateur des...
Score: 6.4
Vulnérabilité de XSS stocké dans le plugin WordPress GamiPress, via l'attribut 'heading_size' du shortcode 'gamipress_achievement'. Un attaquant authentifié avec un accès contributeur peut injecter des scripts arbitraires qui s'exécutent lors de...
Score: 6.4
Vulnérabilité de XSS stocké dans le plugin WordPress GamiPress, via le shortcode 'gamipress_rank'. Un attaquant authentifié avec un accès contributeur peut injecter des scripts malveillants qui s'exécutent dans le navigateur des visiteurs,...
Score: 6.4
Vulnérabilité de XSS stocké dans le plugin WordPress Easy Property Listings, via la méthode de contact 'facebook'. Un attaquant authentifié avec un accès abonné peut injecter des scripts arbitraires qui s'exécutent lors de la consultation des...
Score: 6.4
Vulnérabilité de XSS stocké dans le plugin WordPress Download Manager, via l'attribut 'icon' du shortcode. Un attaquant authentifié avec un accès contributeur peut injecter des scripts malveillants qui s'exécutent lors de l'affichage des pages,...
Score: 6.4
Vulnérabilité de XSS stocké dans le plugin WordPress Kadence Blocks, via le contenu de l'image du bloc Identity. Un attaquant authentifié avec un accès contributeur peut injecter des scripts arbitraires qui s'exécutent lors de l'affichage des...
Score: 6.4
Vulnérabilité de XSS stocké dans le plugin WordPress Kadence Blocks, via l'attribut 'toggleIcon' d'un bloc. Un attaquant authentifié avec un accès contributeur peut injecter des scripts malveillants qui s'exécutent lors de la consultation des...
Score: 6.4
Cette vulnérabilité permet à un client OAuth de demander des jetons d'accès pour des ressources non couvertes par l'autorisation initiale, car l'audience n'est pas liée à la subvention. Cela permet de contourner les limites d'autorisation et...
Score: 6.4
Validation insuffisante des chemins RDPDR, permettant l'accès à des répertoires frères en dehors de la racine partagée. Un serveur RDP malveillant peut lire, écrire, supprimer et énumérer des fichiers non autorisés.
Score: 6.3
Cette vulnérabilité permet à un agent Wazuh de faible privilège de falsifier les champs cluster_name et cluster_node dans les messages d'inventaire, compromettant l'intégrité des données indexées. Dans les déploiements multi-clusters avec...
Score: 6.3
Vulnérabilité de XSS réfléchi dans le plugin WordPress Fluent Forms, via le paramètre 'param'. Un attaquant non authentifié peut injecter des scripts malveillants qui s'exécutent dans le navigateur de la victime si elle clique sur un lien...
Score: 6.1
Vulnérabilité de XSS réfléchi dans le plugin WordPress Wp Responsive Thumbnail Slider, via le paramètre 'id'. Un attaquant non authentifié peut injecter des scripts malveillants qui s'exécutent dans le navigateur de la victime si elle clique sur...
Score: 6.1
Cette vulnérabilité de type cross-site scripting stocké dans le gestionnaire d'extensions permet à un attaquant de publier des paquets PyPI malveillants avec des URLs javascript: dans les métadonnées. Lorsqu'un utilisateur clique sur le nom de...
Score: 6.1
Validation incorrecte de l'Extended Key Usage (EKU) du certificat, acceptant des certificats clientAuth comme serveur. Dans des environnements avec séparation EKU, un certificat de confiance peut contourner la validation du but du certificat.
Score: 5.9
Cette vulnérabilité de divulgation d'informations dans RedirectMiddleware copie le fragment d'URI dans l'en-tête Referer lors de redirections, exposant des secrets comme des jetons d'accès ou des états à un serveur non destinataire. Un attaquant...
Score: 5.9
Cette faille ne préserve pas la portée des cookies host-only, stockant le domaine de la requête dans le champ Domain au lieu de marquer les cookies comme host-only. Des attaquants contrôlant des hôtes enfants peuvent recevoir des cookies destinés...
Score: 5.9
Lecture hors limites dans la fonction net_dhcpv4_msg_type_name() due à une vérification de bornes incorrecte. Un serveur DHCP malveillant peut provoquer un crash du client ou une divulgation de mémoire via les journaux de débogage, mais...
Score: 5.4
Cette vulnérabilité de lecture hors limites dans le décodeur de bitmap RDP6 planar RLE permet à un serveur RDP compromis d'envoyer des mises à jour de surface tronquées, provoquant une lecture au-delà de la mémoire tampon source. Cela peut...
Score: 5.4
Cette vulnérabilité de référence directe à un objet non sécurisé dans le endpoint setAssetLinks permet à un attaquant authentifié de créer des liens entre alarmes et actifs de différents realms, divulguant des noms d'actifs d'autres locataires....
Score: 5.4
Divulgation d'informations sensibles dans le plugin WooCommerce PayPal Payments via une référence directe à un objet, permettant à des attaquants non authentifiés d'obtenir des clés de commande. Ces clés peuvent être utilisées pour accéder aux...
Score: 5.3
Contournement d'autorisation dans le plugin Gutena Forms, permettant à des attaquants non authentifiés de modifier le statut de lecture ou de supprimer des soumissions de formulaires. Le nonce est accessible publiquement via wp_localize_script,...
Score: 5.3
Injection SQL basée sur le temps dans le plugin Database Collation Fix, exploitable par des attaquants non authentifiés pour extraire des informations de la base de données. L'exploitation nécessite la présence d'un fichier trigger.txt, créé lors...
Score: 5.3
Vulnérabilité d'exposition d'informations sensibles dans le plugin WordPress PixelYourSite, permettant à un attaquant non authentifié d'extraire des métadonnées de commandes WooCommerce, y compris les noms de produits, quantités, prix et...
Score: 5.3
Cette vulnérabilité permet à un attaquant de forger le paramètre OAuth state et d'utiliser un code d'autorisation contrôlé pour créer des sessions authentifiées liées à une identité externe malveillante. Cela peut conduire à une prise de contrôle...
Score: 5.3
Cette faille expose les identifiants de proxy en ne les isolant pas correctement des serveurs d'origine dans les gestionnaires cURL. Un attaquant contrĂ´lant un serveur d'origine peut capturer les en-tĂŞtes Proxy-Authorization via les journaux...
Score: 5.3
Cette faille de déni de service dans le CookieJar accepte un nombre illimité d'en-têtes Set-Cookie sans restriction de taille, permettant à un serveur malveillant de stocker des données excessives en mémoire et de générer des en-têtes Cookie...
Score: 5.3
Injection SQL aveugle dans le plugin Pinpoint Booking System, exploitable par des administrateurs authentifiés pour extraire des informations sensibles de la base de données. Le nonce requis est facilement accessible sur les pages...
Score: 4.9
Vulnérabilité de traversée de chemin (Zip Slip) dans le plugin Kirki, permettant à des attaquants authentifiés de niveau custom d'écrire des fichiers arbitraires sur le serveur. Cela peut conduire à une exécution de code à distance via...
Score: 4.9
Vulnérabilité d'injection SQL dans le plugin WordPress Icegram Mailer, via le paramètre 'fields'. Un attaquant authentifié avec des droits administrateur peut manipuler les requêtes SQL pour extraire des informations sensibles de la base de...
Score: 4.9
Vulnérabilité d'injection SQL dans le plugin WordPress GSheetConnector, via le paramètre 's'. Un attaquant authentifié avec des droits administrateur peut manipuler les requêtes SQL pour extraire des informations sensibles de la base de données,...
Score: 4.9
Vulnérabilité d'injection SQL dans le plugin WordPress WPvivid Backup & Migration, via le paramètre 'export_data'. Un attaquant authentifié avec des droits administrateur peut manipuler les requêtes SQL pour extraire des informations sensibles de...
Score: 4.9
Vulnérabilité de Cross-Site Request Forgery dans le plugin Theme Editor, permettant à des attaquants non authentifiés de modifier les styles CSS du thème enfant. L'exploitation nécessite de tromper un administrateur pour qu'il clique sur un lien...
Score: 4.3
Exposition d'informations sensibles dans le plugin Jeg Kit for Elementor, permettant à des contributeurs authentifiés de voir des données de configuration du site, des versions de plugins et des clés API tierces. Ces informations sont injectées...
Score: 4.3
Contournement d'autorisation dans le plugin RealHomes Memberships, permettant à des abonnés de s'accorder des niveaux d'adhésion premium sans effectuer de paiement PayPal. Cela génère un reçu de paiement falsifié et donne un accès non autorisé à ...
Score: 4.3
Division par zéro dans le canal de redirection de caméra rdpecam, due à une validation insuffisante du FrameRateDenominator. Un serveur malveillant peut provoquer un crash du client si la redirection de caméra est activée.
Score: 4.3
Cette vulnérabilité permet à un serveur RDP malveillant de provoquer un déni de service sur le client FreeRDP via une assertion atteignable dans le traitement des requêtes de contrôle de périphérique série. L'exploitation nécessite que la...
Score: 4.3
Cette vulnérabilité permet à un utilisateur avec un accès en lecture seule de modifier les métadonnées de schéma et la stratégie de sélection de bucket via les commandes ALTER TYPE ... CUSTOM et ALTER TYPE ... BUCKETSELECTIONSTRATEGY. Cela...
Score: 4.3
Validation incorrecte des certificats avec wildcard, acceptant des certificats pour des sous-domaines multi-étiquettes. Cela affaiblit l'authentification TLS et peut permettre à un attaquant de se faire passer pour un serveur légitime.
Score: 4.2
Cette vulnérabilité permet à un attaquant de réutiliser des jetons de session d'utilisateurs supprimés pendant jusqu'à sept jours, car les sessions en cache ne sont pas supprimées lors de la suppression de compte. Cela permet un accès non...
Score: 3.8