Une vulnérabilité de SSRF dans Azure SQL Database permet à un attaquant non autorisé d'élever ses privilèges sur un réseau. Cela peut compromettre la sécurité de l'environnement. Aucun détail supplémentaire n'est fourni.
Score: 10.0
Une injection de code Python via eval() dans le traitement des sorties d'outils Llama3 permet à un attaquant non authentifié d'exécuter des commandes arbitraires sur le serveur. La faille est déclenchée par une requête /v1/chat/completions avec...
Score: 10.0
Le paramètre timestr dans /cgi-bin/mbox-config?method=SET§ion=ntp_timezone de Comfast CF-N1-S est vulnérable à l'injection de commandes. Un attaquant distant peut exécuter des commandes shell arbitraires sur l'appareil. L'exploit est public et...
Score: 9.9
Incus avant 7.2.0 permet à une image spécialement conçue de lire ou d'écrire des fichiers arbitraires sur l'hôte, pouvant mener à l'exécution de commandes arbitraires. Un attaquant peut ainsi compromettre entièrement le système hôte. La mise à ...
Score: 9.9
Dans Incus avant 7.2.0, le paramètre record-output de l'endpoint /instances/$name/exec stocke la sortie dans le répertoire exec-output de l'instance. Si exec-output est un lien symbolique, des fichiers nommés exec_UUID.stdout et exec_UUID.stderr...
Score: 9.9
Incus avant 7.2.0 ignore le paramètre restricted.containers.lowlevel=block pour les instantanés d'instance. Un attaquant peut abuser de hooks bas niveau tels que raw.lxc et raw.qemu pour exécuter des commandes arbitraires sur le serveur Incus....
Score: 9.9
Incus avant 7.2.0 permet à une image ou une sauvegarde d'instance spécialement conçue de lire ou d'écrire des fichiers arbitraires sur l'hôte. Cela peut conduire à l'exécution de commandes arbitraires. La mise à jour vers 7.2.0 corrige ce problème.
Score: 9.9
Incus avant 7.1.0 présente une vulnérabilité de traversée de chemin dans l'endpoint de téléversement du protocole S3, permettant la création de fichiers arbitraires sur l'hôte. Cela peut mener à l'exécution de commandes arbitraires. La version...
Score: 9.9
Incus avant 7.1.0 valide incorrectement l'algorithme de compression des sauvegardes fourni par l'utilisateur, conduisant à une injection d'arguments dans la ligne de commande construite. Cela permet une écriture de fichier arbitraire sur l'hôte,...
Score: 9.9
Incus avant 7.2.0 présente une écriture de fichier arbitraire dans le client Incus lorsqu'un serveur d'images malveillant renvoie un en-tête Incus-Image-Hash contrefait. Cela peut conduire à l'exécution de commandes arbitraires en tant que root...
Score: 9.9
Une validation insuffisante de block.create_options dans la configuration des volumes de stockage permet une injection d'arguments dans la commande de création de système de fichiers. Un utilisateur limité à un projet peut ainsi injecter des...
Score: 9.9
Lors de la migration d'une instance vers un autre membre du cluster, les surcharges de configuration fournies par l'utilisateur sont appliquées sans vérification des restrictions de projet. Cela permet à un utilisateur restreint de créer un...
Score: 9.9
Lors de la copie d'une instance entre projets, la vérification des restrictions est effectuée avant la fusion de la configuration de l'instance source. Des clés dangereuses comme security.privileged ou raw.lxc sont ensuite fusionnées, contournant...
Score: 9.9
Une image contrefaite contenant backup.yaml comme lien symbolique vers un fichier hôte permet à un utilisateur non privilégié et confiné à un projet d'exécuter du code arbitraire en root. Le démon root suit le lien symbolique lors de l'écriture...
Score: 9.9
Une image malveillante avec metadata.yaml pointant vers un chemin hôte arbitraire permet à un utilisateur authentifié de lire ou écraser tout fichier sur l'hôte en root via l'API de métadonnées. Les correctifs précédents n'ont pas couvert...
Score: 9.9
Un utilisateur avec accès à Neptune via Athena Federated Query peut accéder aux propriétés de la Lambda fournissant le calcul. Cela permet une élévation de privilèges et l'exposition d'informations sensibles. Mise à niveau vers v2026.30.1 requise.
Score: 9.9
Les identifiants de flux de terminal ou de gestionnaire de fichiers ne sont pas liés à l'utilisateur qui les a créés, permettant à un utilisateur authentifié de s'attacher à une session d'un autre utilisateur. Cela conduit à la lecture et...
Score: 9.9
La crate Rust internment 0.8.7 contient une dépendance malveillante qui s'enregistre auprès d'un serveur de commande et contrôle. Lors de la compilation d'un projet utilisant cette crate, du code arbitraire peut être exécuté. Cette vulnérabilité...
Score: 9.8
La crate Rust append-only-vec 0.9.1 contient une dépendance malveillante permettant l'exécution de code arbitraire lors de la compilation. Le code malveillant se connecte à un serveur de commande et contrôle. Cette compromission de la chaîne...
Score: 9.8
La crate Rust arrayref 0.3.10 embarque une dépendance malveillante qui offre une exécution de code arbitraire au moment de la compilation. Le code malveillant contacte un serveur de commande et contrôle. Les projets utilisant cette crate sont...
Score: 9.8
La fonction handle_email_otp_return() renvoie le jeton de connexion magique dans la réponse à une requête OTP publique au lieu de l'envoyer uniquement par e-mail. Un attaquant non authentifié peut ainsi se connecter comme n'importe quel...
Score: 9.8
SPIP avant 4.4.21 permet à des attaquants distants non authentifiés d'exécuter du code arbitraire, avec une exploitation dans la nature en août 2026. Cela est lié à une injection de code via l'en-tête HTTP X-Spip-Filtre mal géré par...
Score: 9.8
Une injection SQL critique est présente lors de l'exécution de filtres OGC avec le DataStore PostGIS, via la fonction jsonArrayContains qui n'échappe pas la valeur insérée. Un attaquant peut exploiter cette faille pour lire, modifier ou supprimer...
Score: 9.8
Paperclip en mode local_trusted ne valide pas les en-têtes Host, permettant une attaque par DNS rebinding. Un attaquant peut amener un développeur à visiter une page malveillante et exécuter des commandes via des requêtes API authentifiées. La...
Score: 9.6
Le paramètre packageName des endpoints Bazaar de SiYuan n'est pas validé, permettant un path traversal. Un administrateur authentifié peut écrire des fichiers arbitraires ou supprimer des répertoires de manière récursive. La version 3.7.4 corrige...
Score: 9.1
Le proxy LLM de Headroom dérive le propriétaire de la mémoire de l'en-tête x-headroom-user-id sans lier la valeur à l'appelant. Un client peut donc utiliser l'identifiant d'un autre utilisateur pour lire ou écrire sa mémoire LLM stockée. Cela...
Score: 9.1
Une vulnérabilité de téléversement de fichiers sans restriction dans xShop 3.0.3 permet à un administrateur authentifié de téléverser des fichiers exécutables comme des scripts PHP. Cela permet une exécution de code à distance sur le serveur et...
Score: 9.1
Un utilisateur authentifié avec un accès en édition à une session peut remplacer un agent partagé ou template et ajouter un serveur MCP stdio, conduisant à l'exécution d'une commande contrôlée par l'attaquant lors des sessions ultérieures. Cette...
Score: 9.0
Un locataire authentifié peut enregistrer un modèle pointant vers un fichier metalink contrôlé, provoquant un SSRF et l'exécution de commandes arbitraires en root sur l'hyperviseur KVM. Cette faille permet un accès cross-tenant à l'infrastructure...
Score: 8.8
La fonctionnalité de diagnostic des VMs système et routeurs virtuels de CloudStack est vulnérable à l'injection de commandes. Un utilisateur authentifié disposant des permissions requises peut exécuter des commandes en root sur l'instance...
Score: 8.8
Le ModuleManager de l'Agent Installer d'Apache InLong exécute des commandes shell arbitraires via ExcuteLinux.exeCmd() sans filtrage ni liste blanche. Un attaquant peut exploiter cette injection d'arguments pour exécuter des commandes système....
Score: 8.8
La validation du bundle d'agent n'empêche pas un chemin Python pointé de type tools..callable, permettant d'importer subprocess.check_output et d'exécuter une commande locale avec les privilèges du runner. Un utilisateur authentifié peut ainsi...
Score: 8.8
Un utilisateur authentifié peut fournir un chemin os_env.cwd absolu ou avec traversée, non contraint par le validateur. Sur un runner sans OMNIGENT_RUNNER_WORKSPACE, ce chemin devient la racine de confiance, permettant aux outils...
Score: 8.8
Une validation d'entrée insuffisante dans FreeRTOS-Kernel avant 11.3.1 permet à une tâche non privilégiée sur les ports MPU d'exécuter du code en contexte noyau privilégié. Cela compromet l'isolation mémoire et la sécurité du système. La mise à ...
Score: 8.8
Un serveur VNC malveillant peut provoquer une écriture hors limites dans le framebuffer du client. Cela permet un déni de service ou une exécution de code arbitraire. Corrigé au commit 540332be.
Score: 8.8
Le serveur MCP local sur localhost:8010 ne valide pas les en-têtes Host, Origin ou Sec-Fetch-Site, permettant un détournement DNS pour accéder au endpoint /mcp. Un attaquant peut énumérer les outils et invoquer execute_command avec une clé API...
Score: 8.8
Une faille de contrôle d'accès dans l'opération de recherche permet à des utilisateurs d'accéder à des informations d'objets non autorisées. Cela peut entraîner une divulgation de données sensibles de l'outil de gestion de services IT. La version...
Score: 8.8
Une vulnérabilité de Cross-Site Scripting réfléchi existe dans l'API de recherche de critères de clé étrangère. Un attaquant peut injecter du code JavaScript malveillant qui s'exécute dans le navigateur de la victime, permettant le vol de session...
Score: 8.8
Une vulnérabilité d'élévation de privilèges dans l'API de mise à jour utilisateur permet à un utilisateur authentifié de modifier son propre rôle et de passer de viewer à admin. Cela donne un contrôle total sur l'instance LeafWiki. La version...
Score: 8.8
Une vulnérabilité de traversée de chemin dans la fonction de renommage d'actifs permet à un utilisateur avec des droits d'éditeur de déplacer des fichiers sensibles accessibles au processus serveur dans le répertoire des actifs d'une page. Ces...
Score: 8.8
Une validation d'entrée insuffisante dans le plugin dashboards-observability permet à un utilisateur authentifié disposant de droits d'écriture sur les objets sauvegardés d'exécuter du JavaScript arbitraire dans le navigateur d'autres...
Score: 8.7
Le proxy LLM de Headroom permet au client de choisir la destination en amont via l'en-tête x-headroom-base-url. Aucune vérification n'exclut les adresses loopback, link-local ou RFC 1918, et la réponse est renvoyée à l'appelant, exposant ainsi...
Score: 8.6
Un attaquant peut créer une application malveillante et la connecter au domaine personnalisé d'un utilisateur cible, puis modifier la configuration d'authentification. Le trafic est redirigé vers l'application contrôlée par l'attaquant. Les...
Score: 8.6
Un contournement d'authentification permet à un attaquant distant non authentifié d'exécuter des fichiers PHP arbitraires depuis le répertoire env-production sur une nouvelle instance iTop. Cela peut conduire à une exécution de code à distance et...
Score: 8.6
OpenViking présente une vulnérabilité de SSRF permettant à un attaquant authentifié à faible privilège d'accéder à des services internes. En soumettant des URL arbitraires à /api/v1/resources, le serveur émet des requêtes vers des adresses...
Score: 8.5
Les exports HTML avec le formatage markdown désactivé rendent le contenu contrôlé par l'attaquant sans encodage HTML, notamment dans les messages, citations et champs d'embed. Un webhook ou bot Discord peut stocker un payload script qui s'exécute...
Score: 8.2
Les extracteurs de sites interpolent des valeurs issues de la page sans échappement adapté, ce qui permet d'injecter des attributs de gestion d'événements ou des URLs javascript. Le HTML retourné n'est pas désinfecté par le pipeline principal,...
Score: 8.2
L'en-tête HTTP Referer est stocké puis intégré dans du JavaScript sans échappement, permettant à un attaquant non authentifié d'injecter du code JavaScript via un referrer malveillant. L'exécution a lieu dans le contexte YOURLS lorsqu'un...
Score: 8.2
Le plugin Drag and Drop Multiple File Upload pour Contact Form 7 ne valide pas le nom final du fichier après suppression de caractères. Des utilisateurs non authentifiés peuvent contourner les restrictions de type de fichier et exécuter du code...
Score: 8.1
Le serveur RPC de llama.cpp contient une vulnérabilité use-after-free dans le gestionnaire GRAPH_RECOMPUTE. Un attaquant distant non authentifié peut libérer des tampons référencés et les remplacer par du contenu contrôlé. Cela permet une...
Score: 8.1
Les valeurs d'espace de travail contrôlées par l'utilisateur ne sont pas correctement validées avant d'être utilisées dans des chemins locaux, permettant une traversée de répertoire. Cela peut conduire à des opérations de création, suppression ou...
Score: 8.1
XSS réfléchie dans la fonctionnalité de test de requêtes OQL. Un attaquant peut injecter des scripts dans la page pour voler des sessions ou exécuter des actions. Corrigé en 3.2.3.
Score: 8.0
XSS réfléchie dans le script d'importation de synchro. Un attaquant peut exploiter cette faille pour exécuter du JavaScript arbitraire. Corrigé en 3.2.3.
Score: 8.0
XSS réfléchie dans pages/tagadmin.php. Permet l'injection de scripts côté client, compromettant potentiellement les sessions utilisateur. Corrigé en 3.2.3.
Score: 8.0
XSS réfléchie dans la recherche universelle. Un attaquant peut exploiter cette vulnérabilité pour exécuter des scripts dans le navigateur de la victime. Corrigé en 3.2.3.
Score: 8.0
La fonction _run_command de UAC est vulnérable à l'injection de commande via des métacaractères dans des données non fiables comme des noms d'utilisateur ou de fichiers. Un attaquant peut exploiter des preuves contrefaites ou des images montées...
Score: 7.8
La fonction _command_collector de UAC substitue les lignes de sortie de commande dans des chaînes via sed sans échappement, puis les évalue avec eval. Des noms de fichiers ou définitions d'artefacts malveillants peuvent injecter des commandes....
Score: 7.8
Une injection de commande dans parse_artifact.sh permet à un attaquant d'exécuter des commandes arbitraires sur le système de l'analyste via des noms d'utilisateur ou chemins de home directory malveillants dans /etc/passwd. Les métacaractères ne...
Score: 7.8
Le parseur PDF vendu dans BabelDOC désérialise des données pickle non fiables lors du chargement des fichiers CMap. Des chemins absolus ou une traversée peuvent sélectionner un fichier .pickle.gz contrôlé par l'attaquant et exécuter du code...
Score: 7.8
hydra.utils.instantiate() résout et appelle des objets Python choisis par la configuration, permettant à un attaquant de sélectionner des callables dangereux si la configuration n'est pas fiable. Cela peut conduire à une exécution de code...
Score: 7.8
Le composant clusterclaims-controller de MCE ne vérifie pas correctement la propriété des ressources ClusterClaim. Un locataire peut manipuler le champ spec.namespace pour supprimer des ManagedCluster, y compris le cluster local du hub. Cela...
Score: 7.7
Incus avant 7.2.0 présente des contrôles d'autorisation manquants pour la copie de volumes personnalisés. Un attaquant connaissant le nom d'un projet et d'un volume auquel il n'a pas accès peut copier ce volume vers un nouveau projet. Cela permet...
Score: 7.7
Une vulnérabilité de contrôle d'accès manquant dans Incus permet à un attaquant connaissant le nom d'un projet et d'une instance de copier cette instance vers un autre projet sans autorisation. Cela peut exposer des secrets contenus dans des...
Score: 7.7
Le endpoint /internal/object_storage permet de choisir le type de stockage, y compris le système de fichiers local. Un attaquant avec accès à la passerelle peut lire des fichiers arbitraires ou cibler des endpoints internes. Corrigé en 2026.6.0.
Score: 7.7
Dans Combodo iTop avant 3.2.3, la vérification des silos dans les requêtes OQL ne protège que les classes de la clause SELECT, laissant potentiellement exposées des données via d'autres clauses. Un utilisateur authentifié pourrait ainsi...
Score: 7.7
La vulnérabilité de type exécution après redirection dans ArchitectPanel permet de contourner l'authentification. Un attaquant peut exploiter ce défaut pour accéder au panneau d'administration sans identifiants valides. Les versions jusqu'au...
Score: 7.5
L'outil BOSH CLI sur Windows est vulnérable à l'injection de commandes, permettant à un attaquant distant d'exécuter des commandes shell arbitraires. Cela compromet la machine hôte et potentiellement l'environnement Cloud Foundry géré. Une mise à ...
Score: 7.5
L'action de prévisualisation de rapport dans Reconmap est marquée [AllowAnonymous] et ne vérifie ni l'authentification ni l'appartenance au projet. Un attaquant non authentifié peut parcourir les identifiants séquentiels pour lire les détails des...
Score: 7.5
Le transport serveur MCP Streamable HTTP de Spring AI ne limite pas le nombre de sessions conservées et n'exige pas d'authentification par défaut. Un attaquant distant peut accumuler un nombre illimité de sessions, épuisant progressivement la...
Score: 7.5
La fonction is_path_trusted utilise startswith sans séparateur de chemin, ce qui considère un répertoire comme /data/images_private comme autorisé si /data/images est autorisé. Cela permet de divulguer des fichiers exclus par le confinement. Le...
Score: 7.5
La fonction to_abs_path normalise avec normpath mais ne résout pas les liens symboliques. Un lien symbolique placé dans un répertoire scanné peut pointer vers un fichier externe comme /etc/passwd et être servi par FileResponse. Le correctif...
Score: 7.5
Le parseur de cookie d'état de mod_auth_openidc contient une lecture hors limites et une écriture hors limites d'un octet. Un cookie malformé sans valeur peut déclencher le problème. La version 2.4.19.4 corrige en rejetant les jetons sans valeur.
Score: 7.5
La route publique POST /api/v1/auth/register accepte des uploads multipart profileImage sans limites de taille, de nombre ou de type MIME, avant toute validation d'inscription. Un attaquant non authentifié peut envoyer des fichiers...
Score: 7.5
Lorsque le paramètre global showURL est activé, la route non authentifiée GET /api/v1/status-page/:url renvoie des objets monitor complets, y compris le champ secret utilisé comme jeton d'autorisation HTTP. Les visiteurs peuvent extraire ces...
Score: 7.5
Le chemin d'erreur de validation OpenAPI sérialise une valeur brute avec JSON.stringify sans protection contre l'épuisement de la pile. Un attaquant non authentifié peut envoyer un JSON profondément imbriqué d'environ 10 Ko pour provoquer une...
Score: 7.5
Vulnérabilité d'énumération d'utilisateurs dans le mécanisme de réinitialisation de mot de passe. Un attaquant peut distinguer les noms d'utilisateur valides des invalides, facilitant des attaques ciblées. Correctif en 3.2.3.
Score: 7.5
Les images inline accessibles sans authentification sont protégées par un secret pseudo-aléatoire faible de 24 bits. Un attaquant peut deviner ce secret et accéder aux images. Corrigé en 3.2.3.
Score: 7.5
Les utilisateurs non authentifiés peuvent accéder à des fichiers sensibles téléversés en devinant l'URL. Cela expose des données confidentielles. Corrigé en 3.2.3.
Score: 7.5
Le résolveur findMany compare directement l'argument take signé avec graphql.maxTake, permettant à un client GraphQL non authentifié de fournir une valeur négative dépassant la limite. Cela contourne la limite prévue et peut retourner plus...
Score: 7.5
Une erreur de déréférencement de pointeur nil dans openapi3filter.convertParseError provoque un panic lors du traitement d'une requête multipart/form-data malformée. Un client non authentifié peut répéter ces requêtes pour provoquer un déni de...
Score: 7.5
Un serveur Git distant malveillant peut forcer un client à initier une connexion SMB sortante via des URI de bundle non HTTP(S). Cela expose le matériel d'authentification NTLM à un hôte contrôlé par l'attaquant. Corrigé en 2.55.0.windows.4.
Score: 7.4
Dans WeeChat de 0.3.1 à 4.9.0, l'authentification du relay utilise des comparaisons de chaînes non constantes pour vérifier les mots de passe et leurs hachages. Un attaquant peut exploiter les différences de temps pour extraire le hachage...
Score: 7.4
Un attaquant authentifié peut injecter du JavaScript via l'option scripts et styles de la page de connexion. Le script injecté s'exécute dans le contexte du domaine de tout utilisateur visitant la page. Cela permet potentiellement de voler des...
Score: 7.3
Le gestionnaire de nettoyage de contexte sécurisé manque de vérification de privilège, ce qui peut provoquer une utilisation après libération dans la mémoire du monde sécurisé via le handler SVC. Un utilisateur local peut exploiter cette...
Score: 7.3
L'allocation de contexte sécurisé ne vérifie pas la taille minimale, permettant une écriture hors limites avec un paramètre de taille de pile trop petit. Cela peut corrompre les métadonnées du tas du monde sécurisé. La mise à jour vers 11.3.1 ou...
Score: 7.3
XSS réfléchie dans la fonctionnalité de restauration de tableau de bord via le paramètre dashboard_id. Permet l'exécution de scripts arbitraires dans le navigateur de la victime. Corrigé en 3.2.3.
Score: 7.3
Le plugin WPForms Pro est vulnérable à un cross-site scripting stocké via les champs de texte. Des attaquants non authentifiés peuvent injecter des scripts arbitraires qui s'exécutent lors de l'accès aux pages. La faille exploite un élargissement...
Score: 7.2
Le plugin Dokan ne vérifie pas correctement les capacités sur certaines routes API REST admin. Des utilisateurs comme les Shop Managers peuvent installer et activer des plugins arbitraires depuis WordPress.org. Cela permet une escalade de...
Score: 7.2
Le plugin AI Engine ne vérifie pas que l'utilisateur est autorisé à agir sur le compte cible lors d'opérations de gestion d'utilisateurs. Un administrateur d'un sous-site Multisite peut prendre le contrôle de n'importe quel compte du réseau, y...
Score: 7.2
La fonction save_external_data construit le chemin du fichier externe à partir du champ external_data et l'ouvre sans O_NOFOLLOW après une vérification non atomique. Un attaquant local peut pré-planter un lien symbolique pour faire écrire la...
Score: 7.1
Le parseur de commandes shell partagé ne reconnaît pas certaines formes combinées (flags d'interpréteur, wrappers, substitutions, opérateur de contrôle), ce qui permet de contourner les politiques d'autorisation pour git push ou gh write. Un...
Score: 7.1
XSS réfléchie dans la fonctionnalité d'enregistrement de tableau de bord. Permet l'exécution de code malveillant dans le contexte du navigateur. Corrigé en 3.2.3.
Score: 7.1
Un dépassement d'entier dans le chargeur d'images PBM/PPM/PGM permet de contourner les contrôles de bornes et de lire de la mémoire au-delà du tampon alloué. Un fichier image spécialement conçu peut ainsi divulguer le contenu de la mémoire heap,...
Score: 7.1
Le plugin Link Whisper Free ne sanitise pas correctement un paramètre avant de l'utiliser dans une requête SQL. Les utilisateurs authentifiés avec le rôle Éditeur ou supérieur peuvent effectuer des injections SQL. Cela peut conduire à une...
Score: 6.8
Le plugin Media Library Assistant ne valide pas un paramètre de recherche avant de le concaténer dans une requête SQL. Les utilisateurs ayant le rôle Auteur peuvent effectuer des injections SQL. Cela peut compromettre l'intégrité de la base de données.
Score: 6.8
Le backend filestore de JuiceFS ne vérifie pas que le chemin résolu reste sous la racine lors des opérations sur les objets. Des clés contenant des segments de traversée permettent d'écrire du contenu contrôlé par l'attaquant hors du répertoire...
Score: 6.5
La procédure report.get de Reconmap ne vérifie pas l'accès au projet lorsque seul un reportId est fourni. Tout utilisateur authentifié peut lire la configuration complète de n'importe quel rapport en connaissant son identifiant. Cela expose des...
Score: 6.5
La procédure report.list de Reconmap vérifie le projectId fourni mais pas l'appartenance du dashboardId à ce projet. Un utilisateur authentifié peut associer un projectId de sa propre organisation à un dashboardId d'une autre organisation pour...
Score: 6.5
Le plugin ProfilePress ne supprime pas les shortcodes de deux champs de profil avant de les afficher sur les pages publiques. Un attaquant non authentifié peut stocker des shortcodes qui sont exécutés lors de la consultation de la page,...
Score: 6.5
Dans le support d'appel d'outils de Spring AI, la liste d'outils par requête est annoncée au modèle comme une limite mais n'est pas entièrement appliquée lors de l'envoi d'un appel. Un outil non disponible pour la requête courante peut être...
Score: 6.5
iccDEV avant 2.3.2.1 présente un sous-dépassement d'entier size_t dans CIccEmbedIO::Read8(). Cela survient lors de l'analyse de profils ICC contenant des données icSigEmbeddedV5ProfileTag avec des charges utiles icSigEmbeddedProfileType. Un...
Score: 6.5
Un manque de validation du type de file d'attente dans xQueueAddToSet() permet à une tâche non privilégiée sur les ports MPU avec configUSE_QUEUE_SETS=1 de lire de la mémoire noyau privilégiée. Cela expose des informations sensibles. La version...
Score: 6.5
Lors de la restauration d'une sauvegarde, les liens symboliques d'une archive malveillante sont copiés dans des chemins applicatifs. Un attaquant authentifié peut écrire du contenu hors des limites prévues. Corrigé en 4.10.1.
Score: 6.5
Une vulnérabilité de pointeur pendant dans la fonction de formatage de chaîne du dictionnaire peut entraîner une réutilisation de mémoire de pile dans les environnements multithreads. Cela permet à des attaquants ou utilisateurs concurrents de...
Score: 6.5
Un contrôle d'accès inapproprié dans ajax.render.php et ajax.document.php permet d'accéder à des documents sans vérifier les permissions de l'utilisateur. Un utilisateur non autorisé peut ainsi consulter des fichiers sensibles. La version 3.2.3...
Score: 6.5
Avant la version 3.2.3 de Combodo iTop, un utilisateur non authentifié peut supprimer le fichier .readonly créé lors de l'installation, ce qui lève la protection empêchant les écritures. Cela permet à un attaquant de modifier l'application ou ses...
Score: 6.5
Dans WeeChat entre 4.3.0 et 4.9.0, la fonction de décompression WebSocket permessage-deflate du module relay ne limite pas la taille de sortie. Un utilisateur authentifié peut envoyer une petite trame compressée qui se décompresse en plusieurs...
Score: 6.5
Une injection SQL est présente dans la fonction saveUser du fichier /public/submit.php. L'argument Researcher peut être manipulé pour exécuter des requêtes arbitraires. L'attaque est possible à distance et l'exploit a été publié.
Score: 6.3
Le paramètre Name dans /users/update-profile.php de CodeAstro Online Job Portal permet un téléchargement de fichier sans restriction. Un attaquant distant peut exploiter cette faille pour uploader des fichiers malveillants et potentiellement...
Score: 6.3
Une vulnérabilité d'autorisation inappropriée affecte le composant Workflow Endpoint dans Dromara RuoYi-Vue-Plus jusqu'à la version 5.6.2. Les fonctions FlwInstanceController, FlwDefinitionController, FlwCategoryController, FlwSpelController et...
Score: 6.3
TempDirForURL ne confine pas correctement les sous-répertoires Git au contexte de build, et les archives tar peuvent suivre des liens symboliques. Un serveur malveillant peut inclure des fichiers hors du répertoire de contexte. Corrigé en 1.43.2...
Score: 6.3
Le serveur local renvoie Access-Control-Allow-Origin: * et le endpoint /media accepte des chemins de fichiers. Un site malveillant peut lire et exfiltrer des fichiers locaux. Corrigé en 1.17.0.
Score: 6.3
Les noms de nœuds reçus via MQTT sont stockés dans SQLite sans assainissement et rendus dans le DOM sans échappement. Un participant malveillant sur un broker MQTT public peut injecter du JavaScript qui s'exécute dans le navigateur de chaque...
Score: 6.3
Les builds non standard avec WOLFCRYPT=1 ignorent le nombre d'itérations configuré pour la dérivation de clé SHA-256/SHA-512, utilisant wc_HKDF au lieu de PBKDF2-HMAC. Un attaquant peut donc effectuer des attaques par force brute sur les mots de...
Score: 6.2
Une vulnérabilité de cross-site scripting réfléchi permet à un attaquant non authentifié de créer un lien piégé qui, lorsqu'il est cliqué, exécute du code JavaScript arbitraire dans le navigateur de la victime. Cela peut être utilisé pour voler...
Score: 6.1
Un problème de cross-site scripting stocké permet à un attaquant privilégié d'injecter du code malveillant qui pourrait s'exécuter dans le navigateur d'une victime. Cela peut entraîner l'exécution d'actions arbitraires au nom de l'utilisateur....
Score: 6.1
Un problème de cross-site scripting stocké permet à un attaquant privilégié d'injecter du code JavaScript malveillant qui pourrait s'exécuter dans le navigateur d'une victime. Cela peut entraîner l'exécution d'actions arbitraires au nom de...
Score: 6.1
Les registres StatsD et LoggingMeterRegistry de Micrometer ne neutralisent pas les retours à la ligne dans les données de métriques. Un attaquant peut injecter des lignes pour falsifier des métriques ou des journaux, selon le flavor Datadog/Etsy...
Score: 5.9
Contrôle d'accès cassé sur la ressource Settings permettant à des attaquants non authentifiés de lire des identifiants sensibles. En envoyant une requête GET avec un ID valide, ils obtiennent des mots de passe SMTP et clés API déchiffrés. Corrigé...
Score: 5.9
Les chaînes de connexion PostgreSQL sont construites avec un échappement insuffisant des paramètres. Un attaquant peut injecter des paramètres supplémentaires pour rediriger la connexion ou désactiver TLS. Corrigé en 2.20.0.
Score: 5.9
Une vulnérabilité de divulgation d'informations permet à un attaquant distant non authentifié de refléter des informations sensibles dans le corps d'une réponse HTTP, dans des circonstances difficiles à reproduire. Cela peut exposer des données...
Score: 5.9
Une vulnérabilité de divulgation d'informations permet à un attaquant distant non authentifié de refléter des informations sensibles dans une réponse HTTP. Cette faille affecte les versions 11.5 à 12.0 et antérieures. Il est recommandé de mettre...
Score: 5.9
Le parseur multipart de @fastify/busboy ne découpe les en-têtes que sur CRLF, laissant passer les retours à la ligne isolés dans les noms de fichiers et champs. Un attaquant peut injecter des caractères de contrôle dans les valeurs transmises aux...
Score: 5.8
Une faille de contournement de la protection SSRF permet à un appelant distant de faire envoyer au serveur des requêtes HTTP vers des adresses locales ou privées. En utilisant des alias comme ip6-localhost, qui ne sont pas filtrés par la simple...
Score: 5.7
Le sous-système d'addons et d'intégrations envoie des requêtes vers des adresses loopback, link-local, privées ou de métadonnées cloud sans restriction. Un acteur authentifié avec la permission CREATE_ADDON ou UPDATE_ADDON peut s'en servir pour...
Score: 5.5
Le validateur ASN.1 de Picotls ne limite pas la profondeur de récursion, permettant un épuisement de la pile avec des structures ASN.1 profondément imbriquées. Un fichier de clé privée malveillant peut crasher l'application. Corrigé au commit c14231d.
Score: 5.5
Un problème de cross-site scripting stocké permet à un attaquant disposant de privilèges administratifs d'injecter du code malveillant qui pourrait s'exécuter dans le navigateur d'une victime. Cela peut compromettre la session de l'utilisateur ou...
Score: 5.5
Un problème de cross-site scripting stocké permet à un attaquant privilégié d'injecter du code JavaScript malveillant qui pourrait s'exécuter dans le navigateur d'une victime. Cela peut entraîner l'exécution d'actions arbitraires au nom de...
Score: 5.5
Un problème de cross-site scripting stocké permet à un attaquant privilégié d'injecter du code JavaScript malveillant qui pourrait s'exécuter dans le navigateur d'une victime. Cela peut entraîner l'exécution d'actions arbitraires au nom de...
Score: 5.5
Un problème de cross-site scripting stocké permet à un attaquant disposant de privilèges administratifs d'injecter du code malveillant qui pourrait s'exécuter dans le navigateur d'une victime. Cela peut compromettre la session de l'utilisateur ou...
Score: 5.5
Le plugin Welcart ne régénère pas l'identifiant de session après authentification et accepte un identifiant fourni par l'utilisateur. Un attaquant peut fixer la session d'un membre puis prendre le contrôle de son compte après connexion. Cela...
Score: 5.4
Les API addAnnotation et listAnnotation de CloudStack ne vérifient pas correctement la propriété de l'entité. Tout utilisateur authentifié peut écrire ou lire des annotations sur des entités qui ne lui appartiennent pas en fournissant leur UUID....
Score: 5.4
Le composant Account Handler de Dolibarr dans htdocs/user/card.php présente une autorisation inappropriée via le paramètre ID. Un attaquant distant peut accéder ou modifier des comptes sans autorisation suffisante. La mise à jour vers la version...
Score: 5.4
Une injection HTML permet à un attaquant authentifié d'insérer du HTML arbitraire dans l'application Portal for ArcGIS Home. Cela peut être utilisé pour du phishing ou pour altérer l'affichage de la page. Les utilisateurs d'ArcGIS Enterprise...
Score: 5.4
L'utilisation d'identifiants codés en dur dans VOCALOID6 permet à un attaquant d'usurper l'éditeur légitime. Cela donne accès aux serveurs d'activation et de contenu de Yamaha. La compromission peut entraîner une prise de contrôle du logiciel.
Score: 5.3
Le plugin WildApricotPress Add-on n'applique pas la confidentialité réservée aux membres sur une route REST non authentifiée. Des visiteurs anonymes peuvent lire les adresses e-mail et numéros de téléphone des membres. Ces données sont...
Score: 5.3
Le plugin Dokan expose les configurations de commission des vendeurs via un endpoint REST non authentifié. Tout utilisateur anonyme peut divulguer le type de commission et les taux associés. Ces informations sensibles ne devraient pas être...
Score: 5.3
Le plugin Tamara Checkout ne vérifie pas la clé de commande, le nonce ou les capacités sur ses URL publiques de retour d'annulation/échec. Un attaquant non authentifié peut modifier le statut de commandes WooCommerce en énumérant les...
Score: 5.3
L'absence d'authentification pour une fonction critique de Rush permet à un attaquant de falsifier la source des données. Cela peut compromettre l'intégrité des informations traitées par l'application. Les versions jusqu'au 21/08/2026 sont affectées.
Score: 5.3
L'extraction des en-têtes baggage W3C dans micrometer-tracing-bridge-brave n'impose pas de limite sur le nombre d'entrées ou la taille. Un attaquant peut envoyer des en-têtes volumineux provoquant des allocations illimitées, une forte utilisation...
Score: 5.3
Le plugin myCred pour WordPress ne vérifie pas que le destinataire d'une notification de passerelle de paiement correspond au compte marchand configuré. Un attaquant non authentifié peut ainsi créditer des montants arbitraires de la monnaie...
Score: 5.3
Le plugin Charitable pour WordPress ne vérifie pas l'authenticité des webhooks Square dans sa configuration par défaut. Un attaquant non authentifié peut forger des notifications pour marquer des dons comme payés sans paiement réel. Cela permet...
Score: 5.3
Le plugin Passster pour WordPress compare incorrectement les chemins d'endpoint publics, en utilisant une sous-chaîne non ancrée plutôt que la route résolue. Un attaquant non authentifié peut contourner la protection par mot de passe globale et...
Score: 5.3
L'application de streaming vidéo de Brushfire expose le chemin de la base de données dans les requêtes. Un attaquant distant non authentifié peut lire des informations sur d'autres utilisateurs. Le correctif a été publié en février 2026.
Score: 5.3
L'attribut title du logo de la page de connexion divulgue la version complète d'iTop. Permet à un attaquant d'identifier précisément la version pour cibler des vulnérabilités connues. Corrigé en 3.2.3.
Score: 5.3
Une absence d'authentification permet à un attaquant distant non authentifié d'accéder à une ressource spécifique qui ne devrait être accessible qu'aux utilisateurs authentifiés. Cela ne concerne pas le contenu utilisateur mais peut exposer des...
Score: 5.3
L'endpoint GET /api/app-auth/status est accessible sans authentification et renvoie le tableau other_sessions contenant des métadonnées de toutes les sessions actives. Un attaquant réseau non authentifié peut énumérer les adresses IP, les...
Score: 5.3
Un admin ou superadmin peut définir matchMethod sur regex avec une expression malveillante dans expectedValue pour les moniteurs HTTP avancés. L'évaluation synchrone sur la boucle principale de Node.js sans délai ni isolation permet un...
Score: 4.9
Une injection d'attributs HTML dans les champs de métadonnées de page (og:title et og:description) est possible en raison d'un encodage de sortie manquant. Un utilisateur authentifié peut insérer des attributs arbitraires dans les balises meta...
Score: 4.6
Le traitement d'un fichier malveillant peut provoquer la terminaison inattendue de l'application. Apple a corrigé ce problème avec des vérifications améliorées dans plusieurs versions de macOS. Il s'agit d'un déni de service local nécessitant...
Score: 4.3
Une faille de type cross-site request forgery affecte l'outil Dynamic Input Field Generator de SourceCodester. Un attaquant peut déclencher des actions non autorisées à distance. L'exploit étant public, le risque d'attaque est réel.
Score: 4.3
La restriction de projet restreignant les conteneurs privilégiés peut être contournée en omettant simplement la clé security.idmap.isolated, ce qui permet de créer un conteneur non isolé. Cela affaiblit l'isolation entre locataires et l'hôte. La...
Score: 4.3
Un utilisateur sans droits d'écriture peut verrouiller un objet dans iTop, ce qui constitue un défaut de contrôle d'accès. Cela peut perturber le travail des autres utilisateurs en bloquant l'accès à des ressources partagées. La version 3.2.3...
Score: 4.3
Les utilisateurs authentifiés de Kite peuvent demander des données d'aperçu pour un cluster non autorisé en sélectionnant ce cluster avec l'en-tête x-cluster-name. La route d'aperçu est enregistrée avant le middleware RBAC et ne vérifie que la...
Score: 4.3
Dans OliveTin avant le commit ebffd9f, la fonction filterToDefinedArgumentsOnly laisse passer les arguments dont le nom commence par ot_, contournant le filtrage. Ces arguments ne sont pas validés, sont passés comme variables d'environnement et...
Score: 4.3
Le plugin LitExtension pour WordPress ne vérifie pas de nonce avant une action administrative qui écrase le jeton d'authentification du connecteur de migration. Un attaquant peut tromper un administrateur connecté pour qu'il clique sur un lien...
Score: 4.2
Dans le support du cache sémantique de Spring AI, le hachage de contexte utilisé pour isoler les réponses en cache entre différents prompts système peut permettre le partage de réponses entre contextes non liés. Cela peut entraîner des fuites...
Score: 4.2
La méthode VisitEmojiAsync insère les noms et codes d'émoji dans les attributs HTML sans encodage des entités. Bien que la validation actuelle de Discord limite les caractères dangereux, des données hors ligne modifiées ou une future source de...
Score: 4.1
FeatureEventFormatterMd.assign définit Mustache.escape comme fonction identité, désactivant l'échappement pour les rendus Mustache ultérieurs dans tout le processus. Un utilisateur de niveau éditeur peut injecter un lien malveillant dans un nom...
Score: 4.1
Une injection HTML permet à un attaquant disposant de privilèges administratifs d'insérer du HTML arbitraire dans une API administrative. Cela peut altérer l'affichage ou servir à des attaques de phishing ciblées. Les utilisateurs d'ArcGIS...
Score: 3.8
Le plugin Limit Login Attempts Reloaded ne compare pas les identifiants à sa liste noire de manière insensible à la casse et ne tient pas compte de l'adresse e-mail du compte. Un compte qu'un administrateur souhaitait bloquer peut ainsi...
Score: 3.7
Le plugin Drag and Drop Multiple File Upload pour Contact Form 7 ne neutralise pas un paramètre utilisé comme nom de balise HTML. Un administrateur peut injecter des scripts arbitraires qui s'exécutent sur les pages frontales. L'impact est limité...
Score: 3.5
Une injection HTML permet à un attaquant hautement privilégié d'insérer du contenu arbitraire dans l'application Portal for ArcGIS Home. Cela peut conduire à du défacement, du hameçonnage ou à l'exécution de scripts dans le contexte de la page....
Score: 3.5
Les messages d'erreur d'iTop divulguent des informations sensibles qui peuvent aider un attaquant à affiner ses attaques. Cette fuite d'informations est de gravité faible mais peut faciliter l'exploitation d'autres vulnérabilités. La version...
Score: 3.5
Une fonction critique de VOCALOID6 manque d'authentification via un named pipe local. Tout processus s'exécutant sous le même utilisateur local peut élever ses privilèges. L'impact est limité à l'échelle locale.
Score: 3.3