Le routeur TRENDnet TEW-821DAP présente un débordement de tampon basé sur la pile dans la fonction uci_safe_get du fichier /cgi-bin/apply_time.cgi. La manipulation des arguments système NTP peut provoquer un débordement, permettant une exécution...
Score: 10.0
Le plugin Mailgun pour WordPress est vulnérable à une SSRF via un traversement de chemin dans add_list(), permettant à des attaquants non authentifiés d'envoyer des requêtes POST authentifiées à des endpoints Mailgun avec la clé API du site. Cela...
Score: 9.8
Le plugin WS Form LITE est vulnérable à l'injection d'objets PHP via la désérialisation de données non fiables provenant des valeurs de métadonnées de soumission. Un attaquant non authentifié peut injecter un objet PHP, mais l'impact réel dépend...
Score: 9.8
Le plugin WPeMatico RSS Feed Fetcher pour WordPress présente une vérification de capacité manquante dans wpematico_import_settings, permettant aux utilisateurs authentifiés avec un accès abonné de modifier des options arbitraires du site. Cela...
Score: 8.8
AVideo contient un contournement d'authentification où deduplicateByEncoderQueueId() renvoie des identifiants video_id_hash sans vérifier la propriété, et useVideoHashOrLogin() permet une connexion sans mot de passe en tant que propriétaire de la...
Score: 8.8
AllowlistUnpickler valide uniquement le module pickle et non le nom global, permettant une traversée d'attributs vers des callables hors de la liste autorisée. Un modèle de transition-parser non fiable peut exécuter des commandes arbitraires lors...
Score: 8.8
Le paramètre path non validé dans /api/search/removeTemplate permet à un administrateur authentifié de supprimer arbitrairement des fichiers ou dossiers sur le système hôte via os.RemoveAll. Cette vulnérabilité de suppression récursive peut...
Score: 8.7
better-npm-audit construit sa commande npm audit en interpolant l'option --registry fournie par l'utilisateur sans validation ni échappement, puis l'exécute via child_process.exec(). Une valeur de registre contenant des métacaractères de shell...
Score: 7.8
hashcat ne restreint pas les options de ligne de commande lors de l'analyse des fichiers de restauration, permettant d'injecter des options comme --outfile et --potfile-path. Un attaquant peut créer un fichier de restauration malveillant pour...
Score: 7.8
AVideo présente un contournement d'autorisation où getToken() crée des jetons sans les lier à une identité ou un but, et le endpoint Gallery/sections.php émet des jetons valides aux visiteurs non authentifiés. Ces jetons peuvent être utilisés...
Score: 7.5
Netty désactive la vérification du nom d'hôte TLS sur le chemin client OpenSSL lorsqu'un X509TrustManager simple est utilisé et que le wrapping Unsafe est indisponible. Un attaquant de type man-in-the-middle peut présenter un certificat valide...
Score: 7.5
Une faille logique dans validate_cart_data permet à un attaquant non authentifié de contourner les addons payants obligatoires et de finaliser un achat au prix du produit de base. Cela permet de voler des produits en payant une fraction du...
Score: 7.5
FramenetCorpusReader permet de contourner la sandbox via des liens symboliques dont les noms ne contiennent pas de séparateurs de chemin. Ces liens sont résolus vers des fichiers XML hors du répertoire du corpus. Un attaquant peut lire des...
Score: 7.5
pathsec.py définit ENFORCE=False par défaut, ce qui fait que les fonctions de validation émettent des avertissements au lieu de lever des exceptions. Les protections contre les traversées de chemin et la désérialisation pickle sont donc inactives...
Score: 7.5
StreamBackedCorpusView appelle builtins.open() directement au lieu de pathsec.open(), contournant ainsi la variable pathsec.ENFORCE. Un attaquant contrôlant le paramètre fileid peut lire des fichiers locaux arbitraires, y compris des fichiers...
Score: 7.5
JSONTaggedDecoder.decode_obj ne limite pas la récursion, permettant à des structures JSON profondément imbriquées de provoquer une RecursionError non gérée. Un attaquant peut envoyer des charges utiles conçues pour dépasser la limite de récursion...
Score: 7.5
strongSwan gère incorrectement le clonage des identités EAP analysées qui aboutissent à un encodage vide mais non NULL. Cela déclenche un double-free lors de la destruction des doublons, pouvant conduire à une corruption mémoire.
Score: 7.5
Le routeur TRENDnet TEW-821DAP présente une injection de commande dans le fichier /cgi-bin/upload.cgi via le paramètre filename. Un attaquant distant peut exploiter cette faille pour exécuter des commandes arbitraires sur l'appareil. L'exploit a...
Score: 7.4
docker-socket-proxy ne filtre pas correctement les points de terminaison de lecture dans l'API /containers lorsque la variable CONTAINERS est définie. Un attaquant peut utiliser des requêtes GET pour lire des fichiers arbitraires et télécharger...
Score: 7.4
AVideo contient une vulnérabilité de CSRF dans releaseVideoNow.json.php, qui accepte les requêtes GET sans contrôle d'authenticité. Un attaquant peut forcer un administrateur à publier définitivement des vidéos embargoées en manipulant le...
Score: 7.1
Le module de téléchargement de NLTK ne vérifie pas l'intégrité des paquets après téléchargement et avant extraction. Un attaquant en position d'homme du milieu ou via un empoisonnement DNS peut injecter des paquets malveillants. Ceux-ci sont...
Score: 7.1
Le routeur TRENDnet TEW-823DRU présente une injection de commande dans la fonction nvram_get du composant CLI Configuration Tool. Un attaquant distant peut exploiter cette vulnérabilité pour exécuter des commandes arbitraires. L'exploit est...
Score: 6.6
Les endpoints d'installation du bazaar ne vérifient pas que le packageName correspond au contenu téléchargé. Un attaquant avec un accès same-origin peut écraser des plugins existants et installer du code malveillant persistant. Cela compromet...
Score: 6.6
Un débordement de tas d'un octet se produit dans la routine ASN.1 asn1_add_obj lors de la signature d'un certificat avec une clé RSA de 2040 bits. L'allocation est insuffisante pour le tampon de signature, entraînant une écriture au-delà de la...
Score: 6.6
AVideo présente un contournement d'autorisation dans le endpoint Users_affiliations add.json.php, permettant aux utilisateurs authentifiés de forger des enregistrements de consentement bipartite. Cela peut être utilisé pour réassigner la...
Score: 6.5
FileSystemPathPointer.open contient un bug logique où la validation compare un chemin normalisé à lui-même, rendant le contrôle de sécurité inerte. Un attaquant peut utiliser des URL file:// avec nltk.data.load() pour lire des fichiers...
Score: 6.5
L'attribut 'delay' du shortcode est insuffisamment assaini et échappé, permettant une injection de scripts stockés. Un attaquant authentifié avec un accès Contributeur peut injecter des scripts arbitraires qui s'exécutent lors de la consultation...
Score: 6.4
Les champs de réponse du formulaire (text_subscribed, text_error) sont vulnérables à une XSS stockée en raison d'un assainissement insuffisant. Un attaquant authentifié avec un accès Auteur peut injecter des scripts web qui s'exécutent pour tout...
Score: 6.4
La validation des chemins dans CorpusReader.open() de NLTK est lexicale et ignore la résolution des liens symboliques. Un attaquant local peut placer des liens symboliques dans la racine du corpus pour lire des fichiers arbitraires hors de cette racine.
Score: 6.2
La fonction fgetl() de hashcat écrit un terminateur nul un octet au-delà du tampon alloué lorsqu'une ligne d'entrée a exactement la taille HCBUFSIZ_LARGE. Un attaquant peut déclencher cette écriture hors limites via un fichier de hachage, potfile...
Score: 6.1
La fonction outfile_write() de hashcat assemble la sortie dans un tampon fixe sans valider la longueur cumulée. Avec --username --show et un nom d'utilisateur surdimensionné, le dépassement de tampon provoque une corruption mémoire et un crash du...
Score: 6.1
Une traversée de chemin dans FramenetCorpusReader et NKJPCorpusReader permet de lire des fichiers XML hors du corpus racine. Des sélecteurs non sûrs ou un état d'index empoisonné peuvent être exploités via frame_by_name, doc, lu et header. Cela...
Score: 5.9
AVideo contient une vulnérabilité de CSRF dans objects/videoEditLight.php, qui accepte les requêtes GET sans vérification d'authenticité. Un attaquant peut stocker une balise img dans la description d'une vidéo pour transférer la propriété de la...
Score: 5.7
Les méthodes IPIPANCorpusReader contournent la validation pathsec et suivent les liens symboliques pour lire des fichiers arbitraires. Un attaquant peut placer un symlink dans le répertoire du corpus et accéder à des fichiers sensibles du...
Score: 5.5
AVideo contient une vulnérabilité de CSRF dans channelToGallery.json.php, permettant à des attaquants de modifier la configuration de la galerie du site. En utilisant une requête GET avec le cookie de session d'un administrateur, ils peuvent...
Score: 5.4
Le plugin Themify Builder pour WordPress ne vérifie pas correctement l'autorisation de l'utilisateur, permettant à des attaquants non authentifiés de modifier les données de style (marges et paddings) de publications arbitraires, y compris...
Score: 5.3
Le plugin kk Star Ratings pour WordPress permet l'exécution de shortcodes arbitraires en raison d'une validation insuffisante de la valeur 'payload' avant l'appel à do_shortcode. Des attaquants non authentifiés peuvent ainsi exécuter des...
Score: 5.3
AVideo expose les adresses email des propriétaires de chaînes via feed/index.php, permettant à des attaquants non authentifiés de les récupérer en itérant sur les noms de chaînes publiques. Ces informations peuvent être utilisées pour des...
Score: 5.3
La fonction validate_network_url échoue en mode ouvert lorsque la résolution DNS échoue, car _resolve_hostname retourne une liste vide et aucune vérification IP n'est effectuée. Un attaquant peut déclencher des échecs DNS ou utiliser le rebinding...
Score: 5.3
Le pilote Wi-Fi Infineon Airoc ne libère pas le tampon réseau en cas d'échec synchrone de transmission, ce qui épuise le pool fixe de tampons. Un attaquant adjacent peut provoquer des échecs de transmission répétés, entraînant une perte totale de...
Score: 5.3
SiYuan avant la v3.8.0 insère des placeholders de secrets dans le paramètre URL de destination de l'outil MCP http_request, permettant à un client MCP de les exfiltrer vers un hôte public. Les secrets sont envoyés en clair sans confirmation.
Score: 4.9
Une liste noire incomplète dans l'outil MCP de SiYuan permet à un administrateur authentifié de lire des fichiers sensibles du workspace, notamment les mots de passe en clair de publication. Cela expose des données critiques comme les templates...
Score: 4.9
Le plugin AutomatorWP pour WordPress présente un contournement d'autorisation permettant aux utilisateurs authentifiés de niveau abonné de récupérer toutes les données de formulaires ConvertKit configurées par le gestionnaire du site. Le nonce...
Score: 4.3
Le plugin AutomatorWP pour WordPress présente un contournement d'autorisation permettant aux utilisateurs authentifiés de niveau abonné de récupérer le catalogue de listes Campaign Monitor, y compris les identifiants et noms de listes. Le nonce...
Score: 4.3
Le plugin Post Duplicator pour WordPress présente un contournement d'autorisation dans duplicate_post_permissions(), ne vérifiant que la capacité duplicate_posts sans contrôler publish_posts. Les contributeurs peuvent créer des doublons avec un...
Score: 4.3
Le plugin Post Duplicator pour WordPress ne vérifie pas la capacité edit_others_posts dans la fonction duplicate_post(), permettant aux contributeurs de créer des doublons attribués à n'importe quel utilisateur, y compris les administrateurs....
Score: 4.3
La fonction gspb_update_global_wp_settings vérifie uniquement la capacité edit_posts au lieu d'exiger des privilèges administratifs. Un contributeur peut ainsi modifier les paramètres globaux de couleur du thème WordPress. Cela permet une...
Score: 4.3
La fonction SOPC_NodeMgtHelperInternal_AddVariableNodeAttributes de S2OPC présente une lecture hors limites via l'argument UserAccessLevel. L'attaque est possible à distance mais nécessite une complexité élevée et reste difficile à exploiter.
Score: 3.7