ISC Stormcast For Friday, September 4th, 2026 https://isc.sans.edu/podcastdetail/10082, (Fri, Sep 4th)
04/09/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
20°C
ciel dégagé
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Threat actors behind the "Phantom Deal" campaign are studying companies in extreme detail, aiming to dupe midlevel employees into initiating large financial transfers.
In this video conversation, Dark Reading editors discuss some of the news they didn't get a chance to cover, from the latest antics of ShinyHunters to new research about the prevalence (or lack thereof) of AI-generated malware.
The incident demonstrates how frontier AI agents can dramatically compress an attack timeline and coordinate a large-scale breach, according to researchers.
Brazil's most sophisticated threat group is making light work of the country's financial systems, putting money directly into its own pocket.
Researchers built a fake company to study fake employee scams.
[This is a Guest Diary by Frank Igbokwe, an ISC intern as part of the SANS.edu BACS program] Honeypot-Omaha is a DShied Sensor located at the Internet Storm Center (ISC) that is set up as a decoy for the original target and deployed over the...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
New research suggests the coming Vulnpocalypse may not be so overwhelming for enterprise security teams — if they have the right strategies.
The exploitation activity follows attacks earlier this summer on two other zero-day vulnerabilities in the vendor's edge devices.
Former cybercriminal Brett Johnson provides a look inside the mind of a threat actor and discusses where AI provides the most value for attackers.
I received the two emails below earlier in the month. They’re vaguely coherent. I suppose I shouldn’t be surprised that the corpus that AIs are training on contain data suggesting that I am someone to write to with random computer and network...
The "Spring Ring" operation aims to compromise users of the collaboration suite to remotely access their sessions, spread malware, and even take over infrastructure.
Comcast has added motion detection as a feature to its wireless routers: The feature sends push notifications to users when motion is detected near a connected device, such as a TV or printer. It has different settings for when people are home,...
Nexus hosts a Krayin CRM instance backed by a Gitea server. I’ll dig through a public Gitea repository to find a Docker Compose file and environment configuration, recovering credentials to log into Krayin. From there, I’ll exploit an...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Threat actors exploited commodity in ownCloud to gain initial access, resulting in stolen reactor databases, personnel records, and credential stores.
A new identity theft service launched on the dark web this week is selling digital scans of more than 153 million drivers licenses from people in the United States and Canada. Based on interviews with individuals whose licenses are available for...
CVE-2026-82329 is an authentication bypass flaw in JFrog's repository manager that enables bad actors to gain admin-level access on affected systems.
Some security researchers have observed an uptick in insider-assisted ransomware attacks, but malicious insiders pose other threats that cost companies millions.
Aucun article de sécurité disponible
Le plugin ne restreint pas correctement qui peut téléverser des fichiers ni leur type, permettant à des attaquants non authentifiés de téléverser des backdoors PHP sur les sites affectés. Cela aboutit à une exécution de code à distance complète...
La console de débogage du plugin est accessible à tout utilisateur authentifié et exécute du code PHP fourni par l'utilisateur, permettant à un simple abonné d'exécuter du code arbitraire sur le serveur. Cela mène à une compromission totale du serveur.
Une validation d'entrée incorrecte dans DataTransfer permet à un attaquant distant utilisant l'ingénierie sociale de contourner les restrictions d'accès système via une application co-installée. Le score CVSS de 9.8 indique un impact critique sur...
Une validation insuffisante du paramètre type permet à un utilisateur non authentifié d'élever ses privilèges jusqu'à celui d'administrateur. L'enchaînement des étapes permet de créer un compte manager puis de modifier le mot de passe d'un...
Le plugin SigmaForms Pro jusqu'à 1.4.11 est vulnérable à une suppression arbitraire de fichiers en raison d'une validation insuffisante du chemin dans la fonction delete_submission_files. Un attaquant non authentifié peut supprimer des fichiers...
Une escalade de privilèges non authentifiée dans Authorizer permet à un attaquant d'obtenir des privilèges élevés sans authentification. Cela peut conduire à une prise de contrôle complète du site WordPress, avec un impact critique sur la sécurité.
Une vulnérabilité critique affecte Craft CMS avant la version 5.10.11 dans la validation du drapeau admin lors de l'enregistrement d'un utilisateur. Un attaquant peut s'inscrire avec l'adresse e-mail d'un compte administrateur désactivé pour...
Le composant SWFUpload inclus dans Developer Tools permet un téléversement de fichier arbitraire sans authentification. Un attaquant peut exécuter du code arbitraire sur le serveur. La version 1.1.3 est critique.
Looking Glass avant la version 1.3.5 présente une injection de commandes système due à une expression régulière non ancrée dans la validation des entrées. Un attaquant peut exploiter cette faille pour exécuter des commandes arbitraires sur le...
Cette vulnérabilité critique permet à un attaquant distant non authentifié d'exécuter du code avec les privilèges root sur les commutateurs Cisco Nexus 9000. Les ports TCP 43210 et 43211 sont exposés par défaut, permettant l'envoi d'entrées...
Cette vulnérabilité concerne des problèmes de contrôle des ressources dans Cisco IOS XR, pouvant être exploités pour perturber le fonctionnement du système. Les détails spécifiques ne sont pas divulgués, mais l'impact potentiel est élevé. Un...
Cette vulnérabilité critique est due à un contrôle d'accès inapproprié (CWE-284) dans Cisco IOS XR Software. Elle permet à un attaquant non authentifié de contourner les restrictions d'accès. Un correctif doit être appliqué en priorité.
Cette vulnérabilité permet à un attaquant d'enregistrer une information d'authentification FIDO2 contrôlée contre un compte cible et de s'authentifier ensuite comme cet utilisateur. L'impact est critique car il permet un contournement complet de...
Un use-after-free dans Dawn sur Android permet à un attaquant distant d'exécuter du code arbitraire hors du bac à sable via une page HTML malveillante. Le score CVSS de 9.6 reflète un risque critique pour la sécurité du système.
Un use-after-free dans WebGL sur Android permet à un attaquant distant d'exécuter du code arbitraire hors du bac à sable via une page HTML malveillante. Le score CVSS de 9.6 indique un risque critique pour la sécurité du système.
Vulnérabilité critique de type use-after-free dans Shared Tab Groups sous Android. Un attaquant distant peut exploiter l'ingénierie sociale via une page HTML pour exécuter du code arbitraire hors du sandbox. Impact potentiel de compromission...
Problème d'autorisation incorrecte dans FileSystem permettant à un attaquant distant d'exécuter du code arbitraire hors du sandbox via une page HTML. L'ingénierie sociale est nécessaire pour exploiter cette faille. L'impact sur la confidentialité...
Joro expose une API locale non authentifiée avec une politique CORS permissive, permettant à un site web malveillant d'exploiter le navigateur de l'opérateur pour téléverser un plugin natif et redémarrer le service. Cela aboutit à une exécution...
Une injection SQL non authentifiée dans WCFM Marketplace permet à un attaquant d'exécuter des requêtes arbitraires sur la base de données. Cela peut entraîner l'exfiltration de données sensibles, la modification de contenu ou une compromission...
Le flux de réinitialisation de mot de passe des comptes locaux ne vérifie pas l'authentification. Un attaquant non authentifié peut réinitialiser les mots de passe et accéder aux comptes. L'impact est critique pour la confidentialité des mots de passe.
Vulnérabilité d'autorisation incorrecte dans Commerce PayPal permettant du forceful browsing. Un attaquant peut accéder à des pages ou fonctionnalités sans autorisation appropriée. Le score CVSS élevé indique un impact critique sur la...
Submariner permet à un cluster malveillant d'injecter des directives ipsec.conf via le champ CableName non validé, conduisant à une exécution de code à distance en tant que root sur le nœud passerelle. Cette vulnérabilité est très critique car...
Un use-after-free dans Proxy permet à un attaquant distant d'exécuter du code arbitraire hors du bac à sable via un trafic réseau malveillant. Cette vulnérabilité présente une sévérité élevée et un impact critique sur la confidentialité et l'intégrité.
Une vulnérabilité de type Cross Site Scripting stocké affecte SiYuan avant la version 3.8.2 dans le service de fichiers. Un attaquant peut téléverser des fichiers avec des extensions exécutables comme .xht, .ehtml, .xsl, .xbl ou .rdf pour...
Une ressource non initialisée dans V8 permet à un attaquant distant d'exécuter du code arbitraire à l'intérieur du bac à sable via une page HTML malveillante. La sévérité est élevée, avec un risque important de compromission du navigateur.
Un use-after-free dans WebRTC permet à un attaquant distant d'exécuter du code arbitraire à l'intérieur du bac à sable via une page HTML malveillante. La sévérité est moyenne, mais l'exécution de code dans le bac à sable peut conduire à une...
Un use-after-free dans TabStrip permet à un attaquant distant utilisant l'ingénierie sociale d'exécuter du code arbitraire hors du bac à sable via une interaction utilisateur. La sévérité est faible, mais l'impact est élevé en raison de...
Coolify n'échappe pas correctement les noms de variables d'environnement dans les commandes Docker exécutées via SSH. Un attaquant authentifié peut injecter des métacaractères shell et exécuter des commandes arbitraires sur l'hôte. L'impact sur...
Le manque de contrôle des permissions dans SubuserController permet à un sous-utilisateur authentifié d'élever ses privilèges et d'obtenir le contrôle complet du serveur. Cela expose les données sensibles, sauvegardes et configurations. Le score...
Le manque de contrôle de capacité et de nonce dans DPDEV_install_themes_func permet à un abonné d'installer des thèmes arbitraires contenant des fichiers PHP. Ces fichiers sont extraits dans un répertoire accessible via le web, ce qui peut...
Le plugin User Frontend avant 4.3.11 ne bloque pas la désérialisation de valeurs de champs fournies par l'utilisateur lors de la réouverture d'une soumission dans le formulaire d'édition. Un utilisateur authentifié de niveau Abonné ou supérieur...
Le plugin FAQ Builder AYS avant 1.8.5 ne nettoie ni n'échappe le contenu soumis par des visiteurs non authentifiés avant de le stocker et de l'afficher dans une page d'administration. L'échappement appliqué est annulé par une étape de décodage...
Le plugin Simple Ajax Chat avant 20260827 n'échappe pas le contenu des messages de chat avant de le rendre. Des utilisateurs non authentifiés peuvent injecter des attributs HTML arbitraires dans la page et exécuter des scripts dans le navigateur...
Zohocorp ManageEngine Password Manager Pro avant 13235, PAM360 avant 8561 et Access Manager Plus avant 4405 sont vulnérables à une injection SQL authentifiée. Un attaquant authentifié peut exploiter cette faille pour exécuter des requêtes SQL...
L'injection d'objets PHP dans WP User Frontend permet à un abonné d'injecter des objets arbitraires, pouvant conduire à une exécution de code ou à une prise de contrôle du site. La gravité est élevée en raison de l'impact potentiel sur la sécurité.
Une mauvaise affectation des privilèges dans Booking Hub permet à un utilisateur d'élever ses privilèges. Cela peut conduire à l'accès à des fonctionnalités administratives non autorisées, compromettant la sécurité du site.
Une injection d'objets PHP non authentifiée dans Ninja Forms - Layout & Styles permet à un attaquant d'injecter des objets arbitraires. Cela peut conduire à une exécution de code à distance ou à une compromission totale du site.
Une CSRF non authentifiée dans Simply Schedule Appointments permet à un attaquant de forcer des actions non désirées sur un utilisateur authentifié. Cela peut conduire à la modification de rendez-vous ou à d'autres opérations malveillantes.
Une vulnérabilité de type Cross Site Request Forgery non authentifiée affecte Mang Board WP jusqu'à la version 2.3.8. Un attaquant peut forcer un administrateur connecté à exécuter des actions non désirées sur le site, comme modifier des réglages...
Une vulnérabilité de contournement de portée de site affecte Craft CMS avant la version 5.10.11 dans les résolveurs de mutation GraphQL. Un attaquant disposant d'un jeton limité à un site peut lire, modifier ou supprimer des entrées sur d'autres...
Une vulnérabilité de validation insuffisante du statut admin affecte Craft CMS avant la version 5.10.11 dans le point de terminaison actionGetPasswordResetUrl. Un utilisateur non administrateur avec la permission administrateur peut générer des...
BIG-IP présente une vulnérabilité permettant à un utilisateur authentifié de n'importe quel rôle de créer des comptes administrateur via une requête non divulguée à TMUI. Un attaquant avec accès réseau à l'interface de gestion peut ainsi élever...
Dans Jenkins, des objets de types marqués comme stockant leur configuration dans des fichiers indépendants peuvent apparaître comme valeurs de champs imbriqués dans des config.xml soumis par l'utilisateur. Cela permet aux attaquants de déclencher...
Stapler ne restreint pas les types d'objets instanciables via la liaison de données de formulaire aux types compatibles avec le type de champ attendu. Un attaquant avec la permission Overall/Read peut instancier des types liés à la configuration...
La visionneuse de journaux système n'échappe pas les métadonnées des enregistrements de journal (source, niveau, horodatage). Un attaquant contrôlant des processus d'agent peut exploiter cette faille pour une XSS stockée. Cela permet d'exécuter...
Un point de terminaison HTTP servant des ressources JavaScript dynamiques intègre le jeton CSRF (crumb) de l'utilisateur comme littéral de chaîne. Un attaquant contrôlant une page hébergée sur le même site peut obtenir un crumb valide pour la...
Les champs transitoires ne peuvent pas être exclus de la désérialisation dans Jenkins. Les attaquants capables de soumettre des mises à jour de configuration peuvent spécifier les valeurs de ces champs transitoires. L'impact dépend de la manière...
Cette vulnérabilité critique permet à un attaquant de remplacer les métadonnées du fournisseur d'identité SAML. En contrôlant ces métadonnées, l'attaquant peut se faire passer pour n'importe quel utilisateur. Cela conduit à une compromission...
Cette faille de type path traversal permet à un attaquant avec la permission Item/Read de lire des fichiers arbitraires sur le contrôleur Jenkins. Les fichiers sensibles tels que les secrets ou la configuration peuvent être exposés. L'impact sur...
La désérialisation non sécurisée de rapports de performance permet à un attaquant avec la permission Item/Configure d'exécuter du code arbitraire sur le contrôleur Jenkins. Cela mène à une compromission totale du serveur. Le score CVSS est de 8.8.
Un attaquant peut écrire des fichiers à des emplacements arbitraires sur le système de fichiers du contrôleur Jenkins. Cela peut être exploité pour exécuter du code arbitraire, par exemple en modifiant des scripts ou des fichiers de...
Un attaquant peut créer un groupe Entra avec un nom d'affichage identique à un groupe privilégié, obtenant ainsi les permissions associées. Cela permet une élévation de privilèges dans Jenkins. L'impact est élevé sur la confidentialité,...
Cette vulnérabilité de XSS stocké permet à un attaquant de modifier la configuration d'apparence et d'injecter du JavaScript via une icône SVG. Le code s'exécute dans le navigateur des utilisateurs Jenkins. Cela peut conduire à un vol de session...
Cette vulnérabilité est liée à des erreurs de calcul dans Cisco IOS XR, pouvant conduire à des comportements inattendus ou à une compromission. Les détails sont internes, mais le score CVSS de 8.8 reflète un risque sérieux. Une mise à jour de...
Ce problème concerne une neutralisation incorrecte (CWE-707) dans Cisco IOS XR Software. Un attaquant pourrait exploiter cette faiblesse pour injecter des commandes ou des données non souhaitées. La mise à jour de durcissement corrige ce défaut.
Cette faille provient d'une gestion incorrecte des conditions exceptionnelles (CWE-703) dans Cisco IOS XR Software. Elle peut entraîner un comportement inattendu ou un déni de service. La mise à jour de sécurité est indispensable.
XSS stocké dans BookStack via le téléchargement de fichiers SVG non validés. Un attaquant avec des permissions d'éditeur peut exécuter des scripts dans le navigateur des administrateurs. L'accès via l'API se fait sans validation du type de...
Le serveur de réplication protobuf de PikiwiDB n'authentifie pas les requêtes entrantes malgré la configuration requirepass. Un attaquant distant peut obtenir le snapshot complet et le flux d'écriture en direct, et supprimer des nœuds répliqués....
L'authentification basée sur l'adresse IP source peut être contournée par un attaquant capable de forger ou d'usurper cette adresse. Cela permet un accès non autorisé à l'application MinKNOW. Le score de 8,6 indique un risque élevé.
Cette vulnérabilité dans Cisco IOS XR Software provient d'un contrôle de flux insuffisant (CWE-691). Un attaquant pourrait potentiellement perturber le fonctionnement du logiciel. La mise à jour de durcissement fournie par Cisco est nécessaire...
Une autorisation incorrecte dans TabStrip permet à un attaquant distant ayant compromis le processus de rendu et utilisant l'ingénierie sociale d'exécuter potentiellement du code arbitraire hors du bac à sable via une page HTML malveillante. La...
Un use-after-free dans Browser permet à un attaquant distant ayant compromis le processus de rendu d'exécuter du code arbitraire hors du bac à sable via une page HTML malveillante. La sévérité est élevée, avec un risque important de prise de...
Un débordement de tampon dans GPU sur Windows permet à un attaquant distant ayant compromis le processus de rendu d'exécuter du code arbitraire hors du bac à sable via une page HTML malveillante. La sévérité est élevée, avec un risque de...
NGINX Ingress Controller présente une injection dans le générateur de configuration via des annotations Ingress non nettoyées. Un attaquant authentifié avec accès en écriture aux annotations peut injecter des directives de configuration...
Cette vulnérabilité dans Nuclio Dashboard permet à tout utilisateur authentifié de contourner les contrôles d'autorisation OPA sur les projets. L'attaquant peut modifier ou supprimer n'importe quel projet et ses ressources associées. La version...
Cette vulnérabilité dans TOON permet une pollution du prototype via des clés comme __proto__, constructor ou prototype. Un attaquant peut provoquer un déni de service ou, avec un gadget adapté, une exécution de code à distance. La version 2.3.1...
Le firmware PS3111-S11 expose des commandes propriétaires privilégiées sur l'interface ATA avec une authentification faible ou absente. Un attaquant peut contourner le handshake CRC-16 et lire ou écrire la mémoire du contrôleur et la flash brute....
Les endpoints REST du plugin Auto x LINE manquent de contrôles d'autorisation, permettant à des utilisateurs non authentifiés de modifier les paramètres et d'effacer les journaux. Cela peut entraîner une prise de contrôle partielle du site. La...
Dans les moteurs NGINX JavaScript (njs) et QuickJS (qjs), une exception lors du traitement asynchrone du corps de la requête dans un gestionnaire js_access peut provoquer un échec ouvert. Un attaquant non authentifié peut envoyer une requête...
Cette faille est liée à une défaillance du mécanisme de protection (CWE-693) dans Cisco IOS XR Software. Elle pourrait permettre de contourner les protections en place. Une mise à jour de sécurité est requise.
Une autorisation incorrecte dans Chromoting sur Windows permet à un attaquant local d'exécuter du code arbitraire hors du bac à sable via un programme local. La sévérité est moyenne, mais l'exécution de code hors du bac à sable représente un risque élevé.
La validation insuffisante du chemin dans la fonction de suppression permet à un attaquant authentifié de supprimer des fichiers arbitraires sur le serveur. La suppression de fichiers critiques comme wp-config.php peut mener à une exécution de...
Le module de formulaires ne vérifie pas que l'utilisateur ciblé est autorisé, permettant à un visiteur non authentifié de modifier le mot de passe d'un administrateur si le formulaire est configuré pour cibler un autre compte. Cela conduit à une...
Le plugin Advanced Custom Fields: Extended avant 0.9.2.7 ne limite pas le rôle soumis via ses formulaires utilisateur frontaux aux rôles proposés, et sa protection contre les rôles privilégiés est incomplète. Un visiteur non authentifié peut...
Le plugin OAuth Single Sign On avant 7.0.1 ne vérifie pas l'assertion d'identité retournée par son flux Steam Single Sign-On. Un attaquant non authentifié peut se connecter en tant que n'importe quel utilisateur non administrateur et créer de...
Cette vulnérabilité permet à un attaquant disposant de la clé de chiffrement de l'application de modifier les dossiers utilisés par le navigateur de fichiers RadEditor, pouvant conduire à une exécution de code à distance. L'impact est critique...
Dans NGINX Gateway Fabric avec NGINX Plus, les valeurs fournies par l'utilisateur dans les champs clientID, cookieName ou clientSecret du filtre d'authentification sont injectées dans les modèles de configuration sans échappement. Un attaquant...
Cette vulnérabilité dans le module XML de njs, accessible via xml.exclusiveC14n(), permet une écriture hors limites dans le tas. Un attaquant distant non authentifié peut provoquer un déni de service via des redémarrages répétés de worker ou une...
HTTPX2 ne démarre pas TLS pour les connexions wss via un proxy SOCKS5, car la condition de mise à niveau TLS ne reconnaît que https. Les données sensibles telles que les en-têtes d'autorisation, cookies et trames WebSocket transitent en clair,...
Cette vulnérabilité de XSS stocké permet à un attaquant disposant de la permission Item/Configure d'injecter du code JavaScript via des liens de tableau de bord. Le code s'exécute dans le navigateur des utilisateurs consultant les rapports...
Dans Nuclio, le contrôleur construit une commande curl pour les déclencheurs cron sans assainir correctement les clés event.headers et event.body. Cela permet une injection de commande dans le conteneur Kubernetes CronJob. La version 1.16.4...
Le runtime Java de Nuclio génère un fichier build.gradle avec le moteur de template Go text/template sans échappement. Un attaquant peut injecter des instructions Groovy arbitraires lors de la phase de configuration Gradle. La version 1.16.5...
Dans Nuclio, le namespace de fonction est interpolé dans une commande docker ps exécutée via /bin/sh -c, sans validation. Comme l'authentification par défaut est 'nop', un attaquant distant peut injecter des commandes OS root dans le conteneur...
Une exécution de code à distance est possible dans DSpace via les modèles Velocity utilisés pour les messages COAR Notify/LDN. Un attaquant peut exploiter cette faille pour exécuter du code arbitraire sur le serveur, compromettant totalement la...
Le problème réside dans l'option --join-cgroup de nsenter qui laisse un descripteur de fichier ouvert sur cgroup.procs avec les privilèges root. Un utilisateur non privilégié peut hériter de la capacité de migrer des processus entre cgroups et de...
Sur les systèmes Windows où Elastic Agent est installé en mode non privilégié, des ressources utilisées par le service sont créées avec des contrôles d'accès trop permissifs. Un utilisateur local peut exploiter cette faiblesse pour faire exécuter...
Les montages bind restreints prennent le chemin source depuis fstab sans épingler cette source avant le montage privilégié. Un utilisateur local peut remplacer la source autorisée ou un ancêtre inscriptible pour rediriger SUID mount(8) vers un...
Une injection de commande dans rpmbuild permet à un attaquant de fournir un nom de fichier ou chemin contenant des métacaractères shell, conduisant à une exécution arbitraire de commandes avec les privilèges de l'utilisateur build. Cela est...
Cette vulnérabilité d'injection de commande dans rpmuncompress permet à un attaquant local d'exécuter des commandes arbitraires. L'exploitation nécessite qu'un utilisateur ou un processus automatisé invoque rpmuncompress sur un fichier...
AGESA d'AMD ne vérifie pas suffisamment l'authenticité des données, permettant à un attaquant de mettre à jour les données de la mémoire SPI ROM. Cela peut entraîner un déni de service ou une élévation de privilèges. Une mise à jour du firmware...
Une injection de commandes système dans WeOS permet à un attaquant d'exécuter des commandes arbitraires sur l'équipement. Cela compromet totalement la confidentialité, l'intégrité et la disponibilité. Le score de 7,6 reflète la gravité.
La fonction set_course_mode_price() d'Open edX ne vérifie pas les permissions au niveau du cours, seulement l'authentification. Tout utilisateur connecté peut modifier le prix et la devise d'un cours. Le correctif est apporté par le commit 59bb6d6.
Une récursion sans borne dans sig_data permet l'épuisement de la mémoire lors du ré-encodage d'un message contenant un enregistrement TSIG mal placé. Un attaquant distant peut provoquer un déni de service en envoyant moins de 100 octets sur le...
facefusion ne normalise pas les identifiants de tâche dans get_job_file_name. Un attaquant peut utiliser des séquences de traversée via l'API HTTP non authentifiée pour écrire des fichiers hors du répertoire jobs. Cela impacte l'intégrité du système.
La lecture hors bornes dans decodeSdnv permet à un attaquant distant non authentifié d'envoyer des valeurs SDNV tronquées pour lire de la mémoire au-delà des tampons. Cela peut entraîner une fuite d'informations ou un déni de service. Le score de...
Le endpoint loadOrSearch est accessible sans authentification, permettant l'énumération des membres, e-mails et hiérarchie d'équipe. Un attaquant peut exploiter des identifiants d'espaces publics pour collecter des données sensibles. Cette fuite...
L'envoi d'un certificat X.509 malformé provoque l'échec d'une assertion dans pluto, entraînant l'arrêt et le redémarrage du démon. Une exploitation répétée cause un déni de service. La vulnérabilité nécessite le mode FIPS et un certificat CA...
Le plugin RegistrationMagic avant 6.0.9.9 n'échappe pas une valeur de champ de formulaire d'inscription avant de l'afficher dans un attribut HTML sur une page administrative. Un utilisateur non authentifié peut ainsi réaliser une injection de...
Dans Progress Telerik UI for AJAX avant v2026.3.812, une validation insuffisante de l'état fourni par le client dans RadImageEditor peut permettre à un attaquant d'influencer le fichier renvoyé par le cache d'images du contrôle. Cela peut exposer...
Une exposition de données sensibles non authentifiée dans WooCommerce Product Attachment permet à un attaquant d'accéder à des informations confidentielles. Cela peut inclure des fichiers joints ou des données utilisateur, portant atteinte à la...
Le tableau de bord mobile Smart Connect est sujet à une manipulation par des applications tierces. Combiné à une attaque de phishing, cela peut permettre à un attaquant d'élever ses privilèges dans le système. L'impact est une escalade de privilèges.
Cette vulnérabilité permet à un attaquant distant de provoquer un déni de service en crashant un worker NGINX via une réponse HTTP malformée lue par ngx.fetch(). L'exploitation nécessite de contrôler ou d'influencer la réponse HTTP fetchée....
Cette vulnérabilité dans les téléphones Cisco permet à un attaquant distant non authentifié de provoquer un déni de service par consommation mémoire. L'exploitation nécessite que le téléphone soit enregistré sur Unified CM et que l'accès Web soit...
Les décodeurs de contenu de HTTPX2 décompressent entièrement chaque bloc réseau avant de fournir des morceaux bornés à l'application, permettant à un serveur malveillant d'envoyer un petit bloc compressé qui s'étend à une grande allocation...
fast-uri sérialise le composant port d'une URI sans le valider, permettant d'injecter des délimiteurs d'autorité et de rediriger l'hôte vers un domaine contrôlé par l'attaquant. Les applications qui construisent des URI à partir de parties non...
Une injection de commandes OS dans le plugin TICS permet à un attaquant contrôlant les variables d'environnement de build d'exécuter des commandes arbitraires sur l'agent. Cela compromet l'intégrité et la confidentialité des données sur l'agent....
Un débordement de tas dans le module SMM peut permettre à un attaquant disposant d'un second vecteur d'écriture sur la mémoire flash SPI d'exécuter du code arbitraire. Cette vulnérabilité compromet gravement l'intégrité du firmware et la sécurité...
La manipulation dans i.php permet une traversée de chemin à distance, pouvant exposer des fichiers sensibles du serveur. L'exploit public augmente le risque d'utilisation. Le score de 7,3 reflète un impact potentiel élevé sur la confidentialité.
Vulnérabilité non spécifiée dans le module Screenshot de Drupal. Le score CVSS élevé suggère un impact important sur la sécurité. Les versions concernées sont toutes.
Vulnérabilité non spécifiée dans le module Screenshot de Drupal. Elle présente un risque sérieux pour les sites utilisant ce module. Les détails ne sont pas fournis.
Une limitation incorrecte du chemin d'accès dans la fonctionnalité Fleet de Kibana permet à un utilisateur à faibles privilèges disposant d'un accès en écriture aux paramètres Fleet de provoquer la suppression de ressources privilégiées via une...
tsi-dpdp-cms applique des contrôles de sécurité côté client, ce qui permet à un attaquant de les contourner facilement en manipulant les requêtes. Cette faille peut entraîner des accès non autorisés ou des actions non prévues. La version 0.5.1...
Le plugin Broken Link Checker jusqu'à 2.4.13 est vulnérable à un XSS stocké via l'URL de l'auteur du commentaire et le journal des liens. Un attaquant non authentifié peut injecter des scripts arbitraires qui s'exécutent lorsqu'un utilisateur...
Une vulnérabilité de téléversement de fichiers dans UnoPim permet à un administrateur authentifié de téléverser des fichiers PHP arbitraires via le point de terminaison TinyMCE, en raison d'un manque de validation de l'extension et du type MIME....
Deux paramètres sont reflétés sans échappement dans des attributs de valeur, permettant à un attaquant non authentifié de créer un lien malveillant. L'ouverture par un administrateur connecté exécute du JavaScript arbitraire dans sa session. Le...
Le plugin JetBackup avant 3.1.23.5 ne vérifie pas le rôle ou les capacités du compte conservé lors d'une restauration ou migration avant de lui accorder des privilèges administrateur. Un utilisateur de niveau Abonné peut ainsi obtenir un accès...
Le plugin Social Media Share Buttons & Social Sharing Icons avant 3.0.1 n'échappe pas correctement une valeur issue de la requête avant de l'afficher dans un gestionnaire d'événement JavaScript. Cela permet une injection de script réfléchie...
Le plugin Login With Ajax jusqu'à 4.5.1 présente une vulnérabilité de XSS réfléchi due à une neutralisation incorrecte de l'entrée lors de la génération de pages web. Un attaquant peut exploiter ce défaut pour exécuter des scripts arbitraires...
Une XSS non authentifiée dans Upsell Order Bump Offer pour WooCommerce permet à un attaquant d'injecter des scripts arbitraires dans le navigateur des victimes. Cela peut conduire au vol de cookies, à la défiguration du site ou à d'autres actions...
Une XSS non authentifiée dans MP3 Audio Player permet l'injection de scripts côté client. Un attaquant peut ainsi exécuter du code dans le contexte du navigateur de l'utilisateur, compromettant ses données et sa session.
Une XSS non authentifiée dans Interactive Geo Maps permet l'injection de scripts arbitraires. Les attaquants peuvent voler des informations sensibles ou exécuter des actions au nom des utilisateurs légitimes.
Une XSS non authentifiée dans TrustedSite permet à un attaquant d'injecter du code malveillant dans les pages web. Cela peut entraîner le vol de données utilisateur ou la compromission de la session.
Une XSS non authentifiée dans Estatik permet l'injection de scripts côté client. Un attaquant peut exécuter du code dans le navigateur des victimes, voler des cookies ou détourner des sessions.
Une CSRF non authentifiée dans Activity Log permet à un attaquant de forcer un utilisateur à exécuter des actions involontaires. Cela peut entraîner la modification de journaux ou d'autres paramètres, affectant la fiabilité du système.
Une vulnérabilité de manque de vérification d'autorisation affecte Craft CMS avant la version 5.10.11 dans le point de terminaison assets/move-asset lorsque force=1 est fourni. Un utilisateur authentifié sans permission sur les fichiers des pairs...
Une vulnérabilité de contrôle d'accès affecte Craft CMS avant la version 5.10.11 dans ElementsController::actionDeleteForSite(). Un utilisateur authentifié disposant de certaines permissions mais sans deleteEntriesForSite peut supprimer...
Une vulnérabilité de manque d'autorisation affecte Craft CMS avant la version 5.10.11 dans AssetsController::actionReplaceFile. Un utilisateur authentifié avec des privilèges limités peut remplacer le contenu d'un fichier appartenant à un pair...
Dans Grafana avec Auth Proxy et cache d'identité activé, la clé de cache concatène le nom d'utilisateur et les attributs sans délimiteur, provoquant des collisions. Un utilisateur authentifié peut façonner ses attributs pour entrer en collision...
Un attaquant peut rediriger les sauvegardes vers un répertoire choisi et inclure des fichiers arbitraires du contrôleur Jenkins. Cela expose des données sensibles du système de fichiers. La gravité est élevée avec un score de 7.1.
La vulnérabilité concerne l'option X-mount.subdir qui utilise un chemin rapide détaché sur Linux 6.15+, permettant le suivi de liens symboliques intermédiaires. Un utilisateur local non privilégié disposant d'une entrée fstab autorisée peut...
La valeur de l'étiquette 'after' n'est pas correctement échappée avant d'être réinjectée dans le DOM, permettant aux auteurs de stocker un payload. Ce payload s'exécute dans le navigateur de tout visiteur, y compris un administrateur. Cela peut...
La valeur de l'étiquette 'before' n'est pas correctement échappée avant d'être réinjectée dans le DOM, permettant aux auteurs de stocker un payload. Ce payload s'exécute dans le navigateur de tout visiteur, y compris un administrateur. Cela peut...
Le plugin Social Media Share Buttons & Social Sharing Icons avant 3.0.1 n'échappe pas le titre de l'article avant de l'insérer dans un gestionnaire d'événement JavaScript. Un utilisateur ayant au moins le rôle Contributeur peut exécuter du script...
Le plugin All in One SEO avant 5.0.0.1 ne nettoie pas correctement le contenu stocké dans les publications avant de le restituer dans l'éditeur. Les utilisateurs ayant le rôle contributeur ou supérieur peuvent ainsi réaliser des attaques de type...
Le plugin Xpro Addons avant 1.7.4 ne neutralise pas correctement les paramètres de certains widgets avant de les afficher dans des attributs HTML. Les utilisateurs ayant le rôle contributeur ou supérieur peuvent injecter des scripts arbitraires,...
Lorsque la connexion initiée par le fournisseur d'identité SAML est activée dans Grafana Enterprise, la bibliothèque SAML ignore la validation du champ InResponseTo sur toutes les réponses SAML. Un attaquant disposant d'une assertion SAML signée...
Cet endpoint d'Open edX accepte une URL fournie par l'utilisateur et effectue une requête serveur avec redirections, permettant une SSRF avec exfiltration de la réponse. Il n'y a pas de délai d'attente dans le chemin vulnérable. Le commit 00b7c3c...
Les utilisateurs avec un accès Auteur peuvent injecter des directives Apache arbitraires dans le fichier .htaccess via les redirections. Combiné à un téléversement de fichier polyglotte, cela permet une exécution de code à distance. Les versions...
Une autorisation incorrecte dans Autofill sur Android permet à un attaquant distant utilisant l'ingénierie sociale d'obtenir des informations sensibles via une page HTML malveillante. La sévérité est faible selon Chromium, mais l'impact sur la...
Une autorisation incorrecte dans SiteSettings permet à un attaquant distant de contourner les restrictions d'accès système via une page HTML malveillante. La sévérité est moyenne, avec un impact potentiel sur la confidentialité et l'intégrité des données.
Une fuite d'informations dans MediaCapture permet à un attaquant distant de potentiellement divulguer des informations sensibles via une page HTML malveillante. La sévérité est moyenne, avec un impact sur la confidentialité des utilisateurs.
Validation d'entrée insuffisante dans l'Omnibox. Un attaquant distant exploitant l'ingénierie sociale peut contourner la politique d'origine web via un trafic réseau malveillant. Cela peut conduire à des fuites de données ou à des actions non autorisées.
Débordement de tas dans la commande sd_bench de PX4 Autopilot. Un attaquant peut fournir une taille de bloc inférieure à quatre octets pour déborder le tampon alloué. Cela peut permettre l'exécution de code ou un crash du système.
Le déclenchement de la chaîne d'actions post-réservation ne requiert ni authentification ni jeton valide. Un attaquant peut énumérer des identifiants de réservation pour déclencher des notifications et des appels d'intégration. Cela peut...
Le plugin WC Vendors avant 2.7.2.1 ne vérifie pas la propriété ni le type d'objet des identifiants fournis lors de l'enregistrement de variations de produits. Un utilisateur authentifié avec le rôle de vendeur peut modifier des variations...
Un contrôle d'accès cassé non authentifié dans WP Event Solution permet à un attaquant d'accéder à des fonctionnalités sans autorisation. Cela peut entraîner la divulgation d'informations ou la modification de données non autorisée.
Une XSS dans WCFM Marketplace permet à un contributeur d'injecter des scripts malveillants. Cela peut affecter les administrateurs et les utilisateurs, entraînant le vol de données ou une prise de contrôle du site.
Une vulnérabilité de type Cross Site Scripting affecte Gallery PhotoBlocks jusqu'à la version 1.3.4, exploitable par un utilisateur contributeur. L'attaquant peut injecter des scripts JavaScript malveillants qui s'exécutent dans le navigateur des...
Un paramètre codé en dur dans les requêtes AJAX permet de contourner entièrement la validation nonce, donnant aux attaquants non authentifiés un accès aux points de terminaison AJAX protégés. Cela peut entraîner un accès non autorisé aux données...
Une allocation de ressources sans limite ni limitation dans Kibana peut conduire à un déni de service par consommation excessive de mémoire. Un utilisateur authentifié avec de faibles privilèges peut soumettre une requête spécialement conçue qui...
Un attaquant capable d'atteindre le point de terminaison HTTP d'ingestion de Filebeat peut envoyer des requêtes compressées spécialement conçues qui épuisent les ressources mémoire du processus Filebeat. Cela entraîne un déni de service du processus.
Une limitation incorrecte du chemin d'accès dans la fonctionnalité Fleet de Kibana permet à un utilisateur à faibles privilèges disposant d'un accès en écriture Fleet de provoquer la suppression de ressources internes via une action de...
Un utilisateur authentifié avec des droits de requête sur une source de données SQL peut contourner le correctif de CVE-2026-33375 en injectant la macro timeGroup via une clause WHERE. L'évaluation de cette macro provoque une consommation de...
Le composant skill-scan de Tencent AI-Infra-Guard ignore les fichiers de bytecode Python compilés. Un attaquant peut inclure des fichiers .pyc malveillants qui s'exécutent à l'importation tout en obtenant un verdict sûr. Cela permet l'exécution...
claude-skill-antivirus ne scanne que le fichier SKILL.md et ignore les fichiers exécutables dans le répertoire scripts. Un attaquant peut placer du code malveillant dans des fichiers non manifestes et obtenir un verdict sûr avec un score de...
agentverus-scanner ne parvient pas à analyser les bytecodes Python compilés dans les répertoires de code compagnon. Un attaquant peut contourner la détection en plaçant des fichiers __pycache__ malveillants à côté de sources bénignes. Le scanner...
Boruta enregistre des jetons d'accès, de rafraîchissement et d'autorisation dans les journaux d'événements, exposant ces informations sensibles à toute personne ayant accès aux journaux ou à l'interface d'administration. Un attaquant pourrait...
LiteLLM permet à un utilisateur authentifié de rediriger des appels vers un fournisseur contrôlé par l'attaquant, entraînant l'envoi des identifiants du fournisseur configuré à cette destination. Les vérifications incomplètes ne couvrent pas tous...
Le point de terminaison de configuration initiale (Bootstrap Setup) de tsi-dpdp-cms ne vérifie pas l'authentification, permettant à un attaquant distant de modifier la configuration. Cela peut conduire à une compromission du système. La mise à ...
Dans le flux first-broker-login de Keycloak, la preuve de vérification n'est pas strictement liée au compte social vérifié. Un attaquant disposant d'un autre compte sur le même fournisseur peut lier son compte au profil local de la victime. Cela...
Deux défauts de validation permettent aux contributeurs d'injecter des scripts persistants via le format JSON hérité du contenu dynamique. Les scripts s'exécutent dans le navigateur des visiteurs des pages compromises. Cela peut entraîner un vol...
Le thème Divi jusqu'à 4.27.6 est vulnérable à un XSS stocké via le paramètre redirect_url de la shortcode et_pb_contact_form. Le paramètre est échappé avec esc_attr() au lieu de esc_url() et n'est pas inclus dans le tableau $url_options,...
Le plugin Easy Waveform Player jusqu'à 1.2.2 est vulnérable à un XSS stocké via la fonction shortcode_easywaveformplayer() en raison d'un filtrage et d'un échappement insuffisants. Un attaquant authentifié avec un accès Contributeur ou supérieur...
Une vulnérabilité de script intersite stocké dans le plugin SEOWriting permet à des contributeurs authentifiés d'injecter du JavaScript malveillant via une liste KSES trop permissive autorisant le gestionnaire d'événement onload sur les iframes....
Vulnérabilité dans la fonction update de gouguoa permettant une manipulation du paramètre position_id et des attributs d'objets déterminés dynamiquement. L'attaque peut être exécutée à distance et l'exploit est public. La mise à jour vers la...
Une vulnérabilité de contournement d'autorisation affecte Craft CMS avant la version 5.10.11 dans ElementsController::actionDuplicate(). Un utilisateur authentifié avec la permission createEntries peut supprimer les brouillons provisoires...
Une limitation incorrecte du chemin d'accès dans la fonctionnalité Fleet de Kibana permet à un utilisateur à faibles privilèges de faire en sorte qu'une action ultérieure d'un utilisateur plus privilégié agisse sur une cible non intentionnelle....
Les points de terminaison REST API et CLI pour la mise à jour de la configuration des agents ne vérifient pas que le nom de l'agent soumis correspond à l'agent ciblé. Un attaquant avec la permission Agent/Configure sur un agent peut prendre le...
Un manque d'échappement XSS dans Spark History Server permet à un job Spark malveillant de générer du code frontend non échappé, entraînant une escalade de privilèges minimale dans le navigateur. L'exploitation nécessite des permissions élevées...
Vulnérabilité de type XSS stocké dans Slick Carousel. Un attaquant peut injecter du code JavaScript qui s'exécutera dans le navigateur des utilisateurs. Cela peut mener à un vol de données ou à une prise de contrôle de session.
Une vulnérabilité de XSS stocké dans Monster Menus permet à un attaquant d'injecter des scripts persistants. Ces scripts s'exécutent lorsque d'autres utilisateurs consultent les menus affectés. Les versions jusqu'à 9.5.3 sont concernées.
Une exposition de données sensibles dans UpSignOn permet à un attaquant local de récupérer le mot de passe principal et de déchiffrer le contenu du coffre-fort en lisant une clé de sauvegarde conservée dans la mémoire du processus UpSignOn.exe....
UpSignOn stocke de manière insecure la clé de déverrouillage biométrique dans l'API Windows PasswordVault, accessible sans déclencher de demande d'authentification. Un processus local standard peut récupérer cette clé et déchiffrer les fichiers...
Une vulnérabilité d'exposition de données dans UpSignOn permet à un attaquant local de lire la mémoire du processus UpSignOn.exe via PROCESS_VM_READ, même après le verrouillage de l'application. Les champs sensibles tels que les noms d'entrée,...
Vulnérabilité non spécifiée dans Gammu SMS Daemon pour Drupal. L'impact potentiel inclut une compromission de la confidentialité ou de l'intégrité. Les versions concernées ne sont pas précisées.
Vulnérabilité non spécifiée dans Gammu SMS Daemon pour Drupal. Elle pourrait permettre à un attaquant de compromettre le service SMS. Les détails exacts ne sont pas fournis.
Vulnérabilité non spécifiée dans Gammu SMS Daemon pour Drupal. Elle représente un risque modéré pour la sécurité. Les versions concernées sont toutes.
Vulnérabilité non spécifiée dans le parseur de contenu de liens pour Drupal. Elle pourrait permettre des attaques sur le traitement des liens. L'impact exact n'est pas détaillé.
Le plugin ne valide pas correctement les attributs de shortcode, permettant aux contributeurs d'injecter du XSS stocké. Les scripts s'exécutent lors de l'affichage des pages ou articles. Les versions jusqu'à 1.1.1 sont vulnérables.
Cette vulnérabilité dans la fonctionnalité de déchiffrement S/MIME de Cisco Secure Email permet à un attaquant distant de récupérer le texte en clair de messages chiffrés. Elle est due à une validation insuffisante de l'intégrité des messages....
Identique à la précédente, cette faille de Cisco Secure Email permet de retrouver le contenu en clair de courriels chiffrés S/MIME. L'attaquant intercepte et modifie le trafic entre passerelles. La validation d'intégrité doit être renforcée.
Le parseur Server-Sent Events de HTTPX2 copie et rescanné de manière répétée le texte tamponné, entraînant une complexité quadratique pour les lignes non terminées fragmentées. Un serveur compromis peut ainsi consommer des ressources CPU...
HTTPX2 peut ajouter un en-tête Content-Length dérivé du corps à une requête contenant déjà un en-tête Transfer-Encoding, créant une ambiguïté de cadrage HTTP/1.1. Cette situation permet le détournement de requêtes ou la désynchronisation de...
Une vulnérabilité de type Server Side Request Forgery affecte Broken Link Checker jusqu'à la version 2.4.14, exploitable par un utilisateur ayant le rôle éditeur. L'éditeur peut amener le serveur à envoyer des requêtes vers des ressources...
Un fichier IFC malveillant peut déclencher une récursion incontrôlée dans les produits Autodesk, provoquant un arrêt inattendu de l'application. Cela constitue un déni de service. L'exploitation nécessite l'ouverture d'un fichier spécialement conçu.
Une vulnérabilité de contrôle d'accès manquant dans Kibana permet à un utilisateur authentifié disposant de privilèges élevés de déclencher une tâche d'arrière-plan qui lit des index Elasticsearch non autorisés. Les données dérivées sont ensuite...
Le script curate de DSpace permet à un utilisateur disposant d'un accès à la fonctionnalité de tâche de curation d'écrire dans n'importe quel chemin accessible par l'utilisateur du service, conduisant à une traversée de chemin. Cela peut...
Cette faille de traversée de chemin dans le service COAR Notify/LDN de DSpace permet à un administrateur authentifié de lire des fichiers arbitraires du système et de les interpréter comme des modèles Velocity. Bien que l'exploitation nécessite...
Une représentation incorrecte de l'interface dans FullScreen sur Android permet à un attaquant distant d'usurper la barre d'adresse via une page HTML malveillante. Cela peut induire l'utilisateur en erreur et faciliter des attaques de phishing.
NocoBase ne nettoie pas les valeurs de champs de texte enrichi dans le renderer de lecture. Un utilisateur avec des permissions de création peut stocker du HTML malveillant avec des gestionnaires d'événements. L'exécution a lieu dans le...
Le plugin My Login avant 7.2.0 ne respecte pas le paramètre d'inscription du réseau lors du traitement des inscriptions de sites sur les installations multisites. Des utilisateurs disposant d'un compte abonné, et des utilisateurs non authentifiés...
La vulnérabilité CSRF dans le thème Grand Tour permet à un attaquant de forcer un utilisateur authentifié à exécuter des actions non désirées. Cela peut entraîner une modification de paramètres ou d'autres opérations sans consentement, affectant...
Une autorisation manquante dans Classified Listing permet à un attaquant d'accéder à des fonctionnalités non protégées par ACL. Cela peut conduire à des actions non autorisées et à une compromission de l'intégrité du site.
Une vulnérabilité de validation de permissions affecte Kimai avant la version 2.65.0 lors de la suppression de l'accès d'une équipe à des activités, projets et clients via les API. Un utilisateur authentifié avec la permission edit_team peut...
Vulnérabilité d'autorisation dans les endpoints de gestion d'équipe de Kimai avant 2.63.0. Un utilisateur authentifié avec des droits de modification d'équipe et un accès en lecture seule peut accorder l'accès à des clients, projets ou activités....
Vulnérabilité de logique métier dans les endpoints de création d'équipe par défaut de Kimai. Un utilisateur authentifié avec des privilèges de gestion de projet peut créer ou utiliser une entité dont le nom correspond à une équipe existante, puis...
Vulnérabilité de gestion de la casse dans External Authentication permettant une élévation de privilèges. Un attaquant peut exploiter la différence de traitement des noms d'utilisateur pour obtenir des droits supérieurs. Cela compromet la...
Le manque de contrôle d'autorisation dans Entity PDF permet un accès forcé à des ressources protégées. Un attaquant pourrait ainsi accéder à des PDF ou données sans privilèges suffisants. La mise à jour vers une version supérieure à 2.1.5 est nécessaire.
Une désinfection insuffisante des données utilisateur permet à des attaquants non authentifiés d'injecter des en-têtes HTTP arbitraires. Cela peut conduire à des attaques de type response splitting, empoisonnement de cache ou autres attaques...
Une autorisation incorrecte dans la fonctionnalité de machine learning de Kibana permet à un utilisateur authentifié disposant de privilèges de gestion des jobs ML dans un espace de rendre l'objet enregistré d'un job accessible à tous les espaces...
La vulnérabilité d'autorisation incorrecte dans ECK permet à un acteur disposant de permissions Kubernetes limitées à un seul namespace d'injecter des certificats contrôlés par l'attaquant dans le bundle de confiance Elasticsearch géré par ECK...
Le plugin Simple Membership MailChimp Integration avant 1.9.8 ne dispose pas de vérification CSRF sur sa page de réglages. Un attaquant peut tromper un administrateur connecté pour modifier la clé API tierce, redirigeant ainsi les données...
La liaison de données de formulaire permet de définir des champs statiques publics de l'objet de configuration lié. Un attaquant soumettant des formulaires de configuration peut modifier ces champs statiques publics. Les modifications...
Un contrôle de permission manquant dans le plugin Pipeline: Build Step provoque l'annulation de builds en aval déclenchés par l'étape build, même sans permission Item/Cancel. Un attaquant peut ainsi interrompre des builds en aval. Cela affecte...
Un contrôle de permission manquant dans le plugin Pipeline: Build Step provoque l'annulation de builds en aval attendus par l'étape waitForBuild avec le paramètre propagateAbort. Un attaquant peut interrompre des builds en aval sans disposer de...
Cette faille CSRF permet à un attaquant de supprimer les caches de bibliothèques partagées, perturbant les pipelines Jenkins. L'exploitation nécessite qu'un utilisateur authentifié visite une page malveillante. L'impact principal est sur la...
Un attaquant peut modifier la configuration globale de connexion GitLab, redirigeant les requêtes vers un serveur contrôlé. Les tokens API existants peuvent être exposés à un serveur malveillant. Cela compromet la confidentialité des identifiants...
Le manque de contrôles de permission permet à un attaquant avec Overall/Read d'énumérer les identifiants des credentials stockés dans Jenkins. Cela expose des informations sensibles sur les identifiants, facilitant des attaques ultérieures. La...
Cette faille de XSS stocké permet à un attaquant fournissant un plugin d'injecter du code JavaScript dans les pages d'index de téléchargement. Le code s'exécute dans le navigateur des visiteurs. Cela peut compromettre les sessions des utilisateurs.
libjxl avant la version 0.12 contient un sous-dépassement d'entier dans l'analyseur de boîtes, exploitable sur les plateformes 32 bits pour injecter des métadonnées arbitraires ou provoquer des lectures hors limites. Un fichier JPEG XL...
Une absence d'autorisation dans FileSystem permet à un attaquant distant ayant compromis le processus de rendu et utilisant l'ingénierie sociale d'obtenir des informations sensibles via une page HTML malveillante. La gravité est moyenne selon Chromium.
Un problème de député confus dans CredentialProvider sur Windows permet à un attaquant distant ayant compromis le processus de rendu de divulguer des informations sensibles via une page HTML malveillante. La sévérité est faible, mais l'exposition...
La liste de déni d'adresses IP internes de Mailpit ne bloque pas l'adresse Azure WireServer ni le préfixe IPv6 de traduction IPv4. Un attaquant peut effectuer des requêtes SSRF vers des destinations internes via des noms d'hôte dans le contenu...
Le plugin MotoPress Appointment Booking avant 2.4.8 ne vérifie pas l'autorisation ou la propriété lors de la suppression d'une réservation via un point de terminaison non authentifié. Un attaquant non authentifié peut ainsi supprimer...
Le plugin Solace Extra avant 1.7.0 ne vérifie pas l'autorisation ni le statut de publication dans une action AJAX. Un visiteur non authentifié peut lire le contenu de parties Site Builder non publiées (brouillons, en attente, privées ou...
Le plugin Ultimate Member avant 2.13.0 ne vérifie pas si un commentaire a été approuvé ni si le profil est privé avant de renvoyer l'activité du profil. Un visiteur non authentifié peut ainsi lire des commentaires en attente de modération. Cela...
Le plugin Comments avant 7.6.66 ne valide pas une valeur utilisée pour construire une requête SQL, permettant à des utilisateurs non authentifiés d'injecter du SQL. Ils peuvent lire des commentaires qu'ils ne sont pas autorisés à voir, notamment...
Le plugin MultiVendorX avant 5.0.15 ne dispose pas de contrôles d'autorisation sur une route de liste de son API REST. Un utilisateur non authentifié peut récupérer les coordonnées des vendeurs, les détails de paiement, les montants de versement...
Le plugin Rank Math SEO avant 1.0.277.1 ne vérifie pas si un article est protégé par mot de passe avant d'utiliser son contenu pour générer des métadonnées SEO publiques. Un utilisateur non authentifié peut ainsi lire le contenu d'articles...
Le plugin FormLayer avant 1.0.9 n'effectue aucune vérification d'autorisation avant de renvoyer la configuration complète d'un formulaire dans la réponse de son gestionnaire de soumission public. Un utilisateur non authentifié peut ainsi...
Le plugin MasterStudy LMS avant 3.7.46 ne vérifie pas les autorisations avant de renvoyer les données de progression et d'inscription des étudiants. Un attaquant non authentifié peut ainsi divulguer les cours suivis et la progression...
Le plugin MasterStudy LMS avant 3.7.46 ne restreint pas l'accès à une route REST qui liste les cours d'un auteur et ne filtre pas selon le statut de publication. Un utilisateur non authentifié peut lire les titres et identifiants de cours non...
Le plugin MasterStudy LMS avant 3.7.46 ne vérifie pas les autorisations avant de renvoyer les statistiques d'apprentissage d'un étudiant. Un attaquant non authentifié peut divulguer les nombres de cours, points, certificats, quiz et devoirs de...
Un contrôle d'accès cassé non authentifié dans Ultimate Gift Cards For WooCommerce permet à un attaquant d'accéder à des fonctionnalités restreintes. Cela peut entraîner la divulgation d'informations ou des modifications non autorisées.
Une vulnérabilité de type Insecure Direct Object References non authentifiée affecte PublishPress Permissions jusqu'à la version 4.8.3. Un attaquant peut accéder directement à des objets ou ressources sans vérification d'autorisation. Cela peut...
Une vulnérabilité de déni de service non authentifié affecte Really Simple SSL jusqu'à la version 9.8.0. Un attaquant distant peut envoyer des requêtes malveillantes pour épuiser les ressources du serveur et rendre le site indisponible. L'impact...
Une vulnérabilité de déni de service non authentifié affecte WP Go Maps jusqu'à la version 10.1.08. Un attaquant peut exploiter cette faille pour surcharger le serveur et provoquer une indisponibilité du site. Aucune authentification n'est...
Vulnérabilité d'autorisation manquante dans Rentsyst jusqu'à la version 2.1.2. Elle permet d'exploiter des niveaux de contrôle d'accès incorrectement configurés. Un attaquant peut potentiellement accéder à des fonctionnalités ou données non autorisées.
Vulnérabilité de type SSRF dans Entity Share Websub. Un attaquant peut envoyer des requêtes serveur vers des ressources internes non prévues. Cela peut exposer des services internes ou permettre des actions non autorisées.
Vulnérabilité d'autorisation incorrecte dans Quick Tabs permettant du forceful browsing. Un attaquant peut accéder à des onglets ou contenus restreints sans autorisation. Cela peut entraîner une divulgation d'informations.
Vulnérabilité d'autorisation incorrecte dans Diff permettant du forceful browsing. Un attaquant peut consulter des différences de contenu sans autorisation. Cela peut exposer des informations sensibles.
Vulnérabilité d'autorisation incorrecte dans Entity API permettant du forceful browsing. Un attaquant peut accéder à des entités sans autorisation. Cela peut entraîner une divulgation de données.
La vulnérabilité permet l'exposition d'informations sensibles via un accès forcé à des données non autorisées. Un attaquant peut exploiter ce défaut pour consulter des contenus protégés. La version affectée est DXPR Builder jusqu'à 2.8.1.
Une autorisation incorrecte dans Blazy permet un accès forcé à des fichiers ou contenus non destinés à l'utilisateur. Cela peut conduire à la divulgation d'informations sensibles. Les versions jusqu'à 3.0.18 sont concernées.
Le framework de signalétique numérique souffre d'un défaut d'autorisation permettant un accès forcé à des fonctionnalités ou données restreintes. Un attaquant peut contourner les contrôles d'accès. La version 2.6.1 et antérieures sont vulnérables.
L'injection LDAP permet à un attaquant de manipuler les requêtes LDAP et d'accéder à des données non autorisées. Cela peut compromettre l'authentification ou l'annuaire. Les versions jusqu'à 2.2.1 sont vulnérables.
Le manque d'autorisation dans Data field permet un accès forcé à des données ou champs protégés. Un attaquant peut consulter des informations sensibles sans privilèges. La version 2.0.13 et antérieures sont affectées.
Un script d'export CSV non authentifié expose tous les emails des abonnés stockés. Un attaquant peut récupérer ces données sensibles sans authentification. La version 1.1.8 est concernée.
Une action AJAX de Passster ne gère pas correctement les entrées, permettant à des utilisateurs non authentifiés de récupérer le contenu protégé par mot de passe. Cela expose des informations confidentielles. Les versions antérieures à 4.2.24...
Une faille dans les contrôles de protection globale de Passster permet de contourner la protection via des URL spécialement conçues. Un attaquant peut accéder à du contenu protégé sans mot de passe. Les versions antérieures à 4.2.26 sont vulnérables.
La protection de contenu par mot de passe peut être contournée en utilisant l'API REST. Un attaquant peut ainsi accéder au contenu protégé sans fournir le mot de passe. Les versions antérieures à 1.3.5 sont vulnérables.
Le plugin n'applique l'exigence d'abonnement que lors du rendu du formulaire, pas lors du traitement de la soumission, permettant à des utilisateurs non authentifiés de créer et, selon la configuration, de publier immédiatement des articles via...
Le plugin ne valide pas le prix total d'une inscription payante côté serveur, permettant à des utilisateurs non authentifiés de finaliser une inscription sans payer et d'obtenir un compte activé. Cela contourne l'exigence de paiement et accorde...
Le plugin ne valide pas un multiplicateur de quantité fourni par le client lors du calcul du prix total, permettant à des utilisateurs non authentifiés de s'inscrire sans payer et d'obtenir un compte activé avec le rôle accordé par le formulaire....
Le plugin ne normalise pas la route de l'API REST avant de la comparer aux routes couvertes par sa protection de contenu, permettant à des utilisateurs non authentifiés de contourner cette protection. Cela expose du contenu restreint et permet...
La vulnérabilité de traversée de chemin dans Elastic Maps Server permet à un attaquant non authentifié d'accéder à des fichiers hors du répertoire de contenu prévu. Cela peut entraîner la divulgation de fichiers sensibles lisibles par le...
Le plugin WP Express Checkout avant 2.4.9 ne vérifie pas côté serveur qu'un paiement a réellement été effectué avant de marquer une commande comme payée. Un utilisateur non authentifié peut donc forger une commande terminée sans payer. Cela...
HTTPX2 n'échappe pas correctement les valeurs de content_type et les en-têtes personnalisés dans les champs multipart, permettant l'injection d'en-têtes via des caractères CR ou LF. Cela peut modifier la sémantique des pièces multipart ou...
tsi-dpdp-cms jusqu'à la version 0.5.0 présente une absence d'authentification dans la console d'administration, exploitable à distance. Un attaquant peut accéder à des fonctionnalités administratives sans fournir d'identifiants. La version 0.5.1...
Une vulnérabilité dans le point de terminaison Composio Webhook de rowboat permet un déni de service à distance via la manipulation de request.text/req.json. La mise à niveau vers la version 0.9.2 supprime l'application Next.js héritée, mais...
Une faille dans le point de terminaison API de aichat provoque une allocation mémoire incontrôlée, permettant un déni de service à distance. L'exploit est public et le vendeur n'a pas répondu, laissant les utilisateurs sans correctif officiel.
Le plugin Rank Math SEO avant 1.0.277 ne vérifie pas que la ligne de métadonnées mise à jour appartient à l'objet pour lequel l'utilisateur est autorisé. Un utilisateur ayant au moins le rôle Auteur peut écraser des métadonnées arbitraires...
Une gestion incorrecte de données hautement compressées dans APM Server peut conduire à un déni de service persistant par allocation excessive de mémoire. Un utilisateur authentifié avec un accès en écriture au contenu des source maps peut...
Nuclio Dashboard expose l'endpoint POST /api/functions sans authentification par défaut, et le champ spec.handler est mal validé. Un attaquant peut exploiter ce manque de contrôle pour exécuter des fonctions arbitraires. La version 1.16.5 corrige...
Une vulnérabilité de type Cross Site Scripting stocké affecte Craft CMS avant la version 5.10.11 dans le champ du nom du site. Un administrateur peut injecter des charges utiles JavaScript qui s'exécutent lorsque d'autres utilisateurs consultent...
Vulnérabilité de type XSS stocké dans Entity Browser de Drupal. Un attaquant peut injecter du code JavaScript malveillant qui sera exécuté lors de l'affichage des pages. Cela peut conduire à un vol de session ou à des actions non autorisées.
Une faille de type XSS dans Address Suggestion permet l'injection de scripts côté navigateur. Un utilisateur malveillant peut exécuter du code dans le contexte d'une session légitime. Les versions jusqu'à 1.0.25 sont affectées.
Le plugin Brave WordPress avant 0.8.8 ne bloque pas l'utilisation d'un paramètre d'URL pour pré-remplir un champ de formulaire, qui est passé au moteur de shortcodes de WordPress. Un attaquant non authentifié peut ainsi exécuter des shortcodes...
La fonction validate_timestamp_and_nonce dans Open edX LTI Provider ne valide pas les nonces ni les horodatages OAuth. Un attaquant peut rejouer une requête LTI valide sans limite. Le commit 3a5ac85 corrige ce problème.
Cette vulnérabilité de traversée de chemin dans l'application AirAsia MOVE permet à un attaquant local de manipuler le nom de fichier pour accéder à des fichiers hors du répertoire prévu. L'exploit étant public, le risque d'utilisation est réel,...
La fonction getDataColumn de l'application MapQuest est vulnérable à une traversée de chemin en local. Un attaquant disposant d'un accès à l'appareil peut manipuler le chemin pour accéder à des fichiers non prévus. L'exploit public et l'absence...
Cette vulnérabilité dans DSpace permet à un administrateur de collection disposant de privilèges élevés d'inclure des fichiers locaux via des URI malveillants lors de l'ingestion de ressources ORE. L'impact est limité par la nécessité d'être...
Une vulnérabilité de traversée de chemin dans le composant File Handler de l'application Reader Tools PDF Reader permet une manipulation locale de l'argument _display_name. L'exploitation nécessite un accès local et peut conduire à l'accès non...
Défaut de représentation de l'interface en mode plein écran. Un attaquant distant peut usurper la barre d'adresse via une page HTML. Cela facilite les attaques de phishing et d'ingénierie sociale.
Vulnérabilité de déni de service dans l'outil BrowserTool de CowAgent. Un attaquant distant peut provoquer un déni de service via une manipulation. L'exploit est public et le vendeur n'a pas répondu.
Déni de service dans l'outil Bash de CowAgent. Une manipulation à distance peut être lancée pour perturber le service. L'exploit est publiquement divulgué et aucun correctif n'a été fourni par le vendeur.
Le plugin Gutentor avant 4.0.6 applique incorrectement les restrictions de contexte sur un point de terminaison REST. Tout utilisateur authentifié disposant au minimum du rôle Abonné peut lire les mots de passe en clair des articles protégés par...
Le plugin GamiPress avant 7.9.9.6 restreint mal sa fonctionnalité de suivi de vidéo. Un utilisateur disposant au minimum du rôle Abonné peut attribuer des points, succès et rangs à des utilisateurs arbitraires, y compris des administrateurs, et...
Le plugin CatalogX avant 6.1.3 ne nettoie ni n'échappe le contenu stocké par un utilisateur non authentifié avant de l'inclure dans l'e-mail de notification de demande de produit envoyé à l'administrateur. Un attaquant peut ainsi injecter du...
Le plugin MasterStudy LMS avant 3.7.46 ne vérifie pas correctement l'autorisation lors de la récupération des données de ligne de commande. Tout utilisateur authentifié, y compris les abonnés, peut lire les enregistrements de ventes de cours...
Le plugin WC Vendors avant 2.7.2.1 ne dispose pas de protection CSRF sur certaines actions de statut d'expédition de commandes en front-end. Un attaquant peut amener un vendeur connecté à modifier le statut d'expédition de ses propres commandes...
Le plugin WC Vendors avant 2.7.2.1 ne vérifie pas que le vendeur soumettant un changement de statut d'expédition possède la commande référencée. Un vendeur authentifié peut marquer la commande d'un autre vendeur comme expédiée, ajouter une note...
Le plugin JetStyleManager pour Gutenberg avant 1.3.9 ne dispose pas de protection CSRF sur certaines actions AJAX. Un attaquant peut amener un utilisateur connecté ayant la capacité edit_posts (Contributeur et plus) à supprimer ou modifier des...
La page reset_password.html analyse les paramètres de la chaîne de requête et utilise le paramètre 'url' comme cible de redirection après la réinitialisation du mot de passe, sans validation ni liste blanche. Un attaquant peut rediriger les...
Une vulnérabilité de contrôle d'accès cassé affecte Craft CMS avant la version 5.10.11 dans le point de terminaison element-indexes/save-elements. Un utilisateur du panneau de contrôle disposant de permissions limitées peut déplacer des entrées...
Une vulnérabilité de non-respect des filtres de portée de groupe affecte Craft CMS avant la version 5.11.0 dans les relations GraphQL natives. Un attaquant disposant d'un jeton GraphQL limité peut lire les noms d'utilisateur, adresses e-mail et...
Une vulnérabilité de divulgation d'informations affecte Craft CMS entre les versions 5.7.0 et 5.10.12 dans AssetsController::actionMoveInfo. Un utilisateur authentifié du panneau de contrôle peut envoyer des requêtes POST avec des folderIds...
Une vulnérabilité de contrôle d'accès affecte Kimai entre les versions 2.61.0 et 2.63.0 dans le point de terminaison PATCH /api/users/{id}/preferences. Un utilisateur authentifié régulier peut modifier ses propres préférences de contrat de...
Bypass d'autorisation dans l'endpoint de collecte des timesheets de l'API REST. Les utilisateurs avec la permission view_other_timesheet peuvent lister des timesheets utilisant des activités restreintes à des équipes auxquelles ils...
Une divergence de réponse observable dans la fonctionnalité Osquery de Kibana permet à un utilisateur authentifié disposant des privilèges de requête en direct de déterminer si un identifiant de requête planifiée existe dans un espace Kibana...
La fonctionnalité d'apprentissage automatique de Kibana présente une autorisation incorrecte permettant à un utilisateur authentifié d'invoquer des fonctionnalités ML au-delà de son périmètre autorisé. Cela peut consommer des ressources du...
Les objets utilisateur peuvent apparaître comme valeurs de champs imbriqués dans d'autres objets XML désérialisés. Un attaquant disposant de la permission Overall/Read peut créer des objets utilisateur en soumettant un XML malveillant. Cela...
Jenkins n'échappe pas les clés de carte lors de la sérialisation d'objets en JSON et Python via son API REST. Un attaquant contrôlant les noms de propriétés de carte peut injecter des champs arbitraires dans les réponses API. Cela peut conduire à ...
Un contrôle de permission manquant permet aux attaquants ayant la permission Item/Read sur au moins un job de lire les noms et valeurs des paramètres de build de jobs auxquels ils n'ont pas accès. Cela expose des informations sensibles de...
Le plugin Script Security utilise l'annotation @DataBoundConstructor sur un constructeur qui charge la configuration d'approbation de script. Les attaquants capables de soumettre certains formulaires peuvent lire cette configuration. Cela expose...
Le plugin Script Security n'applique pas de contrôle de permission dans la méthode qui contrôle le réglage 'Force the use of the sandbox globally in the system'. Un attaquant peut désactiver ce réglage via la liaison de données Stapler. Cela...
Cette vulnérabilité permet à un attaquant de forcer le plugin LDAP à se connecter à une URL arbitraire, conduisant à des requêtes non souhaitées vers des ressources internes. Cela peut faciliter l'exploration du réseau interne ou des attaques de...
Les tokens sont stockés en clair dans les fichiers config.xml des jobs, accessibles à certains utilisateurs. Cela expose des secrets sensibles. La gravité est faible avec un score de 4.3.
openbrowser présente une vulnérabilité de consommation de ressources dans la construction de messages de l'agent navigateur, exploitable à distance. Un attaquant peut provoquer un épuisement des ressources, affectant la disponibilité du service....
Gestion inappropriée des privilèges dans Downloads. Un attaquant ayant compromis le processus renderer peut usurper la barre d'adresse via une page HTML. Cette faille facilite les attaques de phishing.
La commande CLI build ne vérifie pas la permission Item/Cancel lors de l'utilisation du flag -s pour annuler un build en attente. Un attaquant avec la permission Item/Build peut annuler des builds démarrés par d'autres utilisateurs. Cela permet...
Le plugin WPvivid avant 0.9.133 ne nettoie pas une liste d'identifiants fournie par l'utilisateur avant de l'utiliser dans une requête SQL. Les administrateurs peuvent effectuer des attaques par injection SQL. Bien que le score soit limité, cela...
Le plugin MasterStudy LMS avant 3.7.46 ne vérifie pas correctement la propriété d'un objet de curriculum avant d'agir dessus. Un utilisateur authentifié avec le rôle d'instructeur peut supprimer ou modifier des sections et matériels de cours...
Le plugin ne vérifie pas la propriété des rendez-vous lors des mises à jour via son API REST, permettant aux utilisateurs disposant du rôle personnalisé de staff de modifier, désactiver ou s'approprier les rendez-vous d'autres membres. Cela...
Le plugin Rank Math SEO avant 1.0.277 ne vérifie pas que l'article dont il affiche le schéma est publiquement visible. Un visiteur non authentifié peut ainsi consulter le schéma et le contenu associé d'articles brouillons, en attente, privés,...
Vulnérabilité de disparité temporelle observable dans Commerce CyberSource permettant une attaque par force brute. Un attaquant peut exploiter les différences de temps de réponse pour deviner des informations. Le score est faible mais le risque existe.
Le contournement de l'authentification via un chemin alternatif permet de désactiver la protection CAPTCHA. Un attaquant peut accéder à des pages protégées sans passer le test. La version 1.0.2 est vulnérable.
La faille de script intersite dans le flux de saisie d'adresse d'OpenCart permet à un attaquant distant d'injecter des scripts arbitraires. L'exploit public peut compromettre les sessions des utilisateurs ou provoquer des actions non autorisées....
La faille de script intersite dans le flux de modification de compte d'OpenCart permet à un attaquant distant d'injecter des scripts via le champ firstname. L'exploit public peut être utilisé pour voler des sessions ou exécuter des actions non...
Le plugin Icegram Express ne neutralise pas correctement une description de liste avant de l'afficher dans un attribut HTML. Un administrateur peut injecter du XSS stocké, affectant les utilisateurs du site. Les versions antérieures à 5.8.6 sont...
Le plugin ne valide ni n'échappe les paramètres de style enregistrés avant de les utiliser pour générer le CSS affiché côté front, permettant aux utilisateurs ayant le rôle Contributeur et plus d'injecter du CSS arbitraire dans les pages servies...
Un nettoyage incomplet dans Elastic Cloud on Kubernetes laisse des identifiants d'authentification persistants après qu'une association inter-namespaces a été refusée par le contrôle RBAC. Cela permet à un locataire à faibles privilèges de...
Vulnérabilité de privilège défini avec des actions dangereuses dans Content Moderation Notifications. Elle permet une élévation de privilèges. L'impact est limité mais nécessite une correction.
La désérialisation de fichiers importés dans Weaver Show Posts peut conduire à des injections d'objets PHP. Un utilisateur à hauts privilèges doit importer un fichier malveillant avec une chaîne de gadgets adaptée. Cela peut permettre une...
Une absence d'autorisation dans FileSystem permet Ă un attaquant distant ayant compromis le processus de rendu de contourner la politique d'origine web via une page HTML malveillante. Le score CVSS est faible, mais la violation de la politique...
Une autorisation incorrecte dans Actor permet Ă un attaquant distant ayant compromis le processus de rendu de contourner la politique d'origine web via une page HTML malveillante. Le score CVSS est faible, mais le contournement de la politique...
Vulnérabilité d'autorisation incorrecte dans Navigation. Un attaquant ayant compromis le processus renderer peut contourner la politique d'origine web via une page HTML. Le score est limité mais la faille permet de franchir les frontières de...
Fuite d'informations dans Skia. Un attaquant ayant compromis le processus renderer peut divulguer des données cross-origin via une page HTML. L'impact principal concerne la confidentialité des données.
Fleet Server ne vérifie pas correctement la propriété de session lors des opérations de téléversement multi-parties, permettant à tout agent authentifié d'interférer avec les sessions de téléversement actives d'autres agents. Cela peut provoquer...
Une vulnérabilité dans une page non divulguée de l'utilitaire de configuration BIG-IP permet à un attaquant de tromper les utilisateurs authentifiés en reflétant un message d'erreur falsifié dans leur session. L'impact est limité à l'usurpation...
It's hard to downplay excitement for Alien: Isolation 2 after a first menacing teaser and promising early previews. Alien video games are in a good spot right now thanks to bangers like Aliens Dark Descent and Fireteam Elite 2, but nothing has...
Mercury, the tiniest and least-explored planet in the inner solar system, is hiding mysteries far larger than itself — and finally, scientists will soon be getting not one but two spacecraft designed to decode the strange world.That's thanks to...
The Roscosmos Progress 92 cargo spacecraft is photographed in March 2026 from the International Space Station as it flies into an orbital sunset 267 miles above Earth’s surface.Credit: NASA NASA will provide live coverage of the launch and...
"Strange New Worlds"' fourth season has doubled down on the show's long-established penchant for seeking out new genres beyond "Trek"'s traditional frontiers. So far the Enterprise has encountered Martians, hangovers and Muppets, and now its...
After nearly eight years traveling through the inner solar system, the trailblazing BepiColombo spacecraft has finally begun its arrival at Mercury.The joint European Space Agency (ESA)-Japanese Aerospace Exploration Agency (JAXA) mission reached...
Comet 220P/McNaught has already put on an unexpectedly impressive show this summer as two dramatic outbursts of activity caused it to shine 20,000 times brighter than usual. Here's how you can spot the icy interloper before it fades in the coming...
Curiosity Navigation Curiosity Home Mission Overview Where is Curiosity? Mission Updates Science Overview Instruments Highlights Exploration Goals News and Features Multimedia Curiosity Raw Images Images Videos Audio Mosaics More Resources Mars...
A SpaceX Falcon Heavy rocket launches with NASA’S Nancy Grace Roman Space Telescope onboard from Launch Complex 39A on Aug. 30, 2026, at Kennedy Space Center in Florida.NASA/Joel Kowsky Now on a three-month, million-mile journey to its final...
On Sept. 3, 2006, a European satellite named SMART-1 crashed into the moon! This wasn't actually as disastrous as it sounds, because the spacecraft did it on purpose.SMART-1 launched in 2003 and was the first European spacecraft to go to the...
Astrophotographer Mark Johnston captured the sun in remarkable detail from his backyard in Arizona. (Image credit: Mark Johnston)A spectacular series of glowing plasma loops arcs above the sun in this remarkable view captured from an...
Explore Hubble Hubble Home Overview About Hubble The History of Hubble Hubble Timeline Why Have a Telescope in Space? Hubble by the Numbers At the Museum FAQs Impact & Benefits Hubble’s Impact & Benefits Science Impacts Cultural Impact Technology...
India plans to notch a spaceflight milestone today (Sept. 3), and you can watch the action live.A GSLV Mark II rocket is scheduled to launch an Earth-imaging satellite toward geosynchronous orbit — something India has never done successfully —...
After eight years of travelling through the inner Solar System, BepiColombo is arriving at Mercury. This page will show the latest updates throughout the mission's arrival.
The future of a privately backed robotic mission Venus seems about as cloudy as the planet itself at the moment.Scientists based at the Massachusetts Institute of Technology (MIT) are working with the California-based company Rocket Lab to search...
Image: This sprawling cosmic vista and subject of today’s ESA/Hubble Picture of the Month comes from the Large Magellanic Cloud (LMC). The LMC is the largest of the small galaxies that orbit our Milky Way galaxy. At just 160 000 light-years away,...
APOD Science APOD APOD: 2026 September 3 – The… Today’s APOD Archive Submissions Index Search Calendar RSS Education About Discuss APOD Astronomy Picture of the Day Discover the cosmos! Each day a different image or photograph of our fascinating...
Earth Observatory Science Aqua Peatland Fires Darken Skies in… Earth Earth Observatory Image of the Day EO Explorer Topics All Topics Atmosphere Land Heat & Radiation Life on Earth Human Dimensions Natural Events Oceans Remote Sensing Technology...
A mysterious giant 10-sided pattern of clouds has recently formed around Saturn's south pole, a new study finds.This newfound "decagon" joins the bizarre colossal hexagon seen for decades at Saturn's north pole. Saturn's hexagon — a cloud pattern...
Another reusable Chinese rocket has taken to the skies.Pallas-1, a launcher developed by the Beijing-based company Galactic Energy, flew for the first time ever on Monday (Aug. 31), lifting off from the Jiuquan Satellite Launch Center in...
4 Min Read NASA Revamps Challenge Linking Community College Studies to Aerospace Careers Community college students across the U.S. now have another opportunity to discover how their education can lead to fulfilling roles at the forefront of...
Aucun article spatial disponible
Ce jeu, ou plutôt cette expérience, je vous le dis tout de suite, ça ne va pas changer votre vie. Au contraire, ça risque même d'aggraver vos PTSD en rapport avec les sports d'hiver. Moi, ça va, je ne suis jamais allé à la montagne en vacances...
Le 1er septembre, Mark Harmstone a publié WinBtrfs 1.10 , le pilote qui fait lire et écrire des partitions Btrfs à Windows. Et je trouve qu'il était temps, parce que la version précédente datait quand même de mars 2024. Le principe, lui, n'a pas...
Je n'ai plus mes 5 hectares de jardin et de forêt, snif snif.... Maintenant c'est un immense jardin de 15 mètres carrés dans lequel je n'ai encore rien planté. Il y a des framboisiers, une pelouse en souffrance++ et deux ou trois trucs qui...
Des pirates ont mis en vente cette semaine, sur un site baptisé Nexus, les copies numériques de plus de 153 millions de permis de conduire américains et canadiens, plus de 10 millions de cartes d'identité, 3 millions de documents de voyage et de...
Pendant des années, un point d'accès de l'ancienne infrastructure de Steam est resté ouvert au public sans que personne ne s'en aperçoive. Des individus ont fini par le trouver, et ils en ont extrait entre 12 et 13 téraoctets de fichiers couvrant...
Vous avez un Mac et un PC Windows sur le même bureau, et à chaque fois qu'il faut faire passer une commande de l'un à l'autre, vous vous envoyez un message Slack à vous-même, ou vous ouvrez un fichier texte dans un dossier partagé. Hé oui,...
Le 24 août dernier, X Corp. a envoyé une lettre de mise en demeure au développeur de Nitter et une autre à celui de XCancel (une instance célèbre de Nitter). Le délai accordé était très court (environ 24h), et depuis, les deux services sont hors...
Depuis ce week-end, bonne nouvelle les zamis, puisque ce bon vieux ffmpeg sait maintenant fabriquer des images qui n'ont jamais été filmées. Oui oui ! Et ça c'est possible grâce à un filtre qui s'appelle fruc_vulkan, qui permet de calculer le...
"Maintenant", ce n'est pas qu'un adverbe à la con pour apprécier l'instant présent ou faire péter ses ordres comme votre Belle Mère ! C'est également un conteneur à lancer, qui se connecte en lecture seule à un socket Docker pour réaliser en un...
Je ne sais pas vous, mais chez moi, mes câbles USB-C se ressemblent tous. Et dans le tas, j'en ai qui chargent mon MacBook deux fois plus vite que d'autres. Et franchement, en les regardant, je ne peux pas vous dire lesquels sont les plus...
Zéro Logement Vacant, ce nom ne vous dit peut-être rien, mais c'est un service de l'État censé aider les collectivités à remettre sur le marché les logements vides. Il vient de se retrouver au cœur d'une fuite de données colossale. Un pirate qui...
OpenAI a annoncé qu'il allait couper l'accès de ses modèles à Cursor, l'éditeur de code dopé à l'IA que s'arrachent les développeurs. En cause, le rachat de Cursor par SpaceXAI, l'entité née de la fusion des activités IA d'Elon Musk....
- Contient des liens affiliés Amazon - Lexar m'a envoyé en test une carte microSD un peu particulière, car hors normes. C'est une "Silver Plus" de 2 To. Oui oui, 2 To. On parle là d'un bout de plastique grand comme un ongle, deux grammes sur la...
Voilà le genre de rumeur qui fait tousser tout un secteur. D'après plusieurs médias américains bien branchés, Nvidia serait sur le point de poser 12,9 milliards de dollars sur la table pour avaler Hugging Face. Aucun des deux ne confirme,...
- Contient des liens affiliés Amazon - ter >}} - Contient des liens affiliés Amazon - {{}} Au départ, mon stockage était franchement bordélique. Ma bibliothèque Plex vivotait sur un vieux Synology, avec plusieurs SSD externes branchés au Mac...
Si vous codez avec Codex, l'agent d'OpenAI qui écrit du code à votre place, préparez-vous à devoir à nouveau regarder votre montre, puisque cette fameuse limite fait son retour pour les abonnés ChatGPT Plus à partir du 25 août. C'est un vrai...
- Contient des liens affiliés Amazon - UGREEN continue de muscler sa gamme de chargeurs GaN avec deux nouveaux Nexode Pro, un modèle nomade de 160 W et une grosse station de bureau de 300 W, qui misent autant sur la puissance brute que sur le...
-- Article en partenariat avec Incogni -- Vous avez déjà tapé votre nom sur Google ? Non, pas pour stalker votre ex. Votre PROPRE nom. Faites-le. Je vous attends. ... Vous avez trouvé quelque chose ? Peut-être votre adresse, votre numéro de...
Toutes les fuites de données ne se valent pas, et celle-ci a de quoi faire transpirer pas mal de monde. Des pirates ont siphonné le registre des ayants droit économiques du Liechtenstein dans la nuit du 29 au 30 juillet, embarquant les...
Le constructeur Geekom a retiré de ses anciennes pages de support un installeur de pilote réseau que plusieurs moteurs d'analyse classent comme malveillant. Le fichier s'appelle Install_PCIE_Win11_11.10.0720.2022_11222022.exe et il dormait dans...
Aucun article geek disponible