Identifiants SSH codés en dur dans le code source, permettant à un attaquant non authentifié d'obtenir les accès au service SSH. Cela peut conduire à une compromission totale du système. Impact critique.
Score: 9.8
Mot de passe fixe codé en dur permettant un accès distant non autorisé aux postes des utilisateurs. Un attaquant non authentifié peut prendre le contrôle des hôtes. Impact critique.
Score: 9.8
Inclusion locale de fichier via le paramètre custom_loop_template, permettant à un attaquant non authentifié d'exécuter du code PHP arbitraire. Cela peut contourner les contrôles d'accès et obtenir des données sensibles. Impact critique.
Score: 9.8
Un débordement de tampon basé sur la pile dans FreeIPMI avant 1.6.19, dans la fonction _ipmi_sel_oem_fujitsu_get_sel_entry_long_text, peut être déclenché par des réponses SEL Fujitsu malformées. Cela permet potentiellement l'exécution de code...
Score: 9.8
Un débordement de tampon basé sur la pile dans ipmi-oem de FreeIPMI avant 1.6.19, dans la fonction _get_dell_system_info_idrac_info, permet à un attaquant distant d'exécuter du code arbitraire. La sous-commande idrac-info de dell get-system-info...
Score: 9.8
Un débordement de tampon basé sur la pile dans ipmi-oem de FreeIPMI avant 1.6.19, dans la fonction _output_dell_system_info_cmc_info, permet l'exécution de code arbitraire à distance. La sous-commande cmc-info de dell get-system-info est...
Score: 9.8
Un débordement de tampon basé sur la pile dans ipmi-oem de FreeIPMI avant 1.6.19, dans la fonction _output_dell_system_info_cmc_ipv6_info, permet l'exécution de code arbitraire à distance. La sous-commande cmc-ipv6-info de dell get-system-info...
Score: 9.8
Un débordement de tampon basé sur la pile dans FreeIPMI avant 1.6.19, dans la fonction _read_fru_data, se produit lorsque le BMC retourne plus d'octets que demandé. Cela peut permettre l'exécution de code arbitraire à distance. La mise à jour...
Score: 9.8
Le plugin WordPress ACPT (Premium) jusqu'à 2.0.66 présente une absence d'autorisation dans la fonction submit(), permettant à des soumissions non authentifiées de contrôler l'ID utilisateur cible avant wp_update_user(). Un attaquant peut ainsi...
Score: 9.8
Le plugin WordPress AI Website Builder (build GitHub) 1.0.0 ne vérifie ni autorisation ni nonce sur ses routes REST API. Un attaquant non authentifié peut installer et activer des extensions et thèmes, importer du contenu, écrire des fichiers...
Score: 9.8
excel-mcp-server 0.1.8 ne restreint pas les chemins de fichiers en mode stdio lorsque EXCEL_FILES_PATH n'est pas défini. Un attaquant peut utiliser les outils de lecture et d'écriture pour accéder à des fichiers arbitraires accessibles au...
Score: 9.8
Le serveur de tracking distant Aim 3.29.1 n'authentifie pas les requêtes et utilise getattr sans liste blanche pour dispatcher des méthodes arbitraires. Un attaquant non authentifié peut enregistrer des clients, instancier des ressources Repo et...
Score: 9.8
zerox 1.1.20 contient une injection de commandes OS dans le mécanisme de téléchargement de fichiers. L'extension temporaire dérivée de l'URL du document est interpolée sans assainissement dans des commandes shell exécutées par les utilitaires...
Score: 9.8
Des vulnérabilités de lecture et d'écriture arbitraires de fichiers non authentifiées affectent les endpoints API de TMAN Designer dans TEN Framework. Un attaquant peut lire des fichiers arbitraires ou écrire du contenu malveillant dans des...
Score: 9.8
SadTalker est vulnérable à une injection de commandes OS dans le processus de muxage vidéo, car les noms de fichiers audio sont interpolés dans les commandes ffmpeg sans échappement. Un attaquant peut téléverser un fichier avec des métacaractères...
Score: 9.8
IBM Operational Decision Manager est vulnérable à une injection SQL non authentifiée. Un attaquant peut exécuter des requêtes SQL arbitraires et écrire un web shell dans la racine web de l'application, conduisant à une exécution de code à ...
Score: 9.8
Une vulnérabilité non authentifiée d'exécution de code à distance dans upload.cgi permet à un attaquant d'exécuter des commandes arbitraires en tant que root. Cela conduit à une compromission totale du système.
Score: 9.8
DocsGPT utilise des modèles Jinja non sandboxés pour traiter les prompts personnalisés, permettant une injection de templates côté serveur. Un attaquant non authentifié peut exécuter du code arbitraire sur le serveur. Cette vulnérabilité critique...
Score: 9.8
Le endpoint /worker/deployContainer de PowerJob Worker est accessible sans authentification sur le port de transport par défaut. Un attaquant distant peut exécuter du code arbitraire sur le worker. Cette faille critique permet une prise de...
Score: 9.8
L'application Canva Android charge une origine externe dans une WebView privilégiée. Un attaquant contrôlant la page chargée peut communiquer avec Canva en utilisant la session de l'utilisateur. Cela permet un détournement de session et un accès...
Score: 9.6
Un locataire Kubernetes authentifié peut exploiter le manque de désambiguïsation des noms pour écraser ou supprimer les ClusterRoleBindings partagés. Cela permet de détourner ou de détruire les permissions RBAC au niveau cluster d'un autre...
Score: 9.6
Le client VPN IXON avant 1.4.7 neutralise incorrectement les séquences CRLF, permettant l'exécution de commandes en root ou SYSTEM. Un attaquant peut injecter des directives dans un fichier de configuration consommé par un processus privilégié,...
Score: 9.6
FastChat permet à des attaquants non authentifiés d'enregistrer des workers arbitraires via /register_worker, contournant l'authentification. Cela permet d'intercepter les prompts, images et réponses des utilisateurs ou de sonder les ports...
Score: 9.4
Dans @fastify/middie versions 9.1.0 à 9.3.3, le middleware basé sur le chemin est exécuté en fonction de la cible brute de la requête, tandis que le routeur Fastify résout les cibles de forme absolue vers leur chemin. Une requête utilisant une...
Score: 9.1
xiaobei jusqu'à 5.5.2 ne met pas en œuvre d'authentification ni de validation de signature sur les endpoints webhook. Un attaquant non authentifié peut injecter des messages arbitraires dans le pipeline de l'agent et exploiter la récupération...
Score: 9.1
marker jusqu'à 2.0.0 contient une vulnérabilité de traversée de chemin dans le handler FastAPI /marker/upload qui ne nettoie pas le paramètre file.filename. Un attaquant non authentifié peut utiliser des séquences de traversée pour écrire des...
Score: 9.1
Un attaquant distant peut élever ses privilèges en exploitant les endpoints /cgi-bin/wwwugw.cgi et /cgi-bin/ugwdownload.cgi. Cela permet d'obtenir des droits élevés sur la passerelle.
Score: 9.1
La clé de signature JWT prévisible permet à un attaquant distant de forger des jetons d'authentification. Cela conduit à une exécution de code arbitraire sur le serveur PowerJob, compromettant totalement la confidentialité, l'intégrité et la...
Score: 9.1
L'interface de gestion On-Prem de SonicWall NSM contient une injection de commande OS. Un attaquant authentifié avec les privilèges SuperAdmin peut injecter des commandes arbitraires exécutées sur l'hôte sous-jacent, aboutissant à une exécution...
Score: 9.1
L'interface de gestion On-Prem de SonicWall NSM présente un défaut d'autorisation. Un administrateur à privilèges réduits peut élever ses privilèges au niveau SuperAdmin, compromettant ainsi la gestion complète de l'appliance.
Score: 9.1
La fonctionnalité de téléversement et de traitement d'archives de SonicWall NSM On-Prem est vulnérable à Zip Slip. Un attaquant peut extraire des fichiers en dehors du répertoire de destination prévu via une archive spécialement conçue,...
Score: 9.1
Une injection CRLF dans la validation des emails de Laravel, combinée à Symfony Mailer/Mime, permet à un attaquant non authentifié d'interférer avec le traitement des emails sortants. Les applications utilisant des adresses fournies par...
Score: 8.9
L'application Canva Android ne restreint pas les en-têtes renvoyés à une origine externe dans une WebView privilégiée. Un attaquant contrôlant la WebView peut accéder à la session de l'utilisateur. Cela permet un vol de session et une...
Score: 8.8
DreamMaker d'Interinfo présente une vulnérabilité d'injection SQL. Des attaquants distants authentifiés peuvent injecter des commandes SQL arbitraires pour lire, modifier et supprimer le contenu de la base de données.
Score: 8.8
Une vulnérabilité d'exécution de code à distance dans Grav permet à un utilisateur authentifié avec des droits d'écriture de pages d'exécuter du code PHP arbitraire. Le filtre Twig |sort désactive le sandbox et la liste noire ne bloque pas...
Score: 8.8
Une vulnérabilité d'exécution de code dans Openpanel permet à des membres de projet authentifiés avec un accès en lecture d'exécuter des commandes système. La validation des formules de graphique est insuffisante et permet de récupérer le...
Score: 8.8
La fonctionnalité de suppression en masse présente un contournement d'autorisation permettant à des utilisateurs restreints de supprimer des comptes hors de leur périmètre autorisé. En incluant des identifiants non autorisés dans les requêtes, un...
Score: 8.8
Une injection SQL aveugle dans GOLDENHORN ONEIT permet à un attaquant d'exécuter des commandes SQL arbitraires sans visibilité directe sur les résultats. Cela peut compromettre l'intégrité, la confidentialité et la disponibilité des données de...
Score: 8.8
Blinko présente un contournement d'autorisation (IDOR) dans plusieurs procédures tRPC. Un utilisateur authentifié peut lire, modifier ou supprimer les conversations d'autres utilisateurs en énumérant des identifiants séquentiels. Cela expose...
Score: 8.8
goose exécute des commandes arbitraires provenant d'extensions stdio et de configurations retry.checks sans inspection de sécurité. Un attaquant peut distribuer des recettes malveillantes qui exécutent des commandes shell avec les privilèges de...
Score: 8.8
Un contournement d'autorisation dans le processus de construction de flux permet à un attaquant authentifié d'exécuter du code arbitraire. Cela peut conduire à une compromission totale du serveur et des données associées.
Score: 8.8
La validation insuffisante des filtres jq dans IBM ContextForge MCP Gateway permet à un attaquant authentifié d'accéder à des informations d'identification sensibles. Cette faille peut être exploitée pour élever ses privilèges sur la passerelle....
Score: 8.8
ILIAS avant les versions 9.22, 10.10 et 11.3 présente une injection SQL dans le champ de tri de la corbeille du dépôt. Le paramètre HTTP est inséré directement dans la clause ORDER BY, permettant aux utilisateurs authentifiés avec droit...
Score: 8.8
TPDIN-Monitor-WEB3 versions 2.2.9 et antérieures sont vulnérables à une falsification de requête côté serveur (CSRF). Un attaquant peut amener un utilisateur authentifié à effectuer des opérations de changement d'état sur l'appareil. Aucun...
Score: 8.8
Dans Ignition 8.1.53 et antérieures, le paramètre 'Create Project Role(s)' étant vide, tout utilisateur authentifié pouvant exécuter des scripts de passerelle pouvait créer des projets. La version 8.1.54 restreint cette création aux sessions...
Score: 8.8
Le pilote Amazon EFS CSI Driver avant v3.4.1 ne vérifie pas correctement la propriété des points d'accès lors de la suppression de volumes. Un utilisateur Kubernetes authentifié avec des privilèges de création de PersistentVolume peut supprimer...
Score: 8.7
Une faille de type server-side request forgery non authentifiée dans l'endpoint site-checker permet à un attaquant de faire envoyer des requêtes au serveur vers des services internes, localhost ou des métadonnées cloud. Cela expose des...
Score: 8.6
Postgres MCP Pro contient un contournement du mode restreint via les nœuds RangeFunction dans les clauses FROM. Un attaquant peut exécuter des fonctions de lecture de fichiers comme pg_read_file pour lire des fichiers arbitraires. Cela compromet...
Score: 8.6
Une vulnérabilité de type SSRF permet à un attaquant distant non authentifié d'obtenir des informations sensibles. Cela peut compromettre la confidentialité des données et l'accès aux ressources internes.
Score: 8.6
Un contournement d'autorisation dans les actions de rapport d'acceptation permet à des utilisateurs authentifiés avec la permission reports.view d'énumérer des identifiants séquentiels et de supprimer ou d'envoyer des rappels pour des...
Score: 8.5
Trigger.dev ne valide pas l'appartenance à l'environnement lors des opérations de rejeu de runs. Un attaquant authentifié peut injecter des runs dans des environnements arbitraires. Cela permet de consommer des ressources victimes et de polluer...
Score: 8.5
Cette vulnérabilité de type cross-site scripting dans le proxy favicon non authentifié permet à un attaquant d'exécuter des scripts dans le navigateur de la victime sur l'origine de l'API. Cela peut conduire à des requêtes authentifiées vers des...
Score: 8.2
Cette faille de type SSRF via DNS rebinding permet à un attaquant authentifié d'accéder à des ressources internes. L'attaquant peut obtenir des informations sensibles et potentiellement contourner les contrôles d'accès réseau.
Score: 8.2
Dans fastify avant 5.12.2, l'objet résolu par un validateur Ajv asynchrone est traité comme le protocole de résultat des compilateurs de validation personnalisés. Si une requête valide contient une propriété nommée value à la racine, fastify...
Score: 8.1
sift.js énumère les clés de requête avec for...in, ce qui parcourt la chaîne de prototypes. Si une pollution de prototype définit Object.prototype.$where, des appels de filtres bénins exécutent du code JavaScript arbitraire. De plus, une requête...
Score: 8.1
La fonction _validate_command_with_operators de cli-mcp-server 0.2.5 peut être contournée via la substitution de commandes ($(...) ou backticks) lorsque ALLOW_SHELL_OPERATORS est activé. Un attaquant peut ainsi exécuter des commandes non...
Score: 8.1
LaVague exécute du code Python non fiable provenant de la sortie du modèle dans PythonFromMarkdownExtractor.extract_as_object. Un attaquant peut injecter du code malveillant via des pages web par injection indirecte de prompt, conduisant à une...
Score: 8.1
Un attaquant authentifié peut supprimer arbitrairement des fichiers ou répertoires locaux en raison d'une mauvaise restriction des chemins. Cela peut entraîner une perte de données et une indisponibilité du service.
Score: 8.1
Une autorisation inappropriée dans le dispatcher de cible DDM d'IBM i permet à un attaquant distant de manipuler des transactions de base de données. Cela peut entraîner une perte d'intégrité des données ou des modifications non autorisées. La...
Score: 8.1
Une validation incorrecte des paramètres d'authentification fournis par le client dans IBM i permet à un attaquant distant d'obtenir un accès non autorisé. Cela peut compromettre entièrement la sécurité du système. La gravité est élevée.
Score: 8.1
Le serveur tRPC runner de Nango avant 0.71.6 ne vérifie pas l'authentification pour la procédure start. Un attaquant non authentifié ayant accès au port runner peut exécuter du code JavaScript arbitraire, contournant la variable...
Score: 8.1
Dans nebula-mesh avant 0.7.1, la révocation d'un hôte ne propage pas la blocklist aux pairs, laissant un hôte bloqué avec un accès overlay complet. Un attaquant disposant des clés volées peut rester connecté jusqu'à 30 jours (agent) ou 365 jours...
Score: 8.1
Le manque d'autorisation dans TPDIN-Monitor-WEB3 permet à un attaquant d'extraire des identifiants système, des configurations ou le contenu de la mémoire flash. Cette vulnérabilité expose des informations sensibles et peut compromettre...
Score: 8.1
laravel-backup-restore avant 1.9.4 est vulnérable à une injection de commandes OS lors de la restauration de sauvegardes. Une archive de sauvegarde spécialement conçue peut exécuter des commandes arbitraires sur le serveur. Le correctif est...
Score: 8.0
Une validation de mot de passe fail-open dans le script d'installation Debian Minbase permet de générer des images avec des champs de mot de passe vides pour les comptes root et alpha. Si mkpasswd échoue, l'installation continue et peut permettre...
Score: 7.9
Acunetix pour Windows contient une vulnérabilité d'élévation de privilèges locaux dans le moteur d'analyse wvsc.exe. Un attaquant local peut créer un répertoire manquant et placer un fichier malveillant pour exécuter du code en tant que SYSTEM....
Score: 7.8
aider charge automatiquement le fichier .aider.conf.yml depuis la racine du dépôt git au lancement. Un dépôt malveillant peut définir test-cmd ou lint-cmd, exécutés via un shell sans confirmation de l'utilisateur, conduisant à une exécution...
Score: 7.8
Une traversée de chemin dans la fonction ApplyFiles de Plandex permet d'écrire des fichiers hors du répertoire du projet. Un attaquant peut influencer la sortie du modèle via des fichiers empoisonnés pour écrire dans des fichiers de configuration...
Score: 7.8
Le générateur CDK de awslabs.dynamodb-mcp-server avant 2.1.6 neutralise incorrectement des éléments spéciaux dans le moteur de template. Des noms de table, d'index ou d'attribut malveillants dans un fichier de modèle de données peuvent permettre...
Score: 7.8
Le paquet log4j-cve-2021-44228-hotpatch d'Amazon Linux avant 1.3-9 contient une injection de commande OS. Un utilisateur local peut exécuter des commandes arbitraires en tant que root via un chemin d'exécutable Java contenant des retours à la ligne.
Score: 7.8
Le pilote DirectIo64.sys de PassMark PerformanceTest, BurnInTest et OSForensics avant les versions indiquées crée un objet périphérique sans descripteur de sécurité. Des utilisateurs locaux non privilégiés peuvent ouvrir un handle et envoyer des...
Score: 7.8
DirectIo64.sys de PassMark contient des identifiants codés en dur, avec une clé de 8 octets extractible du binaire. Un attaquant local peut calculer des tags MD5 valides pour des écritures mémoire physiques arbitraires et contourner les contrôles...
Score: 7.8
DirectIo64.sys de PassMark permet des opérations de lecture/écriture sur l'espace de configuration PCI sans validation. Un utilisateur local peut activer le Bus Master DMA sur un périphérique, arrêter le contrôleur de stockage ou rediriger le DMA...
Score: 7.8
DirectIo64.sys de PassMark permet à un attaquant local non authentifié de fournir un chemin de fichier pour écrire une image complète de la mémoire physique. Le pilote itère les plages mémoire et écrit dans le contexte SYSTEM, contournant les ACL...
Score: 7.8
Une écriture hors limites dans NC4_HDF5_inq_attname() de netcdf-c copie des noms d'attributs HDF5 dans un tampon fixe de 256 octets sans validation de longueur. Des fichiers HDF5 malveillants avec des noms surdimensionnés provoquent une...
Score: 7.8
Le connecteur SAP d'IBM App Connect Enterprise et IBM Integration Bus est vulnérable à une attaque XXE. Un attaquant peut exploiter cette faille pour lire des fichiers locaux ou effectuer des requêtes internes. Les versions affectées vont de...
Score: 7.7
Une vulnérabilité de rebinding DNS permet à un attaquant distant authentifié d'obtenir des informations sensibles lors de l'invocation d'outils. Cela peut compromettre la confidentialité des données traitées par la passerelle et potentiellement...
Score: 7.7
Le manque de validation du namespace de destination permet à un attaquant distant authentifié de copier des identifiants mTLS etcd dans un namespace contrôlé. Cela expose des informations sensibles et peut compromettre la sécurité du cluster.
Score: 7.7
Une divergence dans l'analyse des URL permet à un attaquant authentifié d'accéder à des services internes. Cela expose des informations sensibles et peut servir de point d'entrée pour d'autres attaques.
Score: 7.7
Un attaquant authentifié peut lire des fichiers arbitraires sur le serveur, y compris des secrets, en utilisant des chemins absolus ou des séquences de traversée. Les données sont exfiltrées via le prompt du modèle, contournant la restriction de...
Score: 7.7
Dans nebula-mesh avant 0.7.2, un opérateur non-admin peut définir allow_private sur ses abonnements webhook. Cela contourne la protection SSRF et permet au serveur d'effectuer des requêtes vers des adresses internes. Le correctif est disponible...
Score: 7.7
libsoup contient une vulnérabilité de use-after-free dans son implémentation client HTTP/2. Un serveur HTTP/2 malveillant ou un attaquant MITM peut corrompre la mémoire lors d'un téléversement de fichier. Cela peut conduire à une divulgation...
Score: 7.6
WooCommerce présente une vulnérabilité d'injection SQL aveugle. Un attaquant peut exploiter une neutralisation incorrecte d'éléments spéciaux dans une commande SQL. Cela peut compromettre la base de données et exposer des données sensibles.
Score: 7.6
Mot de passe codé en dur permettant de récupérer la clé AES utilisée pour les communications. Un attaquant peut déchiffrer les échanges et compromettre la confidentialité. Impact élevé.
Score: 7.5
Une sur-lecture de tampon basée sur la pile dans ipmi-oem de FreeIPMI avant 1.6.19 se produit lorsque le BMC fournit une réponse courte à la fonction ipmi_oem_fujitsu_get_sel_entry_long_text. Cela peut entraîner une divulgation d'informations ou...
Score: 7.5
Apache Allura jusqu'à la version 1.20.0 expose des informations non publiques via la recherche. Un attaquant peut accéder à des données sensibles qui ne devraient pas être indexées ou visibles. La version 1.21.0 corrige cette vulnérabilité.
Score: 7.5
Corosync contient un débordement de tampon basé sur le tas dans le réassemblage des messages multicast totempg. Un attaquant adjacent au réseau peut envoyer des messages fragmentés malveillants pour provoquer un débordement. Cela peut faire...
Score: 7.5
fastify achemine une URL malformée sous un préfixe de plugin vers le gestionnaire not-found d'un plugin frère, en ignorant le hook preHandler. Un attaquant non authentifié peut atteindre un fallback protégé par authentification via un préfixe...
Score: 7.5
Dans fastify avant 5.12.2, la décision de compiler un schéma de requête repose sur la véracité JavaScript, mais false est un schéma JSON Schema Draft 7 valide qui rejette toute instance. Lorsqu'une application utilise false pour refuser toute...
Score: 7.5
Dans fastify avant 5.12.2, la transformation en minuscules des noms d'en-têtes dans le schéma est incomplète : elle ne couvre pas les noms de déclencheurs et de dépendances du mot-clé dependencies. Un en-tête conditionnel comme l'exigence d'un...
Score: 7.5
Menulux Portal avant 20260903211448 présente une disparité de réponse observable. Cette faille permet l'empreinte de compte (account footprinting).
Score: 7.5
Une vulnérabilité de déni de service dans SiYuan permet à un attaquant non authentifié d'épuiser la mémoire du processus en envoyant des requêtes répétées avec des identifiants uniques. Le point de terminaison uiproc accepte des identifiants sans...
Score: 7.5
Une vulnérabilité de déni de service dans le service de publication de SiYuan permet à un attaquant non authentifié d'épuiser la mémoire en soumettant des requêtes d'authentification avec des noms d'utilisateur invalides uniques. L'état des...
Score: 7.5
Une consommation de ressources illimitée dans le middleware de concurrence de SiYuan permet à un attaquant non authentifié d'augmenter indéfiniment la mémoire et la surcharge de synchronisation. Les entrées de mutex pour chaque chemin de requête...
Score: 7.5
Une vulnérabilité de SSRF complète non authentifiée dans Openpanel permet à un attaquant distant d'effectuer des requêtes HTTP vers des URL arbitraires. Le point de terminaison site-checker ne valide pas les adresses IP ou les hôtes internes....
Score: 7.5
Une vulnérabilité de SSRF non authentifiée dans Openpanel permet à un attaquant de forcer l'API à récupérer des hôtes internes et des métadonnées cloud. Les points de terminaison /misc/favicon et /misc/og acceptent une URL contrôlée avec une...
Score: 7.5
Une vulnérabilité de téléchargement de fichiers sans restriction permet à un attaquant authentifié avec un accès abonné de téléverser des fichiers arbitraires, y compris des fichiers PHP. L'exploitation peut conduire à une exécution de code à ...
Score: 7.5
Une divergence de réponse observable dans GastroMenum Web Panel permet le footprinting de compte. Un attaquant peut exploiter cette faille pour énumérer des comptes valides. La version affectée est antérieure au 31.08.2026.
Score: 7.5
firecrawl-mcp-server contient une vulnérabilité de lecture de fichiers arbitraires dans l'outil firecrawl_parse. Un attaquant peut fournir des chemins absolus ou des séquences de traversée pour lire des fichiers sensibles comme les identifiants....
Score: 7.5
L'API Douyin_TikTok_Download_API est vulnérable à une falsification de requête côté serveur (SSRF). Un attaquant non authentifié peut demander des URL arbitraires, y compris des services internes et des endpoints de métadonnées cloud. Cela peut...
Score: 7.5
AppFlowy-Cloud ne vérifie pas que les objets de collaboration appartiennent à l'espace de travail demandé. Un attaquant peut fournir un identifiant d'objet victime avec son propre identifiant d'espace de travail pour contourner les contrôles...
Score: 7.5
git-mcp-server contient une vulnérabilité d'injection d'arguments dans les paramètres ref et object des outils git_log, git_diff et git_show. Un attaquant peut injecter des options de ligne de commande comme --output= pour écrire des fichiers...
Score: 7.5
Chroma 1.5.9 ne valide pas les bornes maximales des paramètres HNSW max_neighbors, ef_construction et ef_search lors de la création de collections. Un attaquant non authentifié peut fournir des valeurs très grandes pour épuiser la mémoire du...
Score: 7.5
OGX (anciennement Llama Stack) contient une SSRF non authentifiée dans le endpoint POST /v1/responses via le paramètre server_url des définitions d'outils MCP. Le serveur récupère cette URL sans validation, ce qui permet à un attaquant distant...
Score: 7.5
Xinference (commit 4a94832, v3.x) permet une lecture de fichiers arbitraire sans authentification via le endpoint POST /v1/models/llm/auto-register. Le paramètre model_path n'étant ni authentifié ni confiné, un attaquant peut sonder le système de...
Score: 7.5
QAnything 2.0.0 contient un contournement d'authentification sur les endpoints /api/local_doc_qa/get_file_base64 et /api/local_doc_qa/get_doc. Un attaquant non authentifié peut énumérer les identifiants de fichiers et récupérer des fichiers ou...
Score: 7.5
LLaMA-Factory présente une SSRF dans le gestionnaire d'URL média multimédia de l'API compatible OpenAI. La validation check_ssrf_url n'est effectuée qu'une fois, mais requests.get suit les redirections et résout à nouveau le DNS sans...
Score: 7.5
OWL's DocumentProcessingToolkit contient une SSRF dans l'outil extract_document_content qui récupère des URL fournies par l'appelant sans filtrage de schéma, d'hôte ou d'IP. Un attaquant peut injecter des URL malveillantes par prompt injection...
Score: 7.5
AgentScope jusqu'à 2.0.7.post1 contient une traversée de chemin dans LocalWorkspace.add_skill qui copie des répertoires serveur arbitraires dans l'espace de travail de l'agent. Un attaquant peut fournir n'importe quel chemin de répertoire dans...
Score: 7.5
ms-swift 4.5.2 contient une SSRF dans l'API compatible OpenAI de swift deploy qui récupère des URL multimédia sans validation ni filtrage des redirections. Un attaquant non authentifié peut fournir des paramètres image_url, audio_url ou video_url...
Score: 7.5
Une lecture arbitraire de fichiers non authentifiée existe dans les routes /info, /page et /process du serveur de capture d'écran surya. Un attaquant peut fournir des chemins de fichiers arbitraires pour lire des images ou PDF sur l'hôte, avec...
Score: 7.5
MegaParse contient une vulnérabilité de SSRF non authentifiée dans le endpoint POST /v1/url. Un attaquant peut fournir des URL internes ou des endpoints de métadonnées et lire leurs réponses directement dans le JSON. Cela expose les services...
Score: 7.5
Le reader de jina-ai ne réapplique pas la validation d'URL après les redirections, permettant un SSRF. Un attaquant peut créer une URL publique redirigeant vers des adresses internes ou des endpoints de métadonnées cloud. Le serveur renvoie alors...
Score: 7.5
Le nettoyage incomplet des champs d'identifiants sensibles permet à un attaquant distant d'obtenir des informations confidentielles. Cela peut révéler des secrets et faciliter des accès non autorisés.
Score: 7.5
Les drones Parrot AR.Drone version 1 et 2 ne protègent pas contre les inondations IPv4. Un attaquant peut envoyer des paquets SYN ou UDP pour perturber le streaming vidéo et le contrôle. Cela entraîne un déni de service sur la disponibilité de l'appareil.
Score: 7.5
Le client WebSocket d'undici plante le processus lors d'un handshake avec un sous-protocole non demandé. La valeur nulle est déréférencée, provoquant une TypeError non capturée dans une microtâche. Un serveur non fiable peut faire planter...
Score: 7.5
SolidInvoice avant 3.0.1 désérialise une propriété context du composant DataGrid avec unserialize() sans validation. Un attaquant authentifié peut envoyer une charge utile PHP arbitraire, conduisant à une exécution de code à distance. La version...
Score: 7.5
Amazon ion-java avant 1.12.1 gère mal les données hautement compressées, permettant un déni de service via un document Ion compressé qui se décompresse en une taille arbitrairement grande. Cela contourne l'opt-out de décompression GZIP introduit...
Score: 7.5
Les pilotes Snowflake Python, Go, JDBC et Node.js ne valident pas correctement les réponses OCSP. Un attaquant MITM détenant un certificat révoqué peut établir une session TLS vers un point de terminaison contrôlé. Cela permet de lire et modifier...
Score: 7.4
L'utilitaire Translate d'IBM ContextForge MCP Gateway expose des données d'une session à une autre. Un attaquant distant peut ainsi récupérer des informations sensibles appartenant à d'autres utilisateurs. La correction est disponible dans une...
Score: 7.4
Le constructeur BalancedPool d'undici sérialise en JSON les options, ce qui supprime les fonctions comme checkServerIdentity. Un certificat qui devait être rejeté peut être accepté, compromettant la vérification TLS. Les dispatchers Client, Pool...
Score: 7.4
Dans undici 8.10.0, l'origine de destination est absente des clés de cache et de déduplication. Une réponse d'une origine peut être servie pour une autre origine, permettant une divulgation d'informations inter-origines et un empoisonnement du...
Score: 7.4
Un débordement de tampon heap dans ndpi_json_string_escape() de nDPI écrit au-delà des limites du tampon fourni par l'appelant. Des paquets réseau malveillants contenant des noms TLS SNI, en-têtes HTTP ou noms DNS peuvent déclencher la corruption...
Score: 7.4
Injection SQL dans le paramètre content de la fonction ChapterModel::searchChapter, exploitable à distance. Cela permet la lecture ou la modification de la base de données. L'exploit est public, le risque est élevé.
Score: 7.3
Vulnérabilité de type SSRF dans la fonction catchimage via le paramètre source[], permettant à un attaquant d'envoyer des requêtes vers des ressources internes. L'exploit est public et peut compromettre la sécurité du réseau interne. Impact élevé.
Score: 7.3
Injection SQL dans la fonction findBySearch du fichier addReq.php via le paramètre Search. Un attaquant peut accéder à distance à des données sensibles. L'exploit est public, le risque est élevé.
Score: 7.3
Injection SQL dans la fonction viewReq du fichier viewReq.php via le paramètre ID. Un attaquant peut lire ou modifier des données à distance. L'exploit est public, le risque est élevé.
Score: 7.3
Injection SQL dans la fonction getSinglePresp du fichier PrespController.php via le paramètre ID. Cela permet un accès non autorisé aux données médicales. L'exploit est public, le risque est élevé.
Score: 7.3
Injection SQL dans le fichier /patient/booking.php via le paramètre doc_id. Un attaquant peut manipuler la base de données à distance. L'exploit est public, le risque est élevé.
Score: 7.3
Injection SQL dans le fichier /contactus.php via le paramètre firstname. Cela permet un accès non autorisé aux données. L'exploit est public, le risque est élevé.
Score: 7.3
SourceCodester Class and Exam Timetabling System 1.0 contient une faille d'autorisation manquante dans /admin/session.php via l'argument ID. L'attaque peut être menée à distance et l'exploit a été publié, ce qui facilite son utilisation.
Score: 7.3
Une injection SQL dans le fichier /busprofile.php permet à un attaquant distant de manipuler le paramètre busid pour exécuter des requêtes SQL arbitraires. Cela peut entraîner la divulgation de données, la modification ou la suppression de la...
Score: 7.3
Le fichier core/user.py de trape 2.0 présente un contournement d'autorisation via les arguments vId/id. Un attaquant distant peut accéder à des fonctions non autorisées, avec un exploit public disponible. Aucun correctif n'a été publié par le projet.
Score: 7.3
La fonction _conversation du composant Backend Conversation API de freegpt-webui manque d'authentification. Un attaquant distant peut invoquer l'API avec le paramètre model sans autorisation. L'exploit est public et le produit n'est plus supporté.
Score: 7.3
Le plugin WordPress Hummingbird Performance avant 3.21.2 ne restreint pas un paramètre réseau aux administrateurs réseau. Un administrateur d'un site individuel d'un réseau multisite peut exécuter du code arbitraire sur l'ensemble du réseau. Cela...
Score: 7.2
Des vulnérabilités de script intersite stocké dans Grav Shortcode Core permettent aux attaquants ayant un accès en édition de pages d'injecter du HTML et du JavaScript arbitraires. Les paramètres des balises [lorem] et [details] ne sont pas...
Score: 7.2
Le plugin WordPress Classified Listing avant 6.1.1 ne vérifie pas que l'appelant possède ou peut modifier l'annonce cible avant l'action AJAX d'édition d'image par IA. Tout utilisateur authentifié, y compris un abonné, peut supprimer...
Score: 7.1
Menulux Portal avant 20260903211448 stocke un mot de passe en clair. Cette vulnérabilité permet de récupérer des données sensibles embarquées.
Score: 7.1
Trimble TM4WEB est vulnérable à un cross-site scripting réfléchi dans le endpoint de visualisation de factures externes. L'injection se fait via un paramètre arbitraire ajouté à l'URL. Un attaquant peut exécuter des scripts dans le contexte du...
Score: 7.1
DirectIo64.sys de PassMark ne valide pas l'adresse physique dans un gestionnaire IOCTL exposé. Un utilisateur local peut effacer des bits arbitraires dans la mémoire physique, y compris les pages du noyau ou les entrées de table de pages,...
Score: 7.1
DirectIo64.sys de PassMark ne restreint pas les instructions IN/OUT vers les ports x86. Un utilisateur local peut écrire sur des ports sensibles comme le contrôleur PS/2, les ports de reset CPU, la configuration CMOS ou les contrôleurs...
Score: 7.1
DirectIo64.sys de PassMark permet à un utilisateur non privilégié de déclencher une écriture d'une image de la mémoire physique au format crash dump via un IOCTL sans vérification d'identité. Cela expose la mémoire de tous les processus,...
Score: 7.1
ntopng avant 6.7.260717 ne vérifie pas les autorisations dans les endpoints de suppression des destinataires et endpoints REST v2. Un utilisateur authentifié non administrateur peut supprimer définitivement toutes les notifications configurées,...
Score: 7.1
ntopng avant 6.7.260717 ne vérifie pas les privilèges dans le endpoint de suppression groupée de pools. Un utilisateur authentifié non administrateur peut détruire tous les pools d'hôtes et leurs associations, supprimant les politiques de trafic...
Score: 7.1
Le plugin WordPress Pods avant 3.3.9.2 ne restreint pas les fonctions auxquelles un rappel d'affichage peut résoudre. Les utilisateurs ayant le rôle d'auteur et plus peuvent lire des fichiers arbitraires sur le serveur, y compris hors de la...
Score: 6.8
Les entités UserInvitation de SolidInvoice n'ont pas de date d'expiration, laissant les liens d'invitation valides indéfiniment. Un e-mail d'invitation divulgué peut être utilisé à tout moment pour rejoindre une entreprise. La version 3.0.1...
Score: 6.8
Des identifiants codés en dur sont utilisés pour l'authentification et la communication. Un attaquant pourrait les exploiter pour accéder au système ou aux communications internes, compromettant la sécurité.
Score: 6.7
Le thème WoodMart présente une vulnérabilité de XSS basé sur le DOM. Une neutralisation incorrecte des entrées lors de la génération de pages permet à un attaquant d'exécuter du script dans le navigateur de la victime. Cela peut conduire à un vol...
Score: 6.5
Une vulnérabilité de dépassement d'entier dans Corosync permet de contourner la validation de longueur des messages de commit sur les systèmes 32 bits. Un paquet réseau malveillant provoque un accès mémoire hors limites qui fait planter le démon,...
Score: 6.5
SiYuan jusqu'à 3.8.1 contient une vulnérabilité de contournement d'autorisation dans le point de terminaison /api/file/getFile. Un attaquant disposant du rôle lecteur peut récupérer des fichiers de cahiers explicitement configurés comme...
Score: 6.5
Un contournement de la protection de chemin dans SiYuan permet à un attaquant de lire le fichier sensible publishAccess.json en utilisant des variantes de casse. Sur les systèmes Linux, la correspondance sensible à la casse est mal gérée. Cela...
Score: 6.5
Une création de session illimitée dans le gestionnaire d'authentification Basic Auth de SiYuan permet à un attaquant authentifié d'épuiser la mémoire. Les sessions persistantes sont créées sans expiration ni limite de capacité. Cela conduit à un...
Score: 6.5
Une vulnérabilité de traversée de chemin dans SiYuan permet à un lecteur de lire des fichiers hors de l'espace de travail via des liens symboliques. Le point de terminaison de lecture de fichiers autorisés suit les symlinks dans data/assets/....
Score: 6.5
Une vulnérabilité de traversée de chemin dans le plugin admin de Grav permet à un administrateur avec la permission admin.pages.create d'écrire des fichiers .md arbitraires hors du répertoire des pages. Le paramètre de langue n'est pas validé....
Score: 6.5
Une traversée de chemin dans le gestionnaire de suppression de fichiers diagnostiques permet à un administrateur authentifié de supprimer des fichiers arbitraires en tant que root. Cette capacité peut entraîner une perte de disponibilité ou une...
Score: 6.5
Une injection d'arguments dans la fonctionnalité Iperf Client permet à un attaquant authentifié avec le niveau d'accès le plus bas de fournir des drapeaux iperf arbitraires. En utilisant le drapeau -F, il peut lire un fichier arbitraire et...
Score: 6.5
ConvertX permet à des utilisateurs authentifiés de lire des fichiers arbitraires via des directives LaTeX comme \input. En téléversant un fichier .tex malveillant, un attaquant peut inclure le contenu de fichiers sensibles dans le PDF généré....
Score: 6.5
LobeChat ne vérifie pas correctement les signatures des webhooks pour les adaptateurs QQ et Feishu. Un attaquant non authentifié peut envoyer des messages forgés avec une identité d'expéditeur choisie. Cela permet de manipuler l'agent du...
Score: 6.5
Blinko contient une divulgation de notes privées inter-utilisateurs dans la procédure noteReferenceList. Un attaquant authentifié peut énumérer des identifiants séquentiels et récupérer le contenu complet des notes privées d'autres utilisateurs....
Score: 6.5
Bruno jusqu'à 3.4.2 ne valide pas les chemins de fichiers dans les déclarations de corps de requête. Un attaquant peut utiliser des séquences ../ pour lire des fichiers locaux arbitraires hors du répertoire de collection et les exfiltrer vers un...
Score: 6.5
potpie jusqu'à 2.0.0 ne vérifie pas la propriété des conversations sur le endpoint POST /conversations/{conversation_id}/code-changes/sync. Un attaquant authentifié peut écrire des modifications de fichiers arbitraires dans les conversations...
Score: 6.5
tokenizers (Hugging Face) présente un dépassement de tampon hors bornes dans BpeBuilder::build lors du chargement d'un tokenizer.json. Une fusion dont le jeton concaténé dépasse la plus longue clé du vocabulaire provoque un panic qui interrompt...
Score: 6.5
Une injection SQL existe dans la couche base de données de llmware, où les valeurs de filtre sont interpolées dans les clauses WHERE sans paramétrage. Cela permet la divulgation de lignes hors périmètre et, sur PostgreSQL, une injection SQL...
Score: 6.5
La fonction isPublicIP de Nightingale ne gère pas correctement les adresses IPv6 6to4, NAT64 et site-local, permettant de contourner la protection SSRF. Un attaquant peut encoder une adresse IPv4 interdite comme 169.254.169.254 dans ces formes...
Score: 6.5
Le endpoint de récupération de Chatbot UI présente un contournement d'autorisation permettant à des utilisateurs authentifiés d'accéder à des fichiers privés d'autres utilisateurs. L'utilisation d'un client Supabase avec rôle service contourne la...
Score: 6.5
Documenso ne valide pas les paramètres de visibilité des documents dans le endpoint de service PDF. Un attaquant avec de faibles privilèges peut lire des documents restreints au sein de son équipe ou entre tenants. Le manque de validation de...
Score: 6.5
Onyx ne restreint pas correctement l'accès aux identifiants d'outils personnalisés stockés dans custom_headers. Tout utilisateur authentifié peut appeler GET /tool/{tool_id} pour lire des clés API en clair et des en-têtes d'autorisation. Ces...
Score: 6.5
Langflow permet à un attaquant authentifié d'écrire des fichiers arbitraires sur le serveur via SaveToFileComponent. Des valeurs de chemin contrôlées par l'attaquant, y compris des traversées de chemin, sont utilisées sans validation suffisante...
Score: 6.5
Langflow permet de contourner la restriction localhost pour l'installation de configuration MCP en falsifiant l'en-tête X-Forwarded-For. Un attaquant authentifié peut ainsi écrire arbitrairement dans des fichiers de configuration IDE comme...
Score: 6.5
Un attaquant authentifié peut obtenir des informations sensibles sur les processus dans l'environnement PASE, qu'il ne devrait pas être autorisé à consulter. Cela expose des détails internes du système et peut aider à préparer des attaques...
Score: 6.5
Une vulnérabilité de traversée de chemin permet à un attaquant authentifié d'accéder à des fichiers sensibles hors des répertoires autorisés. Cela expose des informations confidentielles du système.
Score: 6.5
La validation incorrecte des liens symboliques permet à un attaquant authentifié d'accéder à des fichiers sensibles. Cela peut entraîner la divulgation d'informations confidentielles.
Score: 6.5
Un utilisateur authentifié peut envoyer des requêtes volumineuses ou coûteuses qui monopolisent les workers de l'agent. Cela épuise le pool de workers et provoque une indisponibilité de la fonctionnalité d'IA pour les autres utilisateurs.
Score: 6.5
La méthode ugw-deviceinfo divulgue des informations système détaillées à tout utilisateur authentifié, y compris ceux avec le rôle Standard. Cela expose des informations sensibles sur le système d'exploitation et la version de la passerelle.
Score: 6.5
Cette vulnérabilité permet à un utilisateur authentifié avec le rôle Standard de lire des fichiers arbitraires sur la passerelle via le paramètre file. Cela expose des informations sensibles du système et peut faciliter une escalade de privilèges...
Score: 6.5
En raison d'un défaut de masquage avec certains caractères non-ASCII, des valeurs sécurisées peuvent être affichées en clair. Un utilisateur authentifié peut consulter des données sensibles via l'interface ou l'API, compromettant la confidentialité.
Score: 6.5
Un utilisateur authentifié avec un jeton JWT valide peut accéder à des endpoints sensibles sans autorisation fine. Cela permet de récupérer des informations personnelles sur tous les utilisateurs, y compris noms, téléphones et emails.
Score: 6.5
Un attaquant authentifié peut utiliser des séquences '..' pour parcourir les répertoires du système. Cela permet de lire des fichiers arbitraires, exposant potentiellement des informations sensibles.
Score: 6.5
L'absence d'authentification pour des fonctions critiques permet à un attaquant distant de provoquer un déni de service et d'affecter l'intégrité des données. Cela représente un risque sérieux pour la disponibilité.
Score: 6.5
Un débordement de tampon peut être exploité par un attaquant distant pour provoquer un déni de service et compromettre l'intégrité. Cela peut conduire à une exécution de code ou à une corruption de la mémoire.
Score: 6.5
Une déréférence de pointeur NULL dans IBM i permet à un attaquant distant authentifié de provoquer un déni de service. Cette vulnérabilité peut entraîner l'arrêt du service affecté. L'authentification préalable est requise.
Score: 6.5
Une limitation inappropriée d'un chemin d'accès dans IBM Langflow OSS permet à un attaquant distant authentifié d'obtenir des informations sensibles. L'exploitation permet d'accéder à des fichiers en dehors du répertoire restreint. La...
Score: 6.5
L'intercepteur de cache d'undici stocke les en-têtes Set-Cookie dans le cache partagé par défaut. Un cookie d'un appelant peut être divulgué à un autre appelant, et un serveur non fiable peut injecter des cookies. Cela viole l'exigence de ne pas...
Score: 6.5
SolidInvoice avant 3.0.1 permet à un utilisateur authentifié de consulter l'historique des requêtes API des jetons d'autres utilisateurs de la même entreprise. La manipulation de deux propriétés LiveComponent writable sur DataGrid expose ces...
Score: 6.5
libtpms, lors de la restauration d'un état TPM 2.0, ne valide pas correctement une longueur de bloc de saut surdimensionnée. Cela conduit à une conversion signé/non signé dangereuse et à une lecture hors limites du tampon heap, provoquant un déni...
Score: 6.5
Le endpoint d'upload direct de pièces jointes d'Avo avant 3.32.0 ne vérifie pas les autorisations côté serveur. Un utilisateur authentifié peut remplacer ou ajouter des pièces jointes même lorsque les politiques update? et upload_? refusent...
Score: 6.5
TPDIN-Monitor-WEB3 versions 2.2.9 et antérieures contiennent des identifiants codés en dur. Un attaquant peut les utiliser pour intercepter des informations sensibles ou obtenir un accès non autorisé. Aucun correctif n'est mentionné.
Score: 6.5
La fonction getJailbreak de freegpt-webui permet une allocation excessive de ressources. Un attaquant distant peut exploiter cette faille pour provoquer un déni de service. L'exploit a été publié et le produit n'est plus supporté.
Score: 6.5
postgres-mcp-server avant 1.1.7 possède une liste incomplète d'entrées SQL interdites. Un acteur non authentifié peut faire modifier des données au-delà du périmètre lecture seule en plaçant du SQL contrefait dans le contenu soumis par un...
Score: 6.5
Un déréférencement de pointeur nul dans param_set_default_file() et param_set_backup_file() de PX4 Autopilot permet à un attaquant de faire planter le processus autopilote. Les commandes 'param select' ou 'param select-backup' sans argument...
Score: 6.5
Une vulnérabilité de script intersite stocké dans Grav permet aux éditeurs de pages de stocker des charges utiles XSS via des pages modulaires. La détection XSS à l'enregistrement n'est pas appliquée aux pages modulaires. Les charges utiles...
Score: 6.4
Une vulnérabilité d'autorisation au niveau des objets brisée dans Openpanel permet à un attaquant authentifié d'accéder aux définitions de rapports d'une autre organisation. Les procédures tRPC ne limitent pas les requêtes au projet de...
Score: 6.4
Cette vulnérabilité de type référence directe à un objet insecure dans les procédures tRPC permet à un attaquant authentifié de lire ou supprimer des configurations de tableaux de bord appartenant à d'autres locataires. L'absence de liaison entre...
Score: 6.4
Injection SQL dans le fichier /pages/inv_del.php via le paramètre ID. Cela permet à un attaquant de manipuler la base de données à distance. L'exploit est public, l'impact est modéré.
Score: 6.3
Contrôle d'accès inapproprié dans le gestionnaire de fichiers legacy, permettant à un attaquant d'accéder à des ressources non autorisées. L'exploit est public. Une mise à jour vers la version 23.0.4 est disponible.
Score: 6.3
La fonction QuestionnaireService.runDataExportNow d'Eleveo Quality Management 9.7.0 est vulnérable à un traversement de chemin via l'argument file_name. Un attaquant distant peut exploiter cette faille pour accéder à des fichiers hors du...
Score: 6.3
Le portail Pik Online utilise un hachage à sens unique sans sel, ce qui facilite les attaques par cryptanalyse. Un attaquant peut potentiellement inverser les hachages et récupérer des mots de passe. La version affectée est la 3.5.1 et antérieures.
Score: 6.3
Une gestion inappropriée des privilèges dans le backend RBAC NoOp permet à un utilisateur de manipuler le paramètre User pour contourner les contrôles d'administration. L'exploitation est possible à distance et peut affecter les installations par...
Score: 6.3
Une vulnérabilité de gestion inappropriée des privilèges dans le gestionnaire de clés API permet à un attaquant distant de manipuler l'argument api_key_api.user. Cela peut conduire à une élévation de privilèges ou à un accès non autorisé à des...
Score: 6.3
Un utilisateur authentifié à faible privilège peut écrire du contenu arbitraire dans des fichiers de configuration. Cela permet de modifier la configuration de la passerelle, entraînant une perte d'intégrité et potentiellement l'exécution de code...
Score: 6.3
Une vulnérabilité de sous-écoulement d'entier dans IBM i permet à un attaquant authentifié à distance de corrompre la mémoire. Cela peut entraîner un déni de service ou potentiellement l'exécution de code arbitraire. Les versions 7.3 à 7.6 sont...
Score: 6.3
IBM Enterprise Records utilise un algorithme cryptographique cassé ou risqué, permettant à un attaquant local d'obtenir des informations sensibles. Cela compromet la confidentialité des données. Une mise à jour est nécessaire pour corriger cette...
Score: 6.2
Un attaquant local peut obtenir des informations sensibles en raison d'une journalisation incorrecte des identifiants de base de données. Cela expose des mots de passe et peut compromettre la sécurité des bases de données.
Score: 6.2
Les identifiants sont journalisés de manière inappropriée, permettant à un attaquant local de les récupérer. Cela compromet la confidentialité des informations d'authentification.
Score: 6.2
Apache Allura jusqu'à la version 1.20.0 est vulnérable à un XSS stocké via le traitement HTML du markdown. Un attaquant peut injecter du code JavaScript malveillant qui s'exécute dans le navigateur des utilisateurs. La version 1.21.0 corrige ce problème.
Score: 6.1
Apache Allura présente une vulnérabilité de XSS stocké via les dépôts de code SVN. Un attaquant peut injecter du contenu malveillant qui sera exécuté dans le navigateur des utilisateurs. Les dépôts Git ne sont pas concernés, et les en-têtes CSP...
Score: 6.1
Une vulnérabilité de cross-site scripting permet l'injection de contenu malveillant dans les pages web générées. Cela peut être utilisé pour du content spoofing, du vol de données ou l'exécution de scripts dans le contexte de l'utilisateur.
Score: 6.1
Une vulnérabilité de cross-site scripting dans le programme de bibliothèque de Yordam permet l'injection de scripts dans les attributs HTML. Un attaquant peut exécuter du code JavaScript dans le navigateur de la victime. La version affectée est...
Score: 6.1
IBM Langflow OSS présente une vulnérabilité de cross-site scripting stocké dans l'interface de chat Playground. Un attaquant peut injecter des scripts persistants qui s'exécutent dans le navigateur des victimes. Le score CVSS est de 6,1.
Score: 6.1
DirectIo64.sys de PassMark expose des IOCTL pour lire et écrire des MSR sans liste de blocage suffisante. Un utilisateur local peut lire des MSR sensibles ou mettre à zéro le MSR du gestionnaire d'appels système, provoquant un crash noyau...
Score: 6.1
Le plugin WordPress Ninja Forms avant 3.15.2 ne restreint pas ses capacités REST aux administrateurs, acceptant une capacité spécifique comme équivalente à l'administration complète du site. Tout utilisateur disposant de cette capacité peut lire...
Score: 5.9
Une validation insuffisante du chemin contrôlable par l'utilisateur permet à un attaquant non authentifié de supprimer des fichiers sensibles comme index.php et .htaccess hors du répertoire prévu, y compris à la racine WordPress. Cela peut rendre...
Score: 5.9
libsoup présente une faille liée au contrôle de flux HTTP/2. Un serveur malveillant peut réduire SETTINGS_INITIAL_WINDOW_SIZE pendant une lecture tamponnée, provoquant une copie sans vérification des limites qui peut interrompre le processus ou...
Score: 5.9
Le client WebSocketStream expérimental d'undici plante le processus Node.js lors d'une fermeture TCP sans handshake WebSocket. L'abandon d'un flux verrouillé génère une promesse rejetée non observée, entraînant l'arrêt du processus. Un serveur...
Score: 5.9
Le nettoyage du flux zlib dans le client WebSocket d'undici supprime le gestionnaire d'erreur, provoquant un crash du processus sur une erreur DEFLATE. Un pair distant peut envoyer une charge utile compressée malformée pour terminer le processus....
Score: 5.9
Le gestionnaire de nouvelle tentative d'undici peut laisser un corps de réponse déjà exposé en attente indéfiniment. Si la nouvelle tentative renvoie un statut non réessayable, le corps d'origine n'est jamais terminé, accumulant des promesses et...
Score: 5.9
L'API REST de SolidInvoice accepte les jetons bearer via le paramètre d'URL ?token=, en plus de l'en-tête X-API-TOKEN. Cela expose les identifiants dans les journaux, l'historique du navigateur et les en-têtes Referer. La version 3.0.1 corrige ce...
Score: 5.9
L'intercepteur de décompression d'undici décompresse les corps de réponse selon l'en-tête Content-Encoding non fiable sans limite de taille totale. Un petit payload compressé peut se dilater en centaines de mégaoctets, provoquant une consommation...
Score: 5.9
Une utilisation après libération dans TemperatureCalibration::start() de PX4 Autopilot résulte d'une course entre le lancement de tâche et la suppression d'objet. Un attaquant peut déclencher le processus de calibration pour écrire dans la...
Score: 5.9
Une condition de course TOCTOU dans le composant SystemHelper de Flatpak permet à un attaquant de rediriger des liens symboliques vers des fichiers arbitraires avant la validation du dépôt OSTree. Cela peut conduire à une manipulation non...
Score: 5.8
La validation incorrecte des entités XML permet à un utilisateur authentifié de provoquer un déni de service. Cela peut rendre l'outil Toolkit indisponible.
Score: 5.7
Une condition de course existe dans le fichier core/user.py de trape 2.0 au niveau du composant Telemetry Endpoint. L'exploitation à distance est possible mais jugée difficile et très complexe. L'exploit a été divulgué publiquement et aucun...
Score: 5.6
Le plugin ne valide pas le nom de fichier fourni par l'utilisateur avant de l'utiliser pour construire un chemin d'écriture. Un administrateur peut ainsi écrire des fichiers de types autorisés dans des emplacements arbitraires et écraser des...
Score: 5.5
Le plugin ne valide pas le chemin fourni avant de l'utiliser dans une routine de suppression de fichier. Un administrateur peut supprimer des fichiers arbitraires sur le serveur, y compris hors de la racine web. Cela peut entraîner une...
Score: 5.5
Turso contient une lecture hors limites dans le lecteur de pages table-leaf utilisant un champ de comptage de cellules contrôlé par l'attaquant sans validation. Un fichier de base de données malveillant peut déclencher un panic...
Score: 5.5
Une récursion non contrôlée dans IBM App Connect Enterprise et IBM Integration Bus permet à un attaquant local de provoquer un déni de service. L'exploitation peut épuiser les ressources système et rendre l'application indisponible. Un accès...
Score: 5.5
Le plugin WP Rentals présente un contournement d'autorisation via une clé contrôlée par l'utilisateur. Cela permet d'exploiter des niveaux de contrôle d'accès mal configurés. Un attaquant peut accéder à des fonctionnalités ou données non autorisées.
Score: 5.4
DreamMaker d'Interinfo présente une vulnérabilité de script intersite réfléchi. Des attaquants distants authentifiés peuvent exécuter du code JavaScript arbitraire dans le navigateur d'un utilisateur via un site web malveillant.
Score: 5.4
Menulux Portal avant 20260903211448 présente une vulnérabilité de script intersite stocké. Une neutralisation incorrecte de l'entrée lors de la génération de pages web permet à un attaquant d'injecter du code JavaScript persistant.
Score: 5.4
AVideo jusqu'au commit c91b5975d contient une vulnérabilité de script intersite réfléchi dans userLogin.php. Un attaquant non authentifié peut injecter du JavaScript arbitraire en fermant la balise script avec dans le paramètre error, puis...
Score: 5.4
Une vulnérabilité de script intersite stocké dans phpMyFAQ permet à des utilisateurs authentifiés avec des privilèges d'édition de FAQ d'injecter du JavaScript. La fonction html_entity_decode() annule l'encodage des entités, permettant...
Score: 5.4
Une vulnérabilité de script intersite stocké dans Grav Admin permet à un attaquant d'enregistrer un nom d'utilisateur contenant une charge utile HTML. La fonction tHtml() substitue des paramètres non fiables dans des modèles de traduction avant...
Score: 5.4
Une vulnérabilité de script intersite dans Grav Admin avant 2.0.20 ne nettoie pas la sortie de marked.parse() avant de l'injecter dans le DOM. Les attaquants peuvent injecter des schémas javascript: dans les journaux de modifications de plugins...
Score: 5.4
Une vulnérabilité de cross-site scripting stocké permet à un attaquant d'injecter des scripts malveillants qui seront exécutés dans le navigateur des utilisateurs. Cela peut conduire au vol de sessions, à la défiguration de contenu ou à des...
Score: 5.4
Trigger.dev est vulnérable à une SSRF dans les URL de livraison des canaux d'alerte webhook. Un utilisateur authentifié peut créer des canaux avec des URL ciblant des services internes. Cela permet d'envoyer des requêtes POST à des ressources restreintes.
Score: 5.4
Une authentification incorrecte lors de la correspondance des noms de service permet de contourner les restrictions de sécurité. Un attaquant authentifié peut accéder à des ressources non autorisées.
Score: 5.4
Des graines serveur prévisibles dans IBM i permettent à un attaquant distant authentifié de contourner les restrictions de sécurité. Cela peut conduire à un accès non autorisé à des ressources protégées. La gravité est modérée mais l'impact sur...
Score: 5.4
Une vulnérabilité de traversée de répertoire dans IBM Langflow OSS permet à un attaquant distant de lire des fichiers arbitraires sur le système. En envoyant une URL spécialement conçue avec des séquences '..', l'attaquant peut contourner les...
Score: 5.4
Dans nebula-mesh avant 0.5.0, la création d'hôtes via l'interface Web ignore les paramètres de TTL des jetons d'enrôlement. Un opérateur authentifié peut ainsi générer des jetons valides environ 24 heures même si un TTL plus court est configuré....
Score: 5.4
Contournement d'autorisation dans le contrôleur Chapter Controller via le paramètre content. Un attaquant peut accéder à des fonctionnalités non autorisées à distance. L'exploit est public, l'impact est modéré.
Score: 5.3
Identifiants SFTP codés en dur dans le code source, permettant à un attaquant de parcourir le système de fichiers de l'hôte utilisateur. Cela expose des données sensibles. Impact modéré.
Score: 5.3
Le plugin WordPress WPFunnels avant 3.13.0 ne vérifie pas si l'enregistrement des utilisateurs est activé avant de créer des comptes via des formulaires d'opt-in. Un attaquant non authentifié peut ainsi créer des comptes WordPress même si...
Score: 5.3
Le plugin WordPress Content Views avant 4.5.1.2 ne vérifie pas si l'utilisateur demandant une vue est autorisé à lire les articles retournés. Un attaquant non authentifié peut ainsi obtenir le titre et le contenu d'articles non publics...
Score: 5.3
Le plugin WordPress WPFunnels avant 3.13.0 ne vérifie pas que le produit demandé via un order bump est bien celui pour lequel la remise a été configurée. Un utilisateur non authentifié peut obtenir n'importe quel produit achetable avec une remise...
Score: 5.3
Le plugin WordPress WPFunnels avant 3.13.0 ne restreint pas l'accès aux fichiers journaux écrits dans un emplacement prévisible sous le répertoire public uploads. Lorsque la journalisation est activée, un utilisateur non authentifié peut...
Score: 5.3
Le plugin WordPress WPFunnels avant 3.13.0 n'effectue aucune vérification d'autorisation ou de nonce dans l'un de ses gestionnaires de soumission d'opt-in. Les destinataires et le sujet des notifications sont pris dans la requête, permettant à ...
Score: 5.3
Le plugin ne vérifie pas les capacités ni le statut de publication avant de rendre un résumé de produit WooCommerce. Un visiteur non authentifié peut récupérer des informations sensibles sur des produits non publiés (brouillon, en attente, privé...
Score: 5.3
Le plugin WCFM Membership souffre d'un manque d'autorisation. Cela permet d'exploiter des niveaux de contrôle d'accès mal configurés. Un attaquant peut accéder à des ressources ou actions réservées aux utilisateurs autorisés.
Score: 5.3
Le plugin MarketKing présente un manque d'autorisation. Cela permet d'exploiter des niveaux de contrôle d'accès mal configurés. Un attaquant peut accéder à des fonctionnalités ou données non autorisées.
Score: 5.3
Le pilote Snowflake JDBC ne valide pas correctement l'identifiant de compte d'auto-configuration. Un attaquant contrĂ´lant la valeur du compte peut rediriger une requĂŞte de connexion vers un hĂ´te HTTPS de son choix. Cela permet de capturer et...
Score: 5.3
Le plugin WordPress ePayco Payment Gateway for WooCommerce avant 8.4.7 ne vérifie pas correctement l'authenticité des demandes de confirmation de paiement. Des attaquants non authentifiés peuvent ainsi marquer des commandes comme payées sans...
Score: 5.3
Le plugin WordPress Restaurant Menu and Food Ordering avant 2.4.12 ne vérifie pas que les notifications PayPal proviennent réellement de PayPal. Des attaquants non authentifiés peuvent forger une notification et marquer leur commande comme payée...
Score: 5.3
Le plugin JetPopup de Crocoblock présente une vulnérabilité d'autorisation manquante. Elle permet d'exploiter des niveaux de contrôle d'accès incorrectement configurés. Les versions concernées vont jusqu'à 2.0.20.2.
Score: 5.3
Le plugin WordPress E-cab Taxi Booking Manager for Woocommerce avant 2.0.5 ne valide pas côté serveur la distance du trajet et le prix de base fournis par le client. Des attaquants non authentifiés peuvent manipuler le total de la commande...
Score: 5.3
Une vulnérabilité dans le plugin Grav Form permet de contourner complètement la protection reCAPTCHA v3. La validation choisit la version de reCAPTCHA en fonction de la clé du champ de réponse, permettant à un attaquant de placer un jeton v3 sous...
Score: 5.3
Une faille dans le fichier de sauvegarde de base de données /vehicle_management.sql permet une divulgation d'informations à distance. Un attaquant peut exploiter cette vulnérabilité pour obtenir des données sensibles de l'application.
Score: 5.3
Une lecture hors limites dans la fonction createSlotImportJob lors de la migration de slots peut être déclenchée à distance via le paramètre job_name. Cela peut provoquer un déni de service ou une fuite d'informations. Les versions 9.0.5 et 9.1.1...
Score: 5.3
Slink ne vérifie pas correctement les autorisations sur les endpoints de commentaires d'images. Un attaquant non authentifié peut lire les fils de commentaires et s'abonner aux mises à jour en direct. Cela expose des informations potentiellement...
Score: 5.3
AppFlowy-Cloud ne valide pas l'appartenance à un espace de travail lors de l'établissement de connexions WebSocket. Un utilisateur authentifié peut lier des sessions à des espaces de travail auxquels il n'appartient pas. Cela permet de lire...
Score: 5.3
Marqo 2.26.0 présente une vulnérabilité de SSRF dans le endpoint add_documents via des valeurs media malveillantes. Un attaquant non authentifié peut déclencher des requêtes vers des URL arbitraires, notamment des services internes et des...
Score: 5.3
Un attaquant distant peut provoquer une boucle infinie, entraînant un déni de service. Cela affecte la disponibilité des services IBM App Connect Enterprise et Integration Bus.
Score: 5.3
Un utilisateur non autorisé peut injecter des données dans les journaux système. Cela peut corrompre les logs et masquer des activités malveillantes, compliquant les investigations de sécurité.
Score: 5.3
Une lecture hors limites peut être déclenchée par un attaquant distant, causant un déni de service. Cela affecte la disponibilité de Db2 Mirror pour i.
Score: 5.3
Une neutralisation incorrecte d'éléments spéciaux dans une commande OS permet à un attaquant local d'exécuter des commandes arbitraires. Cela peut compromettre l'intégrité et la disponibilité du système.
Score: 5.3
Une injection XML external entity (XXE) dans IBM App Connect Enterprise et IBM Integration Bus permet à un attaquant distant authentifié d'obtenir des informations sensibles. L'exploitation peut divulguer des fichiers locaux ou des données...
Score: 5.3
Une autre vulnérabilité de type XML external entity (XXE) affecte IBM App Connect Enterprise et IBM Integration Bus. Un attaquant distant authentifié peut lire des fichiers sensibles ou accéder à des ressources internes. Cela entraîne une...
Score: 5.3
Une écriture hors limites dans l'analyseur de nom de file d'attente LPD d'IBM i permet à un attaquant local authentifié de provoquer un déni de service. Cette vulnérabilité peut corrompre la mémoire et faire planter le service. L'accès local est requis.
Score: 5.3
Un débordement de tampon dans IBM i permet à un attaquant distant de provoquer un déni de service. L'exploitation peut entraîner un crash du service ou une corruption mémoire. Aucune authentification n'est nécessaire.
Score: 5.3
Le composant Login Endpoint de trape 1.0.0 dans core/stats.py souffre d'une absence d'authentification. Un attaquant distant peut exploiter cette faille sans identifiants, et l'exploit est publiquement disponible. Le projet n'a pas encore répondu...
Score: 5.3
La fonction join_room du composant Admin Endpoint de trape est affectée par une absence d'authentification. Un attaquant distant peut déclencher l'exploitation sans identification préalable, et l'exploit public facilite les attaques. Le projet...
Score: 5.3
Dans nebula-mesh avant 0.5.0, l'endpoint GET /ui/oidc/login est accessible sans authentification et sans limite de débit. Un client distant non authentifié peut créer un grand nombre d'états OIDC en mémoire, provoquant un épuisement des...
Score: 5.3
La fonction ChatCompletion.create de freegpt-webui est affectée par une absence d'authentification. Un attaquant distant peut utiliser le service sans identification, et l'exploit a été divulgué. Le produit n'est plus supporté par le mainteneur.
Score: 5.3
Le endpoint modules/plugins.php d'Admidio traite les opérations de plugin via des requêtes GET sans jeton CSRF. Un administrateur authentifié visitant une page malveillante peut déclencher l'installation, la désinstallation ou la mise à jour de...
Score: 5.2
Les identifiants sont écrits en clair dans les journaux de trace d'IBM App Connect Enterprise et IBM Integration Bus. Un attaquant local peut obtenir des informations sensibles et compromettre les comptes. Cela expose les secrets aux utilisateurs...
Score: 5.1
Une vulnérabilité de type SSRF permet à un attaquant authentifié d'envoyer des requêtes vers des ressources internes. Cela peut conduire à la divulgation d'informations sensibles et à l'exploration du réseau interne.
Score: 5.0
Une vulnérabilité de type server-side request forgery (SSRF) dans IBM Langflow OSS permet à un attaquant distant authentifié d'obtenir des informations sensibles. L'exploitation peut permettre d'accéder à des ressources internes non exposées....
Score: 5.0
Une vulnérabilité de traversée de chemin dans le gestionnaire de téléchargement de configuration permet à un administrateur authentifié de lire des fichiers arbitraires sur le système avec les privilèges root. Cela expose des informations...
Score: 4.9
Une autorisation inappropriée dans IBM Langflow OSS permet à un attaquant distant authentifié d'obtenir des informations sensibles et d'injecter des messages dans l'historique des workflows. Cela peut altérer l'intégrité des données et divulguer...
Score: 4.9
Emlog CMS Pro avant 2.6.16 contient une injection SQL aveugle dans User_Model::getUserDataByLogin(). Le paramètre $account est interpolé dans les requêtes SQL sans filtrage, accessible via le cookie d'authentification. La forge du cookie...
Score: 4.9
Le fichier admin/adduser.php du système de vente en ligne présente une injection SQL via le paramètre mobile. Un attaquant distant peut exploiter cette faille pour manipuler la base de données. L'exploit a été publié.
Score: 4.7
Vulnérabilité de lecture hors limites dans Escargot permettant à un attaquant de provoquer un déni de service ou une fuite d'informations. L'exploitation nécessite des conditions spécifiques. L'impact est modéré.
Score: 4.4
IBM Db2 Mirror for i présente une vulnérabilité locale due à une condition de course impliquant un chemin de socket Unix prévisible dans un répertoire mondialement accessible en écriture. Un attaquant local peut obtenir des informations...
Score: 4.4
L'utilisation de constantes cryptographiques codées en dur pour obscurcir les clés de chiffrement affaiblit la protection. Un attaquant authentifié peut obtenir des informations sensibles.
Score: 4.4
Une neutralisation incorrecte d'éléments spéciaux dans une commande OS d'IBM i permet à un attaquant local d'exécuter des commandes arbitraires. Cela peut compromettre la sécurité du système. L'exploitation nécessite un accès local.
Score: 4.4
Une neutralisation incorrecte d'éléments spéciaux dans IBM i permet à un attaquant local authentifié d'injecter des paramètres dans une commande CL. Cela peut modifier le comportement de la commande et entraîner des actions non autorisées....
Score: 4.4
Vulnérabilité de type XSS dans la sortie du contenu via la fonction htmlspecialchars_decode. Un attaquant peut exécuter des scripts dans le navigateur de la victime. L'exploit est public, l'impact est limité.
Score: 4.3
Vulnérabilité de déni de service dans le composant Conversation Handler via le paramètre labels. Un attaquant peut perturber le service à distance. L'exploit est public, l'impact est modéré.
Score: 4.3
Une vulnérabilité dans Eleveo Quality Management 9.7.0 permet à un attaquant distant de manipuler l'attribut createdBy via la fonction inconnue du composant Conversation Handler, entraînant la modification dynamique d'attributs d'objets....
Score: 4.3
Menulux Portal avant 20260903211448 présente une vulnérabilité d'autorisation manquante. Elle permet d'accéder à des fonctionnalités non correctement protégées par des listes de contrôle d'accès.
Score: 4.3
Une vulnérabilité de divulgation d'informations dans SiYuan permet à un lecteur authentifié d'obtenir des identifiants internes de documents privés via le point de terminaison undoState. Le filtrage de visibilité n'est pas appliqué, exposant des...
Score: 4.3
Une vulnérabilité d'autorisation manquante permet à un attaquant d'accéder à des fonctionnalités qui ne sont pas correctement restreintes par les ACL. Cela peut entraîner une divulgation d'informations ou des actions non autorisées sur le système.
Score: 4.3
Une vulnérabilité de cross-site scripting stocké dans le panneau d'administration web de Stormshield permet à un administrateur SNS d'injecter des scripts malveillants dans les commentaires de groupes. Cela peut entraîner l'exécution de scripts...
Score: 4.3
Dub présente un open redirect via le paramètre redir_url accepté sur chaque lien court sans validation ni liste blanche de domaines. Un attaquant peut rediriger les visiteurs vers des URL externes arbitraires via le domaine de confiance Dub,...
Score: 4.3
Un utilisateur authentifié peut modifier certains messages système en raison d'une autorisation inadéquate. Cela peut altérer l'intégrité des communications système.
Score: 4.3
La validation incorrecte de la longueur du préfixe dans les annonces ICMPv6 permet à un attaquant distant de provoquer un déni de service. Cela affecte la stabilité du réseau.
Score: 4.3
Un débordement de tampon basé sur la pile peut être déclenché par un utilisateur authentifié, causant un déni de service. Cela peut également conduire à une exécution de code arbitraire.
Score: 4.3
Un débordement de tampon basé sur la pile dans IBM i permet à un attaquant local de provoquer un déni de service. Cela peut perturber les services critiques de la plateforme. L'exploitation nécessite un accès local à la machine.
Score: 4.3
Un contrôle d'accès inapproprié dans une procédure SQL d'IBM Db2 Mirror for i permet à un attaquant local de supprimer les archives historiques du flight-recorder. Cela entraîne une perte de données de diagnostic importantes. L'impact est limité...
Score: 4.3
Une fuite de mémoire dans IBM i permet à un attaquant distant authentifié de provoquer un déni de service. L'exploitation répétée peut épuiser la mémoire disponible et rendre le système instable. L'authentification est nécessaire.
Score: 4.3
Un dépassement d'entier dans IBM i permet à un attaquant distant authentifié de provoquer un déni de service. Cela peut entraîner un comportement inattendu ou un crash du service. L'impact est limité à la disponibilité.
Score: 4.3
Le paramètre de pagination n'est pas correctement validé avant d'être utilisé dans une requête SQL, permettant aux administrateurs de réaliser des injections SQL. Cela peut compromettre la base de données et l'intégrité du site. L'attaque...
Score: 4.1
Une vulnérabilité de contournement d'autorisation dans phpMyFAQ permet à des attaquants non authentifiés de soumettre des questions via l'API, même si les paramètres restreignent les invités. La méthode isAddingQuestionsAllowed() accorde l'accès...
Score: 3.7
L'intercepteur dump d'undici gère mal les réponses chunked sans Content-Length, déclenchant une assertion interne. Cela provoque l'avortement de la requête et la déconnexion, laissant l'application avec un statut trompeur et un corps tronqué....
Score: 3.7
L'intercepteur de cache d'undici ne filtre pas correctement les méthodes HTTP non sûres comme POST, PUT ou DELETE. Une réponse à une requête non sûre peut être mise en cache et rejouée, provoquant des échecs d'intégrité. Un serveur distant peut...
Score: 3.7
L'intercepteur de nouvelle tentative d'undici peut ajouter le corps d'une réponse à plage à des octets déjà livrés, dépassant le Content-Length observé. Cela permet une division de réponse ou une désynchronisation en aval. L'exploitation...
Score: 3.7
La fonction getJailbreak dans server/config.py de freegpt-webui présente une condition de course. L'exploitation à distance est possible mais difficile en raison de la complexité élevée. L'exploit est public et le produit n'est plus supporté.
Score: 3.7
Vulnérabilité de type XSS dans le fichier /callrec/roleAddAction.do via les paramètres name/username. Un attaquant peut exécuter des scripts dans le navigateur. L'exploit est public, l'impact est faible.
Score: 3.5
Vulnérabilité de type XSS dans le composant Conversation Review. Un attaquant peut injecter des scripts malveillants. L'exploit est public, l'impact est faible.
Score: 3.5
Un attaquant local authentifié peut accéder à des fichiers privilégiés via SSH, compromettant la confidentialité des données. Cela peut exposer des informations sensibles du système et faciliter d'autres attaques.
Score: 3.3
Le plugin ne vérifie pas que l'utilisateur possède le post avant de modifier ses métadonnées. Les utilisateurs ayant au moins le rôle d'abonné peuvent écraser les métadonnées d'images sur des posts d'autres utilisateurs. Cela permet une...
Score: 3.1