Vulnérabilité de contournement d'authentification dans le plugin 6Storage Rentals. Un attaquant non authentifié peut se connecter en tant que n'importe quel utilisateur, y compris un administrateur, en soumettant son adresse e-mail. Cela permet...
Score: 9.8
Vulnérabilité de contournement d'authentification dans le plugin User Session Synchronizer. Un attaquant non authentifié peut s'authentifier en tant que n'importe quel utilisateur en exploitant une clé de chiffrement prévisible. Cela permet une...
Score: 9.8
Vulnérabilité critique de contournement d'authentification dans le plugin WordPress User Profile Builder, permettant à un attaquant non authentifié de se connecter en tant qu'administrateur. La confusion de type entre un objet WP_Error et un...
Score: 9.8
Vulnérabilité critique de prise de contrôle de compte dans le plugin WordPress TrueBooker, permettant à un attaquant non authentifié de modifier l'adresse e-mail de n'importe quel utilisateur, y compris un administrateur. En utilisant le flux de...
Score: 9.8
Vulnérabilité critique de contournement d'autorisation dans le routeur AJAX pods_admin, permettant à un attaquant non authentifié d'escalader ses privilèges jusqu'à administrateur ou de réinitialiser le mot de passe de n'importe quel utilisateur,...
Score: 9.8
Contournement de l'authentification via le middleware CheckAuth(), permettant à un attaquant non authentifié de brute-forcer le code d'accès administrateur sans limitation. Cela conduit à un accès complet avec les privilèges RoleAdministrator. La...
Score: 9.8
Vulnérabilité critique de suppression arbitraire de fichiers dans le plugin RapiSafe. Un attaquant non authentifié peut supprimer des fichiers sensibles comme wp-config.php, conduisant à une exécution de code à distance. Le nonce est exposé...
Score: 9.1
Vulnérabilité de suppression arbitraire de fichiers dans le plugin Link Library, permettant à un attaquant non authentifié de supprimer des fichiers critiques comme wp-config.php. Cela peut conduire à une exécution de code à distance complète sur...
Score: 9.1
Injection de scripts via les champs d'annotation PDF, permettant à un attaquant d'exécuter du code arbitraire avec les privilèges Node.js lors de l'ouverture d'un PDF annoté. Cela peut conduire à une compromission totale du système. La...
Score: 9.0
Injection de scripts via les métadonnées des menus de base de données, permettant à un attaquant d'exécuter du code arbitraire dans le renderer Electron. Cela peut conduire à une exécution de code à distance sur le système hôte. La vulnérabilité...
Score: 9.0
Exécution de code à distance via l'opérateur de calcul Template, permettant à un attaquant d'injecter des templates Go malveillants qui exécutent du code JavaScript avec les privilèges Node.js. Cela peut conduire à une compromission totale du...
Score: 9.0
Injection de scripts via les valeurs de largeur de colonne de table, permettant à un attaquant d'exécuter du code arbitraire dans le renderer Electron. Cela peut conduire à une exécution de code à distance sur le système hôte. La vulnérabilité...
Score: 9.0
Injection de scripts via le champ couleur des options de sélection, permettant à un attaquant d'exécuter du code arbitraire dans le renderer Electron. Cela peut conduire à une exécution de code à distance sur le système hôte. La vulnérabilité est...
Score: 9.0
Injection de scripts via les noms de champs de base de données, permettant à un attaquant d'exécuter du code arbitraire dans le renderer Electron. Cela peut conduire à une exécution de code à distance sur le système hôte. La vulnérabilité est...
Score: 9.0
Injection de scripts via la fonction unicode2Emoji, permettant à un attaquant d'exécuter du code arbitraire dans le renderer Electron. Cela peut conduire à une exécution de code à distance sur le système hôte. La vulnérabilité est exploitable à...
Score: 9.0
Vulnérabilité d'élévation de privilèges dans le plugin bLoyal. Un attaquant authentifié avec un accès abonné peut modifier l'URL de l'API et s'authentifier en tant qu'administrateur via une API contrôlée. Cela permet une prise de contrôle totale du site.
Score: 8.8
Vulnérabilité d'élévation de privilèges dans le plugin Propovoice. Un utilisateur authentifié avec un rôle de gestionnaire peut créer un compte administrateur via l'API REST. Cela permet une escalade verticale complète des privilèges.
Score: 8.8
Vulnérabilité de téléchargement de fichiers arbitraires dans le plugin MaxUpload. Un attaquant non authentifié peut télécharger des fichiers exécutables, conduisant à une exécution de code à distance. La validation du nom de fichier est...
Score: 8.8
Vulnérabilité d'élévation de privilèges dans le plugin WordPress Wholesale Market, permettant à un attaquant authentifié avec un accès de niveau abonné d'obtenir le rôle d'administrateur. L'absence de liste blanche sur le paramètre...
Score: 8.8
Vulnérabilité d'exécution de code à distance dans le plugin WordPress Templately, permettant à un attaquant authentifié avec un accès de niveau contributeur d'exécuter du code sur le serveur. La validation du type de fichier basée sur le nom de...
Score: 8.8
Vulnérabilité de contournement de vérification de clé dans le plugin JWT pour Fastify, permettant à un utilisateur authentifié de franchir une frontière de confiance basée sur les clés. La clé de vérification par requête est silencieusement...
Score: 8.1
Vulnérabilité de présence de mots de passe codés en dur dans le routeur LB-LINK X-PRO, affectant le fichier /etc/shadow. L'exploitation à distance est possible mais difficile, ce qui pourrait permettre à un attaquant d'accéder aux comptes...
Score: 8.1
La présence de credentials codés en dur dans le fichier /etc/config/easycwmp permet un accès à distance non autorisé à l'appareil. Bien que l'exploitation soit complexe, l'exposition publique de l'exploit augmente le risque d'attaques ciblées....
Score: 8.1
Vulnérabilité d'injection SQL non authentifiée dans le plugin Object Sync for Salesforce. Un attaquant peut extraire des informations sensibles comme les mots de passe via des requêtes SQL injectées. La route REST est accessible sans...
Score: 7.5
Vulnérabilité d'élévation de privilèges dans le plugin WordPress Real Estate Manager Pro, permettant à un attaquant authentifié avec un accès de niveau abonné de modifier un compte administrateur. La confusion entre un ID d'utilisateur et un ID...
Score: 7.5
Vulnérabilité de déni de service dans le plugin multipart pour Fastify, permettant à un client non authentifié de provoquer une fuite de fichiers temporaires et une suspension des gestionnaires de requêtes. L'arrêt du flux lors d'une troncature...
Score: 7.5
Vulnérabilité de déni de service dans le plugin multipart pour Fastify, permettant à un client non authentifié de laisser des fichiers temporaires sur le disque lors d'une déconnexion entre les parties multipart. La réjection de l'itérateur entre...
Score: 7.5
Absence de limitation du nombre de tentatives d'authentification sur le endpoint authFilePublishAccess, permettant à un attaquant non authentifié de brute-forcer les mots de passe de publication. Cela peut conduire à un accès non autorisé aux...
Score: 7.5
Contournement de l'authentification via le endpoint WebSocket, permettant à un attaquant non authentifié de recevoir le flux d'événements du kernel. Cela peut exposer des informations sensibles comme les identifiants de documents et les journaux...
Score: 7.5
Vulnérabilité d'injection SQL dans le système de planification de cours et d'examens SourceCodester, permettant à un attaquant distant d'exécuter des requêtes SQL arbitraires via le paramètre 'ID'. L'exploit est public, ce qui augmente le risque...
Score: 7.3
Injection SQL dans le fichier attendance_out_approve.aspx via le paramètre httpOID, permettant à un attaquant distant d'exécuter des requêtes arbitraires sur la base de données. Cela peut entraîner la divulgation de données sensibles, la...
Score: 7.3
Vulnérabilité de Cross-Site Scripting stocké dans le plugin vcita. Un attaquant non authentifié peut injecter des scripts arbitraires via le paramètre business_id, exécutés lors de l'accès à une page compromise. Cela peut conduire à un vol de...
Score: 7.2
Vulnérabilité de Cross-Site Scripting stocké dans le plugin WPLP Cookie Consent. Un attaquant non authentifié peut injecter des scripts arbitraires via le paramètre regionArray, exécutés lors de l'accès à une page compromise. L'exploitation...
Score: 7.2
Vulnérabilité de Cross-Site Scripting stocké dans le plugin Invisible Anti-Spam. Un attaquant non authentifié peut injecter des scripts arbitraires via le paramètre action, exécutés lors de l'accès à une page compromise. L'exploitation est...
Score: 7.2
Vulnérabilité d'injection SQL dans le plugin Image Uploader for Welcart. Un attaquant authentifié avec un accès auteur peut extraire des informations sensibles via des requêtes SQL injectées. L'absence de préparation des requêtes rend...
Score: 6.5
Vulnérabilité d'injection SQL dans le plugin KiviCare. Un attaquant authentifié avec un rôle personnalisé peut extraire des informations sensibles via des requêtes SQL injectées. L'exploitation nécessite un rôle spécifique avec des permissions...
Score: 6.5
Vulnérabilité d'injection SQL de second ordre dans le plugin Contest Gallery. Un attaquant authentifié avec un accès auteur peut extraire des informations sensibles via des requêtes SQL injectées. L'exploitation nécessite une manipulation...
Score: 6.5
Vulnérabilité d'injection SQL dans le plugin WordPress Groundhogg, permettant à un attaquant authentifié avec un accès de niveau vendeur d'extraire des informations sensibles de la base de données. L'exploitation nécessite de déclencher un chemin...
Score: 6.5
Vulnérabilité d'injection SQL dans le plugin WordPress WPML Multilingual CMS, permettant à un attaquant authentifié avec un accès de niveau traducteur d'extraire des informations sensibles de la base de données. Le manque d'échappement et de...
Score: 6.5
Vulnérabilité de Cross-Site Scripting stocké dans le plugin Hydra Booking. Un attaquant peut s'auto-attribuer un rôle hôte et injecter des scripts arbitraires via le paramètre first_name. Cela peut conduire à un vol de session ou à une prise de...
Score: 6.4
Vulnérabilité de Cross-Site Scripting stocké dans le plugin Beaver Builder. Un attaquant authentifié avec un accès auteur peut injecter des scripts arbitraires via le paramètre button. Cela peut conduire à un vol de session ou à une prise de...
Score: 6.4
Vulnérabilité d'injection SQL dans le système de gestion hospitalière SourceCodester, permettant à un attaquant distant d'exécuter des requêtes SQL arbitraires via le paramètre 'delid'. L'exploit est public, ce qui augmente le risque...
Score: 6.3
Injection SQL dans le fichier delete_food_items1.php via le paramètre checkbox, permettant à un attaquant distant d'exécuter des requêtes arbitraires sur la base de données. Cela peut entraîner la divulgation de données sensibles ou une...
Score: 6.3
Injection de templates côté serveur dans la fonctionnalité de calcul Template, permettant à un attaquant local non authentifié de lire des variables d'environnement et d'effectuer des requêtes DNS. Cela peut exposer des informations sensibles sur...
Score: 6.2
Vulnérabilité de manipulation de prix dans le plugin WordPress Pinpoint Booking System. Un attaquant non authentifié peut modifier le prix total d'un produit réservable via le paramètre cart_data, permettant l'achat à un prix arbitraire....
Score: 5.3
Vulnérabilité de contournement d'autorisation dans le plugin Booking Calendar. Un attaquant non authentifié peut manipuler les statuts de paiement et déclencher des emails transactionnels. Cela peut perturber les réservations et les paiements.
Score: 5.3
Vulnérabilité d'injection SQL aveugle dans le plugin Form Maker. Un attaquant authentifié avec un accès abonné peut extraire des informations sensibles via des requêtes SQL injectées. L'exploitation nécessite une configuration spécifique du formulaire.
Score: 5.3
La base de données SQL est accessible publiquement via le fichier /db/shopping.sql, exposant potentiellement des données sensibles. Cette vulnérabilité permet à un attaquant distant de télécharger la base de données et d'extraire des informations...
Score: 5.3
Vulnérabilité d'injection SQL dans le plugin Invisible Anti-Spam. Un attaquant authentifié avec un accès éditeur peut extraire des informations sensibles via des requêtes SQL injectées. L'absence de préparation des requêtes rend l'exploitation possible.
Score: 4.9
Vulnérabilité d'injection SQL dans le plugin Invisible Anti-Spam. Un attaquant authentifié avec un accès éditeur peut extraire des informations sensibles via des requêtes SQL injectées. L'absence de préparation des requêtes rend l'exploitation possible.
Score: 4.9
Échappement incorrect du caractère tilde dans les contextes d'assignation, permettant à un attaquant de divulguer le répertoire personnel de l'utilisateur ou d'altérer l'emplacement d'exécution des commandes. Cela peut conduire à une divulgation...
Score: 4.8
Vulnérabilité de type login CSRF dans le plugin OAuth 2.0 pour Fastify, permettant à un attaquant de connecter silencieusement une victime à son propre compte. La validation de l'état OAuth et du code verifier est basée sur des cookies...
Score: 4.2
Vulnérabilité de manque de chiffrement des données sensibles dans le routeur TRENDnet TEW-WLC100, affectant le composant IKE Phase 1 en mode agressif. L'exploitation à distance est possible mais difficile en raison de la complexité élevée, ce qui...
Score: 3.7
Vulnérabilité de restriction insuffisante des tentatives d'authentification dans le système de point de vente open source, permettant à un attaquant distant de mener des attaques par force brute. L'exploitation est difficile en raison de la...
Score: 3.7
Vulnérabilité de génération de valeurs insuffisamment aléatoires dans l'application dtale, affectant la clé secrète de session Flask. L'exploitation à distance est possible mais difficile, ce qui pourrait permettre à un attaquant de prédire les...
Score: 3.7
Vulnérabilité de restriction insuffisante des tentatives d'authentification dans l'application dtale, affectant le point de terminaison de connexion. L'exploitation à distance est possible mais difficile, ce qui permet à un attaquant de mener des...
Score: 3.7
Vulnérabilité de restriction insuffisante des tentatives d'authentification dans VictoriaMetrics, affectant le point de terminaison d'authentification VMAuth. L'exploitation à distance est possible mais difficile, ce qui permet à un attaquant de...
Score: 3.7
Faible entropie dans la génération des clés API via la fonction setData, permettant à un attaquant de prédire ou de deviner les clés générées. Cela peut compromettre l'authentification et l'accès aux fonctionnalités protégées. L'exploitation est...
Score: 3.7
Vulnérabilité de cross-site scripting (XSS) dans le fichier edit_food_items.php via le paramètre dname, permettant à un attaquant d'injecter des scripts malveillants. Ces scripts peuvent voler des cookies de session ou rediriger les utilisateurs...
Score: 3.5
Vulnérabilité de permissions par défaut incorrectes dans le routeur D-Link DIR-842, affectant le composant vsftpd. L'exploitation à distance est possible mais difficile en raison de la complexité élevée, ce qui limite l'impact immédiat mais...
Score: 3.1