ISC Stormcast For Wednesday, July 22nd, 2026 https://isc.sans.edu/podcastdetail/10018, (Wed, Jul 22nd)
22/07/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
30°C
ciel dégagé
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
The home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one’s television into an always-on residential proxy node. The move comes less than a month after researchers found that...
Researchers pointed to fragmentation of the ransomware ecosystem, the emergence of new attackers, and expansion of attacks on less defended organizations.
The latest large language models have high false-positive rates and fail to take into account the context of scans, leading to more work for AppSec professionals.
A Russian-speaking actor, "Trim," dismantled publicly available frontier models and integrated them with offensive security tools.
Not everything our honeypots detect is an attack. Sometimes it is just "odd traffic", and this is one example: Our "First Seen" list currently includes "http://detectportal.firefox.co m/success.txt" as one of the new URLs detected by our...
AI-generated code introduces 15 vulnerabilities on average per codebase, but the actual risk depends on framework pairing more than the model used.
It’s a lot: According to information obtained by The Tech, MIT is spending over $3 million on more than 500 AI surveillance cameras in academic buildings, residence halls, and outdoor areas along Memorial Drive. Installation of the new cameras,...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Barely three days after disclosure, attackers are widely chaining together CVE-2026-60137 and CVE-2026-63030 to lob exploit attempts against one of the largest attack surfaces on the Internet.
Ivanti CSO Daniel Spicer says frontier models have shown surprising effectiveness in early stages; but cost and human-in-the-loop viability remain open questions.
Marc Maiffret reflects on Code Red's legacy and the security lessons helping organizations navigate AI risk today.
Job pressures have increased as companies run headlong into AI adoption, causing 26% of top security executives to consider leaving their position.
Last week, Searchlight Cyber released details about a vulnerability they are calling "wp2shell". The vulnerability was initially announced without a CVE number. But now has been assigned CVE-2026-63030. Many WordPress plugin vulnerabilities are...
"The TFF Trap" uses fileless techniques and loaders with low detection rates to deploy various RATs and stealers, including Agent Tesla, Remcos, XWorm, and Best Private Logger.
From the World Cup to the United States' 250th celebration, this year's event calendar has been packed with high-profile gatherings that drew global audiences, intense scrutiny, and enormous security demands.
A recent story of a writer who was mistakenly identified, tracked, and arrested using data from Flock cameras has gone viral. The New Jersey plates that were allegedly stolen from the LA dealer were 34 03 DTM, not 34 10 DTM. But when the police...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Dear blog readers,In this post I'll provide actionable intelligence and some additional details and domain portfolios behind the recently sanctioned Media Land bulletproof hosting provider.Sample domains known to have been involved in the...
We have been following issues with Hikvision cameras for a long, long time. Like many similar products, Hikvision cameras have a long history of vulnerabilities and are often targeted by internet-wide scans that our honeypot network detects. This...
Aucun article de sécurité disponible
Cette vulnérabilité critique dans Oracle Data Integrator permet à un attaquant non authentifié de prendre le contrôle complet du produit, avec un changement de portée. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité est la plus grave avec un score maximal de 10.0, permettant une prise de contrôle complète avec un impact étendu à d'autres produits. L'attaque est simple et ne nécessite aucune authentification.
Cette vulnérabilité extrêmement critique dans Oracle Access Manager permet une prise de contrôle totale par un attaquant non authentifié via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité, avec un changement de...
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Unified Directory par un attaquant non authentifié via LDAP. L'impact maximal sur la confidentialité, l'intégrité et la disponibilité est amplifié par un changement de...
Cette vulnérabilité extrêmement critique dans le proxy plug-in de WebLogic permet à un attaquant non authentifié de compromettre la confidentialité et l'intégrité des données via HTTP. L'impact est amplifié par un changement de périmètre. La...
Cette vulnérabilité extrêmement critique dans Service Delivery Platform permet une prise de contrôle totale par un attaquant non authentifié via SOAP. L'impact est maximal avec un changement de périmètre. Les versions 12.2.1.4.0 et 14.1.2.0.0...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de la plateforme via HTTP, avec un impact étendu à d'autres produits. Le score maximal de 10.0 indique un risque extrême pour la confidentialité,...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP sans interaction humaine, avec un changement de portée impactant d'autres produits. Une exploitation réussie peut entraîner une...
Cette vulnérabilité de contournement de sandbox dans execute_code() permet une exécution de commandes OS arbitraires en utilisant print.__self__ pour récupérer le module builtins. Elle contourne tous les correctifs précédents. La version 4.6.40...
Une entrée non validée dans les paramètres de filtre d'actifs permet aux métacaractères de shell d'échapper à la gestion des arguments de commande, entraînant une exécution de code à distance en tant qu'utilisateur OS à faibles privilèges via le...
Un nom de fichier fourni lors du téléchargement n'est pas correctement assaini avant d'être utilisé dans l'exécution de commandes système, permettant à un attaquant d'injecter des métacaractères de shell et d'obtenir une injection de commande via...
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant avec privilèges faibles de prendre le contrôle total via SAML, avec un impact étendu à d'autres produits. L'impact est critique, compromettant la confidentialité, l'intégrité...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de prendre le contrôle total d'Oracle Access Manager via HTTP, avec un impact étendu à d'autres produits. L'impact est critique sur la confidentialité, l'intégrité et la...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total d'Oracle Unified Directory via LDAP. L'impact est maximal avec un changement de périmètre. Les versions 12.2.1.4.0 et 14.1.2.1.0 sont vulnérables.
Cette vulnérabilité dans Service Delivery Platform permet à un attaquant authentifié avec faibles privilèges de compromettre la confidentialité, l'intégrité et la disponibilité via T3 ou IIOP. L'impact est amplifié par un changement de périmètre....
Cette vulnérabilité dans Service Delivery Platform permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total via T3 ou IIOP. L'impact est maximal avec un changement de périmètre. Les versions 12.2.1.4.0 et 14.1.2.0.0...
Cette vulnérabilité critique permet à un attaquant avec privilèges faibles de prendre le contrôle total de la base de données via HTTPS, avec un impact étendu à d'autres produits. Le score très élevé indique un risque majeur pour la...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de compromettre complètement Oracle Unified Directory et d'affecter d'autres produits. L'impact est très élevé, avec un score de 9.9.
Un attaquant faiblement privilégié peut prendre le contrôle complet d'Oracle Unified Directory, avec un impact critique sur d'autres produits. Le score CVSS est de 9.9.
Cette vulnérabilité critique permet à un attaquant avec privilèges limités de prendre le contrôle total d'Oracle WebCenter Enterprise Capture via T3 ou IIOP, avec un impact étendu. La compromission est totale et affecte d'autres produits.
Cette vulnérabilité critique permet à un attaquant avec privilèges limités de prendre le contrôle total d'Oracle WebCenter Enterprise Capture via HTTP, avec un impact étendu. La compromission est totale et affecte d'autres produits.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du logiciel via HTTP, avec un impact étendu à d'autres produits. Elle expose les données à des risques de compromission totale de...
Exploitable via T3 ou IIOP, cette faille permet à un attaquant faiblement privilégié de compromettre entièrement le système et d'affecter d'autres produits. Les impacts sur la sécurité sont maximaux, nécessitant une correction urgente.
Similaire à la CVE-2026-60457, cette vulnérabilité via T3/IIOP offre un contrôle total à un attaquant faiblement privilégié avec un changement de périmètre. Elle représente une menace sérieuse pour l'infrastructure.
Cette faille HTTP permet à un attaquant faiblement privilégié de prendre le contrôle du logiciel et d'impacter d'autres produits. La gravité est maximale, avec des conséquences sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité via T3/IIOP permet à un attaquant faiblement privilégié de compromettre le système et d'affecter d'autres produits. Les impacts sont totaux, nécessitant une correction immédiate.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle complet du système via T3 ou IIOP, avec un impact sur d'autres produits. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant peu privilégié peut prendre le contrôle du connecteur Identity Manager via HTTP, avec un impact étendu à d'autres produits. La gravité est maximale en raison de la compromission totale de la sécurité.
Un attaquant peu privilégié peut prendre le contrôle du serveur MFT via HTTP, avec un impact étendu. Cette vulnérabilité critique permet une compromission totale de la sécurité.
Un attaquant peu privilégié peut prendre le contrôle de la suite BPM via T3 ou IIOP, avec un impact étendu. La compromission totale de la sécurité est possible.
Un attaquant peu privilégié peut prendre le contrôle du serveur MFT via HTTP, avec un impact étendu. Cette vulnérabilité critique permet une compromission totale de la sécurité.
Cette vulnérabilité dans Oracle WebCenter Sites permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total du système via HTTP, avec un impact étendu à d'autres produits. La confidentialité, l'intégrité et la...
Cette vulnérabilité dans Oracle WebCenter Portal permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total du système via HTTP, avec un impact étendu à d'autres produits. La confidentialité, l'intégrité et la...
Cette vulnérabilité dans Oracle WebCenter Portal permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total du système via HTTP, avec un impact étendu à d'autres produits. La confidentialité, l'intégrité et la...
Cette vulnérabilité dans Oracle WebCenter Portal permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total du système via HTTP, avec un impact étendu à d'autres produits. La confidentialité, l'intégrité et la...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du portail WebCenter via HTTP, avec un impact étendu sur d'autres produits. La compromission entraîne une perte totale de confidentialité,...
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de prendre le contrôle du système via HTTP, avec un impact sur d'autres produits. L'impact total nécessite une correction immédiate et prioritaire.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle WebCenter Content via HTTP, avec un impact sur d'autres produits. L'impact est élevé sur la confidentialité, l'intégrité et la...
Cette vulnérabilité critique permet à un attaquant avec privilèges faibles de prendre le contrôle total de Siebel CRM Cloud Applications via HTTP, avec un impact étendu à d'autres produits. L'exploitation facile et le changement de périmètre...
Cette vulnérabilité critique permet à un attaquant avec privilèges faibles de créer, supprimer, modifier et accéder à toutes les données critiques d'Oracle BI Publisher via HTTP, avec un impact étendu à d'autres produits. L'exploitation facile et...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du système, avec un impact étendu à d'autres produits. Tous les aspects de sécurité sont gravement compromis.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du système, avec un impact étendu à d'autres produits. La compromission totale de la confidentialité, de l'intégrité et de la disponibilité est possible.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du système, avec un impact étendu à d'autres produits. La compromission totale de la confidentialité, de l'intégrité et de la disponibilité est possible.
Un attaquant faiblement privilégié peut prendre le contrôle total du système et affecter d'autres produits. L'impact est maximal avec une exploitation facile.
Cette vulnérabilité très critique permet à un attaquant authentifié avec privilèges faibles de prendre le contrôle du système via HTTP, avec un impact étendu à d'autres produits. Le score CVSS de 9.9 indique un risque maximal de compromission totale.
Cette vulnérabilité très critique permet à un attaquant authentifié avec privilège Execute DBMS_CLOUD de prendre le contrôle du RDBMS via Oracle Net, avec un impact étendu à d'autres produits. Le score CVSS de 9.9 indique un risque maximal de...
Cette vulnérabilité critique permet à un attaquant non authentifié d'accéder à des données critiques, de les modifier partiellement et de causer un déni de service partiel via HTTP. L'impact est étendu à d'autres produits, avec un score CVSS très élevé.
Cette vulnérabilité permet à un attaquant non authentifié de modifier des données critiques, de lire des données partielles et de causer un déni de service partiel via HTTP. L'impact est étendu à d'autres produits, avec un score CVSS très élevé.
Cette vulnérabilité permet à un attaquant avec privilèges faibles de prendre le contrôle total du système via HTTP, avec un impact étendu à d'autres produits. Elle compromet gravement la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant non authentifié de réinitialiser le mot de passe de n'importe quel utilisateur WordPress, y compris les administrateurs, en exploitant le flux de récupération de mot de passe. Le risque est très élevé.
Une confusion de type et des lectures/écritures hors limites lors de la désérialisation en mode compatible peuvent être exploitées par un attaquant. Cela permet une exécution de code arbitraire ou un déni de service.
Une vulnérabilité de désérialisation de données non fiables permet de contourner les vérifications d'enregistrement de classe lors de la désérialisation de lambdas Java. Cela peut mener à une exécution de code arbitraire.
Une injection SQL dans le logiciel Turkhotspot permet à un attaquant non authentifié d'exécuter des commandes SQL arbitraires. Cela peut entraîner une divulgation complète de la base de données et une compromission du système.
Une vulnérabilité d'exécution de code à distance dans Blueprint::dynamicData() de Grav 2.0.4 permet de passer directement des appels de méthode à call_user_func_array() sans liste blanche. Un compte authentifié avec la permission admin.pages peut...
Des bugs de sécurité mémoire dans Firefox ESR 115.37 et Firefox ESR 140.12 montrent des preuves de corruption mémoire, pouvant être exploités pour exécuter du code arbitraire. La correction est incluse dans Firefox ESR 115.38 et Firefox ESR 140.13.
Un dépassement d'entier dans le composant Audio/Video de Firefox peut être exploité pour exécuter du code arbitraire. La correction est disponible dans Firefox 153.
Un dépassement d'entier dans le composant Audio/Video: Playback de Firefox peut être exploité pour exécuter du code arbitraire. La correction est incluse dans Firefox 153.
Des bugs de sécurité mémoire dans Firefox 152 montrent des preuves de corruption mémoire, pouvant être exploités pour exécuter du code arbitraire. La correction est disponible dans Firefox 153.
Des bugs de sécurité mémoire dans Firefox ESR 140.12 et Firefox 152 montrent des preuves de corruption mémoire, pouvant être exploités pour exécuter du code arbitraire. La correction est incluse dans Firefox 153 et Firefox ESR 140.13.
Cette vulnérabilité critique expose un endpoint A2A non authentifié avec un outil calculate basé sur eval(), permettant une exécution de code Python arbitraire à distance. Un attaquant non authentifié peut prendre le contrôle du serveur. La...
Cette vulnérabilité critique expose un serveur Flask sans authentification par défaut, lié à l'outil de déploiement PraisonAI. Un attaquant peut exploiter les endpoints /chat et /agents pour orchestrer des appels LLM avec les clés API de...
Le serveur d'appel PraisonAI expose une API de contrôle d'agents sans authentification lorsque CALL_SERVER_TOKEN n'est pas configuré. Cela permet à tout client d'énumérer, inspecter, invoquer ou désenregistrer des agents à distance. La version...
Une clé cryptographique JWT par défaut codée en dur ('dev-secret-change-me') permet à un attaquant de forger des jetons d'authentification valides pour n'importe quel utilisateur. Cela permet une prise de contrôle complète du compte. La version...
Une injection SQL non authentifiée dans Linknat VOS3000 et VOS2009 permet à un attaquant distant d'exécuter des commandes SQL arbitraires via le paramètre name dans une requête POST au point de terminaison de connexion. Cela permet l'extraction...
Cette vulnérabilité critique dans Oracle Application Testing Suite 13.3.0.1 permet à un attaquant non authentifié via TCP de prendre le contrôle total de l'application. L'impact très élevé (CVSS 9.8) inclut une compromission complète de la...
Cette vulnérabilité critique dans Oracle Application Testing Suite 13.3.0.1 permet à un attaquant non authentifié via Oracle Net de prendre le contrôle total de l'application. L'impact très élevé (CVSS 9.8) inclut une compromission complète de la...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Application Testing Suite via le réseau TCP. L'exploitation est facile et n'exige aucune interaction utilisateur, ce qui expose l'application...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Retail Integration Bus via HTTP. L'exploitation est facile et n'exige aucune interaction utilisateur, ce qui expose l'intégration des...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Retail Integration Bus via HTTP. L'exploitation est facile et n'exige aucune interaction utilisateur, ce qui expose l'intégration des...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié de prendre le contrôle total de la plateforme via le réseau. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total du logiciel via HTTP. L'exploitation est facile et impacte la confidentialité, l'intégrité et la disponibilité.
Un attaquant non authentifié peut prendre le contrôle complet de BI Publisher via HTTP, sans nécessiter de privilège. Le score critique souligne le risque maximal de compromission totale de la confidentialité, intégrité et disponibilité.
Cette vulnérabilité critique dans Oracle Coherence permet à un attaquant non authentifié de prendre le contrôle total du système via le réseau TCP. L'impact est maximal, compromettant la confidentialité, l'intégrité et la disponibilité des données.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant non authentifié de prendre le contrôle total via les protocoles T3 et IIOP. L'impact est critique avec une compromission complète de la confidentialité, de l'intégrité et de la...
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant non authentifié de prendre le contrôle total via HTTP. L'impact est maximal, permettant une compromission totale de la confidentialité, de l'intégrité et de la disponibilité.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant non authentifié de prendre le contrôle total via SOAP. L'impact est critique avec une compromission complète de la confidentialité, de l'intégrité et de la disponibilité.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant non authentifié de prendre le contrôle total via T3 et IIOP. L'impact est maximal, avec une compromission complète de la confidentialité, de l'intégrité et de la disponibilité.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant non authentifié de prendre le contrôle total via T3 et IIOP. L'impact est critique avec une compromission complète de la confidentialité, de l'intégrité et de la disponibilité.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant non authentifié de prendre le contrôle total via TCP. L'impact est maximal, compromettant la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité dans Oracle Coherence permet à un attaquant non authentifié de prendre le contrôle total via TCP. L'impact est maximal, compromettant la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité dans Oracle Coherence permet à un attaquant non authentifié de prendre le contrôle total via TCP. L'impact est critique avec une compromission complète de la confidentialité, de l'intégrité et de la disponibilité.
Cette vulnérabilité dans Oracle Coherence permet à un attaquant non authentifié de prendre le contrôle total via TCP. L'impact est maximal, avec une compromission complète de la confidentialité, de l'intégrité et de la disponibilité.
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Coherence via le réseau TCP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données.
Similaire à la précédente, cette faille offre une prise de contrôle complète du produit sans authentification. Elle expose les systèmes à des risques de compromission totale des données.
Cette faille affecte les versions récentes d'Oracle Coherence et permet une prise de contrôle sans authentification. Les systèmes non patchés sont directement exposés à une compromission totale.
Identique à d'autres CVE avec un score de 9.8, cette faille permet une prise de contrôle complète sans authentification. Elle représente un risque majeur pour les infrastructures utilisant Oracle Coherence.
Encore une faille critique permettant une prise de contrôle totale sans authentification via TCP. Les organisations doivent appliquer les correctifs d'urgence pour éviter une compromission.
Cette vulnérabilité exploitable via HTTP permet une prise de contrôle complète sans authentification. Elle expose les interfaces web d'Oracle Coherence à des attaques directes.
Similaire à d'autres CVE avec un score de 9.8, cette faille via TCP permet une compromission totale. Les versions affectées doivent être mises à jour immédiatement.
Cette vulnérabilité critique permet une prise de contrôle sans authentification via TCP. L'impact est maximal sur tous les aspects de la sécurité des données.
Encore une faille de type 'takeover' sans authentification via TCP. Les systèmes non patchés sont vulnérables à une compromission totale et immédiate.
Cette vulnérabilité permet une prise de contrôle complète sans authentification via TCP. Elle représente un risque critique pour la sécurité des données et des infrastructures.
Similaire aux autres CVE avec un score de 9.8, cette faille via TCP permet une compromission totale. Les correctifs doivent être appliqués en priorité.
Cette faille affecte les versions récentes et permet une prise de contrôle sans authentification via HTTP. Les systèmes exposés sur le réseau sont directement menacés.
Encore une faille critique permettant une prise de contrôle totale sans authentification via TCP. Les organisations doivent prioriser le patchage de cette vulnérabilité.
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via TCP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via TCP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via HTTP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via HTTP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via HTTP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via TCP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via HTTP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via TCP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via TCP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via TCP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié via TCP de prendre le contrôle total d'Oracle Coherence, compromettant ainsi la confidentialité, l'intégrité et la disponibilité des données. Avec un score CVSS de...
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via TCP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via TCP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via TCP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via HTTP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via TCP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via HTTP/2. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via TCP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via HTTP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet une prise de contrôle totale d'Oracle Coherence par un attaquant non authentifié via TCP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Coherence via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données.
Similaire à la précédente, cette faille exploitable via HTTPS permet une prise de contrôle complète sans authentification. Les conséquences incluent la compromission totale de la sécurité du système.
Cette faille affecte les versions 12.2.1.4.0 et 14.1.1.0.0, permettant une prise de contrôle via HTTP sans authentification. L'impact est total sur les trois piliers de la sécurité.
Vulnérabilité critique identique à CVE-2026-60275, affectant les mêmes versions et permettant une prise de contrôle complète via HTTP. L'impact est maximal.
Cette faille exploitable via HTTP/2 affecte les versions 14.1.1.0.0 et ultérieures, permettant une prise de contrôle totale sans authentification. L'impact est critique.
Vulnérabilité critique exploitable via TCP permettant une prise de contrôle totale sans authentification. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette faille via HTTP permet une prise de contrôle complète d'Oracle Coherence sans authentification. L'impact est critique sur tous les aspects de la sécurité.
Vulnérabilité similaire à CVE-2026-60285, exploitable via TCP pour une prise de contrôle totale. L'impact est maximal.
Cette faille via TCP permet une prise de contrôle complète sans authentification. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Vulnérabilité critique via HTTP permettant une prise de contrôle totale. L'impact est maximal sur tous les piliers de la sécurité.
Cette faille affecte les versions 14.1.1.0.0 et ultérieures, permettant une prise de contrôle via HTTP sans authentification. L'impact est critique.
Vulnérabilité critique dans Oracle WebLogic Server permettant une prise de contrôle totale via HTTP sans authentification. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette faille affecte les versions 12.2.1.4.0 et 14.1.1.0.0, permettant une prise de contrôle via HTTP sans authentification. L'impact est critique.
Cette faille via SOAP permet une prise de contrôle totale d'Oracle WebLogic Server sans authentification. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Vulnérabilité critique facilement exploitable par un attaquant non authentifié via TCP, permettant une prise de contrôle totale d'Oracle Coherence. Elle affecte la confidentialité, l'intégrité et la disponibilité, imposant une mise à jour...
Cette faille critique permet à un attaquant non authentifié de prendre le contrôle d'Oracle Coherence via TCP, avec un impact total sur la sécurité. Elle nécessite une correction rapide pour prévenir toute exploitation malveillante.
Vulnérabilité critique facilement exploitable par un attaquant non authentifié via TCP, menant à une prise de contrôle complète d'Oracle Coherence. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une action...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle d'Oracle Coherence via TCP, avec un impact total sur les trois piliers de la sécurité. Une mise à jour urgente est requise pour éviter une compromission.
Faille critique facilement exploitable par un attaquant non authentifié via TCP, permettant une prise de contrôle totale d'Oracle Coherence. Elle affecte la confidentialité, l'intégrité et la disponibilité, imposant une correction rapide.
Vulnérabilité critique facilement exploitable par un attaquant non authentifié via TCP, menant à une prise de contrôle complète d'Oracle Coherence. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une action...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle d'Oracle Coherence via TCP, avec un impact total sur la sécurité. Une mise à jour urgente est requise pour éviter une compromission.
Vulnérabilité critique facilement exploitable par un attaquant non authentifié via HTTP, menant à une prise de contrôle complète d'Oracle Coherence. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une action...
Un attaquant non authentifié peut prendre le contrôle total d'Oracle Access Manager via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité, avec une exploitation facile à distance sans privilège requis.
Cette vulnérabilité permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Identity Manager via T3 ou IIOP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité, avec une exploitation facile à distance.
Cette vulnérabilité critique dans Oracle Access Manager permet à un attaquant non authentifié de prendre le contrôle total via HTTP. L'impact est très élevé sur la confidentialité, l'intégrité et la disponibilité. Une correction urgente et...
Cette vulnérabilité permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Unified Directory via LDAP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Les versions 12.2.1.4.0 et 14.1.2.1.0 sont affectées.
Cette vulnérabilité critique dans Oracle HTTP Server permet à un attaquant non authentifié de prendre le contrôle total via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Les versions 12.2.1.4.0 et 14.1.2.0.0...
Cette vulnérabilité dans Service Delivery Platform permet à un attaquant non authentifié de prendre le contrôle total via T3 ou IIOP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Les versions 12.2.1.4.0 et...
Cette vulnérabilité dans Service Delivery Platform permet à un attaquant non authentifié de prendre le contrôle total via T3 ou IIOP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Les versions 12.2.1.4.0 et...
Cette vulnérabilité dans Service Delivery Platform permet à un attaquant non authentifié de prendre le contrôle total via T3 ou IIOP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Les versions 12.2.1.4.0 et...
Cette vulnérabilité dans Service Delivery Platform permet à un attaquant non authentifié de prendre le contrôle total via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Les versions 12.2.1.4.0 et 14.1.2.0.0...
Cette vulnérabilité dans Service Delivery Platform permet à un attaquant non authentifié de prendre le contrôle total via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Les versions 12.2.1.4.0 et 14.1.2.0.0...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de la plateforme via les protocoles T3 ou IIOP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données. Une mise à...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de la plateforme via les protocoles T3 ou IIOP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données. Une mise à...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de la plateforme via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données. Une mise à jour urgente est recommandée.
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de la plateforme via les protocoles T3 ou IIOP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données. Une mise à...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de la plateforme via les protocoles T3 ou IIOP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données. Une mise à...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle WebCenter Content via HTTP. L'impact est maximal avec compromission de la confidentialité, de l'intégrité et de la disponibilité, nécessitant...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de Service Delivery Platform via T3 ou IIOP. L'impact est maximal, compromettant la confidentialité, l'intégrité et la disponibilité, nécessitant une...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de Service Delivery Platform via T3 ou IIOP. L'impact est maximal, compromettant la confidentialité, l'intégrité et la disponibilité, nécessitant une...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle WebCenter Enterprise Capture via T3 ou IIOP. L'impact est maximal, nécessitant une correction urgente pour éviter une compromission complète.
Exploitable sans authentification via T3/IIOP, cette vulnérabilité permet une prise de contrôle complète du logiciel. Bien que sans changement de périmètre, elle expose les données à des risques critiques.
Exploitable sans authentification via T3/IIOP, cette vulnérabilité permet une compromission totale du composant Imaging. Elle expose les données à des risques critiques de confidentialité, intégrité et disponibilité.
Un attaquant non authentifié peut prendre le contrôle du connecteur Identity Manager via HTTP. Cette vulnérabilité critique permet une compromission totale sans privilège requis.
Un attaquant non authentifié peut prendre le contrôle du connecteur Identity Manager via HTTP. Cette vulnérabilité critique permet une compromission totale sans privilège requis.
Un attaquant non authentifié peut prendre le contrôle de la suite SOA via HTTP. Cette vulnérabilité critique permet une compromission totale sans privilège requis.
Un attaquant non authentifié peut prendre le contrôle de la suite SOA via HTTP. Cette vulnérabilité critique permet une compromission totale sans privilège requis.
Cette vulnérabilité extrêmement critique dans Oracle WebCenter Sites permet à un attaquant non authentifié de prendre le contrôle total du système via HTTP. L'impact sur la confidentialité, l'intégrité et la disponibilité est maximal, nécessitant...
Cette vulnérabilité extrêmement critique dans Oracle WebCenter Sites permet à un attaquant non authentifié de prendre le contrôle total du système via HTTP. L'impact sur la confidentialité, l'intégrité et la disponibilité est maximal, nécessitant...
Cette vulnérabilité extrêmement critique dans Oracle WebCenter Portal permet à un attaquant non authentifié de prendre le contrôle total du système via HTTP. L'impact sur la confidentialité, l'intégrité et la disponibilité est maximal,...
Cette vulnérabilité extrêmement critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Work in Process via HTTP. L'exploitation réussie compromet la confidentialité, l'intégrité et la disponibilité du système sans...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total du système via HTTPS. Elle impacte la confidentialité, l'intégrité et la disponibilité, nécessitant une correction urgente.
Cette vulnérabilité facilement exploitable permet à un attaquant non authentifié de prendre le contrôle complet d'Oracle Access Manager via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant non authentifié via HTTP peut exploiter cette faille pour prendre le contrôle total d'Oracle WebCenter Enterprise Capture. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité, représentant un risque majeur.
Cette vulnérabilité critique permet à un attaquant non authentifié via HTTP de prendre le contrôle total d'Oracle Commerce Platform. La version 11.4.0 est affectée.
Cette vulnérabilité permet à un attaquant non authentifié via HTTP de prendre le contrôle total d'Oracle Commerce Platform, similaire à CVE-2026-61129. La version 11.4.0 est concernée.
Une faille critique permettant à un attaquant non authentifié de prendre le contrôle total du système via HTTP. L'exploitation est facile et les conséquences sont désastreuses.
Une vulnérabilité critique permettant à un attaquant non authentifié de prendre le contrôle total du système via HTTP. L'exploitation est facile et les conséquences sont graves.
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total du service Oracle Commerce Guided Search Platform Services via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des...
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total du service via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une mise à jour urgente est impérative.
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Agile PLM via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une correction immédiate est impérative.
Cette vulnérabilité permet à un attaquant non authentifié, via le réseau et TCP, de prendre le contrôle total d'Oracle Agile Product Lifecycle Management for Process. Le score très élevé et la simplicité d'exploitation en font une menace...
Cette vulnérabilité permet à un attaquant non authentifié, via le réseau et HTTP, de prendre le contrôle total d'Oracle Agile Product Lifecycle Management for Process. Le score très élevé et la simplicité d'exploitation en font une menace...
Cette vulnérabilité permet à un attaquant non authentifié, via le réseau et HTTP, de prendre le contrôle total d'Oracle Identity Manager. Le score très élevé et la simplicité d'exploitation en font une menace critique pour la gestion des...
Cette vulnérabilité critique permet une prise de contrôle totale du système par un attaquant non authentifié via HTTP. Elle compromet la confidentialité, l'intégrité et la disponibilité des données, représentant un risque majeur pour l'infrastructure.
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total du système via HTTPS. Elle compromet la confidentialité, l'intégrité et la disponibilité, représentant un risque majeur pour l'infrastructure.
Le plugin Grav API avant la version 1.0.8 autorise la génération et la révocation de clés API sans contrôle d'accès approprié, se basant uniquement sur la permission admin.login. Tout utilisateur disposant de cette permission peut créer une clé...
Une escalade de privilèges dans PraisonAI Platform permet à un membre à faible privilège d'ajouter n'importe quel utilisateur comme propriétaire d'un espace de travail via le point de terminaison POST /workspaces/{workspace_id}/members. Cela...
Une escalade de privilèges verticale dans PraisonAI Platform permet à un membre à faible privilège de modifier le rôle de n'importe quel membre, y compris le sien, via le point de terminaison PATCH /workspaces/{workspace_id}/members/{user_id}....
Cette vulnérabilité critique permet à un attaquant authentifié avec des privilèges faibles via HTTP de compromettre gravement Oracle Coherence, avec un impact sur la confidentialité et l'intégrité des données critiques. Le score CVSS de 9.6...
Un attaquant peu privilégié peut modifier et accéder à toutes les données critiques de la suite SOA via HTTP, avec un impact étendu. La confidentialité et l'intégrité sont gravement compromises.
Cette vulnérabilité dans Oracle WebCenter Portal permet à un attaquant authentifié avec faibles privilèges de modifier ou d'accéder à des données critiques via HTTP, avec un impact étendu à d'autres produits. La confidentialité et l'intégrité...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques d'Oracle Application Object Library via HTTPS, avec un impact étendu à d'autres produits. Les impacts sur la...
Cette vulnérabilité critique permet à un attaquant non authentifié via HTTP, avec interaction humaine, de compromettre gravement Oracle Banking Trade Finance Process Management. L'impact inclut la modification et l'accès non autorisé à toutes les...
Un attaquant authentifié faiblement privilégié peut accéder et modifier toutes les données critiques via HTTP, avec un impact sur d'autres produits. L'impact est critique sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant non authentifié, via le réseau et HTTP, de compromettre Oracle Agile Engineering Data Management, avec un impact critique sur l'intégrité et la disponibilité, ainsi qu'un accès en lecture partiel. Le...
Cette vulnérabilité critique permet à un attaquant non authentifié de modifier ou accéder à toutes les données et de causer un déni de service partiel via HTTP. Le score CVSS de 9.4 souligne un impact élevé sur la confidentialité, l'intégrité et...
Cette vulnérabilité XSS stockée non authentifiée dans la fonctionnalité Repeatable Fieldset permet à un attaquant d'injecter des scripts malveillants. L'exécution dans le navigateur administrateur peut entraîner le vol de cookies, la création de...
Un défaut d'autorisation dans WordPress Multisite permet à un administrateur de sous-site de supprimer toutes les données Ninja Forms du réseau. L'exploitation via une requête POST peut entraîner une perte de données massive et irréversible.
Une vulnérabilité de path traversal non authentifiée dans la fonction de sauvegarde permet à un attaquant d'écrire des fichiers arbitraires sur le système de fichiers hôte pendant la fenêtre d'intégration initiale. En manipulant le champ 'name'...
Cette vulnérabilité de type SSRF dans lmdeploy permet à un attaquant non authentifié d'accéder à des services internes et des points de terminaison de métadonnées cloud en fournissant une image_url redirigeant vers des cibles internes. L'impact...
Cette vulnérabilité critique de SSRF dans Keep (commit 91c75e0) permet à des attaquants non authentifiés de faire émettre des requêtes HTTP arbitraires par le backend via l'endpoint healthcheck non protégé. L'impact très élevé (CVSS 9.3) inclut...
Cette vulnérabilité nécessite une interaction humaine mais a un impact étendu, permettant la modification et la lecture non autorisées de données critiques. La confidentialité et l'intégrité sont gravement affectées.
Cette vulnérabilité critique permet à un attaquant non authentifié avec un accès local de prendre le contrôle total d'Oracle Coherence, avec un impact élargi sur d'autres produits. Le score CVSS de 9.3 indique un risque très élevé pour la...
Cette vulnérabilité facilement exploitable permet à un attaquant non authentifié de modifier et accéder à des données critiques via HTTP, avec un impact sur d'autres produits. L'impact élevé nécessite une correction urgente.
Un attaquant non authentifié peut modifier et accéder à des données critiques via HTTP, avec un impact sur d'autres produits. L'impact élevé nécessite une correction immédiate et prioritaire.
Cette vulnérabilité permet à un attaquant non authentifié, via le réseau et HTTP, de compromettre Oracle Product Lifecycle Analytics, avec un impact critique sur la confidentialité et un déni de service partiel. Le changement de périmètre...
Cette vulnérabilité critique permet à un attaquant non authentifié d'accéder à toutes les données et de modifier certaines données via HTTP, avec un impact étendu à d'autres produits. Le score CVSS de 9.3 souligne un risque élevé pour la...
Par défaut, l'extension permet aux utilisateurs non authentifiés de télécharger des fichiers médias, ce qui peut être exploité pour stocker du contenu malveillant. Cela expose le site à des attaques de type téléchargement de fichiers non autorisés.
Une lecture hors limites via sun.misc.Unsafe lors de la désérialisation zéro-copie peut être exploitée par un attaquant. Cela permet de lire des données mémoire sensibles, compromettant la confidentialité.
Des conditions de limites incorrectes dans le composant Audio/Video: GMP de Firefox peuvent être exploitées pour provoquer un déni de service ou une exécution de code. La vulnérabilité a été corrigée dans Firefox 153, Firefox ESR 115.38 et...
Un contournement de mitigation dans le composant DOM: Security de Firefox permet de bypasser les protections de sécurité. Cette vulnérabilité a été corrigée dans Firefox 153.
Un contournement de mitigation dans le composant Networking de Firefox permet de bypasser les protections réseau. La correction est disponible dans Firefox 153.
Cette vulnérabilité IDOR dans SolarWinds Serv-U permet une escalade de privilèges et une exécution de code à distance en tant que root, nécessitant un accès administrateur de groupe. L'impact est réduit sur les déploiements Windows. Elle expose...
Cette vulnérabilité d'exécution de code à distance permet à un attaquant d'exécuter du code arbitraire en tant que root sur le serveur. L'impact est réduit sur Windows. Elle peut mener à une prise de contrôle complète du système.
Cette vulnérabilité IDOR permet une exécution de code à distance en tant que root, nécessitant un compte domaine avec privilèges admin et accès en lecture/écriture au répertoire personnel. L'impact est réduit sur Windows. Elle compromet gravement...
Cette vulnérabilité d'escalade de privilèges permet à un administrateur de domaine d'élever ses privilèges à ceux d'un administrateur système. L'impact est réduit sur Windows. Elle peut mener à un contrôle total du serveur.
Cette vulnérabilité d'escalade de privilèges permet d'élever un groupe d'utilisateurs de domaine à un groupe d'administrateurs. L'impact est réduit sur Windows. Elle expose le système à des actions non autorisées.
Cette vulnérabilité IDOR permet une exécution de code à distance, nécessitant un accès administrateur de domaine. L'impact est réduit sur Windows. Elle peut permettre à un attaquant de prendre le contrôle du serveur.
Cette vulnérabilité de contrôle d'accès brisé permet à un administrateur de domaine de créer des comptes administrateur système. L'impact est réduit sur Windows. Elle compromet la hiérarchie des privilèges.
Cette vulnérabilité d'escalade de privilèges permet à un administrateur de domaine d'élever son type d'utilisateur à celui d'administrateur système. L'impact est réduit sur Windows. Elle peut mener à un contrôle total.
Cette vulnérabilité d'escalade de privilèges élève l'accès d'un groupe à administrateur système et permet l'exécution de code en tant que root. L'impact est réduit sur Windows. Elle expose le système à une compromission.
Cette vulnérabilité IDOR permet un détournement SMTP menant à une prise de contrôle arbitraire de compte. L'impact est réduit sur Windows. Elle peut compromettre les communications et les identifiants.
Cette vulnérabilité IDOR mène à une prise de contrôle de compte, nécessitant une authentification utilisateur. L'impact est réduit sur Windows. Elle permet à un attaquant de voler des comptes.
Cette vulnérabilité IDOR permet une escalade de privilèges vers administrateur système avec exécution de commandes en tant que root, nécessitant un compte domaine avec accès admin. L'impact est réduit sur Windows.
Cette vulnérabilité IDOR permet une escalade de privilèges, nécessitant un accès administrateur de domaine. L'impact est réduit sur Windows. Elle peut mener à un contrôle non autorisé.
Cette vulnérabilité de contrôle d'accès brisé permet une lecture/écriture arbitraire de fichiers, menant à une escalade de privilèges et exécution de code en tant que root. Nécessite un accès administrateur de domaine. Impact réduit sur Windows.
Cette vulnérabilité facile à exploiter permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques, de modifier certaines données et de causer un déni de service partiel sur Oracle Enterprise Manager Base Platform via...
Cette vulnérabilité critique dans Oracle Net Services permet à un attaquant non authentifié d'accéder à toutes les données et de provoquer un déni de service complet. L'impact est très élevé sur la confidentialité et la disponibilité.
Cette vulnérabilité critique dans le composant BSC permet à un attaquant non authentifié d'écrire des fichiers arbitraires via une traversée de chemin. L'exploitation est possible à distance ou via un navigateur, avec un impact élevé sur la...
Un attaquant non authentifié peut modifier ou supprimer toutes les données critiques de Simphony et provoquer un déni de service complet via HTTP. Le score critique reflète l'impact maximal sur l'intégrité et la disponibilité.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant non authentifié de modifier ou d'accéder à toutes les données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité, sans affecter la disponibilité.
Cette vulnérabilité permet à un attaquant non authentifié via TLS de modifier ou d'accéder à toutes les données critiques d'Oracle Coherence. L'impact est élevé sur la confidentialité et l'intégrité, nécessitant une correction immédiate.
Un attaquant non authentifié peut modifier ou accéder à toutes les données critiques d'Oracle Access Manager via HTTP. L'impact est très élevé sur la confidentialité et l'intégrité, avec une exploitation facile à distance.
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre la confidentialité et l'intégrité des données d'Oracle HTTP Server via HTTP. L'impact est très élevé, exposant toutes les données accessibles à des modifications...
Cette vulnérabilité dans Oracle Identity Manager permet à un attaquant non authentifié de modifier ou d'accéder à des données critiques via HTTP. L'impact sur la confidentialité et l'intégrité est très élevé, mais la disponibilité n'est pas...
Un attaquant non authentifié peut modifier et lire toutes les données critiques via HTTP. Cette vulnérabilité critique a un impact majeur sur la confidentialité et l'intégrité, nécessitant une correction prioritaire.
Cette vulnérabilité critique permet à un attaquant non authentifié de modifier et d'accéder à toutes les données critiques via HTTP sans interaction humaine. L'impact inclut une compromission totale de la confidentialité et de l'intégrité des...
Cette vulnérabilité facilement exploitable permet à un attaquant non authentifié de créer, supprimer ou modifier toutes les données critiques de PeopleSoft Enterprise SCM Order Management via HTTP. L'impact est critique sur la confidentialité et...
Un attaquant non authentifié via HTTP peut accéder à toutes les données critiques et causer un déni de service complet dans Oracle Commerce Platform. La version 11.4.0 est vulnérable.
Un attaquant non authentifié peut modifier ou accéder à toutes les données critiques via HTTP. L'impact est majeur sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à toutes les données critiques et de provoquer un déni de service complet via HTTP. L'impact est sévère sur la confidentialité et la disponibilité. Une correction immédiate est...
Cette vulnérabilité permet à un attaquant non authentifié de créer, supprimer ou modifier des données critiques et d'accéder à toutes les données via HTTPS. L'impact est élevé sur la confidentialité et l'intégrité. Une action rapide est requise.
Cette vulnérabilité permet à un attaquant non authentifié de créer, supprimer ou modifier des données critiques et d'y accéder via HTTP. L'impact est élevé sur la confidentialité et l'intégrité. Une action rapide est requise.
Cette vulnérabilité permet à un attaquant non authentifié, via le réseau et HTTP, de compromettre Oracle Agile Product Lifecycle Management for Process, avec un impact critique sur la confidentialité et l'intégrité. Le score très élevé nécessite...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle Identity Manager via HTTP, entraînant un accès non autorisé à toutes les données critiques et une modification complète de celles-ci. L'impact est majeur...
Cette vulnérabilité, exploitable par un attaquant privilégié via HTTP, permet une prise de contrôle totale du système avec un impact étendu à d'autres produits. Elle compromet gravement la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant non authentifié de créer, supprimer ou modifier des données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité, mais la disponibilité n'est pas affectée.
Cette vulnérabilité permet à un attaquant non authentifié de créer, supprimer ou modifier des données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité, mais la disponibilité n'est pas affectée.
Cette vulnérabilité permet à un attaquant hautement privilégié de prendre le contrôle total du composant via HTTP, avec un impact sur d'autres produits. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant avec des privilèges faibles et un accès au segment de communication physique de prendre le contrôle total d'Oracle Coherence, avec un impact élargi sur d'autres produits. Le score CVSS de 9.0...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle complet d'Oracle Unified Directory, avec un impact sur d'autres produits. Le score CVSS est de 9.0.
Cette vulnérabilité permet à un attaquant non authentifié, avec un accès local, de compromettre Oracle Product Lifecycle Analytics, avec un impact sur la confidentialité et l'intégrité des données critiques. L'impact est aggravé par un changement...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle du système via HTTP, avec un impact étendu à d'autres produits. Le score CVSS de 9.0 reflète un risque élevé de compromission totale.
Cette vulnérabilité nécessite une interaction humaine et des privilèges faibles, mais permet à un attaquant de prendre le contrôle du système et d'affecter d'autres produits via HTTP. Le score CVSS de 9.0 indique un risque de compromission étendu.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle du système via TCP/IP, avec un impact étendu à d'autres produits. Le score CVSS de 9.0 indique un risque élevé de compromission totale.
Cette vulnérabilité de type XSS stocké permet à un attaquant non authentifié d'injecter des scripts malveillants via les champs de formulaire de contact. Lorsqu'un administrateur consulte les soumissions, le script s'exécute, compromettant la...
Sur les serveurs avec GSSAPIKeyExchange activé, l'authentification Kerberos ne vérifie pas l'autorisation de l'utilisateur local. Un client authentifié peut se connecter en tant que n'importe quel utilisateur, permettant une escalade de...
Une faille d'autorisation au niveau des objets dans les routes REST permet à un utilisateur authentifié d'accéder, modifier ou supprimer des objets d'un autre espace de travail en utilisant leur UUID global. Cela brise l'isolation des espaces de...
Une vérification d'autorisation défaillante permet à tout membre d'un espace de travail d'escalader son rôle vers 'owner' via des routes administratives non protégées. Cela permet une prise de contrôle complète de l'espace de travail. La version...
Un débordement de tampon dans l'interface en ligne de commande d'AOS-CX permet à un utilisateur distant à faibles privilèges d'exécuter du code arbitraire en tant qu'utilisateur privilégié. Cela compromet gravement la sécurité du système...
Une injection SQL dans le point de terminaison SqlView de DHIS2 permet à un utilisateur authentifié d'injecter des requêtes SQL arbitraires via le paramètre filter. L'expression exécutée par PostgreSQL est reflétée dans les messages d'erreur,...
Cette vulnérabilité d'injection de commandes dans djangoSIGE permet à un attaquant d'exécuter des commandes système arbitraires en fournissant des noms de fichiers contenant des métacaractères. L'impact est une compromission totale du système,...
Cette vulnérabilité critique permet à un attaquant authentifié avec des privilèges faibles de prendre le contrôle total de la plateforme Oracle Enterprise Manager via le réseau. L'impact est maximal sur la confidentialité, l'intégrité et la...
Cette vulnérabilité critique permet à un attaquant authentifié avec des privilèges faibles de prendre le contrôle total de la plateforme via le réseau. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total de la plateforme via le réseau, mais nécessite une interaction humaine. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant authentifié avec des privilèges faibles de prendre le contrôle total de la plateforme via le réseau. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total du logiciel via HTTP. L'exploitation est facile et impacte la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total du logiciel via HTTP. L'exploitation est facile et impacte la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de prendre le contrôle complet de GoldenGate via HTTP. Le score critique souligne le risque élevé de compromission totale des données et du service.
Cette vulnérabilité critique dans le composant RDBMS permet à un attaquant authentifié de prendre le contrôle total du serveur de base de données via Oracle Net. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité,...
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant avec privilèges faibles de prendre le contrôle total via HTTP. L'impact est élevé, compromettant la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant avec privilèges faibles de prendre le contrôle total via HTTP. L'impact est élevé, compromettant la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité dans Oracle Coherence permet à un attaquant non authentifié avec accès physique au segment réseau de prendre le contrôle total. L'impact est élevé, compromettant la confidentialité, l'intégrité et la disponibilité.
Bien que nécessitant des privilèges faibles, cette vulnérabilité permet toujours une prise de contrôle complète du produit. L'impact sur la confidentialité, l'intégrité et la disponibilité est total.
Cette vulnérabilité permet à un attaquant non authentifié avec accès au segment de communication physique de prendre le contrôle d'Oracle Coherence. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, nécessitant une...
Cette vulnérabilité permet à un attaquant faiblement privilégié via TCP de prendre le contrôle d'Oracle Coherence. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, nécessitant une correction urgente.
Cette vulnérabilité permet à un attaquant non authentifié sur le segment réseau physique de prendre le contrôle d'Oracle Coherence. Elle affecte la confidentialité, l'intégrité et la disponibilité, nécessitant une correction pour les...
Cette faille permet à un attaquant faiblement privilégié de prendre le contrôle d'Oracle WebLogic Server via RMI. Elle affecte la confidentialité, l'intégrité et la disponibilité, imposant une mise à jour urgente pour éviter une compromission.
Un attaquant avec privilèges faibles peut prendre le contrôle total d'Oracle WebCenter Content via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, avec une exploitation facile à distance.
Cette vulnérabilité critique dans Oracle WebLogic Server permet à un attaquant peu privilégié de prendre le contrôle total du serveur via HTTP. L'impact est très élevé sur la confidentialité, l'intégrité et la disponibilité. Une correction...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de prendre le contrôle total d'Oracle GoldenGate via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité. Une mise à jour urgente est recommandée.
Cette vulnérabilité permet à un attaquant avec privilèges faibles de prendre le contrôle total d'Oracle GoldenGate via HTTPS. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité. Une mise à jour urgente est recommandée.
Un attaquant faiblement privilégié peut prendre le contrôle complet d'Oracle Unified Directory via LDAP. L'impact est critique sur tous les aspects, avec un score CVSS de 8.8.
Un attaquant faiblement privilégié peut prendre le contrôle complet d'Oracle Unified Directory via LDAP. L'impact est critique, avec un score CVSS de 8.8.
Cette vulnérabilité permet à un attaquant faiblement privilégié de prendre le contrôle complet d'Oracle Unified Directory via LDAP. L'impact est critique, avec un score CVSS de 8.8.
Cette faille HTTP permet à un attaquant faiblement privilégié de prendre le contrôle complet du composant Imaging. Elle est facilement exploitable et nécessite une correction rapide.
Exploitable via T3/IIOP par un attaquant faiblement privilégié, cette vulnérabilité permet une prise de contrôle totale du composant Imaging. Les impacts sont élevés sur tous les aspects de sécurité.
Cette faille HTTP permet à un attaquant faiblement privilégié de prendre le contrôle complet du composant Imaging. Elle est facilement exploitable et expose les données à des risques critiques.
Exploitable via HTTP par un attaquant faiblement privilégié, cette vulnérabilité permet une prise de contrôle totale du CRM Foundation. Elle affecte gravement la confidentialité, l'intégrité et la disponibilité.
Similaire à la CVE-2026-60489, cette faille HTTP permet à un attaquant faiblement privilégié de compromettre entièrement le CRM Foundation. Elle nécessite une correction rapide pour éviter des dommages.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle complet du système via HTTP. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle complet du système via HTTP. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle complet du système via HTTP. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant peu privilégié peut prendre le contrôle de la suite SOA via HTTP. La compromission totale de la confidentialité, de l'intégrité et de la disponibilité est possible.
Un attaquant peu privilégié peut prendre le contrôle du serveur MFT via HTTP. La compromission totale de la confidentialité, de l'intégrité et de la disponibilité est possible.
Cette vulnérabilité critique dans Oracle Managed File Transfer permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total du système via HTTP. L'impact sur la confidentialité, l'intégrité et la disponibilité est élevé,...
Cette vulnérabilité dans Oracle WebCenter Portal permet à un attaquant authentifié avec faibles privilèges de prendre le contrôle total du système via HTTP. L'impact sur la confidentialité, l'intégrité et la disponibilité est élevé, nécessitant...
Cette vulnérabilité critique permet à un attaquant non authentifié sur le segment physique de prendre le contrôle complet du framework. L'impact total sur la confidentialité, l'intégrité et la disponibilité impose une correction immédiate.
Vulnérabilité critique permettant à un attaquant faiblement privilégié de prendre le contrôle complet du système via HTTP. L'impact total sur la confidentialité, l'intégrité et la disponibilité nécessite une correction urgente.
Un attaquant faiblement privilégié peut prendre le contrôle total du système via HTTP, affectant la confidentialité, l'intégrité et la disponibilité. Cette vulnérabilité critique nécessite une correction urgente.
Un attaquant faiblement privilégié peut prendre le contrôle total du système via HTTP. Cette vulnérabilité critique affecte la confidentialité, l'intégrité et la disponibilité, nécessitant une correction immédiate.
Un attaquant faiblement privilégié peut prendre le contrôle total du système via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité, avec une exploitation facile.
Un attaquant peu privilégié peut prendre le contrôle du système via HTTP, avec un impact total sur la confidentialité, l'intégrité et la disponibilité. L'exploitation facile nécessite une correction immédiate.
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité critique permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle WebCenter Content via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, ce qui en fait une menace...
Cette vulnérabilité permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle WebCenter Content via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, nécessitant une correction urgente.
Cette vulnérabilité permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle WebCenter Content via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, ce qui expose les données sensibles à un...
Cette vulnérabilité permet à un attaquant non authentifié de prendre le contrôle total d'Oracle WebCenter Content via HTTP, mais nécessite une interaction humaine. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité facile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Applications Framework via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant authentifié à faible privilège de prendre le contrôle total d'Oracle Applications Framework via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données.
Cette vulnérabilité facilement exploitable via SOAP permet à un attaquant à faible privilège de prendre le contrôle total d'Oracle General Ledger. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont critiques.
Un attaquant à faible privilège peut compromettre totalement ce produit via HTTP, entraînant une prise de contrôle complète. La gravité est maximale pour tous les aspects de sécurité.
Un attaquant à faible privilège peut prendre le contrôle total de ce produit via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Installed Base via HTTP. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés, nécessitant une correction urgente.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle iReceivables via HTTP, avec un impact maximal sur tous les aspects de sécurité. La facilité d'exploitation et le score élevé en font...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Sales Offline via HTTP, avec un impact maximal sur tous les aspects de sécurité. La correction est urgente en raison de la facilité...
Cette vulnérabilité facilement exploitable par un attaquant avec privilèges faibles via HTTP permet la prise de contrôle totale d'Oracle Advanced Outbound Telephony. Le score CVSS de 8.8 reflète un impact très critique.
Cette vulnérabilité dans Oracle Advanced Pricing (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité,...
Cette vulnérabilité très critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Order Management via HTTP. L'exploitation réussie compromet la confidentialité, l'intégrité et la disponibilité du système.
Cette vulnérabilité très critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Payroll via HTTP. L'exploitation réussie compromet la confidentialité, l'intégrité et la disponibilité du système.
Cette vulnérabilité très critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Payroll via HTTP. L'exploitation réussie compromet la confidentialité, l'intégrité et la disponibilité du système.
Cette vulnérabilité très critique permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Warehouse Management via HTTP. L'exploitation réussie compromet la confidentialité, l'intégrité et la disponibilité du système.
Cette vulnérabilité critique permet à un attaquant authentifié à faible privilège de prendre le contrôle total d'Oracle Project Intelligence via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des données. Une...
Cette vulnérabilité critique permet à un attaquant authentifié à faible privilège de prendre le contrôle total d'Oracle Customer Care via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une exploitation réussie...
Cette vulnérabilité critique permet à un attaquant authentifié à faible privilège de prendre le contrôle total d'Oracle Public Sector Payroll via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une exploitation...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du logiciel via le réseau. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés, nécessitant une correction urgente.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du logiciel via le réseau. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés.
Cette vulnérabilité critique nécessite un accès local mais permet une prise de contrôle totale avec impact sur plusieurs produits. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés.
Un attaquant faiblement privilégié peut prendre le contrôle total du système via HTTP, impactant la confidentialité, l'intégrité et la disponibilité. Cette faille est critique et nécessite une correction immédiate.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité des données.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de prendre le contrôle complet de PeopleSoft Enterprise FIN Cash Management via un accès local, avec un impact étendu sur d'autres produits. L'impact est critique sur...
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de prendre le contrôle complet de PeopleSoft Enterprise SCM Supplier Contract Management via un accès local, avec un impact étendu sur d'autres produits. L'impact est...
Un attaquant avec de faibles privilèges via HTTP peut exploiter cette faille pour prendre le contrôle d'Oracle WebCenter Enterprise Capture. L'impact est total sur la confidentialité, l'intégrité et la disponibilité, nécessitant une correction urgente.
Cette vulnérabilité permet à un attaquant avec de faibles privilèges via HTTP de prendre le contrôle d'Oracle WebCenter Enterprise Capture. Les conséquences sont une compromission complète de la confidentialité, de l'intégrité et de la disponibilité.
Un attaquant avec de faibles privilèges via HTTP peut exploiter cette faille pour prendre le contrôle d'Oracle Applications DBA. L'impact est total sur la confidentialité, l'intégrité et la disponibilité, nécessitant une correction urgente.
Un attaquant faiblement privilégié via HTTP peut prendre le contrôle total d'Oracle HRMS (UK), avec un score CVSS élevé. Les versions 12.2.8 à 12.2.15 sont vulnérables.
Cette vulnérabilité permet à un attaquant faiblement privilégié via HTTP de prendre le contrôle total d'Oracle Communications Service Catalog and Design. Elle affecte les versions 8.0.0.7.0-8.3.0.2.0.
Un attaquant faiblement privilégié peut prendre le contrôle total du système via HTTP. L'exploitation est facile et le risque de compromission est élevé.
Identique à CVE-2026-61148, cette vulnérabilité permet à un attaquant faiblement privilégié de prendre le contrôle total via HTTP. L'exploitation est facile.
Cette vulnérabilité permet à un attaquant authentifié avec privilèges faibles de prendre le contrôle total d'Oracle Agile PLM via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une mise à jour urgente est nécessaire.
Cette vulnérabilité permet à un attaquant authentifié avec privilèges faibles de prendre le contrôle total d'Oracle Agile PLM via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une mise à jour urgente est nécessaire.
Cette vulnérabilité permet à un attaquant avec privilèges faibles, via le réseau et HTTP, de prendre le contrôle total d'Oracle Agile Product Lifecycle Management for Process. Le score élevé et l'exploitation facile nécessitent une correction...
Cette vulnérabilité permet à un attaquant avec privilèges faibles, via le réseau et HTTP, de prendre le contrôle total d'Oracle Agile Product Lifecycle Management for Process. Le score élevé et l'exploitation facile nécessitent une correction...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, sans extension à d'autres produits.
Cette vulnérabilité permet à un attaquant avec des privilèges faibles de prendre le contrôle total du produit via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant avec des privilèges faibles de prendre le contrôle total du produit via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant avec des privilèges faibles de prendre le contrôle total du système via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant avec des privilèges faibles de prendre le contrôle total du système via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant peu privilégié peut prendre le contrôle total de l'application via HTTP. Cette vulnérabilité facilement exploitable compromet la confidentialité, l'intégrité et la disponibilité de manière critique.
Un attaquant peu privilégié peut prendre le contrôle total de l'application via HTTP. Cette vulnérabilité facilement exploitable compromet la confidentialité, l'intégrité et la disponibilité de manière critique.
Cette vulnérabilité permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Public Sector Payroll via HTTP. L'impact est critique, compromettant la confidentialité, l'intégrité et la disponibilité du système.
Cette vulnérabilité permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Public Sector Financials via HTTP. L'impact est critique, compromettant la confidentialité, l'intégrité et la disponibilité du système.
Vulnérabilité facilement exploitable permettant à un attaquant faiblement privilégié de prendre le contrôle total du produit via HTTP. L'impact critique sur la confidentialité, l'intégrité et la disponibilité impose une action corrective immédiate.
Vulnérabilité facilement exploitable permettant à un attaquant faiblement privilégié de prendre le contrôle total du produit via HTTP. L'impact critique sur la confidentialité, l'intégrité et la disponibilité exige une action corrective immédiate.
Cette vulnérabilité facilement exploitable via SQL permet à un attaquant faiblement privilégié de prendre le contrôle total du produit. L'impact critique sur la confidentialité, l'intégrité et la disponibilité exige une action corrective immédiate.
Cette vulnérabilité critique permet à un attaquant authentifié faiblement privilégié de prendre le contrôle total du composant via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Une vulnérabilité de path traversal permet à un utilisateur administratif authentifié de lire des fichiers arbitraires, d'écrire dans des répertoires arbitraires ou de vérifier l'existence de fichiers sur le serveur. Cela expose des données...
Cette vulnérabilité à fort impact permet à un attaquant avec faibles privilèges de compromettre totalement la confidentialité et l'intégrité des données. L'exploitation nécessite une interaction humaine et peut affecter d'autres produits.
Cette vulnérabilité dans Oracle Coherence permet à un attaquant avec privilèges faibles et accès physique au segment réseau de modifier ou d'accéder à toutes les données critiques, avec un impact étendu. L'impact est élevé sur la confidentialité...
Un attaquant non authentifié peut accéder et modifier des données critiques, avec un impact sur d'autres produits, mais l'exploitation est difficile. Le score CVSS est de 8.7.
Cette vulnérabilité permet à un attaquant privilégié de modifier ou supprimer des données critiques et de provoquer un déni de service sur Oracle Unified Directory, avec un impact étendu à d'autres produits. La combinaison d'impacts sur...
Cette vulnérabilité nécessite une interaction humaine mais permet à un attaquant avec privilèges limités de compromettre la confidentialité et l'intégrité des données d'Oracle WebCenter Content, avec un impact étendu. Les données critiques...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de compromettre la confidentialité et l'intégrité des données d'Oracle WebCenter Content, avec un impact étendu. Malgré la difficulté, l'impact potentiel est élevé.
Exploitable via HTTP avec interaction humaine, cette vulnérabilité permet à un attaquant faiblement privilégié de modifier et d'accéder à des données critiques, avec un impact étendu à d'autres produits.
Similaire à la CVE-2026-60469, cette faille HTTP avec interaction humaine permet un accès et une modification de données critiques avec changement de périmètre. Elle nécessite une correction urgente.
Cette vulnérabilité nécessite une interaction humaine et permet à un attaquant faiblement privilégié de créer, supprimer ou modifier toutes les données critiques et d'y accéder via HTTP, avec un impact sur d'autres produits. L'impact est élevé...
Cette vulnérabilité dans Oracle WebCenter Sites est difficile à exploiter mais permet à un attaquant non authentifié de modifier ou d'accéder à des données critiques via HTTP, avec un impact étendu. La confidentialité et l'intégrité sont...
Un attaquant non authentifié peut modifier et lire des données critiques via HTTP, avec un impact étendu à d'autres produits. La difficulté d'exploitation est compensée par la gravité des conséquences.
Cette vulnérabilité facilement exploitable permet à un attaquant privilégié de compromettre des produits supplémentaires. Les impacts sur la confidentialité et l'intégrité sont critiques, avec un score élevé.
Cette vulnérabilité facilement exploitable nécessite une interaction humaine et permet à un attaquant faiblement privilégié de compromettre des données critiques avec un impact étendu. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité critique permet à un attaquant non authentifié via TCP de compromettre Oracle Coherence, entraînant un déni de service complet ainsi qu'un accès non autorisé en lecture et écriture à certaines données. L'impact sur la...
Vulnérabilité dans le composant WLS - Web Services permettant un accès non autorisé aux données critiques via HTTP. L'impact est élevé sur la confidentialité avec un changement de périmètre.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à toutes les données critiques d'Oracle Access Manager, avec un impact étendu à d'autres produits. La confidentialité est fortement compromise, avec une exploitation facile à distance.
Cette vulnérabilité critique dans Oracle Access Manager permet à un attaquant non authentifié d'accéder à des données sensibles via HTTP. L'impact est amplifié par un changement de périmètre, affectant potentiellement d'autres produits. La...
Cette vulnérabilité dans Oracle Unified Directory expose des données critiques à un attaquant non authentifié via HTTP. L'impact sur la confidentialité est élevé avec un changement de périmètre. Les versions 12.2.1.4.0 et 14.1.2.1.0 sont concernées.
Un attaquant non authentifié peut accéder à des données critiques d'Oracle HTTP Server via HTTP, avec un impact sur d'autres produits. L'impact est élevé sur la confidentialité, avec un score de 8.6.
Un attaquant non authentifié peut accéder à toutes les données critiques du connecteur Identity Manager via HTTP. L'impact est étendu à d'autres produits, compromettant gravement la confidentialité.
Cette vulnérabilité dans Oracle WebCenter Sites permet à un attaquant non authentifié d'accéder à des données critiques via HTTP, avec un impact étendu à d'autres produits. La confidentialité est gravement compromise, mais l'intégrité et la...
Cette vulnérabilité dans Oracle WebCenter Sites permet à un attaquant non authentifié d'accéder à des données critiques via HTTP, avec un impact étendu à d'autres produits. La confidentialité est gravement compromise, mais l'intégrité et la...
Cette vulnérabilité dans Oracle Access Manager permet à un attaquant non authentifié d'accéder à des données critiques via HTTP, avec un impact étendu à d'autres produits. La confidentialité est gravement compromise, nécessitant une correction rapide.
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de compromettre Oracle Business Intelligence Enterprise Edition via HTTP, entraînant un déni de service complet et un accès non autorisé à des données. L'impact est...
Cette vulnérabilité de falsification de requête côté serveur combinée à un contournement du middleware de même origine permet à un attaquant non authentifié d'émettre des requêtes HTTP arbitraires. En fournissant un en-tête Origin malveillant et...
Cette vulnérabilité de falsification de requête côté serveur non authentifiée permet à un attaquant de forcer le backend à émettre des requêtes HTTP GET arbitraires. En se connectant à l'endpoint WebSocket /ws/import_files sans authentification...
Cette vulnérabilité difficile à exploiter permet à un attaquant avec faibles privilèges de prendre le contrôle total du logiciel via HTTP. L'impact peut s'étendre à d'autres produits.
Cette vulnérabilité difficile à exploiter dans le connecteur .NET a un impact étendu (scope change) et permet à un attaquant faiblement privilégié de prendre le contrôle total. L'impact est élevé sur la confidentialité, l'intégrité et la...
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle d'Oracle Coherence via TCP, avec un impact sur d'autres produits. Elle compromet la confidentialité, l'intégrité et la disponibilité,...
Un attaquant avec privilèges faibles peut prendre le contrôle total d'Oracle Identity Manager via HTTP, avec un impact étendu à d'autres produits. L'exploitation est difficile mais l'impact est très élevé sur la confidentialité, l'intégrité et la...
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder à des données critiques et de les modifier partiellement, avec un impact sur d'autres produits. Le score CVSS est de 8.5.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder à des données critiques et de les modifier partiellement, avec un impact sur d'autres produits. Le score CVSS est de 8.5.
Cette vulnérabilité permet à un attaquant avec privilèges limités d'accéder à toutes les données critiques et de modifier certaines données d'Oracle WebCenter Content, avec un impact étendu. La confidentialité et l'intégrité sont partiellement...
Cette vulnérabilité permet à un attaquant avec privilèges limités d'accéder à toutes les données critiques et de modifier certaines données de WebCenter Content: Imaging, avec un impact étendu. La confidentialité et l'intégrité sont gravement compromises.
Bien que difficile à exploiter, un attaquant avec des privilèges faibles peut prendre le contrôle du produit et impacter d'autres systèmes. L'impact est critique avec un changement de périmètre.
Vulnérabilité facilement exploitable permettant à un attaquant faiblement privilégié d'accéder à toutes les données critiques et de modifier certaines données, avec un impact sur d'autres produits. L'impact élevé nécessite une correction rapide.
Le contournement du bac à sable via seccomp permet à des processus dans des snaps confinés de créer des binaires setuid. Un attaquant peut ainsi élever ses privilèges et contourner les restrictions de sécurité, compromettant l'isolation du conteneur.
Une vulnérabilité de path traversal dans la fonction de restauration de sauvegarde permet à un attaquant d'écrire des fichiers dans des chemins absolus arbitraires via une archive tar malveillante. En raison de l'exécution en tant que root dans...
Un utilisateur non administrateur authentifié peut exploiter une faille d'injection SQL dans l'API REST de ticketing pour accéder à des données sensibles stockées dans la base de données de l'appliance. Cela expose des informations critiques et...
Un attaquant non authentifié avec accès local peut prendre le contrôle complet de MySQL Server ou Cluster via le plugin Group Replication. Le score très élevé reflète le risque de compromission totale de la confidentialité, intégrité et disponibilité.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant hautement privilégié avec accès physique au segment réseau de prendre le contrôle du serveur. L'impact est critique car elle affecte également d'autres produits, avec une...
Cette vulnérabilité dans Service Delivery Platform nécessite un accès local et permet à un attaquant authentifié de compromettre la confidentialité et l'intégrité des données. L'impact est amplifié par un changement de périmètre. Les versions...
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant à faible privilège d'accéder et de modifier des données critiques, avec un impact étendu à d'autres produits. Elle peut également causer un déni de service partiel.
Un attaquant avec accès local et privilèges faibles peut compromettre totalement la confidentialité et l'intégrité des données d'Oracle Data Integrator, avec un impact étendu à d'autres produits. L'exploitation facile expose les données critiques...
Un attaquant non authentifié peut prendre le contrôle total d'Oracle Applications Manager via un accès local. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés, nécessitant une correction immédiate.
Cette vulnérabilité dans Oracle Price Protection (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques via un accès local. L'impact s'étend à d'autres produits, avec un score...
Une référence directe d'objet non sécurisée dans PraisonAI Platform permet à un membre d'un espace de travail de lire, modifier ou supprimer des problèmes d'autres espaces via les points de terminaison CRUD des problèmes. La résolution de l'ID du...
Une référence directe d'objet non sécurisée dans PraisonAI Platform permet à un membre d'un espace de travail de lire, modifier ou supprimer des agents d'autres espaces via les points de terminaison CRUD des agents. La résolution de l'ID de...
Difficile à exploiter et nécessitant un accès physique au segment réseau, cette vulnérabilité permet une prise de contrôle totale du composant Imaging avec impact étendu. Elle est moins accessible mais très dangereuse.
Cette faille permet à un attaquant faiblement privilégié de créer, supprimer ou modifier toutes les données critiques, de lire certaines données et de causer un déni de service complet via HTTP. L'impact élevé justifie une correction prioritaire.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de compromettre Oracle WebCenter Content via HTTP, avec un changement de portée impactant d'autres produits. Une exploitation réussie peut entraîner une prise de...
Un attaquant faiblement privilégié peut modifier, accéder à toutes les données critiques et causer un déni de service partiel via HTTP, avec un impact élevé sur la confidentialité et l'intégrité. La facilité d'exploitation et le score élevé en...
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder via HTTP à Oracle Installed Base, compromettant la confidentialité, l'intégrité et la disponibilité. L'impact est élevé, incluant un déni de service partiel en plus des...
Cette vulnérabilité critique dans FOG permet à un attaquant non authentifié de supprimer à distance les clés de chiffrement AES et les tâches de gestion d'alimentation via une simple requête HTTP GET. L'impact est élevé car cela compromet la...
Cette vulnérabilité de type Server-Side Request Forgery (SSRF) dans mcp-webresearch 0.1.7 permet à des attaquants d'accéder aux services réseau internes en fournissant des adresses loopback ou cloud metadata à l'outil visit_page. L'impact élevé...
Cette vulnérabilité difficile à exploiter permet à un attaquant authentifié avec des privilèges faibles d'accéder et de modifier des données critiques, avec un impact étendu à d'autres produits. La confidentialité et l'intégrité sont gravement...
Cette vulnérabilité dans RDBMS permet à un attaquant non authentifié de provoquer un déni de service complet et de modifier certaines données. L'impact est élevé sur la disponibilité et modéré sur l'intégrité.
Cette vulnérabilité permet à un attaquant non authentifié via TCP de provoquer un déni de service complet ou de modifier des données. L'impact est élevé sur la disponibilité et modéré sur l'intégrité, nécessitant une correction urgente.
Cette faille permet un accès complet aux données critiques et une modification partielle via HTTP sans authentification. L'impact est élevé sur la confidentialité et modéré sur l'intégrité.
Cette vulnérabilité critique permet à un attaquant non authentifié de provoquer un déni de service complet par plantage répété et d'accéder en lecture à une partie des données. L'impact sur la disponibilité est élevé, tandis que la...
Un attaquant faiblement privilégié peut accéder et modifier des données critiques, avec un impact sur d'autres produits, mais l'exploitation est difficile. Le score CVSS est de 8.2.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à des données critiques et de les modifier partiellement via LDAP. L'impact est élevé, avec un score de 8.2.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de créer, supprimer ou modifier toutes les données critiques et d'y accéder via HTTP, avec un impact sur d'autres produits. L'impact est élevé sur la...
Un attaquant non authentifié peut accéder à toutes les données critiques et causer un déni de service partiel via HTTP. La confidentialité et la disponibilité sont compromises.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié permet un accès complet aux données critiques via HTTP. L'impact sur la confidentialité est élevé, avec des modifications limitées, nécessitant une correction urgente.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de compromettre PeopleSoft Enterprise HCM Global Payroll Switzerland via HTTP, avec un impact sur d'autres produits. L'impact est élevé sur la confidentialité...
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de compromettre PeopleSoft Enterprise HCM Human Resources via HTTP, entraînant un accès non autorisé à des données critiques. L'impact est élevé sur la confidentialité...
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de compromettre Oracle Business Intelligence Enterprise Edition via HTTP, entraînant un accès non autorisé à des données critiques. L'impact est élevé sur la...
Cette vulnérabilité facilement exploitable par un attaquant non authentifié via HTTP permet un accès complet aux données critiques et des modifications non autorisées. Le score CVSS de 8.2 indique un impact majeur sur la confidentialité et l'intégrité.
Cette vulnérabilité dans Oracle Quality (versions 12.2.3-12.2.15) permet à un attaquant hautement privilégié d'accéder à toutes les données critiques, de modifier certaines données et de provoquer un déni de service partiel via HTTP. L'impact...
Cette vulnérabilité facilement exploitable par un attaquant non authentifié permet un accès complet aux données critiques et des modifications limitées. L'impact est élevé sur la confidentialité et modéré sur l'intégrité.
Cette vulnérabilité permet à un attaquant non authentifié via HTTP, avec interaction humaine, d'accéder à toutes les données critiques et d'en modifier certaines dans Oracle MES for Process Manufacturing. L'impact est élevé sur la confidentialité...
Cette vulnérabilité permet à un attaquant non authentifié de modifier toutes les données critiques et de lire certaines données via HTTP. Le score CVSS de 8.2 reflète un impact majeur sur l'intégrité et un impact modéré sur la confidentialité.
Cette vulnérabilité nécessite un accès physique au segment de communication, mais permet à un attaquant non authentifié d'accéder à des données critiques et de les modifier partiellement. L'impact est étendu à d'autres produits, avec un score CVSS élevé.
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant peu privilégié de modifier et d'accéder à toutes les données critiques, avec un impact étendu à d'autres produits. L'impact sur la confidentialité et l'intégrité est élevé.
Deux sites d'appel à spec.loader.exec_module dans praisonai/agents_generator.py restent non protégés, permettant l'exécution de code non validé à partir de la configuration YAML. Cela contourne le correctif précédent pour CVE-2026-44334. La...
Une vulnérabilité IDOR dans les endpoints de dépendances permet à un attaquant de créer des liens entre des issues de différents espaces de travail sans vérification. Cela peut entraîner une manipulation non autorisée des données. La version...
Une vulnérabilité de contournement d'autorisation permet à tout membre d'un espace de travail de supprimer n'importe quel autre membre, y compris le propriétaire, via un seul appel DELETE. Cela peut entraîner un verrouillage du propriétaire. La...
Un contournement d'autorisation dans PraisonAI Platform permet à tout membre d'un espace de travail de supprimer entièrement cet espace via le point de terminaison DELETE /workspaces/{workspace_id}. Aucune vérification de rôle propriétaire ni de...
Une référence directe d'objet non sécurisée dans PraisonAI Platform permet à un membre d'un espace de travail de lire et poster des commentaires sur des problèmes d'autres espaces via les points de terminaison de commentaires. Aucune vérification...
Une référence directe d'objet non sécurisée dans PraisonAI Platform permet à un membre d'un espace de travail de lire, modifier, supprimer ou consulter les statistiques de projets d'autres espaces via les points de terminaison CRUD des projets....
Cette vulnérabilité critique dans le binding MCTP-over-I2C+GPIO de Zephyr permet à un contrôleur I2C malveillant de corrompre la mémoire via des écritures non validées. L'impact élevé (CVSS 8.1) inclut une corruption mémoire et un déni de service...
Cette vulnérabilité critique permet à un attaquant authentifié avec faibles privilèges de compromettre l'intégrité et la confidentialité des données. L'exploitation via HTTP peut entraîner un accès non autorisé à toutes les données critiques.
Cette vulnérabilité critique permet à un attaquant authentifié avec faibles privilèges de compromettre l'intégrité et la confidentialité des données. L'exploitation via HTTP peut entraîner un accès non autorisé à toutes les données critiques.
Cette vulnérabilité critique permet à un attaquant authentifié avec faibles privilèges de compromettre l'intégrité et la confidentialité des données. L'exploitation via HTTP peut entraîner un accès non autorisé à toutes les données critiques.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle complet de Simphony via HTTP. Le score élevé indique un risque sérieux de compromission totale malgré la difficulté d'exploitation.
Cette vulnérabilité difficile à exploiter dans le connecteur .NET permet à un attaquant non authentifié de prendre le contrôle total via le réseau. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, nécessitant une...
Cette vulnérabilité dans Oracle WebLogic Server est difficile à exploiter mais permet à un attaquant non authentifié de prendre le contrôle total via T3 ou IIOP. L'impact est élevé, compromettant la confidentialité, l'intégrité et la disponibilité.
Bien que difficile à exploiter, cette vulnérabilité via T3/IIOP permet une prise de contrôle complète sans authentification. Les attaquants expérimentés peuvent contourner la complexité pour compromettre le système.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié via TCP de prendre le contrôle d'Oracle Coherence. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, nécessitant une correction.
Bien que difficile à exploiter, cette vulnérabilité via TCP permet à un attaquant non authentifié de prendre le contrôle d'Oracle Coherence. L'impact reste critique sur la confidentialité, l'intégrité et la disponibilité.
Vulnérabilité nécessitant un accès physique au segment de communication, permettant un accès non autorisé aux données critiques. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle d'Oracle WebLogic Server via T3 ou IIOP. Elle compromet la confidentialité, l'intégrité et la disponibilité, nécessitant une correction malgré...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de modifier ou d'accéder à toutes les données critiques d'Oracle Identity Manager via HTTP. L'impact est élevé sur la confidentialité et l'intégrité, avec une exploitation facile à...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle complet d'Oracle Access Manager via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité, avec un score de 8.1.
Un attaquant non authentifié peut prendre le contrôle complet d'Oracle Unified Directory via LDAP, bien que l'exploitation soit difficile. L'impact est critique, avec un score CVSS de 8.1.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle total d'Oracle WebCenter Content via HTTPS. Malgré la difficulté, l'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Difficile à exploiter mais sans authentification, cette faille HTTP permet une prise de contrôle complète du logiciel. Elle nécessite des conditions spécifiques mais reste dangereuse pour la sécurité.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou accéder à toutes les données critiques via LDAP. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant non authentifié peut prendre le contrôle de la suite SOA via HTTP, mais l'exploitation est difficile. La compromission totale est possible malgré la difficulté.
Cette vulnérabilité dans Oracle WebCenter Sites est difficile à exploiter mais permet à un attaquant non authentifié de prendre le contrôle total du système via HTTP. L'impact sur la confidentialité, l'intégrité et la disponibilité est élevé,...
Cette vulnérabilité dans Oracle Identity Manager permet à un attaquant authentifié avec faibles privilèges de modifier ou d'accéder à des données critiques via HTTP. L'impact sur la confidentialité et l'intégrité est élevé, mais la disponibilité...
Un attaquant faiblement privilégié peut modifier et lire toutes les données critiques via HTTPS. Cette vulnérabilité facile à exploiter compromet gravement la confidentialité et l'intégrité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle du système via HTTP. L'impact total sur la confidentialité, l'intégrité et la disponibilité nécessite une correction prioritaire.
Cette vulnérabilité permet à un attaquant faiblement privilégié de compromettre Oracle WebCenter Content via HTTP, entraînant un accès non autorisé à des données critiques et une modification ou suppression de données. L'impact est élevé sur la...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Applications Technology Stack via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant à faible privilège de créer, supprimer ou modifier toutes les données critiques, ainsi que d'y accéder. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant à faible privilège de créer, supprimer ou modifier toutes les données critiques, ainsi que d'y accéder. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant non authentifié peut, avec interaction humaine, créer, supprimer ou modifier toutes les données critiques, ainsi que d'y accéder. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant avec privilèges faibles peut compromettre totalement la confidentialité et l'intégrité des données d'Oracle Process Manufacturing Inventory via HTTP. L'exploitation facile permet la création, suppression ou modification non autorisée...
Cette vulnérabilité permet à un attaquant authentifié avec privilèges faibles d'accéder et de modifier toutes les données critiques d'Oracle Process Manufacturing Financials via HTTP. L'exploitation facile expose l'ensemble des données...
Un attaquant avec privilèges faibles peut compromettre totalement la confidentialité et l'intégrité des données d'Oracle EDI Gateway via HTTP. L'exploitation facile permet la création, suppression ou modification non autorisée de toutes les...
Un attaquant avec privilèges faibles peut compromettre totalement la confidentialité et l'intégrité des données d'Oracle Price Protection via HTTP. L'exploitation facile permet la création, suppression ou modification non autorisée de toutes les...
Un attaquant avec privilèges faibles peut compromettre totalement la confidentialité et l'intégrité des données d'Oracle iReceivables via HTTP. L'exploitation facile permet la création, suppression ou modification non autorisée de toutes les...
Un attaquant avec privilèges faibles peut compromettre totalement la confidentialité et l'intégrité des données d'Oracle Sales Offline via HTTP. L'exploitation facile permet la création, suppression ou modification non autorisée de toutes les...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de compromettre totalement la confidentialité et l'intégrité des données d'Oracle E-Business Intelligence via HTTP. L'exploitation facile expose les données décisionnelles à des...
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques d'Oracle Cash Management via HTTP. Les impacts sur la confidentialité et l'intégrité sont élevés.
Un attaquant faiblement privilégié peut compromettre Oracle Cost Management via HTTP, entraînant un accès et une modification non autorisés de toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques d'Oracle Assets via HTTP. Les impacts sur la confidentialité et l'intégrité sont élevés.
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant non authentifié de prendre le contrôle total d'Oracle EDI Gateway via HTTP. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques d'Oracle Financials Common Modules via HTTP. Les impacts sur la confidentialité et l'intégrité sont élevés.
Un attaquant faiblement privilégié peut compromettre Oracle Applications Framework via HTTP, entraînant un accès et une modification non autorisés de toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques d'Oracle Complex Maintenance, Repair and Overhaul via HTTP. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques d'Oracle Payments via HTTP, avec un impact élevé sur la confidentialité et l'intégrité. La facilité d'exploitation et...
Un attaquant non authentifié peut prendre le contrôle total d'Oracle Workflow via SMTP, malgré une difficulté d'exploitation élevée. L'impact complet sur la confidentialité, l'intégrité et la disponibilité justifie une attention particulière...
Un attaquant faiblement privilégié peut modifier ou accéder à toutes les données critiques via HTTP, affectant gravement la confidentialité et l'intégrité. La simplicité d'exploitation et l'impact élevé nécessitent une action immédiate.
Bien que difficile à exploiter, un attaquant non authentifié peut prendre le contrôle total d'Oracle iReceivables via HTTP, avec un impact complet sur la sécurité. La complexité réduit le risque immédiat, mais la gravité potentielle reste élevée.
Un attaquant faiblement privilégié peut modifier ou accéder à toutes les données critiques via HTTP, affectant gravement la confidentialité et l'intégrité. La facilité d'exploitation et l'impact élevé en font une menace sérieuse.
Cette vulnérabilité facilement exploitable par un attaquant avec privilèges faibles via HTTP permet un accès complet et des modifications non autorisées aux données critiques. Le score CVSS de 8.1 indique un impact majeur.
Cette vulnérabilité dans Oracle Demand Signal Repository (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques via SQL. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité dans Oracle Customer Support (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité dans Oracle Project Contracts (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité dans Oracle Lease and Finance Management (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité dans Oracle Contracts Integration (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de compromettre Oracle Advanced Pricing via HTTP, avec un impact élevé sur la confidentialité et l'intégrité. L'exploitation réussie peut entraîner la création, suppression...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de compromettre Oracle Risk Management via HTTP, avec un impact élevé sur la confidentialité et l'intégrité. L'exploitation réussie peut entraîner la création, suppression...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de compromettre Oracle Trade Management via HTTP, avec un impact élevé sur la confidentialité et l'intégrité. L'exploitation réussie peut entraîner la création, suppression...
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de compromettre Oracle Trade Management via HTTP, avec un impact élevé sur la confidentialité et l'intégrité. L'exploitation réussie peut entraîner la création, suppression...
Cette vulnérabilité permet à un attaquant authentifié à faible privilège d'accéder et de modifier toutes les données critiques d'Oracle Installed Base via HTTP. L'impact est élevé sur la confidentialité et l'intégrité, mais pas sur la...
Cette vulnérabilité permet à un attaquant authentifié à faible privilège d'accéder et de modifier toutes les données critiques d'Oracle Inventory Management via HTTP. L'impact est élevé sur la confidentialité et l'intégrité. Une exploitation...
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité permet à un attaquant faiblement privilégié de compromettre l'intégrité et la confidentialité des données critiques via HTTP. Elle expose les systèmes à des modifications non autorisées et à un accès complet aux données,...
Un attaquant faiblement privilégié peut accéder et modifier des données critiques via HTTP, compromettant la confidentialité et l'intégrité. Cette faille affecte les versions 12.2.3 à 12.2.15 et requiert une mise à jour rapide.
Similaire à CVE-2026-60972, cette faille permet un accès non autorisé et une modification des données critiques via HTTP. Elle expose les systèmes à des risques élevés de compromission des données.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle total du système via HTTP. Elle représente un risque élevé malgré la complexité d'exploitation.
Un attaquant faiblement privilégié peut accéder et modifier des données critiques via HTTP, compromettant la confidentialité et l'intégrité. Cette faille affecte les systèmes RH fédéraux américains.
Cette faille permet un accès complet et une modification des données critiques via HTTP, compromettant la confidentialité et l'intégrité. Elle nécessite une correction prioritaire.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder et de modifier des données critiques via HTTP. Elle expose les systèmes à des risques élevés de compromission des données.
Un attaquant faiblement privilégié peut accéder et modifier des données critiques via HTTP, compromettant la confidentialité et l'intégrité. Cette faille affecte les systèmes de fabrication.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder et de modifier des données critiques via HTTP. Elle expose les systèmes de gestion des coûts à des risques élevés.
Un attaquant faiblement privilégié peut accéder et modifier des données critiques via HTTP, compromettant la confidentialité et l'intégrité. Cette faille affecte la logistique de fabrication.
Un attaquant faiblement privilégié peut créer, supprimer ou modifier toutes les données critiques et y accéder intégralement. L'impact est élevé sur la confidentialité et l'intégrité.
Identique à CVE-2026-61019, cette vulnérabilité permet à un attaquant faiblement privilégié de compromettre totalement la confidentialité et l'intégrité des données.
Un attaquant faiblement privilégié peut créer, supprimer ou modifier toutes les données critiques et y accéder intégralement. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant faiblement privilégié peut créer, supprimer ou modifier toutes les données critiques et y accéder intégralement. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant faiblement privilégié peut créer, supprimer ou modifier toutes les données critiques et y accéder intégralement. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant faiblement privilégié peut créer, supprimer ou modifier toutes les données critiques et y accéder intégralement. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle total du système. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, malgré la complexité d'exploitation.
Cette vulnérabilité, bien que difficile à exploiter, permet à un attaquant non authentifié via le réseau HTTP de prendre le contrôle d'Oracle WebCenter Enterprise Capture. L'impact est élevé sur la confidentialité, l'intégrité et la...
Un attaquant avec de faibles privilèges via HTTP peut créer, supprimer ou modifier toutes les données critiques d'Oracle Banking Trade Finance. L'impact est élevé sur la confidentialité et l'intégrité, sans affecter la disponibilité.
Cette vulnérabilité permet à un attaquant avec de faibles privilèges via HTTP de créer, supprimer ou modifier toutes les données critiques d'Oracle Banking Trade Finance. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant non authentifié via HTTP peut, avec difficulté, prendre le contrôle d'Oracle GoldenGate. L'impact est total sur la confidentialité, l'intégrité et la disponibilité, nécessitant une correction rapide.
Cette vulnérabilité permet à un attaquant faiblement privilégié via HTTP d'accéder et de modifier toutes les données critiques d'Oracle HRMS (UK). Elle affecte les versions 12.2.9 à 12.2.15.
Un attaquant non authentifié peut prendre le contrôle total de la plateforme via HTTP. L'exploitation est difficile mais le risque de compromission complète est élevé.
Un attaquant faiblement privilégié peut modifier ou accéder à des données critiques via HTTP. L'impact touche la confidentialité et l'intégrité sans affecter la disponibilité.
Cette vulnérabilité permet à un attaquant authentifié avec privilèges faibles d'accéder à toutes les données critiques et de provoquer un déni de service via HTTP. L'impact est élevé sur la confidentialité et la disponibilité. Une correction est...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle total du service via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une correction est nécessaire malgré...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Agile PLM via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une correction est nécessaire...
Cette vulnérabilité permet à un attaquant authentifié avec privilèges faibles de modifier ou accéder à toutes les données critiques via HTTP. Le score CVSS de 8.1 reflète un impact majeur sur la confidentialité et l'intégrité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle du système via TCP/IP. Le score CVSS de 8.1 indique un risque élevé de compromission totale.
Un attaquant avec des privilèges faibles peut accéder et modifier des données critiques du système. L'impact est élevé sur la confidentialité et l'intégrité, mais sans affecter la disponibilité.
Un attaquant avec des privilèges faibles peut créer, supprimer ou modifier des données critiques, ainsi qu'y accéder. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant avec des privilèges faibles peut créer, supprimer ou modifier des données critiques, ainsi qu'y accéder. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant avec des privilèges faibles peut créer, supprimer ou modifier des données critiques, ainsi qu'y accéder. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant peu privilégié peut créer, supprimer ou modifier des données critiques, ainsi qu'accéder à toutes les données de l'application. Cette vulnérabilité est facilement exploitable et compromet gravement la confidentialité et l'intégrité.
Un attaquant peu privilégié peut accéder à toutes les données critiques et les modifier via HTTP. Cette vulnérabilité facilement exploitable compromet sévèrement la confidentialité et l'intégrité des données.
Cette vulnérabilité permet à un attaquant peu privilégié de créer, supprimer ou modifier des données critiques, et d'accéder à toutes les données de l'application. L'impact est majeur sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant peu privilégié de créer, supprimer ou modifier des données critiques, et d'accéder à toutes les données de l'application. L'impact est majeur sur la confidentialité et l'intégrité.
Un attaquant peu privilégié peut accéder à toutes les données critiques et les modifier via HTTP. Cette vulnérabilité facilement exploitable compromet sévèrement la confidentialité et l'intégrité des données.
Un attaquant peu privilégié peut accéder à toutes les données critiques et les modifier via HTTP. Cette vulnérabilité facilement exploitable compromet sévèrement la confidentialité et l'intégrité des données.
Un attaquant peu privilégié peut accéder à toutes les données critiques et les modifier via HTTP. Cette vulnérabilité facilement exploitable compromet sévèrement la confidentialité et l'intégrité des données.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder via HTTP à Oracle Human Resources, compromettant la confidentialité et l'intégrité des données critiques. L'impact est élevé car l'attaquant peut créer, supprimer ou...
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder via HTTP à Oracle Installed Base, compromettant la confidentialité et l'intégrité des données critiques. L'impact est élevé, avec possibilité de création, suppression ou...
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder via HTTP à Oracle Time and Labor, compromettant la confidentialité et l'intégrité des données critiques. L'impact est élevé, avec possibilité de création, suppression ou...
Cette faille facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques du produit. L'impact élevé sur la confidentialité et l'intégrité nécessite une correction rapide.
Faille facilement exploitable permettant à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques du produit. L'impact élevé sur la confidentialité et l'intégrité nécessite une correction rapide.
Cette faille facilement exploitable permet à un attaquant faiblement privilégié de modifier ou d'accéder à toutes les données critiques du produit. L'impact élevé sur la confidentialité et l'intégrité nécessite une correction rapide.
Un attaquant authentifié faiblement privilégié peut accéder à toutes les données critiques et les modifier via HTTP. L'impact est élevé sur la confidentialité et l'intégrité, sans affecter la disponibilité.
Un attaquant non authentifié peut prendre le contrôle total du composant via SMTP, bien que l'exploitation soit difficile. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet le vol de jetons d'authentification des utilisateurs de Kubeflow, permettant à un attaquant de prendre le contrôle du compte et des données associées. L'exploitation nécessite un utilisateur valide avec le rôle...
Cette vulnérabilité dans Oracle E-Business Suite permet à un attaquant avec privilèges élevés via HTTP de prendre le contrôle du produit, avec un impact étendu à d'autres produits. L'impact élevé (CVSS 8.0) inclut une compromission complète de la...
Cette vulnérabilité permet à un attaquant avec privilèges faibles et accès au segment de communication physique de prendre le contrôle total d'Oracle Access Manager. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant non authentifié avec accès physique au segment réseau peut modifier des données et causer un déni de service complet. L'impact est étendu à d'autres produits, mais l'exploitation est difficile.
Difficile à exploiter mais avec un impact étendu, cette faille permet à un attaquant non authentifié sur le segment physique de créer, supprimer ou modifier toutes les données critiques. L'impact élevé sur la confidentialité et l'intégrité...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de compromettre Oracle WebCenter Content via HTTP, nécessitant une interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant...
Un attaquant avec privilèges élevés peut prendre le contrôle total d'Oracle Sales Offline via HTTP, avec un impact étendu à d'autres produits. Bien que difficile à exploiter, le changement de portée et l'impact complet nécessitent une attention...
Cette vulnérabilité facilement exploitable permet à un attaquant avec privilèges faibles via HTTP de prendre le contrôle total d'Oracle Bills of Material avec interaction humaine. Le score CVSS de 8.0 reflète un impact élevé sur la...
Cette vulnérabilité difficile à exploiter permet à un attaquant hautement privilégié de prendre le contrôle total du système via HTTP, avec un impact étendu sur d'autres produits. Elle nécessite une correction prioritaire.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de prendre le contrôle complet d'Oracle Access Manager via un accès au segment de communication physique. L'impact est critique sur la confidentialité, l'intégrité et...
Cette vulnérabilité difficile à exploiter nécessite des privilèges élevés et permet à un attaquant de prendre le contrôle du système via TLS, avec un impact étendu à d'autres produits. Le score CVSS de 8.0 reflète un risque significatif de compromission.
Une vulnérabilité d'escalade de privilèges locaux dans snap-confine affecte les installations avec set-capabilities. Un attaquant local peut contourner les restrictions et exécuter du code arbitraire avec les privilèges root, compromettant...
Cette vulnérabilité dans ansible-core permet une injection d'arguments git via l'absence de séparateur '--' dans la fonction _extract_collection_from_git(). Un attaquant peut fournir une URI de collection malveillante pour exécuter des commandes...
Cette vulnérabilité dans VirtualBox permet à un attaquant faiblement privilégié de prendre le contrôle complet du logiciel. L'impact est très élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité dans VirtualBox (Windows uniquement) permet à un attaquant faiblement privilégié de prendre le contrôle complet du logiciel. L'impact est très élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité critique dans Oracle VM VirtualBox permet à un attaquant avec privilèges faibles de prendre le contrôle total de l'application. L'exploitation est facile via un accès local et compromet la confidentialité, l'intégrité et la...
Cette vulnérabilité permet à un attaquant faiblement privilégié avec accès local de prendre le contrôle d'Oracle Coherence. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, nécessitant une correction urgente.
Cette vulnérabilité nécessite un accès local mais permet à un attaquant avec privilèges limités de prendre le contrôle total d'Oracle HTTP Server. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant avec un accès local peut prendre le contrôle du serveur HTTP Oracle. Cette vulnérabilité nécessite un accès physique ou un compte local, mais permet une compromission totale.
Cette faille permet à un attaquant local faiblement privilégié de prendre le contrôle complet d'Oracle GoldenGate, compromettant ainsi la confidentialité, l'intégrité et la disponibilité. L'exploitation est facile, ce qui en fait une menace...
Un attaquant non authentifié avec accès local peut prendre le contrôle du système, nécessitant une interaction humaine. L'impact total sur la confidentialité, l'intégrité et la disponibilité est élevé.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de prendre le contrôle du système via un accès local. L'impact total nécessite une correction urgente.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié avec accès local de prendre le contrôle total d'Oracle Solaris, avec un impact sur d'autres produits. L'impact est élevé sur la confidentialité, l'intégrité et...
Cette vulnérabilité locale permet à un attaquant faiblement privilégié de prendre le contrôle total du système via un accès physique ou logon. Elle impacte la confidentialité, l'intégrité et la disponibilité, nécessitant une isolation des accès.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de prendre le contrôle complet d'Oracle Communications BRM - Elastic Charging Engine via un accès local. L'impact est critique sur la confidentialité, l'intégrité et...
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de prendre le contrôle complet de PeopleSoft Enterprise SCM Order Management via un accès local. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant disposant d'un accès local et de faibles privilèges de compromettre totalement Oracle Project Foundation. L'impact est critique car elle peut entraîner une prise de contrôle complète du système, affectant...
Un attaquant avec un accès local et de faibles privilèges peut exploiter cette faille pour prendre le contrôle d'Oracle Communications Billing and Revenue Management. Les conséquences incluent une compromission totale de la confidentialité, de...
Un attaquant local faiblement privilégié peut prendre le contrôle total d'Oracle Communications Billing and Revenue Management. Les versions 15.0.0.0.0-15.0.1.0.0 et 15.1.0.0.0-15.2.0.0.0 sont vulnérables.
Un attaquant authentifié faiblement privilégié avec accès local peut prendre le contrôle total du composant. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant authentifié faiblement privilégié avec accès local peut prendre le contrôle total de l'environnement Java. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité facile à exploiter permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques d'Oracle Enterprise Manager Base Platform via HTTPS, avec un impact étendu à d'autres produits. L'impact est élevé sur la...
Cette vulnérabilité permet à un attaquant avec privilèges limités d'accéder à toutes les données critiques de Service Delivery Platform via HTTP, avec un impact étendu à d'autres produits. La confidentialité est gravement compromise, exposant des...
Un attaquant hautement privilégié peut accéder et modifier des données critiques via HTTP, avec un impact étendu. La confidentialité et l'intégrité sont compromises, mais l'exploitation est difficile.
Cette vulnérabilité dans Oracle SOA Suite permet à un attaquant authentifié avec faibles privilèges d'accéder à des données critiques via HTTP. L'impact est limité à la confidentialité mais peut s'étendre à d'autres produits, ce qui augmente le...
Cette faille avec changement de portée permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques des connecteurs MySQL via le réseau. L'impact élevé sur la confidentialité nécessite une mise à jour prioritaire.
Cette vulnérabilité difficile à exploiter nécessite une interaction humaine et un attaquant faiblement privilégié, mais peut affecter d'autres produits. L'impact est élevé sur la confidentialité et l'intégrité, avec un changement de portée, ce...
Cette vulnérabilité permet à un attaquant à faible privilège d'accéder à toutes les données critiques du produit, avec un impact étendu à d'autres systèmes. Seule la confidentialité est affectée.
Un attaquant à faible privilège peut accéder à toutes les données critiques, avec un impact étendu à d'autres produits. La confidentialité est gravement compromise.
Un attaquant faiblement privilégié peut accéder à toutes les données critiques d'Oracle Payroll via HTTP, avec un impact étendu à d'autres produits. L'impact sur la confidentialité est élevé, avec un risque de fuite de données sensibles.
Cette vulnérabilité facilement exploitable par un attaquant avec privilèges faibles via HTTP permet un accès complet aux données critiques avec un impact sur d'autres produits. Le score CVSS de 7.7 indique un impact élevé sur la confidentialité.
Cette vulnérabilité permet à un attaquant authentifié à faible privilège d'accéder à toutes les données critiques d'Oracle Capacity via HTTP, avec un impact étendu à d'autres produits. L'impact est élevé sur la confidentialité. Une exploitation...
Un attaquant faiblement privilégié peut accéder à toutes les données critiques via HTTP, avec un impact étendu à d'autres produits. La confidentialité est gravement compromise.
Cette vulnérabilité permet à un attaquant faiblement privilégié via HTTP d'accéder à toutes les données critiques d'Oracle Configure to Order, avec un changement de périmètre. Elle affecte les versions 12.2.3 à 12.2.15.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder à des données critiques de la paie. L'impact s'étend à d'autres produits et touche principalement la confidentialité.
Cette vulnérabilité permet à un attaquant avec des privilèges faibles de modifier des données critiques, avec un impact sur d'autres systèmes. L'impact est élevé sur l'intégrité avec un changement de périmètre.
Un attaquant authentifié faiblement privilégié peut accéder à toutes les données critiques via HTTP, avec un impact sur d'autres produits. L'impact est élevé sur la confidentialité.
Un attaquant authentifié faiblement privilégié peut accéder à toutes les données critiques via HTTP, avec un impact sur d'autres produits. L'impact est élevé sur la confidentialité.
Une référence directe d'objet non sécurisée dans PraisonAI Platform permet à un membre d'un espace de travail d'accéder à des étiquettes et problèmes d'autres espaces via des points de terminaison comme PATCH...
Cette vulnérabilité critique dans le gestionnaire L2CAP BR/EDR de Zephyr permet à un attaquant non authentifié à portée radio de provoquer une corruption mémoire via des commandes de configuration malformées. L'impact élevé (CVSS 7.6) inclut une...
Cette vulnérabilité nécessite une interaction humaine et permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques et d'en modifier certaines via HTTP, avec un impact sur d'autres produits. L'impact est élevé sur la...
Cette vulnérabilité permet à un attaquant privilégié de modifier ou supprimer des données critiques via HTTP. L'impact est étendu à d'autres produits, compromettant l'intégrité et la confidentialité des données.
Vulnérabilité avec changement de portée, permettant à un attaquant hautement privilégié d'accéder à toutes les données critiques et d'en modifier certaines via HTTP. L'impact étendu sur d'autres produits justifie une correction urgente.
Cette faille permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques, d'en modifier certaines et de causer un déni de service partiel via HTTP. L'impact élevé justifie une mise à jour rapide.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à des données critiques et de modifier partiellement les données via HTTP, nécessitant une interaction humaine. L'impact inclut une divulgation complète des données, des...
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à des données critiques et de modifier partiellement les données via HTTP, nécessitant une interaction humaine. L'impact inclut une divulgation complète des données, des...
Cette vulnérabilité nécessite une interaction humaine pour être exploitée par un attaquant faiblement privilégié via HTTP, avec un impact sur la confidentialité et l'intégrité. L'exploitation peut entraîner un accès complet aux données critiques...
Un attaquant faiblement privilégié via HTTP, avec interaction humaine, peut accéder à des données critiques et modifier certaines données dans Oracle Commerce Platform, avec un changement de périmètre. La version 11.4.0 est affectée.
Cette vulnérabilité nécessite un attaquant avec privilèges faibles et une interaction humaine, via le réseau et HTTP, pour compromettre Oracle Agile Product Lifecycle Management for Process, avec un impact sur la confidentialité et l'intégrité....
Cette vulnérabilité permet à un attaquant privilégié d'accéder à des données critiques et de modifier certaines données via HTTP. L'impact est étendu à d'autres produits, ce qui augmente le risque de compromission de la confidentialité et de l'intégrité.
Vulnérabilité facilement exploitable permettant à un attaquant hautement privilégié d'accéder à toutes les données critiques et de modifier certaines données, avec un impact sur d'autres produits. L'impact élevé nécessite une correction rapide.
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de modifier toutes les données critiques, de lire certaines données et de causer un déni de service partiel. L'impact élevé nécessite une correction rapide.
Cette vulnérabilité dans le décodeur SPDY SETTINGS de Netty permet à un pair distant d'envoyer une trame malveillante qui amplifie la croissance de la mémoire et le travail d'insertion de carte ordonnée. Cela peut entraîner un déni de service par...
Cette vulnérabilité dans le décodage d'en-tête SPDY de Netty permet à un pair distant d'envoyer un petit bloc d'en-tête compressé qui se dilate en données brutes beaucoup plus grandes, provoquant une amplification de la compression et une...
Une injection SQL aveugle basée sur le temps permet à un attaquant non authentifié d'exécuter des requêtes SQL malveillantes via un paramètre non nettoyé. Cela peut entraîner une divulgation de données ou une compromission complète de la base de données.
Une divulgation d'informations dans le composant Networking: WebSockets de Firefox expose des données sensibles via des connexions WebSocket. La vulnérabilité a été corrigée dans Firefox 153 et Firefox ESR 140.13.
Une vulnérabilité d'injection de commande dans dracut permet à un attaquant distant sur le réseau adjacent de fournir des options DHCP malveillantes (comme root-path, next-server ou bootfile name) qui sont écrites dans un script shell temporaire...
Une validation d'entrée inadéquate permet à un attaquant non authentifié de manipuler les calculs de formulaire et les totaux de paiement. En soumettant des valeurs non configurées, il peut modifier les montants à zéro, contournant la logique de...
Une vulnérabilité de déni de service dans les packages react-server-dom-webpack, react-server-dom-parcel et react-server-dom-turbopack permet à un attaquant d'envoyer des requêtes HTTP spécialement conçues pour provoquer une utilisation excessive...
Une récursion non contrôlée dans les désérialiseurs JSON, CBOR et XML émis par la génération de code smithy-rs d'Amazon permet à des attaquants distants de provoquer un déni de service par épuisement de la pile via une petite requête contenant...
Une vulnérabilité dans `_load_analyze()` lit le champ header_size comme un `unsigned int` sans le limiter par rapport à la taille réelle du fichier, permettant une allocation mémoire excessive jusqu'à ~4 Go. Un fichier malveillant de 6 octets...
Cette vulnérabilité dans le workflow GitHub de MeltanoHub permet l'exfiltration du jeton GITHUB_TOKEN avec des droits d'écriture. L'utilisation de pull_request_target expose les secrets du dépôt, permettant à un attaquant de compromettre...
Cette vulnérabilité dans Oracle Application Testing Suite 13.3.0.1 permet à un attaquant non authentifié via TCP d'accéder à toutes les données critiques de l'application. L'impact élevé (CVSS 7.5) est une divulgation complète des données.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Cost Management via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, ce qui expose les...
Cette vulnérabilité permet à un attaquant non authentifié de causer un déni de service complet via HTTPS. L'exploitation est facile et peut entraîner un plantage répété de l'application.
Cette vulnérabilité dans Java SE permet à un attaquant non authentifié de provoquer un déni de service complet via le composant Scripting. L'impact est élevé sur la disponibilité.
Cette vulnérabilité critique dans Oracle Java SE et GraalVM permet à un attaquant non authentifié de modifier des données critiques via le réseau. L'exploitation est facile et ne nécessite aucune interaction, ce qui en fait une menace sérieuse...
Cette vulnérabilité dans libheif permet de fuiter de la mémoire du tas via des images AVIF/HEIC malveillantes. Un attaquant peut récupérer des pointeurs de fonction et autres secrets à partir d'images transcodées, contournant l'ASLR.
Cette vulnérabilité dans Netty permet un déni de service par épuisement mémoire via des trames HTTP/3 réservées avec de grandes charges utiles. Un attaquant peut ouvrir plusieurs flux QUIC pour saturer la mémoire.
Cette vulnérabilité difficile à exploiter nécessite un accès local avec privilèges élevés, mais peut entraîner une prise de contrôle complète de VirtualBox avec un impact étendu à d'autres produits. Le score élevé reflète le risque de...
Similaire à CVE-2026-60155, cette vulnérabilité difficile à exploiter permet à un attaquant hautement privilégié de prendre le contrôle de VirtualBox avec un impact étendu. Le score élevé indique un risque sérieux de compromission totale.
Un attaquant non authentifié peut accéder à toutes les données critiques de Simphony via HTTP, sans nécessiter de privilège. Le score élevé souligne le risque de fuite complète des données confidentielles.
Similaire à CVE-2026-60167, un attaquant non authentifié peut accéder à toutes les données critiques de Simphony via HTTP. L'impact est limité à la confidentialité, mais le score reste élevé en raison de l'exposition complète des données.
Cette vulnérabilité facilement exploitable dans le connecteur C++ permet à un attaquant non authentifié de provoquer un déni de service complet via le réseau. L'impact est limité à la disponibilité, mais le score élevé reflète la facilité d'exploitation.
Cette vulnérabilité permet un déni de service complet sans authentification, rendant le produit inutilisable. L'impact est limité à la disponibilité mais peut paralyser les services critiques.
Cette vulnérabilité permet à un attaquant non authentifié via TCP de provoquer un déni de service complet d'Oracle Coherence, sans impact sur la confidentialité ou l'intégrité. Le score CVSS de 7.5 indique un risque élevé pour la disponibilité.
Cette vulnérabilité permet à un attaquant non authentifié via TCP d'accéder à toutes les données critiques d'Oracle Coherence. L'impact est élevé sur la confidentialité, nécessitant une correction rapide.
Cette vulnérabilité permet à un attaquant non authentifié de provoquer un déni de service complet d'Oracle Coherence via TCP. Elle affecte uniquement la disponibilité, mais nécessite une mise à jour pour éviter des interruptions de service.
Vulnérabilité permettant à un attaquant non authentifié de provoquer un déni de service complet de MySQL Router via HTTP. Elle affecte uniquement la disponibilité, nécessitant une correction pour éviter des interruptions de service.
Un attaquant non authentifié peut accéder à toutes les données critiques d'Oracle Data Integrator via HTTP. L'impact sur la confidentialité est élevé, avec une exploitation facile à distance sans privilège requis.
Cette vulnérabilité dans le proxy plug-in de WebLogic permet à un attaquant non authentifié de modifier ou supprimer des données critiques via HTTP. L'impact est limité à l'intégrité des données. Les versions 12.2.1.4.0 et 14.1.2.0.0 sont affectées.
Cette vulnérabilité dans Service Delivery Platform permet à un attaquant non authentifié de provoquer un déni de service complet via HTTP. L'impact est limité à la disponibilité. Les versions 12.2.1.4.0 et 14.1.2.0.0 sont affectées.
Un attaquant non authentifié peut provoquer un déni de service complet d'Oracle Unified Directory via LDAP. L'impact est élevé sur la disponibilité, avec un score de 7.5.
Cette vulnérabilité permet à un attaquant non authentifié de provoquer un déni de service complet d'Oracle Unified Directory via LDAP. L'impact est élevé sur la disponibilité, pouvant interrompre les services d'annuaire critiques.
Difficile à exploiter et nécessitant une interaction humaine, cette vulnérabilité HTTP permet une prise de contrôle totale du composant Imaging. Elle reste dangereuse malgré les conditions requises.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle complet du système via JDENET. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle complet du système via JDENET. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle complet du système via JDENET. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle complet du système via JDENET. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité dans Oracle WebCenter Sites permet à un attaquant non authentifié d'accéder à des données critiques via HTTP. L'impact est limité à la confidentialité, mais la facilité d'exploitation et l'absence d'authentification rendent...
Difficile à exploiter mais permettant à un attaquant non authentifié sur le segment physique de prendre le contrôle complet du framework. L'impact total sur la sécurité nécessite une mise à jour malgré la complexité d'exploitation.
Un attaquant non authentifié peut altérer des données critiques via HTTP, compromettant l'intégrité du système. Cette vulnérabilité est facile à exploiter et peut entraîner des modifications non autorisées majeures.
Un attaquant faiblement privilégié peut prendre le contrôle du système via HTTP, malgré une difficulté d'exploitation élevée. L'impact total sur la confidentialité, l'intégrité et la disponibilité est critique.
Un attaquant faiblement privilégié peut prendre le contrôle du système via HTTP, malgré une difficulté d'exploitation élevée. L'impact total sur la confidentialité, l'intégrité et la disponibilité est grave.
Un attaquant non authentifié peut accéder à toutes les données critiques via HTTP. Cette vulnérabilité facile à exploiter compromet gravement la confidentialité des données.
Cette vulnérabilité difficile à exploiter permet à un attaquant peu privilégié de prendre le contrôle du système via HTTP. L'impact est élevé sur tous les aspects, nécessitant des mesures de sécurité renforcées.
Un attaquant non authentifié peut accéder à toutes les données critiques via HTTP, avec une exploitation facile. L'impact sur la confidentialité est élevé, nécessitant des correctifs immédiats.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié d'accéder à des données critiques via HTTP, avec un impact sur d'autres produits. L'impact sur la confidentialité est élevé, nécessitant des correctifs.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de prendre le contrôle total d'Oracle WebCenter Content via HTTP, mais nécessite une interaction humaine. L'impact est élevé sur la confidentialité, l'intégrité et la...
Cette vulnérabilité critique permet à un attaquant non authentifié d'accéder à toutes les données sensibles via HTTP. L'impact est élevé sur la confidentialité.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à distance à des données critiques via HTTP, compromettant la confidentialité de Siebel CRM Cloud Applications. L'exploitation est facile et ne nécessite aucune interaction...
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Application Object Library via HTTP. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés.
Cette vulnérabilité difficile à exploiter permet à un attaquant avec privilèges faibles via HTTP de prendre le contrôle total d'Oracle Cost Management. L'impact est critique avec un score CVSS de 7.5.
Cette vulnérabilité dans Oracle Quality (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de prendre le contrôle total du système via HTTP, mais l'exploitation est complexe. L'impact est élevé sur la confidentialité,...
Cette vulnérabilité dans Oracle Quoting (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de prendre le contrôle total du système via HTTP, mais l'exploitation est complexe. L'impact est élevé sur la confidentialité,...
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Payroll via HTTP. L'exploitation réussie compromet la confidentialité, l'intégrité et la disponibilité du système.
Cette vulnérabilité difficile à exploiter permet à un attaquant authentifié à faible privilège de prendre le contrôle total d'Oracle Public Sector Financials via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité....
Cette vulnérabilité difficile à exploiter permet à un attaquant authentifié à faible privilège de prendre le contrôle total d'Oracle Public Sector Financials via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité....
Cette vulnérabilité difficile à exploiter permet une prise de contrôle totale du logiciel. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés, nécessitant une correction rapide.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle total du système via HTTP. Elle impacte la confidentialité, l'intégrité et la disponibilité.
Un attaquant non authentifié peut accéder à toutes les données critiques via HTTP. L'impact est élevé sur la confidentialité sans nécessiter de privilèges.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié expose toutes les données critiques du système. L'impact est sévère sur la confidentialité, avec un risque de fuite massive d'informations.
Cette vulnérabilité difficile à exploiter nécessite un accès local et permet à un attaquant faiblement privilégié de compromettre des données critiques avec un impact étendu. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié expose toutes les données critiques du système via HTTPS. L'impact est sévère sur la confidentialité, avec un risque de fuite massive d'informations.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié expose toutes les données critiques du système via HTTPS. L'impact est sévère sur la confidentialité, avec un risque de fuite massive d'informations.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié expose toutes les données critiques du système via HTTP. L'impact est sévère sur la confidentialité, avec un risque de fuite massive d'informations.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié expose toutes les données critiques du système via HTTP. L'impact est sévère sur la confidentialité, avec un risque de fuite massive d'informations.
Un attaquant réseau faiblement privilégié peut prendre le contrôle total d'Oracle Application Object Library via HTTP, malgré une difficulté d'exploitation élevée. Les versions 12.2.3 à 12.2.15 sont concernées.
Un attaquant non authentifié peut accéder à toutes les données critiques d'Oracle Application Object Library via HTTP, sans privilège requis. Les versions 12.2.3 à 12.2.15 sont vulnérables.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à des données critiques via LDAP. L'impact est limité à la confidentialité, mais peut entraîner une divulgation complète des données.
Cette vulnérabilité affecte d'autres produits et permet à un attaquant non authentifié d'accéder à des données critiques. L'impact sur la confidentialité est majeur, avec une modification limitée possible.
Un attaquant faiblement privilégié peut prendre le contrôle total du module via HTTP. L'exploitation est difficile mais le risque de compromission est élevé.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à toutes les données critiques via HTTP. L'impact est limité à la confidentialité mais reste élevé. Une mise à jour est conseillée.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à toutes les données critiques via RMI. L'impact est limité à la confidentialité mais reste significatif. Une correction est recommandée.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à toutes les données critiques via HTTP. L'impact est limité à la confidentialité mais reste élevé. Une mise à jour est conseillée.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à toutes les données critiques d'Oracle Agile PLM via HTTP. L'impact est limité à la confidentialité mais reste élevé. Une mise à jour est conseillée.
Cette vulnérabilité, bien que difficile à exploiter, permet à un attaquant avec privilèges faibles, via le réseau et HTTP, de prendre le contrôle total d'Oracle Agile Product Lifecycle Management for Process. Le score élevé justifie une...
Cette vulnérabilité nécessite un accès local et des privilèges faibles, mais permet de modifier ou accéder à toutes les données critiques d'Oracle Solaris et d'autres produits. Le score CVSS de 7.5 indique un impact significatif sur la...
Cette vulnérabilité difficile à exploiter nécessite un accès local et des privilèges élevés, mais permet à un attaquant de prendre le contrôle du système avec un impact étendu à d'autres produits. Le score CVSS de 7.5 reflète un risque...
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à des données critiques via HTTP, compromettant la confidentialité des informations. L'impact est limité à la lecture non autorisée de données, sans affecter l'intégrité ou la...
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à des données critiques via HTTP, affectant uniquement la confidentialité. L'impact est limité à la lecture non autorisée, sans modification ou indisponibilité.
Un attaquant non authentifié peut accéder à toutes les données critiques du système via HTTP. L'impact est élevé sur la confidentialité, sans affecter l'intégrité ou la disponibilité.
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant peu privilégié de prendre le contrôle total de l'application. L'impact sur la confidentialité, l'intégrité et la disponibilité est élevé.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle total d'Oracle Purchasing via HTTP. L'impact est élevé, compromettant la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de prendre le contrôle du produit via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, nécessitant une correction urgente.
Cette faille facilement exploitable permet à un attaquant non authentifié d'accéder à toutes les données critiques du produit. L'impact élevé sur la confidentialité nécessite une correction rapide.
Cette vulnérabilité permet à un attaquant distant de provoquer un déni de service en envoyant un fichier GGUF malveillant de petite taille. L'absence de validation des champs de longueur et de compteur dans le parseur de métadonnées GGUF entraîne...
Cette vulnérabilité de divulgation d'informations non authentifiée permet à un attaquant de récupérer le contenu d'articles privés en envoyant des requêtes à l'endpoint API entries text. L'endpoint ignore le filtre d'autorisation before-action,...
Cette vulnérabilité permet à un pair non authentifié de fuiter un ByteBuf direct par trame HTTP/2 DATA dans les applications activant la décompression de contenu. Lorsque le décompresseur d'un flux est déjà fermé, le buffer retenu n'est pas...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier ou de lire toutes les données critiques d'Oracle Retail EFTLink via HTTPS. L'impact est élevé sur la confidentialité et l'intégrité, ce qui expose les...
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à des données critiques via HTTP. L'exploitation nécessite une interaction humaine et peut impacter d'autres produits.
Cette vulnérabilité dans VirtualBox permet à un attaquant hautement privilégié de modifier des données critiques et de provoquer un déni de service, nécessitant une interaction humaine. L'impact est élevé sur l'intégrité et la disponibilité, avec...
Cette vulnérabilité difficile à exploiter dans Java SE permet à un attaquant non authentifié de lire et modifier toutes les données critiques via le composant Scripting. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité difficile à exploiter dans le connecteur C++ permet à un attaquant non authentifié de modifier ou d'accéder à toutes les données critiques via le réseau. L'impact est élevé sur la confidentialité et l'intégrité, sans affecter...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier ou d'accéder à toutes les données critiques des connecteurs MySQL. L'impact est élevé sur la confidentialité et l'intégrité, mais nécessite des conditions...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de compromettre PeopleSoft Enterprise HCM Human Resources via TCP, entraînant une modification ou suppression de données critiques et un déni de service. L'impact est...
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant non authentifié de créer, supprimer, modifier et accéder à toutes les données critiques de MySQL Router via HTTP. L'impact élevé sur la confidentialité et l'intégrité...
Cette vulnérabilité difficile à exploiter par un attaquant non authentifié via HTTP permet un accès complet et des modifications non autorisées aux données critiques. Le score CVSS de 7.4 reflète un impact élevé.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié via HTTP avec interaction humaine permet des modifications non autorisées des données critiques avec impact sur d'autres produits. Le score CVSS de 7.4 reflète un impact...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié via HTTP de modifier ou d'accéder à des données critiques dans Oracle Application Object Library. Elle affecte les versions 12.2.3 à 12.2.15.
Un attaquant non authentifié peut, via HTTP, compromettre l'intégrité et la confidentialité des données. L'exploitation est difficile mais les conséquences sont graves.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de créer, supprimer ou modifier des données critiques et d'y accéder via HTTPS. L'impact est élevé sur la confidentialité et l'intégrité. Une mise à jour est conseillée.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de créer, supprimer ou modifier des données critiques et d'y accéder via HTTP. L'impact est élevé sur la confidentialité et l'intégrité. Une mise à jour est recommandée.
Cette vulnérabilité permet à un attaquant non authentifié, avec un accès au segment de communication physique, de compromettre Oracle Agile Product Lifecycle Management for Process, avec un impact sur la confidentialité et un changement de...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier ou accéder à toutes les données critiques via HTTPS. Le score CVSS de 7.4 reflète un impact significatif sur la confidentialité et l'intégrité.
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant non authentifié de modifier ou supprimer des données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité, mais la disponibilité n'est pas affectée.
Cette vulnérabilité dans OcspClient permet à un attaquant de réutiliser une réponse OCSP valide pour un certificat non lié, contournant ainsi les vérifications de révocation. L'absence de validation du CertificateID dans la réponse OCSP permet...
Cette vulnérabilité permet un téléchargement sans restriction via le fichier upload.php, ce qui pourrait permettre à un attaquant distant d'exécuter du code arbitraire sur le serveur. L'exploit étant public, le risque d'exploitation est élevé.
Cette vulnérabilité permet un téléchargement sans restriction via le fichier uploadify.php, ce qui pourrait permettre à un attaquant distant d'exécuter du code arbitraire. L'exploit étant public, le risque d'exploitation est élevé.
Cette vulnérabilité permet un téléchargement sans restriction via le fichier uploadify.php, ce qui pourrait permettre à un attaquant distant d'exécuter du code arbitraire. L'exploit étant public, le risque d'exploitation est élevé.
Cette vulnérabilité permet un téléchargement sans restriction via le fichier save_ajax.php, ce qui pourrait permettre à un attaquant distant d'exécuter du code arbitraire. L'exploit étant public, le risque d'exploitation est élevé.
Cette vulnérabilité permet un téléchargement sans restriction via le fichier multi_uploadify.php, ce qui pourrait permettre à un attaquant distant d'exécuter du code arbitraire. L'exploit étant public, le risque d'exploitation est élevé.
Cette faille critique permet le téléchargement sans restriction de fichiers via le paramètre Filedata[] dans multi_uploadify.php. Un attaquant distant peut exécuter du code arbitraire sur le serveur, compromettant totalement la confidentialité et...
Cette vulnérabilité de type cross-site scripting stocké dans FOG permet à un attaquant non authentifié d'injecter du code JavaScript malveillant via le point de terminaison d'inventaire. Lorsqu'un administrateur consulte la page d'inventaire, le...
Cette vulnérabilité de type cross-site scripting dans FOG exploite un défaut d'échappement dans la fonction selectForm() pour injecter du code JavaScript via des valeurs d'inventaire non nettoyées. Un attaquant non authentifié peut ainsi exécuter...
Cette vulnérabilité dans FileGator permet à un utilisateur authentifié avec la permission chmod d'élever ses privilèges jusqu'à root en fournissant des valeurs de permissions Unix arbitraires via l'API. L'impact est une compromission totale du système.
Cette vulnérabilité d'injection SQL dans SourceCodester Class and Exam Timetabling System 1.0 permet à un attaquant distant de manipuler la base de données via le paramètre ID du fichier /edit_subjecta.php. L'impact élevé (CVSS 7.3) inclut la...
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de modifier, lire et causer un déni de service partiel sur Oracle Enterprise Manager Base Platform via HTTP. L'impact est modéré sur la confidentialité, l'intégrité et...
Cette vulnérabilité permet à un attaquant authentifié avec des privilèges faibles d'accéder à des données critiques et d'en modifier certaines, avec un impact étendu à d'autres produits. L'impact est élevé sur la confidentialité et modéré sur l'intégrité.
Cette vulnérabilité dans Oracle Workflow permet à un attaquant non authentifié de compromettre la confidentialité, l'intégrité et la disponibilité des données. L'exploitation est facile via HTTP et peut entraîner des accès non autorisés et un...
Cette vulnérabilité facilement exploitable nécessite une interaction humaine, mais permet un accès complet aux données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés.
Cette vulnérabilité facilement exploitable permet à un attaquant non authentifié de modifier, lire ou causer un déni de service partiel. L'impact est modéré mais couvre les trois aspects de sécurité.
Cette vulnérabilité permet à un attaquant non authentifié de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité, l'intégrité et la...
Cette vulnérabilité permet à un attaquant non authentifié de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité, l'intégrité et la...
Cette vulnérabilité d'injection de commande dans le composant syslog permet à un attaquant authentifié avec des privilèges d'administrateur d'exécuter des commandes OS sur l'appareil. Le risque est élevé pour les appareils exposés.
Une validation incorrecte du type de fichier permet à un administrateur authentifié de télécharger des fichiers arbitraires, y compris des scripts malveillants. Cela peut mener à une exécution de code à distance sur le serveur.
Des débordements de tampon dans l'interface en ligne de commande d'AOS-CX permettent à un utilisateur distant à hauts privilèges d'exécuter du code arbitraire en tant qu'utilisateur privilégié. Cela compromet la sécurité du système d'exploitation...
Une vulnérabilité de traversée de chemin authentifiée permet à un attaquant de copier des fichiers arbitraires vers un emplacement lisible par l'utilisateur via l'interface en ligne de commande du système d'exploitation sous-jacent. Cela pourrait...
Une vulnérabilité dans l'interface de gestion web d'un appareil ECOS permet à un attaquant distant authentifié avec des privilèges élevés d'accéder au système de fichiers de l'appareil. Cela peut permettre l'accès à des fichiers sensibles, ainsi...
Une vulnérabilité dans l'interface en ligne de commande des appareils ECOS permet à un attaquant distant authentifié avec des privilèges élevés d'effectuer une injection de commande sur certaines commandes CLI. Cela peut conduire à l'exécution de...
Cette vulnérabilité facile à exploiter permet à un attaquant hautement privilégié de prendre le contrôle total d'Oracle Human Resources via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, ce qui expose les...
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de modifier et de lire certaines données d'Oracle Utilities Network Management System via HTTP, avec un impact étendu à d'autres produits. L'impact est élevé sur la...
Cette vulnérabilité facile à exploiter permet à un attaquant hautement privilégié de prendre le contrôle total d'Oracle Enterprise Manager Base Platform via HTTPS. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, ce qui...
Cette vulnérabilité permet à un attaquant avec des privilèges élevés de prendre le contrôle total de la plateforme via le réseau. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant avec des privilèges élevés de prendre le contrôle total de la plateforme via le réseau. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité dans Oracle WebLogic Server permet à un attaquant avec privilèges élevés de prendre le contrôle total du serveur via HTTPS. L'exploitation est facile et compromet la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter nécessite un accès local et une interaction humaine, mais permet à un attaquant avec des privilèges faibles de compromettre gravement la confidentialité et l'intégrité des données critiques d'Oracle...
Un attaquant avec privilèges élevés peut prendre le contrôle total du serveur MySQL ou du cluster, compromettant ainsi la confidentialité, l'intégrité et la disponibilité. Cette vulnérabilité est facilement exploitable à distance via plusieurs protocoles.
Cette vulnérabilité critique dans Oracle WebCenter Content permet à un attaquant privilégié de prendre le contrôle total du serveur via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité des données. Une mise à jour...
Cette vulnérabilité critique dans Oracle Project Costing permet à un attaquant privilégié de prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité. Une correction immédiate est...
Cette vulnérabilité critique dans Oracle JDeveloper permet à un attaquant privilégié de prendre le contrôle total via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité. Une mise à jour urgente est nécessaire.
Cette vulnérabilité permet à un attaquant avec privilèges élevés de prendre le contrôle total d'Oracle GoldenGate via HTTPS. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité. Une mise à jour urgente est recommandée.
Cette vulnérabilité facilement exploitable permet à un attaquant hautement privilégié de prendre le contrôle complet d'Oracle Unified Directory via LDAP. L'impact est élevé, avec un score de 7.2.
Cette faille HTTP nécessite des privilèges élevés mais permet une compromission complète du composant Imaging. Elle est facilement exploitable et expose les données à des risques importants.
Cette vulnérabilité permet à un attaquant hautement privilégié de prendre le contrôle complet du système via T3 ou IIOP. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant hautement privilégié de prendre le contrôle complet du système via LDAP. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant privilégié peut prendre le contrôle total du serveur WebLogic via HTTP. Cela entraîne une compromission complète de la confidentialité, de l'intégrité et de la disponibilité.
Un attaquant hautement privilégié peut prendre le contrôle de la suite SOA via HTTP. La compromission totale est possible, mais nécessite des privilèges élevés.
Vulnérabilité critique permettant à un attaquant hautement privilégié de prendre le contrôle complet du framework via HTTP. L'impact total sur la confidentialité, l'intégrité et la disponibilité impose une correction prioritaire malgré le niveau...
Cette vulnérabilité permet à un attaquant avec privilèges élevés de compromettre Oracle WebCenter Content via HTTP sans interaction humaine. Une exploitation réussie peut entraîner une prise de contrôle totale du système, impactant la...
Cette vulnérabilité permet à un attaquant avec privilèges élevés de prendre le contrôle total d'Oracle Trading Community via HTTP. L'exploitation facile compromet la confidentialité, l'intégrité et la disponibilité, représentant un risque sérieux...
Cette vulnérabilité permet à un attaquant hautement privilégié de prendre le contrôle total d'Oracle Assets via HTTP. Les impacts sur la confidentialité, l'intégrité et la disponibilité sont élevés.
Un attaquant avec privilèges élevés peut prendre le contrôle total d'Oracle Receivables via HTTP, affectant tous les aspects de sécurité. Bien que nécessitant des privilèges, l'exploitation facile en fait une menace sérieuse pour les...
Similaire à la CVE-2026-60786, cette vulnérabilité permet à un attaquant privilégié de compromettre totalement Oracle Receivables via HTTP. L'impact complet et la facilité d'exploitation exigent une correction rapide.
Cette vulnérabilité facilement exploitable par un attaquant avec privilèges élevés via HTTP permet la prise de contrôle totale d'Oracle iStore. Le score CVSS de 7.2 reflète un impact critique.
Cette vulnérabilité facilement exploitable par un attaquant avec privilèges élevés via HTTP permet la prise de contrôle totale d'Oracle Interaction Blending. Le score CVSS de 7.2 indique un impact critique.
Cette vulnérabilité dans Oracle HCM Common Architecture (versions 12.2.3-12.2.15) permet à un attaquant hautement privilégié de prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité dans Oracle Mobile Application Server (versions 12.2.3-12.2.15) permet à un attaquant hautement privilégié de prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant hautement privilégié de prendre le contrôle total d'Oracle HCM Configuration Workbench via HTTP. L'exploitation réussie compromet la confidentialité, l'intégrité et la disponibilité du système.
Cette vulnérabilité permet à un attaquant authentifié à haut privilège de prendre le contrôle total d'Oracle Property Manager via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une exploitation réussie...
Cette vulnérabilité permet à un attaquant authentifié à haut privilège de prendre le contrôle total d'Oracle Shipping Execution via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une exploitation réussie...
Cette vulnérabilité permet à un attaquant authentifié à haut privilège de prendre le contrôle total d'Oracle Public Sector Payroll via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une exploitation réussie...
Cette vulnérabilité permet à un attaquant authentifié à haut privilège de prendre le contrôle total d'Oracle Public Sector Payroll via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité. Une exploitation réussie...
Cette vulnérabilité permet à un attaquant hautement privilégié de prendre le contrôle total du système via HTTP. Elle impacte la confidentialité, l'intégrité et la disponibilité.
Un attaquant hautement privilégié peut prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant hautement privilégié peut prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant hautement privilégié peut prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant hautement privilégié peut prendre le contrôle total du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité facilement exploitable permet à un attaquant hautement privilégié de prendre le contrôle complet de PeopleSoft Enterprise FIN Billing Argentina via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant disposant de privilèges élevés et d'un accès réseau de prendre le contrôle de MySQL Server et MySQL Cluster. L'impact est critique, affectant la confidentialité, l'intégrité et la disponibilité des données.
Cette vulnérabilité permet à un attaquant avec des privilèges élevés via HTTP de prendre le contrôle d'Oracle Applications DBA. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité facilement exploitable permet à un attaquant hautement privilégié via HTTP de prendre le contrôle d'Oracle Order Management. Elle impacte les versions 12.2.3 à 12.2.15.
Cette vulnérabilité permet à un attaquant disposant de privilèges élevés de prendre le contrôle total du système via HTTP. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité des données.
Cette vulnérabilité permet à un attaquant avec des privilèges élevés de prendre le contrôle total du système via HTTP. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant hautement privilégié peut prendre le contrôle total de l'application via HTTP. Cette vulnérabilité facilement exploitable compromet la confidentialité, l'intégrité et la disponibilité.
Un attaquant hautement privilégié peut prendre le contrôle total de l'application via HTTP. Cette vulnérabilité facilement exploitable compromet la confidentialité, l'intégrité et la disponibilité.
Un attaquant hautement privilégié peut prendre le contrôle total du composant via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet de contourner l'authentification multi-facteurs, exposant les comptes utilisateurs à un accès non autorisé. Les attaquants peuvent ainsi accéder aux ressources protégées sans valider le second facteur.
Une entrée utilisateur non assainie dans les paramètres de filtrage des rapports est concaténée directement dans des requêtes SQL sans échappement approprié ni requêtes paramétrées, permettant une injection SQL aveugle et un accès non autorisé à...
Cette vulnérabilité de type IDOR cross-tenant dans Shelf permet à un utilisateur authentifié d'accéder aux données d'une autre organisation en manipulant les identifiants d'entité. L'impact inclut la divulgation non autorisée de données et la...
Cette vulnérabilité de contournement d'autorisation dans Kibana permet à un utilisateur authentifié avec des privilèges limités d'accéder, modifier ou supprimer des pièces jointes de cas protégées. L'impact inclut la divulgation non autorisée...
Cette vulnérabilité permet à un attaquant authentifié avec des privilèges faibles de modifier et de lire des données critiques de la plateforme. L'impact est principalement sur l'intégrité et partiellement sur la confidentialité.
Cette vulnérabilité exploitable sans authentification nécessite une interaction humaine et peut impacter d'autres produits. Elle permet des modifications non autorisées de données et un déni de service partiel.
Cette vulnérabilité dans Oracle Payments permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques via HTTP. Elle peut également entraîner un déni de service partiel, compromettant la confidentialité et la disponibilité.
Vulnérabilité permettant à un attaquant faiblement privilégié de modifier ou supprimer des données critiques d'Oracle Coherence via TCP. Elle compromet la confidentialité et l'intégrité, nécessitant une correction pour protéger les données.
Cette vulnérabilité nécessite un accès local mais permet à un attaquant non authentifié d'accéder à toutes les données critiques d'Oracle WebCenter Content, avec un impact étendu. La confidentialité est gravement compromise.
Cette vulnérabilité permet à un attaquant avec privilèges limités d'accéder à toutes les données critiques et de modifier certaines données de WebCenter Content: Imaging via HTTP. La confidentialité et l'intégrité sont partiellement compromises.
Cette faille HTTP permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques et d'en modifier certaines. Elle affecte la confidentialité et l'intégrité sans impacter la disponibilité.
Cette vulnérabilité permet à un attaquant faiblement privilégié de provoquer un déni de service complet et un accès en lecture non autorisé à certaines données via HTTP. L'impact est modéré sur la confidentialité mais élevé sur la disponibilité.
Cette vulnérabilité permet à un attaquant non authentifié avec accès local d'accéder à toutes les données critiques via la console, avec un impact sur d'autres produits. L'impact est élevé sur la confidentialité.
Cette faille permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques et d'en modifier certaines via HTTP. L'impact élevé sur la confidentialité et l'intégrité nécessite une mise à jour rapide.
Un attaquant peu privilégié peut compromettre le système via HTTP, entraînant des modifications non autorisées de données critiques et un déni de service. La difficulté d'exploitation est élevée, mais l'impact sur l'intégrité et la disponibilité...
Cette vulnérabilité difficile à exploiter permet à un attaquant peu privilégié de modifier des données critiques et de causer un déni de service partiel via plusieurs protocoles. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant avec privilèges faibles d'accéder à des données critiques et de causer un déni de service partiel via HTTP. L'impact inclut une divulgation complète des données et une indisponibilité partielle, sans...
Cette vulnérabilité permet à un attaquant faiblement privilégié avec accès local de compromettre Oracle Solaris, entraînant une modification ou suppression de données critiques et un déni de service complet. L'impact est élevé sur l'intégrité et...
Un attaquant avec accès local peut créer, supprimer ou modifier toutes les données critiques, ainsi que d'y accéder. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant faiblement privilégié peut accéder à toutes les données critiques d'Oracle Field Service via HTTP. L'impact est principalement sur la confidentialité et l'intégrité, avec un risque de fuite de données sensibles.
Un attaquant faiblement privilégié peut modifier des données critiques et lire des données limitées d'Oracle Financials Common Modules via HTTP. L'impact sur l'intégrité est élevé, avec un risque de corruption de données.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder à des données critiques via HTTP, compromettant la confidentialité et l'intégrité du système. L'impact est élevé sur la confidentialité mais limité sur l'intégrité,...
Un attaquant faiblement privilégié peut accéder à des données critiques et modifier certaines données via HTTP, avec un impact élevé sur la confidentialité mais limité sur l'intégrité. La facilité d'exploitation en fait une menace notable.
Similaire à la CVE-2026-60799, cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder à des données critiques et de modifier certaines données via HTTP. L'impact est identique, nécessitant une correction rapide.
Cette vulnérabilité dans Oracle Solaris 11.4 permet à un attaquant faiblement privilégié d'accéder à distance à des données critiques via RAD, avec un impact potentiel sur d'autres produits. Elle compromet la confidentialité et l'intégrité des...
Cette vulnérabilité dans Oracle Price Protection (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié de modifier toutes les données critiques et de lire certaines données via HTTP. L'impact est élevé sur l'intégrité et modéré...
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de compromettre Oracle Advanced Pricing via HTTP, avec un impact sur la confidentialité et l'intégrité. L'exploitation peut entraîner un accès complet aux...
Cette vulnérabilité facilement exploitable permet à un attaquant faiblement privilégié de compromettre Oracle Advanced Pricing via HTTP, avec un impact élevé sur la confidentialité et modéré sur l'intégrité. L'exploitation peut entraîner un accès...
Cette vulnérabilité permet à un attaquant authentifié à faible privilège d'accéder à toutes les données critiques et de modifier certaines données d'Oracle Installed Base. L'impact est élevé sur la confidentialité et modéré sur l'intégrité. Une...
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier des données critiques et de lire un sous-ensemble de données via HTTP. L'impact sur l'intégrité est élevé, mais la confidentialité est limitée.
Un attaquant faiblement privilégié peut modifier des données critiques et causer un déni de service partiel via HTTP. L'impact sur l'intégrité et la disponibilité est significatif.
Similaire à CVE-2026-60984, cette vulnérabilité permet la modification de données critiques et la lecture d'un sous-ensemble de données via HTTP. L'impact sur l'intégrité est élevé.
Un attaquant faiblement privilégié peut modifier ou supprimer des données critiques et provoquer un déni de service partiel. L'impact principal concerne l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter nécessite un accès physique au segment de communication et une interaction humaine. Un attaquant non authentifié peut prendre le contrôle complet d'Oracle Production Scheduling, compromettant ainsi la...
Un attaquant avec de faibles privilèges via HTTP peut accéder à des données critiques et en modifier certaines dans Oracle Communications Unified Inventory Management. L'impact est élevé sur la confidentialité et modéré sur l'intégrité.
Un attaquant faiblement privilégié via HTTP peut modifier des données critiques et causer un déni de service partiel dans Oracle HRMS (UK). Les versions 12.2.3 à 12.2.15 sont concernées.
Un attaquant faiblement privilégié peut accéder à des données critiques et en modifier certaines via HTTP. L'impact est modéré mais significatif.
Cette vulnérabilité permet à un attaquant authentifié avec accès local de créer, supprimer ou modifier des données critiques et d'y accéder. L'impact est élevé sur la confidentialité et l'intégrité. Une mise à jour est recommandée.
Cette vulnérabilité permet à un attaquant authentifié avec privilèges faibles de provoquer un déni de service complet et d'accéder à un sous-ensemble de données via HTTP. L'impact est modéré sur la confidentialité mais élevé sur la disponibilité....
Cette vulnérabilité permet à un attaquant avec des privilèges faibles d'accéder à des données critiques et de modifier certaines données. L'impact est élevé sur la confidentialité et modéré sur l'intégrité.
Un attaquant peu privilégié peut modifier des données critiques et lire un sous-ensemble de données via HTTP. L'impact est principalement sur l'intégrité, avec une atteinte limitée à la confidentialité.
Un attaquant non authentifié peut modifier des données critiques et causer un déni de service partiel, nécessitant une interaction humaine. L'impact est principalement sur l'intégrité et la disponibilité.
Cette vulnérabilité nécessite un accès local à l'infrastructure, mais un attaquant faiblement privilégié peut compromettre la confidentialité et l'intégrité des données critiques d'Oracle Human Resources. L'impact est élevé, permettant la...
Un attaquant authentifié faiblement privilégié peut accéder à toutes les données critiques et modifier certaines données via HTTP. L'impact est élevé sur la confidentialité et modéré sur l'intégrité.
Un attaquant authentifié faiblement privilégié peut accéder à toutes les données critiques et modifier certaines données via HTTP. L'impact est élevé sur la confidentialité et modéré sur l'intégrité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier et de lire des données, ainsi que de causer un déni de service partiel. L'impact est modéré sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de provoquer un déni de service et de modifier ou lire des données via HTTP. L'impact est modéré sur la confidentialité et l'intégrité mais élevé sur la disponibilité.
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant non authentifié d'accéder à des données critiques, de les modifier et de provoquer un déni de service partiel via HTTP. L'impact combiné sur la confidentialité, l'intégrité...
Cette vulnérabilité difficile à exploiter par un attaquant avec privilèges faibles via un accès local permet la prise de contrôle totale d'Oracle Solaris. Le score CVSS de 7.0 reflète un impact critique malgré la difficulté d'exploitation.
Cette vulnérabilité difficile à exploiter permet à un attaquant peu privilégié de prendre le contrôle complet d'Oracle JDeveloper via un accès local. L'impact est critique sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant local faiblement privilégié de prendre le contrôle d'Oracle HRMS (US). Elle affecte les versions 12.2.3 à 12.2.15.
Cette vulnérabilité de SSRF dans la configuration de miroir de dépôt permet à un administrateur de dépôt de faire des requêtes vers des services internes. Le risque est modéré pour les déploiements Quay.
Cette vulnérabilité dans JDBC permet à un attaquant hautement privilégié de prendre le contrôle complet du composant, nécessitant une interaction humaine. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant faiblement privilégié peut modifier et lire toutes les données critiques via HTTP, malgré une difficulté d'exploitation élevée. L'impact sur la confidentialité et l'intégrité est grave.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de compromettre PeopleSoft Enterprise HCM Human Resources via Oracle Net, entraînant un accès non autorisé à des données critiques. L'impact est élevé sur la...
Difficile à exploiter, cette vulnérabilité permet à un attaquant non authentifié d'accéder à toutes les données critiques via HTTPS, avec un impact étendu. Seule la confidentialité est compromise.
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder et de modifier toutes les données critiques d'Oracle Cost Management via HTTP. Les impacts sur la confidentialité et l'intégrité sont élevés.
Un attaquant faiblement privilégié peut modifier ou accéder à toutes les données critiques via HTTP, malgré une difficulté d'exploitation élevée. L'impact complet sur la confidentialité et l'intégrité justifie une correction malgré la complexité.
Cette vulnérabilité dans Oracle Order Management (versions 12.2.3-12.2.15) permet à un attaquant hautement privilégié d'accéder à toutes les données critiques via HTTP, avec un impact s'étendant à d'autres produits. L'impact est élevé sur la...
Exploitable difficilement par un attaquant faiblement privilégié via HTTP, cette faille permet de modifier ou d'accéder à des données critiques. L'impact touche à la fois la confidentialité et l'intégrité.
Un attaquant hautement privilégié peut accéder à toutes les données critiques via HTTP, avec un impact sur d'autres produits. L'impact est limité à la confidentialité.
Un dépassement de tampon dans le champ longname lors du listage de répertoires SFTP peut être exploité par un client malveillant. Cela peut entraîner un crash du serveur ou une exécution de code à distance.
Cette vulnérabilité difficile à exploiter dans le configurateur nécessite un accès local et une interaction humaine. Un attaquant faiblement privilégié peut prendre le contrôle total du serveur, avec un impact élevé sur la confidentialité,...
Cette vulnérabilité permet à un attaquant avec privilèges élevés de prendre le contrôle total de la base de données via un accès local. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité. Une mise à jour urgente est recommandée.
Cette vulnérabilité difficile à exploiter nécessite une interaction humaine et permet à un attaquant faiblement privilégié avec accès local de prendre le contrôle complet du système. L'impact est total sur la confidentialité, l'intégrité et la...
Un attaquant avec privilèges élevés et accès local peut prendre le contrôle total de Pasta, affectant la confidentialité, l'intégrité et la disponibilité. Cette vulnérabilité nécessite un accès physique ou logon, réduisant le risque...
Similaire à la précédente, cette faille permet à un attaquant privilégié avec accès local de compromettre totalement le composant AOL Generic Loader. L'impact est complet sur les trois piliers de la sécurité, mais l'exploitation est limitée par...
Cette vulnérabilité dans Oracle Mobile Application Server (versions 12.2.3-12.2.15) permet à un attaquant hautement privilégié d'accéder à toutes les données critiques, de modifier certaines données et de provoquer un déni de service via HTTP....
Un attaquant faiblement privilégié avec accès local peut modifier toutes les données critiques et en lire un sous-ensemble, avec un impact étendu. L'interaction humaine est requise.
Cette vulnérabilité nécessite un attaquant avec privilèges élevés et un accès réseau via HTTP pour compromettre Oracle Product Lifecycle Analytics, avec un impact sur la confidentialité, l'intégrité et la disponibilité. Bien que le score soit...
Cette vulnérabilité nécessite un attaquant avec privilèges élevés et un accès local pour prendre le contrôle total d'Oracle Agile Product Lifecycle Management for Process. Bien que le score soit modéré, elle peut entraîner une compromission...
Cette vulnérabilité facilement exploitable permet à un attaquant hautement privilégié de modifier ou d'accéder à toutes les données critiques et de causer un déni de service partiel. L'impact modéré nécessite une correction planifiée.
Cette vulnérabilité de use-after-free dans le parseur SyncTeX permet à un attaquant de provoquer un crash ou potentiellement d'exécuter du code arbitraire en fournissant un fichier .synctex malformé. Le risque est élevé pour les applications...
Cette vulnérabilité difficile à exploiter dans le plugin Clone permet à un attaquant hautement privilégié de prendre le contrôle total du serveur MySQL ou Cluster. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité.
Difficile à exploiter et nécessitant des privilèges élevés, cette vulnérabilité permet néanmoins de prendre le contrôle complet des serveurs MySQL et clusters concernés. L'impact total sur la sécurité impose une correction malgré la complexité.
Cette vulnérabilité difficile à exploiter permet à un attaquant privilégié de prendre le contrôle du système via HTTP. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité, nécessitant des mesures de sécurité renforcées.
Difficile à exploiter, cette vulnérabilité permet à un attaquant à haut privilège de prendre le contrôle total du produit. L'impact est maximal sur tous les aspects de sécurité.
Cette vulnérabilité difficile à exploiter par un attaquant avec privilèges élevés via HTTP permet la prise de contrôle totale d'Oracle iSupport. Le score CVSS de 6.6 reflète un impact critique malgré la difficulté d'exploitation.
Cette vulnérabilité difficile à exploiter par un attaquant avec privilèges élevés via HTTP permet la prise de contrôle totale d'Oracle iSupport. Le score CVSS de 6.6 indique un impact critique similaire à CVE-2026-60825.
Cette vulnérabilité difficile à exploiter permet à un attaquant hautement privilégié de prendre le contrôle total d'Oracle HRMS (Norway) via HTTP. L'exploitation réussie compromet la confidentialité, l'intégrité et la disponibilité du système.
Cette vulnérabilité difficile à exploiter nécessite des privilèges élevés mais peut affecter d'autres produits. L'attaquant peut accéder à toutes les données critiques et en modifier certaines.
Cette vulnérabilité difficile à exploiter permet à un attaquant privilégié de compromettre Oracle Production Scheduling, avec un impact étendu sur d'autres produits. Elle peut entraîner la modification ou la suppression de données critiques,...
Bien que difficile à exploiter, cette vulnérabilité permet à un attaquant hautement privilégié de prendre le contrôle total de l'application. L'impact sur la confidentialité, l'intégrité et la disponibilité est élevé.
Un attaquant avec accès local peut causer un déni de service complet, modifier et lire des données. L'impact est principalement sur la disponibilité, avec des atteintes modérées à la confidentialité et l'intégrité.
La validation insuffisante du jeton de workflow permet à un attaquant non authentifié de rédéclencher des actions configurées, comme l'envoi d'emails de notification. Cela peut entraîner une divulgation d'informations ou un déni de service.
Un dépassement de tampon dans rpcinfo lors du traitement de réponses RPCBPROC_DUMP peut être exploité par un endpoint malveillant. Cela provoque un crash ou un déni de service du client rpcinfo.
Un pair authentifié peut annoncer une taille de paquet maximale nulle, provoquant une boucle infinie lors des écritures de canal. Cela entraîne une consommation excessive de CPU et un déni de service.
Cette vulnérabilité permet à un client authentifié à distance d'épuiser la mémoire d'un serveur SFTP libssh en envoyant des requêtes SSH_FXP_READ avec une taille de données excessivement grande. L'impact principal est un déni de service par...
Une vulnérabilité de clickjacking dans le composant WebExtensions de Firefox pour Android permet à un attaquant de tromper l'utilisateur en cliquant sur des éléments masqués. La correction est incluse dans Firefox 153.
Une vulnérabilité d'autorisation manquante dans FlexCity permet d'exploiter des contrôles d'accès mal configurés. Cela peut permettre à un attaquant d'accéder à des fonctionnalités ou données normalement restreintes, affectant la confidentialité...
Le bloc Gutenberg ninja-forms/submissions-table expose les soumissions de formulaires à des visiteurs non authentifiés. Un attaquant peut récupérer le jeton d'accès et interroger l'API REST pour accéder à des données sensibles comme les noms et emails.
La validation côté client permet à un attaquant non authentifié de contourner toutes les vérifications de formulaire. En fusionnant des métadonnées de champ malveillantes, il peut envoyer des données non vérifiées via l'endpoint AJAX, déclenchant...
Une vulnérabilité IDOR dans l'endpoint d'activité permet à un membre de n'importe quel espace de travail de lire le journal d'activité complet de n'importe quelle issue dans le déploiement multi-locataire. Cela expose des données sensibles. La...
Un contournement d'autorisation dans PraisonAI Platform permet à tout membre d'un espace de travail de modifier les métadonnées et les paramètres via le point de terminaison PATCH /workspaces/{workspace_id}. Cela expose à une injection de...
Une allocation de ressources sans limites ni limitation dans Kibana peut entraîner un déni de service par allocation excessive. Un utilisateur authentifié peut soumettre une requête spécialement conçue contenant une valeur d'entrée...
Une consommation de ressources non contrôlée dans Elasticsearch permet à un utilisateur authentifié à faibles privilèges d'envoyer une requête EQL spécialement conçue qui déclenche une consommation mémoire excessive. Cela provoque le crash du...
L'absence de validation du byte content_type externe sur les enregistrements chiffrés TLS 1.3 dans s2n-tls permet à un attaquant actif de type man-in-the-middle de supprimer silencieusement des enregistrements de données d'application individuels...
Une vulnérabilité de type Server-Side Request Forgery (SSRF) dans get_image_info() permet à tout utilisateur authentifié de forcer le serveur à envoyer des requêtes HTTP vers des points de terminaison internes arbitraires, y compris les services...
Cette vulnérabilité d'injection SQL dans Aptabase permet à un attaquant authentifié de lire les données d'événements de tous les locataires en injectant des paramètres non nettoyés dans les requêtes ClickHouse. L'impact est la divulgation non...
Cette vulnérabilité de consommation de ressources incontrôlée dans Elasticsearch permet à un utilisateur avec des privilèges de recherche de provoquer un déni de service en soumettant une requête spécialement conçue. L'impact est la dégradation...
Cette vulnérabilité de consommation de ressources incontrôlée dans Kibana permet à un utilisateur authentifié avec des privilèges limités de provoquer un déni de service en envoyant une requête spécialement conçue à la fonctionnalité Canvas....
Cette vulnérabilité d'assertion atteignable dans Elasticsearch permet à un utilisateur authentifié avec un accès en lecture à au moins un index de provoquer un déni de service en soumettant une requête contenant une valeur nulle. L'impact est la...
Cette vulnérabilité dans le vérificateur de syscall k_poll de Zephyr permet à un thread utilisateur de fuiter de la mémoire noyau via des handles d'objets forgés, conduisant à un épuisement du heap. L'impact moyen (CVSS 6.5) est un déni de...
Cette vulnérabilité permet à un attaquant authentifié avec des privilèges faibles de modifier des données critiques de la plateforme via le réseau. L'impact est limité à l'intégrité des données.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder à toutes les données critiques d'Oracle Agile PLM via le réseau, nécessitant une interaction humaine. L'impact est élevé sur la confidentialité.
Cette vulnérabilité dans le composant Java VM permet à un attaquant faiblement privilégié de modifier des données critiques via Oracle Net. L'impact est limité à l'intégrité des données, sans compromettre la confidentialité ou la disponibilité.
Cette vulnérabilité dans le composant JDBC d'Oracle Database Server permet à un attaquant non authentifié via le réseau de compromettre l'intégrité des données. L'exploitation nécessite une interaction humaine et peut entraîner une modification...
Cette vulnérabilité dans l'optimiseur de MySQL Server et Cluster permet à un attaquant avec privilèges faibles de provoquer un déni de service complet. L'exploitation est facile via le réseau et peut entraîner un crash répété.
Cette vulnérabilité dans Netty permet de contourner le mécanisme de court-circuit CORS via un en-tête Origin: null. Un attaquant peut ainsi envoyer des requêtes non autorisées à l'application backend, compromettant les contrôles d'accès.
Cette vulnérabilité dans Oracle Java SE et GraalVM permet à un attaquant non authentifié de lire et modifier des données via le réseau. L'exploitation est facile et ne nécessite aucune interaction, affectant la confidentialité et l'intégrité.
Un attaquant hautement privilégié peut modifier ou accéder à toutes les données critiques de Cost Management via HTTP. L'impact est significatif sur la confidentialité et l'intégrité, sans affecter la disponibilité.
Cette vulnérabilité dans l'optimiseur de MySQL Server et Cluster permet à un attaquant faiblement privilégié de provoquer un déni de service complet via le réseau. L'impact est limité à la disponibilité, sans compromission de la confidentialité...
Cette vulnérabilité dans Oracle Coherence est difficile à exploiter mais permet à un attaquant non authentifié de provoquer un déni de service et de modifier certaines données via HTTP. L'impact est modéré, affectant l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant authentifié avec des privilèges faibles via TCP de provoquer un déni de service complet d'Oracle Coherence, sans impact sur la confidentialité ou l'intégrité. Le score CVSS de 6.5 indique un risque modéré...
Cette faille permet à un attaquant faiblement privilégié de provoquer un déni de service complet d'Oracle Coherence via TCP. Elle affecte uniquement la disponibilité, nécessitant une mise à jour pour éviter des interruptions.
Vulnérabilité permettant à un attaquant faiblement privilégié de provoquer un déni de service complet de MySQL Server ou MySQL Cluster via plusieurs protocoles. Elle affecte uniquement la disponibilité, nécessitant une correction pour éviter des...
Cette vulnérabilité permet à un attaquant local avec privilèges faibles d'accéder à toutes les données critiques d'Oracle Data Integrator, avec un impact étendu à d'autres produits. La confidentialité est fortement compromise malgré un score modéré.
Un attaquant non authentifié peut modifier et lire une partie des données d'Oracle Applications Manager via HTTP. L'impact est modéré sur la confidentialité et l'intégrité, avec une exploitation facile à distance.
Un attaquant avec privilèges faibles peut provoquer un déni de service complet par plantage du serveur MySQL ou du cluster. L'impact est limité à la disponibilité, avec une exploitation facile à distance via plusieurs protocoles.
Cette vulnérabilité facilement exploitable localement permet à un attaquant peu privilégié d'accéder à toutes les données critiques, avec un impact étendu à d'autres produits. L'impact est élevé sur la confidentialité. Une mise à jour urgente est...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de provoquer un déni de service complet via HTTP. L'impact est limité à la disponibilité avec un score modéré. Une mise à jour est recommandée pour éviter les interruptions de service.
Cette vulnérabilité permet à un attaquant avec privilèges faibles d'accéder à toutes les données critiques via un accès local, avec un impact étendu à d'autres produits. L'impact est élevé sur la confidentialité. Une mise à jour est recommandée.
Cette vulnérabilité permet à un attaquant avec privilèges faibles de provoquer un déni de service complet via HTTPS. L'impact est limité à la disponibilité avec un score modéré. Une mise à jour est recommandée pour éviter les interruptions de service.
Cette vulnérabilité permet à un attaquant avec privilèges faibles de provoquer un déni de service complet via HTTPS. L'impact est limité à la disponibilité avec un score modéré. Une mise à jour est recommandée pour éviter les interruptions de service.
Un attaquant non authentifié sur le segment physique peut provoquer un déni de service complet. L'impact est élevé sur la disponibilité, avec un score de 6.5.
Cette vulnérabilité permet à un attaquant privilégié de compromettre la confidentialité et l'intégrité des données critiques d'Oracle Transportation Management via HTTP. L'impact est modéré mais peut entraîner une perte de contrôle sur les...
Cette vulnérabilité permet à un attaquant non authentifié de modifier ou lire certaines données via HTTP. L'impact est modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité dans Oracle WebCenter Sites nécessite une interaction humaine pour être exploitée, mais permet à un attaquant non authentifié d'accéder à des données critiques via HTTP. L'impact est limité à la confidentialité, mais le risque...
Un attaquant faiblement privilégié peut accéder à toutes les données critiques via HTTPS. Cette vulnérabilité facile à exploiter compromet gravement la confidentialité des données.
Un attaquant non authentifié peut accéder à des données critiques via HTTP, bien que l'exploitation soit difficile. L'impact sur la confidentialité est élevé, avec des modifications limitées, nécessitant une surveillance accrue.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier ou supprimer des données critiques via HTTP. L'impact sur l'intégrité est élevé, avec un accès en lecture limité, nécessitant des correctifs.
Un attaquant non authentifié peut causer un déni de service complet via plusieurs protocoles, nécessitant une interaction humaine. L'impact sur la disponibilité est élevé, nécessitant des mesures de sécurité.
Cette vulnérabilité facile à exploiter permet à un attaquant faiblement privilégié de compromettre Oracle BI Publisher via HTTP, entraînant un accès non autorisé à des données critiques. L'impact est élevé sur la confidentialité.
Un attaquant avec accès local et privilèges faibles peut accéder à toutes les données critiques de Siebel CRM Cloud Applications, avec un impact étendu à d'autres produits. L'exploitation facile compromet la confidentialité des données malgré un...
Un attaquant avec privilèges faibles peut provoquer un déni de service complet de MySQL Server et MySQL Cluster via plusieurs protocoles réseau. L'exploitation facile entraîne un plantage répété ou un blocage, affectant gravement la disponibilité...
Un attaquant faiblement privilégié peut accéder à toutes les données critiques d'Oracle Applications DBA via un accès local, avec un impact étendu à d'autres produits. L'impact sur la confidentialité est élevé.
Cette vulnérabilité facilement exploitable par un attaquant avec privilèges faibles via HTTP permet un accès complet aux données critiques. Le score CVSS de 6.5 indique un impact élevé sur la confidentialité.
Cette vulnérabilité dans Oracle Price Protection (versions 12.2.3-12.2.15) permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques via HTTP. L'impact est limité à la confidentialité, mais l'exploitation est facile.
Cette vulnérabilité dans Oracle Citizen Interaction Center (versions 12.2.3-12.2.15) permet à un attaquant hautement privilégié de modifier ou d'accéder à toutes les données critiques via HTTP. L'impact est élevé sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant faiblement privilégié avec accès local de compromettre Oracle Payroll, avec un impact sur la confidentialité. L'exploitation peut entraîner un accès complet aux données critiques, avec un changement de...
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques d'Oracle HCM Configuration Workbench via HTTP. L'impact est limité à la confidentialité, sans affecter l'intégrité ou la disponibilité.
Un attaquant hautement privilégié peut compromettre l'intégrité et la confidentialité des données via HTTP. Bien que le score soit modéré, l'impact sur les données critiques est significatif.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié nécessite une interaction humaine et peut exposer toutes les données critiques du connecteur. L'impact est élevé sur la confidentialité.
Un attaquant avec de faibles privilèges et un accès réseau peut provoquer un déni de service complet (plantage ou blocage) de MySQL Server et MySQL Cluster. L'impact se limite à la disponibilité, mais peut entraîner des interruptions de service...
Un attaquant avec de faibles privilèges via réseau peut provoquer un déni de service complet de MySQL Server et MySQL Cluster. L'impact se limite à la disponibilité, mais peut entraîner des interruptions de service.
Cette vulnérabilité permet à un attaquant avec de faibles privilèges via réseau de provoquer un déni de service complet de MySQL Server et MySQL Cluster. L'impact est limité à la disponibilité.
Cette vulnérabilité permet à un attaquant local faiblement privilégié d'accéder à des données critiques via Oracle Application Object Library, avec un impact sur la confidentialité et un changement de périmètre. Elle affecte les versions 12.2.3 à...
Un attaquant réseau faiblement privilégié peut compromettre Oracle Order Management via HTTP, entraînant un accès non autorisé à toutes les données critiques. La vulnérabilité affecte les versions 12.2.3 à 12.2.15.
Cette vulnérabilité permet à un attaquant authentifié avec accès local d'accéder à toutes les données critiques d'Oracle Agile PLM, avec un impact sur d'autres produits. L'impact est élevé sur la confidentialité. Une mise à jour est conseillée.
Cette vulnérabilité permet à un attaquant avec privilèges faibles, avec un accès local, de compromettre Oracle Agile Engineering Data Management, avec un impact sur la confidentialité et un changement de périmètre. Une correction est recommandée...
Cette vulnérabilité permet à un attaquant avec privilèges faibles, via le réseau et TCP, de causer un déni de service complet d'Oracle Agile Engineering Data Management. Le score modéré nécessite une correction pour éviter une indisponibilité.
Cette vulnérabilité permet à un attaquant avec privilèges faibles, via le réseau et TCP, de causer un déni de service complet d'Oracle Agile Engineering Data Management. Le score modéré nécessite une correction pour éviter une indisponibilité.
Cette vulnérabilité permet à un attaquant avec privilèges faibles d'accéder à des données critiques via HTTP. L'impact est limité à la confidentialité, sans affecter l'intégrité ou la disponibilité.
Cette vulnérabilité permet à un attaquant avec privilèges faibles d'accéder à des données critiques via HTTP. L'impact est limité à la confidentialité, sans affecter l'intégrité ou la disponibilité.
Cette vulnérabilité permet à un attaquant avec privilèges faibles d'accéder à des données critiques via HTTP. L'impact est limité à la confidentialité, sans affecter l'intégrité ou la disponibilité.
Cette vulnérabilité permet à un attaquant non authentifié de compromettre Oracle Teleservice via HTTP, entraînant des accès non autorisés en lecture et modification de données. L'impact touche la confidentialité et l'intégrité, avec un score CVSS de 6.5.
Un attaquant avec des privilèges faibles peut accéder à toutes les données critiques du système. L'impact est élevé sur la confidentialité, sans affecter l'intégrité ou la disponibilité.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder via HTTP à Oracle Self-Service Human Resources, compromettant la confidentialité des données critiques. L'impact est élevé sur la confidentialité, avec un accès complet aux...
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder via HTTP à Oracle Public Sector Financials, compromettant la confidentialité des données critiques. L'impact est élevé sur la confidentialité, avec un accès complet aux données.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier des données critiques via HTTP dans Oracle Contracts Integration. L'impact est élevé sur l'intégrité, avec possibilité de création, suppression ou modification.
Un attaquant authentifié faiblement privilégié peut accéder à toutes les données critiques via HTTP. L'impact est limité à la confidentialité, sans affecter l'intégrité ou la disponibilité.
Un attaquant authentifié faiblement privilégié peut accéder à toutes les données critiques via HTTP. L'impact est limité à la confidentialité.
Cette vulnérabilité de référence directe d'objet non sécurisée permet à un utilisateur authentifié de lire les journaux d'exécution de groupes de tâches non autorisés. En fournissant des identifiants de journal séquentiels à l'endpoint...
Cette vulnérabilité de récursion incontrôlée permet à un utilisateur authentifié avec un accès en lecture à un index de provoquer un déni de service en soumettant une requête de recherche spécialement conçue. Le traitement récursif illimité dans...
Cette vulnérabilité de consommation de ressources incontrôlée permet à un attaquant authentifié à faibles privilèges de provoquer un déni de service en envoyant une charge utile de requête surdimensionnée. Le traitement de cette entrée nécessite...
Cette vulnérabilité de consommation de ressources incontrôlée permet à un utilisateur authentifié à faibles privilèges de provoquer un déni de service en envoyant une requête spécialement conçue à une fonctionnalité d'apprentissage automatique....
Cette vulnérabilité de Cross-Site Scripting stocké permet à des attaquants authentifiés d'injecter des scripts web arbitraires dans les pages. Le risque est modéré pour les sites utilisant ce plugin.
Un défaut de validation et d'échappement de sortie dans le Fancy Text Widget permet à un attaquant authentifié de niveau contributeur d'injecter des scripts XSS stockés. Ces scripts s'exécutent lors de la consultation des pages, compromettant les...
Un attaquant local faiblement privilégié peut modifier ou supprimer des données critiques de VirtualBox et causer un déni de service partiel, avec un impact étendu. La difficulté d'exploitation est compensée par la possibilité de compromettre...
Cette vulnérabilité difficile à exploiter dans le plugin Clone nécessite un accès local et des privilèges élevés. Elle permet de prendre le contrôle total du serveur, avec un impact élevé sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant avec privilèges élevés et accès local de prendre le contrôle total du serveur MySQL ou du cluster. L'impact est élevé mais nécessite des conditions d'attaque complexes.
Un attaquant avec privilèges élevés et accès local peut prendre le contrôle total du serveur MySQL ou du cluster via le composant Group Replication GCS. L'exploitation est difficile mais l'impact est élevé sur la confidentialité, l'intégrité et...
Un attaquant peu privilégié peut causer un déni de service et modifier des données via HTTP, avec une exploitation difficile. L'impact sur la disponibilité est élevé, nécessitant une surveillance.
Cette vulnérabilité permet à un attaquant faiblement privilégié de compromettre Oracle Order Management via HTTP, avec un impact sur la confidentialité et l'intégrité des données. L'exploitation peut entraîner des accès non autorisés en lecture...
Cette vulnérabilité difficile à exploiter nécessite des privilèges élevés et un accès local. L'attaquant peut prendre le contrôle total du système, impactant tous les aspects de sécurité.
Un attaquant hautement privilégié peut prendre le contrôle du système via HTTP, mais nécessite une interaction humaine. L'exploitation est difficile mais le risque de compromission est total.
Cette vulnérabilité, difficile à exploiter, nécessite un attaquant avec privilèges faibles et une interaction humaine, via le réseau et HTTP, pour compromettre Oracle Agile Engineering Data Management, avec un impact sur la confidentialité et...
Cette vulnérabilité difficile à exploiter nécessite une interaction humaine et des privilèges faibles, mais permet de modifier ou accéder à toutes les données critiques via TLS. Le score CVSS de 6.4 indique un impact significatif sur la...
Cette vulnérabilité d'injection de template dans Gitleaks permet à un attaquant de lire des variables d'environnement arbitraires et d'exfiltrer des données sensibles via des fonctions Sprig non hermétiques. Les attaquants peuvent extraire des...
Cette vulnérabilité d'injection SQL dans le fichier prescriptionorder.php permet à un attaquant distant de manipuler la base de données. L'exploit étant public, le risque d'exploitation est modéré.
Cette injection de commande dans le paramètre ip de remote_backup.cgi permet à un attaquant distant d'exécuter des commandes arbitraires. L'exploit étant public, les appareils D-Link concernés sont exposés à une compromission totale.
Cette vulnérabilité de type injection SQL affecte la fonction OrderItem.asc/OrderItem.desc dans le fichier /api/system/sys/dept/page. Un attaquant distant peut manipuler l'argument orderField pour exécuter des requêtes SQL malveillantes,...
Une vulnérabilité de téléchargement sans restriction dans le composant SysFileController permet à un attaquant distant de télécharger des fichiers arbitraires via le paramètre File. Cela peut conduire à une exécution de code ou à une...
Une vulnérabilité dans KVM permet à un contrat atteint via une exécution en lecture seule d'appeler le hook de suppression de production pour un contrat cible qu'il possède, brisant ainsi l'isolation attendue. La correction dans v1.7.17 rejette...
Un attaquant hautement privilégié avec accès local peut prendre le contrôle complet de l'Autonomous Health Framework, nécessitant une interaction humaine. Le score modéré reflète la difficulté d'exploitation et les privilèges requis.
Cette vulnérabilité HTTP permet à un attaquant faiblement privilégié de modifier, lire des données et causer un déni de service partiel. Les impacts sont modérés mais nécessitent une attention.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder en lecture et écriture à certaines données, et de causer un déni de service partiel via HTTP. L'impact modéré sur la confidentialité, l'intégrité et la disponibilité...
Exploitable via HTTPS par un attaquant faiblement privilégié, cette faille permet des accès non autorisés en lecture et écriture à certaines données, ainsi qu'un déni de service partiel. L'impact est modéré mais la correction est recommandée.
Vulnérabilité similaire aux précédentes, permettant à un attaquant faiblement privilégié de compromettre partiellement la confidentialité, l'intégrité et la disponibilité via HTTP. L'exploitation facile justifie une intervention rapide.
Cette faille permet à un attaquant faiblement privilégié d'accéder et de modifier certaines données, et de causer un déni de service partiel via HTTP. L'impact modéré nécessite une mise à jour pour sécuriser le composant Workflow Notification Mailer.
Vulnérabilité modérée permettant à un attaquant faiblement privilégié d'accéder en lecture et écriture à certaines données, et de causer un déni de service partiel via HTTP. L'impact sur la confidentialité, l'intégrité et la disponibilité...
Un attaquant à faible privilège peut modifier, lire ou causer un déni de service partiel sur Oracle Scheduler. L'impact est modéré sur tous les aspects de sécurité.
Un attaquant à faible privilège peut modifier, lire ou causer un déni de service partiel sur Oracle Site Hub. L'impact est modéré sur tous les aspects de sécurité.
Un attaquant faiblement privilégié peut modifier, lire ou causer un déni de service partiel via HTTP, affectant modérément la confidentialité, l'intégrité et la disponibilité. Bien que l'impact soit limité, la facilité d'exploitation en fait une...
Cette vulnérabilité facilement exploitable par un attaquant avec privilèges faibles via HTTP permet des accès non autorisés en lecture, écriture et un déni de service partiel. Le score CVSS de 6.3 reflète un impact modéré.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de modifier, lire ou supprimer des données, et de causer un déni de service partiel sur Oracle Concurrent Processing. L'impact touche la confidentialité, l'intégrité...
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié via HTTP d'accéder à des données critiques d'Oracle HRMS (UK), avec un changement de périmètre. Elle affecte les versions 12.2.8 à 12.2.15.
Cette vulnérabilité de niveau moyen permet à un attaquant authentifié avec privilèges faibles de modifier, lire ou causer un déni de service partiel via HTTP. Le score CVSS de 6.3 reflète un impact modéré sur la confidentialité, l'intégrité et la...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre le système via HTTP, entraînant des accès non autorisés en lecture, modification et un déni de service partiel. L'impact touche la confidentialité,...
Cette vulnérabilité permet à un attaquant avec des privilèges faibles de modifier, lire ou causer un déni de service partiel. L'impact est modéré sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant avec des privilèges faibles de modifier, lire ou causer un déni de service partiel. L'impact est modéré sur la confidentialité, l'intégrité et la disponibilité.
Un attaquant peu privilégié peut modifier, lire et causer un déni de service partiel via HTTP. L'impact est modéré sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder via HTTP à Oracle Lease and Finance Management, compromettant la confidentialité, l'intégrité et la disponibilité. L'impact est modéré, avec des accès non autorisés et un...
Vulnérabilité facilement exploitable permettant à un attaquant faiblement privilégié de modifier, lire certaines données et causer un déni de service partiel. L'impact modéré nécessite une correction planifiée.
Vulnérabilité facilement exploitable permettant à un attaquant faiblement privilégié de modifier, lire certaines données et causer un déni de service partiel. L'impact modéré nécessite une correction planifiée.
Cette faille facilement exploitable permet à un attaquant faiblement privilégié de modifier, lire certaines données et causer un déni de service partiel. L'impact modéré nécessite une correction planifiée.
Vulnérabilité facilement exploitable permettant à un attaquant faiblement privilégié de modifier, lire certaines données et causer un déni de service partiel. L'impact modéré nécessite une correction planifiée.
Cette vulnérabilité permet à un attaquant authentifié faiblement privilégié de compromettre partiellement la confidentialité, l'intégrité et la disponibilité des données via HTTP. L'impact est limité à des accès non autorisés en lecture, écriture...
Un attaquant authentifié faiblement privilégié peut compromettre partiellement les données via HTTP, avec des accès non autorisés en lecture, écriture et déni de service partiel. L'impact est modéré.
Un attaquant authentifié peut accéder et modifier la configuration Cloud Connect sans privilèges requis via des requêtes directes. L'impact est modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité XSS stockée peut mener à un détournement de session ou à une divulgation d'informations depuis un compte administrateur. Elle nécessite une interaction utilisateur. L'impact est modéré mais peut compromettre des données sensibles.
Un attaquant non authentifié peut provoquer un déni de service complet de MySQL Server ou MySQL Cluster via un accès local. L'impact est limité à la disponibilité, mais peut entraîner une interruption de service.
Cette vulnérabilité difficile à exploiter nécessite des privilèges élevés et un accès réseau via HTTP pour compromettre Oracle Cost Management. Elle peut entraîner un accès complet aux données critiques et un déni de service partiel, avec un...
Un attaquant non authentifié avec accès local peut causer un déni de service complet. L'impact est limité à la disponibilité mais l'exploitation est facile.
Une vulnérabilité de redirection ouverte dans FlexCity permet à un attaquant de rediriger les utilisateurs vers des sites non fiables via une manipulation des données d'entrée. Cela peut être utilisé pour des attaques de phishing ou de vol d'informations.
Cette vulnérabilité de contournement de chemin permet l'écriture arbitraire de fichiers via des liens symboliques dans les archives delta. Bien que nécessitant une clé EdDSA compromise, elle offre à un attaquant un accès root complet sur les...
Cette vulnérabilité de débordement d'entier dans libheif permet une corruption mémoire lors du décodage de fichiers HEIF malveillants. Un attaquant peut provoquer un déni de service ou potentiellement exécuter du code arbitraire.
Cette vulnérabilité dans Oracle Commerce Service Center 11.4.0 permet à un attaquant non authentifié via HTTP de modifier ou lire des données avec interaction humaine. L'impact moyen (CVSS 6.1) inclut une compromission de la confidentialité et de...
Cette vulnérabilité permet à un attaquant non authentifié de lire et de modifier certaines données de la plateforme via le réseau, nécessitant une interaction humaine et avec un impact étendu. L'impact est modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité dans libheif permet une écriture hors limites dans le tas via un fichier HEIF malveillant. L'exploitation peut corrompre des pointeurs de table virtuelle, permettant potentiellement l'exécution de code arbitraire.
Cette vulnérabilité dans libheif provoque un débordement de tampon dans le tas lors de la lecture d'index de chunks hors limites. L'exploitation peut entraîner une corruption mémoire et potentiellement une exécution de code.
Cette vulnérabilité dans Oracle Access Manager permet à un attaquant non authentifié de lire et modifier des données via HTTP. L'exploitation nécessite une interaction humaine et peut impacter d'autres produits avec un changement de périmètre.
Un attaquant non authentifié peut provoquer un déni de service complet et modifier certaines données de VirtualBox via un accès local, nécessitant une interaction humaine. L'impact sur la disponibilité est élevé, tandis que l'intégrité est...
Un attaquant hautement privilégié peut accéder à toutes les données critiques de VirtualBox et causer un déni de service partiel, avec un impact étendu. La difficulté d'exploitation est compensée par la compromission de la confidentialité et de...
Un attaquant faiblement privilégié avec accès local peut modifier et lire des données critiques. L'impact sur l'intégrité est élevé, tandis que la confidentialité est modérément affectée.
Un attaquant non authentifié peut, avec interaction humaine, modifier ou lire certaines données, avec un impact étendu à d'autres produits. La confidentialité et l'intégrité sont modérément affectées.
Cette vulnérabilité permet à un attaquant non authentifié via HTTP de compromettre Oracle E-Business Intelligence avec interaction humaine. L'impact est limité à des accès non autorisés en lecture et écriture sur certaines données, avec un score...
Cette vulnérabilité facilement exploitable par un attaquant non authentifié via HTTP avec interaction humaine permet des accès non autorisés en lecture et écriture sur certaines données. Le score CVSS de 6.1 indique un impact modéré.
Cette vulnérabilité dans Oracle Knowledge Management (versions 12.2.5-12.2.15) permet à un attaquant non authentifié de modifier ou de lire certaines données via HTTP, avec interaction humaine requise. L'impact s'étend à d'autres produits, mais...
Cette vulnérabilité nécessite une interaction humaine et permet à un attaquant non authentifié de modifier ou lire certaines données via HTTP, avec un impact étendu à d'autres produits. Le score CVSS de 6.1 indique un impact modéré sur la...
Un attaquant non authentifié peut modifier et lire un sous-ensemble de données, avec un impact étendu à d'autres produits. Cette vulnérabilité nécessite une interaction humaine et a un impact modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité facile à exploiter nécessite une interaction humaine et a un impact sur d'autres produits, permettant à un attaquant non authentifié de modifier ou lire des données. L'impact est modéré avec une portée étendue.
Cette vulnérabilité facilement exploitable permet à un attaquant non authentifié de modifier ou de lire certaines données, avec un impact sur d'autres produits. L'impact modéré nécessite une correction planifiée.
Cette vulnérabilité dans VirtualBox permet à un attaquant hautement privilégié de provoquer un déni de service complet. L'impact est limité à la disponibilité, mais peut affecter d'autres produits.
Cette vulnérabilité permet à un attaquant privilégié avec accès local d'accéder à toutes les données critiques d'Oracle Coherence. L'impact est élevé sur la confidentialité avec un changement de périmètre, nécessitant une correction.
Un attaquant hautement privilégié peut modifier des données critiques via un accès local, avec un impact sur d'autres produits. L'impact sur l'intégrité est élevé, nécessitant des correctifs.
Un défaut de validation de chemin dans le champ de fichier permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur, comme le fichier de configuration WordPress. Cela expose des informations sensibles et peut...
Les vérifications incorrectes de finalisation AES-GCM dans libssh avec OpenSSL suppriment la protection d'intégrité. Un attaquant en position d'homme du milieu peut modifier le texte en clair sans être détecté, compromettant la sécurité des...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier des données critiques d'Oracle Java SE via TLS. L'impact est limité à l'intégrité, mais peut compromettre la fiabilité des applications Java, notamment...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié d'accéder à toutes les données critiques de la plateforme via le réseau. L'impact est limité à la confidentialité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié via TLS d'accéder à toutes les données critiques d'Oracle Coherence. L'impact est élevé sur la confidentialité, nécessitant une correction.
Cette vulnérabilité difficile à exploiter via HTTP permet à un attaquant non authentifié d'accéder à toutes les données critiques. L'impact est élevé sur la confidentialité. Une mise à jour est recommandée pour protéger les informations sensibles.
Cette vulnérabilité difficile à exploiter via HTTP permet à un attaquant peu privilégié d'accéder à toutes les données critiques et de causer un déni de service partiel. L'impact est élevé sur la confidentialité et modéré sur la disponibilité....
Un attaquant non authentifié peut accéder à toutes les données critiques via HTTPS, mais l'exploitation est difficile. L'impact sur la confidentialité est élevé malgré la complexité.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de compromettre PeopleSoft Enterprise HCM Global Payroll Mexico via HTTP, entraînant une modification ou suppression de données critiques et un déni de service...
Difficile à exploiter, cette vulnérabilité permet à un attaquant à haut privilège de créer, supprimer ou modifier toutes les données critiques. L'impact est élevé sur la confidentialité et l'intégrité.
Un attaquant avec privilèges élevés peut modifier ou accéder à toutes les données critiques via HTTP, mais l'exploitation est difficile. L'impact complet sur la confidentialité et l'intégrité est atténué par la complexité et les privilèges requis.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de modifier ou supprimer des données critiques et de causer un déni de service partiel. L'impact principal est sur l'intégrité des données, avec un risque de...
Cette vulnérabilité, difficile à exploiter, permet à un attaquant non authentifié sur le segment de communication physique d'accéder à des données critiques et d'en modifier certaines. L'impact est élevé sur la confidentialité et modéré sur l'intégrité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier des données critiques via HTTP dans Oracle Contracts Integration. L'impact est élevé sur l'intégrité, avec possibilité de création, suppression ou modification.
Cette vulnérabilité permet à un attaquant local de récupérer des clés de chiffrement résiduelles en mémoire après des modifications de configuration. Le risque est modéré pour les clusters haute disponibilité.
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de modifier certaines données du composant RDBMS via Oracle Net, avec un impact étendu à d'autres produits. L'impact est limité à l'intégrité, mais peut affecter la...
Cette vulnérabilité difficile à exploiter nécessite des privilèges élevés et une interaction humaine, mais peut entraîner un accès complet aux données critiques et un déni de service complet. L'impact est élevé sur la confidentialité et la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant avec privilèges élevés et accès local de modifier ou d'accéder à toutes les données critiques. L'impact est élevé sur la confidentialité et l'intégrité, mais nécessite des conditions...
Cette vulnérabilité difficile à exploiter nécessite un accès local et des privilèges élevés pour compromettre Oracle Project Manufacturing. Elle permet la création, suppression ou modification non autorisée de données critiques. L'impact est...
Un attaquant hautement privilégié peut compromettre la base de données localement, affectant d'autres produits. Les impacts incluent la modification, la lecture et un déni de service partiel, avec un score de 5.7.
Cette vulnérabilité difficile à exploiter permet à un attaquant hautement privilégié de modifier ou d'accéder à toutes les données critiques d'Oracle Applications Technology Stack via un accès local. Les impacts sur la confidentialité et...
Cette vulnérabilité nécessite des privilèges élevés et une interaction humaine, mais permet un accès complet aux données critiques. Les impacts sur la confidentialité et l'intégrité sont élevés, justifiant un score modéré.
Cette vulnérabilité de contournement de contrôle d'accès permet à des snaps strictement confinés d'interroger systemd-userdbd pour récupérer les mots de passe hachés. Bien que mitigée par l'absence par défaut de systemd-userdbd, elle expose les...
Cette vulnérabilité dans VirtualBox permet à un attaquant faiblement privilégié de modifier des données critiques et de provoquer un déni de service partiel, nécessitant une interaction humaine. L'impact est élevé sur l'intégrité et faible sur la...
Cette vulnérabilité difficile à exploiter dans le composant JDBC nécessite un accès physique au segment de communication. Elle permet un accès non autorisé aux données critiques et peut impacter d'autres produits, avec un score de confidentialité élevé.
Cette vulnérabilité difficile à exploiter permet à un attaquant avec privilèges faibles d'accéder à toutes les données critiques via un accès local, avec un impact étendu à d'autres produits. L'impact est élevé sur la confidentialité. Une mise à...
Cette vulnérabilité de contournement de validation URL dans spider_tools permet une attaque SSRF en utilisant des encodages alternatifs de l'hôte loopback. Un attaquant peut induire des requêtes vers des services internes. La version 4.6.40...
Cette vulnérabilité de type SSRF permet à un attaquant d'injecter des URLs malveillantes via la fonctionnalité @url: du CLI, déclenchant des requêtes HTTP vers des ressources locales. Le contenu récupéré est ensuite injecté dans le contexte du...
Cette vulnérabilité dans le driver LPUART de Zephyr provoque un déni de service persistant en désactivant l'horloge du périphérique lors d'une configuration non supportée. Un thread non privilégié peut déclencher un hard fault système, avec un...
Cette vulnérabilité dans VirtualBox permet à un attaquant faiblement privilégié de provoquer un déni de service complet. L'impact est modéré sur la disponibilité.
Cette vulnérabilité dans Oracle VM VirtualBox permet à un attaquant avec privilèges faibles de provoquer un déni de service complet. L'exploitation est facile et nécessite un accès local à l'infrastructure.
Cette vulnérabilité permet à un attaquant hautement privilégié via HTTP d'accéder à toutes les données critiques et de modifier certaines données. L'impact est élevé sur la confidentialité et modéré sur l'intégrité, nécessitant une correction.
Un attaquant avec accès local peut accéder à toutes les données sensibles du système. Bien que l'exploitation nécessite un accès physique, l'impact sur la confidentialité est élevé.
Un attaquant faiblement privilégié avec accès local peut accéder à toutes les données sensibles. L'impact sur la confidentialité est élevé, mais l'exploitation nécessite un accès physique.
Un attaquant peu privilégié peut accéder à toutes les données critiques via un accès local, avec une exploitation facile. L'impact sur la confidentialité est élevé, nécessitant des mesures de sécurité.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de causer un déni de service complet d'Oracle Solaris via un accès local. L'impact est limité à la disponibilité du système.
L'absence de vérification de propriété d'identifiant utilisateur permet à un attaquant authentifié de niveau abonné de lire et modifier les notes de cours d'autres utilisateurs. Cela compromet l'intégrité des données et la confidentialité des...
Une vulnérabilité de type cross-site scripting stocké dans les gestionnaires d'attributs shortcode-core de Grav contourne la détection XSS en n'utilisant pas de chevrons littéraux. Un attaquant avec la permission admin.pages peut injecter du...
Le serveur de configuration caché exposé par `nhost dev` permet à tout processus atteignant le service localhost, y compris une page web d'origine arbitraire, de lire la configuration et les secrets locaux de Nhost et de modifier le fichier...
Un contrôle d'accès inadéquat dans Kibana permet à un utilisateur authentifié à faibles privilèges avec un accès en lecture seule à Security Solution d'effectuer des opérations d'écriture sur les données de la liste de surveillance Entity...
Cette vulnérabilité permet à un attaquant authentifié avec des privilèges faibles de lire et de modifier certaines données de la plateforme via le réseau. L'impact est modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de modifier ou lire des données non autorisées. L'exploitation nécessite une interaction humaine et peut impacter d'autres produits.
Cette vulnérabilité dans PeopleTools permet à un attaquant faiblement privilégié de lire et modifier certaines données, nécessitant une interaction humaine. L'impact est modéré sur la confidentialité et l'intégrité, avec un changement de portée.
Cette vulnérabilité dans PeopleTools permet à un attaquant faiblement privilégié de lire et modifier certaines données, nécessitant une interaction humaine. L'impact est modéré sur la confidentialité et l'intégrité, avec un changement de portée.
Cette vulnérabilité dans PeopleSoft Enterprise PeopleTools permet à un attaquant non authentifié de lire et modifier des données via HTTP. L'exploitation nécessite une interaction humaine et affecte la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder en lecture et écriture non autorisées à certaines données de l'Application Object Library via HTTP. L'impact est modéré car seules des données partielles sont compromises,...
Cette vulnérabilité de niveau moyen permet à un attaquant authentifié avec privilèges faibles de lire et modifier des données via HTTP. L'impact est limité mais peut exposer des informations sensibles.
Cette vulnérabilité difficile à exploiter via HTTP permet à un attaquant non authentifié d'accéder en lecture et écriture à certaines données d'Oracle Coherence, avec un impact potentiel sur d'autres produits. Le score CVSS de 5.4 reflète un...
Cette faille nécessite des privilèges bas et permet un accès non autorisé en lecture et écriture à certaines données. L'impact est modéré sur la confidentialité et l'intégrité.
Cette faille permet à un attaquant faiblement privilégié de modifier ou lire des données d'Oracle Performance Management via HTTP. Elle compromet la confidentialité et l'intégrité, nécessitant une mise à jour pour protéger les données.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de modifier et lire certaines données via HTTP. L'impact est modéré sur la confidentialité et l'intégrité. Une mise à jour est recommandée pour sécuriser les données RH.
Vulnérabilité exploitable à distance par un attaquant faiblement privilégié via HTTP, permettant des modifications non autorisées et un déni de service partiel. L'impact est modéré, mais la simplicité d'exploitation justifie une correction rapide.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou lire des données sensibles via le réseau. L'impact est limité à la confidentialité et à l'intégrité, mais nécessite une attention particulière pour les environnements...
Nécessitant une interaction humaine, cette vulnérabilité permet à un attaquant à faible privilège de modifier ou lire certaines données, avec un impact étendu. L'impact est modéré.
Cette vulnérabilité permet à un attaquant avec privilèges faibles de modifier et lire partiellement les données d'Oracle Complex Maintenance via HTTP. L'exploitation facile expose certaines données à des risques de confidentialité et d'intégrité,...
Cette vulnérabilité permet à un attaquant avec privilèges faibles de modifier et lire partiellement les données d'Oracle Customer Interaction History via HTTP. L'exploitation facile expose certaines données d'interaction client à des risques de...
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou lire certaines données via HTTP, avec un impact limité sur la confidentialité et l'intégrité. Bien que moins critique, elle reste exploitable facilement.
Cette vulnérabilité nécessite une interaction humaine pour être exploitée et permet à un attaquant authentifié à faible privilège de modifier et lire partiellement les données d'Oracle Property Manager. L'impact est limité mais peut s'étendre à...
Cette vulnérabilité permet à un attaquant authentifié à faible privilège de modifier et lire partiellement les données d'Oracle Property Manager via HTTP. L'impact est limité sur la confidentialité et l'intégrité. Une exploitation réussie expose...
Cette vulnérabilité nécessite une interaction humaine et a un impact sur plusieurs produits. Elle permet des modifications et lectures non autorisées de certaines données, avec un score modéré.
Cette vulnérabilité nécessite une interaction humaine et a un impact sur plusieurs produits. Elle permet des modifications et lectures non autorisées de certaines données, avec un score modéré.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de modifier ou lire certaines données d'Oracle E-Business Suite Secure Enterprise Search via HTTP. L'impact est limité à la confidentialité et l'intégrité.
Cette vulnérabilité facilement exploitable permet à un attaquant peu privilégié de modifier ou lire certaines données d'Oracle iRecruitment via HTTP. L'impact est limité à la confidentialité et l'intégrité.
Cette vulnérabilité facilement exploitable par un attaquant faiblement privilégié permet des modifications et lectures non autorisées de données. L'impact est modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité facilement exploitable par un attaquant faiblement privilégié permet des modifications et lectures non autorisées de données. L'impact est modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité facilement exploitable par un attaquant faiblement privilégié permet des modifications et lectures non autorisées de données. L'impact est modéré sur la confidentialité et l'intégrité.
Un attaquant faiblement privilégié peut lire et modifier certaines données via HTTP. L'impact est limité à des sous-ensembles de données.
Cette vulnérabilité de niveau moyen permet à un attaquant authentifié avec privilèges faibles de modifier ou lire certaines données via HTTP. L'impact est limité à une partie des données, avec un score CVSS de 5.4.
Cette vulnérabilité de niveau moyen permet à un attaquant authentifié avec privilèges faibles de modifier ou lire certaines données via HTTP. Le score CVSS de 5.4 reflète un impact limité sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant avec privilèges faibles de lire et modifier partiellement des données via HTTP. L'impact est modéré sur la confidentialité et l'intégrité, sans affecter la disponibilité.
Cette vulnérabilité nécessite une interaction humaine pour être exploitée par un attaquant non authentifié via HTTPS. Elle permet de lire et modifier partiellement des données, avec un impact modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité nécessite une interaction humaine pour être exploitée par un attaquant non authentifié via HTTP. Elle permet de lire et modifier partiellement des données, avec un impact modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre Oracle HRMS via HTTP, entraînant des accès non autorisés en lecture et modification de données. L'impact est limité à la confidentialité et à...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre Oracle iSupport via HTTP, entraînant des accès non autorisés en lecture et modification de données. L'impact est limité à la confidentialité et à...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre Oracle HRMS (UK) via HTTP, entraînant des accès non autorisés en lecture et modification de données. L'impact est limité à la confidentialité et à...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre Oracle Knowledge Management via HTTP, entraînant des accès non autorisés en lecture et modification de données. L'impact est limité à la confidentialité...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre Oracle Scripting via HTTP, entraînant des accès non autorisés en lecture et modification de données. L'impact est limité à la confidentialité et à...
Cette vulnérabilité permet à un attaquant authentifié avec faibles privilèges de compromettre Oracle Call Center Technology via HTTP, entraînant des accès non autorisés en lecture et modification de données. L'impact est limité à la...
Cette vulnérabilité nécessite une interaction humaine et a un impact sur d'autres produits, permettant à un attaquant faiblement privilégié de modifier ou lire des données. L'impact est modéré, avec une portée étendue.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier ou lire des données via HTTP dans Oracle Public Sector Financials. L'impact est modéré, avec des accès non autorisés à un sous-ensemble de données.
Un attaquant authentifié faiblement privilégié peut accéder et modifier partiellement les données via HTTP, nécessitant une interaction humaine. L'impact est modéré sur la confidentialité et l'intégrité, avec un impact sur d'autres produits.
L'utilisation de ProxyCommand dans libssh peut stocker un échec de fork() comme PID -1, ce qui entraîne l'envoi de signaux à des processus non ciblés lors du nettoyage. Cela permet un déni de service local en perturbant l'arborescence des...
Un serveur SFTP malveillant peut envoyer des réponses pour des ID de requêtes inconnues, provoquant une croissance mémoire illimitée côté client. Cela entraîne un déni de service en épuisant les ressources du client libssh.
Une autorisation incorrecte dans la fonctionnalité de simulation d'ingestion d'Elasticsearch permet à un utilisateur authentifié avec des privilèges limités d'exécuter des pipelines d'ingestion sur des index non autorisés et de récupérer des...
Le gestionnaire d'extension des paramètres de transport QUIC dans s2n-tls utilise incorrectement s2n_alloc au lieu de s2n_realloc pour stocker les paramètres de transport du pair, entraînant une fuite mémoire lors des HelloRetryRequest. Un...
Cette vulnérabilité d'énumération d'utilisateurs dans djangoSIGE permet à un attaquant non authentifié d'identifier des comptes valides en observant les messages d'erreur distincts du point de terminaison de réinitialisation de mot de passe....
Cette vulnérabilité de défaut d'autorisation dans Taiga 6.10.1 permet à des attaquants non authentifiés de divulguer la liste complète des membres et la configuration des workflows de projets privés via des requêtes GET non authentifiées....
Cette vulnérabilité de type confirmation-binding dans le firmware Trezor Safe 3/5/7 permet à un attaquant de modifier les données de transaction signées en présentant des calldata différents après confirmation. L'impact modéré (CVSS 5.3) concerne...
Cette vulnérabilité dans le composant JSSE d'Oracle Java SE permet à un attaquant non authentifié via TLS de provoquer un déni de service partiel. L'impact modéré (CVSS 5.3) est limité à une indisponibilité partielle sans compromission des données.
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de lire certaines données d'Oracle Enterprise Manager Base Platform via HTTPS. L'impact est limité à la confidentialité, ce qui peut exposer des informations de gestion...
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de lire certaines données d'Oracle Enterprise Manager Base Platform via HTTPS. L'impact est limité à la confidentialité, ce qui peut exposer des informations de gestion...
Cette vulnérabilité facile à exploiter permet à un attaquant non authentifié de lire certaines données d'Oracle Enterprise Manager Base Platform via HTTPS. L'impact est limité à la confidentialité, ce qui peut exposer des informations de gestion...
Cette vulnérabilité dans JavaFX permet à un attaquant non authentifié de causer un déni de service partiel via le réseau. L'exploitation est facile et ne nécessite aucune interaction utilisateur, affectant la disponibilité du logiciel.
Cette vulnérabilité dans le composant 2D permet à un attaquant non authentifié de causer un déni de service partiel via le réseau. L'exploitation est facile et affecte plusieurs versions de Java et GraalVM.
Cette vulnérabilité dans les bibliothèques Java permet à un attaquant non authentifié de causer un déni de service partiel via le réseau. L'exploitation est facile et affecte plusieurs versions de Java et GraalVM.
Un attaquant non authentifié peut accéder en lecture à un sous-ensemble de données APEX via HTTP, sans nécessiter de privilège. L'impact est limité à la confidentialité partielle, sans affecter l'intégrité ou la disponibilité.
Cette vulnérabilité permet à un attaquant non authentifié via TCP d'accéder en lecture à un sous-ensemble de données d'Oracle Coherence, sans impact sur l'intégrité ou la disponibilité. Bien que le score CVSS soit modéré (5.3), elle expose des...
Cette vulnérabilité permet à un attaquant non authentifié via HTTP d'accéder en lecture à un sous-ensemble de données. L'impact est limité à la confidentialité, mais nécessite une correction pour éviter les fuites d'informations.
Vulnérabilité permettant à un attaquant non authentifié de lire certaines données via HTTP. L'impact est limité à la confidentialité avec un score CVSS de 5.3.
Cette vulnérabilité facilement exploitable permet à un attaquant non authentifié de lire un sous-ensemble de données via HTTP. L'impact est modéré sur la confidentialité. Une mise à jour est conseillée pour protéger les informations sensibles.
Cette vulnérabilité permet à un attaquant non authentifié d'accéder en lecture à un sous-ensemble de données via HTTPS. L'impact est limité à la confidentialité avec un score modéré. Une mise à jour est recommandée pour protéger les données sensibles.
Un attaquant non authentifié peut lire un sous-ensemble de données via HTTP. Cette vulnérabilité facile à exploiter a un impact limité sur la confidentialité.
Cette vulnérabilité difficile à exploiter par un attaquant avec privilèges faibles via HTTP permet un accès complet aux données critiques. Le score CVSS de 5.3 reflète un impact élevé sur la confidentialité malgré la difficulté d'exploitation.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié d'accéder à toutes les données critiques d'Oracle Work in Process via HTTP. L'impact est limité à la confidentialité, sans affecter l'intégrité ou la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant peu privilégié d'accéder à toutes les données critiques d'Oracle Production Scheduling via HTTP. L'impact est limité à la confidentialité des données.
Cette vulnérabilité facilement exploitable par un attaquant non authentifié peut entraîner un déni de service partiel. L'impact est limité à la disponibilité, sans compromettre la confidentialité ou l'intégrité des données.
Cette vulnérabilité, difficile à exploiter, permet à un attaquant avec privilèges faibles, via le réseau et HTTP, de causer un déni de service complet d'Oracle Agile Engineering Data Management. Le score modéré nécessite une correction pour...
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié d'accéder à des données critiques via HTTP dans Oracle Contracts Integration. L'impact est élevé sur la confidentialité, avec un accès complet aux données.
Vulnérabilité difficile à exploiter permettant à un attaquant faiblement privilégié de modifier toutes les données critiques du produit. L'impact modéré sur l'intégrité nécessite une correction planifiée.
Faille difficile à exploiter nécessitant une interaction humaine, permettant à un attaquant non authentifié d'accéder à toutes les données critiques. L'impact modéré sur la confidentialité nécessite une correction planifiée.
Cette vulnérabilité difficile à exploiter dans Oracle Workflow nécessite des privilèges élevés et un accès local. Elle permet un déni de service complet ainsi que des accès non autorisés en lecture et écriture.
Cette vulnérabilité permet à un attaquant faiblement privilégié avec accès local de modifier ou lire des données dans d'autres produits via un changement de périmètre. L'impact est modéré sur la confidentialité et l'intégrité.
Cette vulnérabilité de déréférencement de pointeur NULL dans Capstone permet à un attaquant distant de provoquer un déni de service en fournissant un fichier malveillant contenant une séquence spécifique d'octets. L'impact est limité au crash de...
Vulnérabilité difficile à exploiter nécessitant un accès local, mais permettant à un attaquant non authentifié d'accéder à toutes les données critiques du cluster MySQL. L'impact est limité à la confidentialité, mais la sensibilité des données en...
Cette vulnérabilité difficile à exploiter permet à un attaquant authentifié à faible privilège de modifier, lire partiellement les données et causer un déni de service partiel. L'impact est limité mais peut affecter la disponibilité et...
Cette vulnérabilité difficile à exploiter nécessite une interaction humaine et permet à un attaquant non authentifié de modifier, lire ou causer un déni de service partiel. L'impact est modéré sur la confidentialité, l'intégrité et la disponibilité.
Cette vulnérabilité de liste incomplète d'entrées interdites permet à un attaquant authentifié avec accès à la fonctionnalité Reporting de contourner les restrictions de requêtes sortantes configurées par l'administrateur. Le service de reporting...
Cette vulnérabilité de Cross-Site Scripting stocké permet à des attaquants authentifiés d'injecter des scripts web arbitraires dans les pages. Le risque est faible mais nécessite l'installation du plugin OptinMonster.
Cette vulnérabilité permet à un attaquant avec des privilèges élevés de causer un déni de service complet de MySQL Server et MySQL Cluster via le réseau. L'impact est limité à la disponibilité.
Cette vulnérabilité permet à un attaquant avec hauts privilèges de causer un déni de service complet via le réseau. L'exploitation est facile mais nécessite des privilèges élevés.
Cette vulnérabilité dans PeopleTools permet à un attaquant hautement privilégié d'accéder à toutes les données critiques. L'impact est élevé sur la confidentialité, mais limité par le niveau de privilège requis.
Cette vulnérabilité dans InnoDB permet à un attaquant hautement privilégié de provoquer un déni de service complet. L'impact est modéré sur la disponibilité.
Cette vulnérabilité dans l'optimiseur de MySQL Server et Cluster permet à un attaquant avec privilèges élevés de provoquer un déni de service complet. L'exploitation est facile via le réseau mais nécessite des droits élevés.
Un attaquant hautement privilégié peut provoquer un déni de service complet de MySQL Cluster via le réseau. L'impact est modéré car seule la disponibilité est affectée, sans compromettre la confidentialité ou l'intégrité.
Cette vulnérabilité facilement exploitable dans le composant JSON Duality permet à un attaquant hautement privilégié de provoquer un déni de service complet via le réseau. L'impact est limité à la disponibilité, mais la facilité d'exploitation...
Cette vulnérabilité affecte MySQL Server et MySQL Cluster, permettant à un attaquant hautement privilégié de provoquer un déni de service complet par plantage ou blocage. L'impact est limité à la disponibilité, sans compromission de la...
Un attaquant hautement privilégié via plusieurs protocoles peut causer un déni de service complet dans MySQL Server et MySQL Cluster. Les versions 9.7.0-9.7.1 sont concernées.
Un attaquant hautement privilégié peut causer un déni de service complet via plusieurs protocoles. L'impact est limité à la disponibilité.
Cette vulnérabilité permet à un attaquant distant non authentifié de contourner la liste de contrôle d'accès en usurpant un ID de lien légitime. Le risque est faible mais peut entraîner une corruption de données.
Cette vulnérabilité difficile à exploiter via HTTP permet à un attaquant non authentifié de modifier et lire certaines données. L'impact est modéré sur la confidentialité et l'intégrité. Une mise à jour est conseillée pour éviter des altérations...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier ou lire certaines données de PeopleSoft Enterprise FIN Grants via HTTP. L'impact est limité à la confidentialité et l'intégrité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier ou lire certaines données de PeopleSoft Enterprise FIN eSettlements via HTTP. L'impact est limité à la confidentialité et l'intégrité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier partiellement des données et de causer un déni de service partiel via SMTP. L'impact est limité à l'intégrité et la disponibilité, sans affecter la...
Une vulnérabilité XSS dans l'intégration Shelly permet à un attaquant contrôlant un appareil Shelly de servir du contenu HTML arbitraire via le champ thumb. Cela peut entraîner le vol de jetons de session et des actions non autorisées sur les...
Cette vulnérabilité difficile à exploiter localement permet à un attaquant privilégié d'accéder à des données critiques et de modifier certaines données. L'impact sur la confidentialité est élevé mais limité sur l'intégrité. Une surveillance...
Cette vulnérabilité affecte Oracle Production Scheduling et permet à un attaquant privilégié de modifier, supprimer ou lire des données, ainsi que de causer un déni de service partiel. L'impact est limité à la confidentialité, l'intégrité et la...
Cette vulnérabilité de cross-site scripting dans FOG permet à un attaquant non authentifié d'injecter du code HTML/JavaScript via des valeurs d'inventaire malveillantes. L'impact est limité car l'exploitation nécessite qu'un administrateur...
Cette vulnérabilité facile à exploiter nécessite un attaquant faiblement privilégié et une interaction humaine pour compromettre partiellement les données d'Oracle Utilities Network Management System. L'impact est limité à la lecture et à la...
Nécessitant une interaction humaine, cette vulnérabilité permet à un attaquant à faible privilège de modifier ou lire certaines données. L'impact est limité à une partie des données.
Tanium a corrigé une vulnérabilité de divulgation d'informations dans Connect. Cette faille pourrait permettre à un attaquant d'accéder à des informations sensibles, bien que l'impact soit limité par la nécessité d'un accès préalable au système.
Cette vulnérabilité difficile à exploiter nécessite un attaquant privilégié avec accès réseau pour provoquer un déni de service complet sur MySQL Server et MySQL Cluster. Bien que le score soit modéré, l'impact sur la disponibilité est total, ce...
Cette vulnérabilité facile à exploiter nécessite un attaquant faiblement privilégié avec accès local pour modifier et lire certaines données d'Oracle Enterprise Manager Base Platform. L'impact est limité à la confidentialité et à l'intégrité, ce...
Cette vulnérabilité difficile à exploiter permet à un attaquant avec des privilèges élevés de causer un déni de service complet de MySQL Server et MySQL Cluster via le réseau. L'impact est limité à la disponibilité.
Cette vulnérabilité difficile à exploiter dans le plugin Clone de MySQL nécessite des privilèges élevés et un accès réseau. Elle permet de provoquer un déni de service complet, mais l'impact est limité à la disponibilité.
Cette vulnérabilité dans le plugin Clone est identique à CVE-2026-60177, avec les mêmes conditions d'exploitation et impact de déni de service complet. Elle nécessite des privilèges élevés et un accès réseau.
Cette vulnérabilité dans le composant Replication nécessite des privilèges élevés et un accès réseau pour provoquer un déni de service complet. L'impact est limité à la disponibilité, avec une exploitation difficile.
Cette vulnérabilité dans le composant Replication est similaire à CVE-2026-60184, avec les mêmes conditions et impact de déni de service complet. Elle nécessite des privilèges élevés et un accès réseau.
Cette vulnérabilité dans le plugin Group Replication nécessite des privilèges élevés et un accès réseau pour provoquer un déni de service complet. L'impact est limité à la disponibilité, avec une exploitation difficile.
Cette vulnérabilité dans le composant Replication est identique à CVE-2026-60184, avec les mêmes conditions et impact de déni de service complet. Elle nécessite des privilèges élevés et un accès réseau.
Cette vulnérabilité dans le composant Replication est similaire à CVE-2026-60184, avec les mêmes conditions et impact de déni de service complet. Elle nécessite des privilèges élevés et un accès réseau.
Cette vulnérabilité dans le composant Replication est identique à CVE-2026-60184, avec les mêmes conditions et impact de déni de service complet. Elle nécessite des privilèges élevés et un accès réseau.
Un attaquant faiblement privilégié avec accès local peut modifier des données critiques, mais l'exploitation est difficile et nécessite une interaction humaine. L'impact est limité à l'intégrité.
Cette vulnérabilité permet à un attaquant avec accès local et privilèges faibles de modifier et lire partiellement les données de Siebel CRM Cloud Applications. L'exploitation facile mais l'impact limité à des données non critiques réduit le...
Cette vulnérabilité facilement exploitable par un attaquant local faiblement privilégié permet un accès non autorisé en lecture et écriture à un sous-ensemble de données. L'impact est faible sur la confidentialité et l'intégrité.
Cette vulnérabilité permet à un attaquant avec privilèges faibles, avec un accès local, de compromettre Oracle Agile Engineering Data Management, avec un impact limité sur l'intégrité et la disponibilité. Le score faible réduit l'urgence, mais...
Cette vulnérabilité de redirection ouverte dans le composant OAuth2/OIDC permet à un attaquant distant de rediriger les utilisateurs vers des sites malveillants. Le risque est faible mais peut être utilisé pour des attaques de phishing.
Cette vulnérabilité de transmission en clair d'informations sensibles expose les données à une interception. Le risque est modéré pour les environnements non chiffrés.
Un défaut de vérification de propriété de commande permet à un utilisateur authentifié de niveau abonné de lire les reçus de paiement d'autres utilisateurs. Cela expose des informations financières sensibles et viole la confidentialité des transactions.
Un manque de vérification de capacité ou de nonce dans un gestionnaire de paramètres permet à un utilisateur authentifié de niveau abonné de modifier la configuration du plugin. Cela peut entraîner une prise de contrôle partielle du site.
Un défaut d'autorisation dans les fonctions d'activation permet à un attaquant authentifié de niveau abonné d'activer des plugins sans autorisation. Cela peut conduire à une escalade de privilèges non désirée.
Le point de terminaison REST SyslogResource dans OpenRemote avant la version 1.26.2 expose les journaux opérationnels de tous les locataires sans filtrage par domaine. Un attaquant avec le rôle read:rules peut accéder aux journaux via l'endpoint...
Cette vulnérabilité permet une allocation excessive via une restriction inadéquate des tentatives d'authentification. Un attaquant peut épuiser les ressources du système en envoyant un grand nombre de requêtes d'authentification, conduisant à un...
Le traitement de paquets de données après la fermeture d'un canal peut déclencher des callbacks sur des données déjà libérées. Cela entraîne des plantages ou des conditions use-after-free, potentiellement exploitables pour l'exécution de code.
Cette vulnérabilité de contournement d'autorisation affecte le plugin MyBatis-Plus Tenant via l'argument X-Tenant-Id dans le fichier /api/system/sys/dept/page. Un attaquant distant peut manipuler cet en-tête pour accéder à des ressources non...
Une vulnérabilité d'escalade de privilèges dans le contrôleur DDI permet à un appareil authentifié de télécharger des artefacts de firmware non assignés au sein du même locataire. Cela contourne les restrictions d'assignation strictes. Un...
Une vulnérabilité de désérialisation non sécurisée de données non fiables peut permettre à un attaquant d'exécuter du code, de falsifier des données ou de divulguer des informations. Cela nécessite une validation stricte des entrées pour prévenir...
Une vulnérabilité de type 'Confused Deputy' dans Kibana permet à un utilisateur à faibles privilèges de provoquer le traitement de données provenant de sources non autorisées en utilisant les privilèges d'un autre utilisateur. Cela peut entraîner...
Cette vulnérabilité de divulgation d'informations dans kirby-modules permet à tout utilisateur authentifié du panneau Kirby de récupérer la clé de licence commerciale en texte clair. L'impact est limité mais permet à un attaquant d'activer le...
Cette vulnérabilité de type CSRF dans djangoSIGE permet à un attaquant non authentifié d'annuler des commandes de vente ou d'achat au nom d'un utilisateur authentifié. L'exploitation est facilitée par l'utilisation de méthodes HTTP GET pour des...
Cette vulnérabilité dans le protocole Bluetooth Mesh PB-ADV de Zephyr permet à un attaquant distant non authentifié de bloquer indéfiniment le provisionnement d'un appareil. L'impact modéré (CVSS 4.3) est un déni de service de provisionnement...
Cette vulnérabilité dans Oracle Retail Xstore Point of Service 21.0.3 permet à un attaquant avec privilèges faibles via HTTP de lire un sous-ensemble de données accessibles. L'impact modéré (CVSS 4.3) concerne une divulgation d'informations limitée.
Cette vulnérabilité facile à exploiter permet à un attaquant faiblement privilégié de lire certaines données d'Oracle Utilities Network Management System via HTTP. L'impact est limité à la confidentialité, ce qui peut exposer des informations...
Cette vulnérabilité de faible gravité permet un déni de service partiel via TCP avec des privilèges faibles. L'impact est limité mais peut affecter la disponibilité du service.
Cette vulnérabilité permet à un attaquant faiblement privilégié de provoquer un déni de service partiel d'Oracle Coherence via HTTP. Elle affecte uniquement la disponibilité, avec un impact limité, mais une correction est recommandée.
Cette faille permet à un attaquant faiblement privilégié de lire des données restreintes d'Oracle Coherence via HTTP. Elle affecte uniquement la confidentialité, avec un impact limité, mais une correction est recommandée.
Cette vulnérabilité permet à un attaquant avec privilèges faibles d'accéder en lecture à un sous-ensemble de données via HTTP. L'impact est limité à la confidentialité avec un score faible. Une mise à jour est recommandée pour renforcer la sécurité.
Cette vulnérabilité nécessite un accès physique au segment de communication pour provoquer un déni de service partiel. L'impact est limité à la disponibilité avec un score faible. Une mise à jour est recommandée pour les environnements sensibles.
Cette vulnérabilité permet à un attaquant faiblement privilégié d'accéder en lecture à un sous-ensemble de données via le réseau. L'impact est limité à la confidentialité, avec un score CVSS de 4.3.
Cette vulnérabilité permet à un attaquant faiblement privilégié de causer un déni de service partiel via le réseau. L'impact est limité à la disponibilité, avec un score CVSS de 4.3.
Cette vulnérabilité permet à un attaquant avec privilèges limités d'accéder en lecture à un sous-ensemble de données via HTTP. L'impact est faible car seule la confidentialité est affectée, mais elle expose des informations potentiellement sensibles.
Un attaquant avec des privilèges faibles peut lire un sous-ensemble de données accessibles. L'impact est limité à la confidentialité, avec un score CVSS bas.
Un attaquant avec des privilèges faibles peut lire un sous-ensemble de données accessibles. L'impact est limité à la confidentialité, avec un score CVSS bas.
Un attaquant avec des privilèges faibles peut lire un sous-ensemble de données accessibles. L'impact est limité à la confidentialité, avec un score CVSS bas.
Cette vulnérabilité permet à un attaquant faiblement privilégié de modifier des données via HTTP dans Oracle Project Contracts. L'impact est faible, limité à l'intégrité d'un sous-ensemble de données.
Un attaquant peut déduire les valeurs de colonnes exclues en manipulant des conditions de sous-ensemble, contournant les restrictions d'accès. L'impact est limité à la divulgation d'informations.
Cette vulnérabilité de cross-site scripting dans le fichier /class.php permet à un attaquant distant d'injecter du code malveillant via le paramètre day. L'exploitation peut être lancée à distance et l'exploit a été divulgué publiquement,...
Cette vulnérabilité de cross-site scripting dans le fichier /BSIS.php permet à un attaquant distant d'injecter du code malveillant via le paramètre day. L'exploit a été rendu public, ce qui facilite son utilisation par des attaquants pour...
Cette vulnérabilité d'autorisation manquante permet à un utilisateur avec des privilèges limités d'accéder aux sorties d'exécution de workflows dans son espace Kibana sans autorisation. Les données accessibles peuvent inclure des informations...
Cette vulnérabilité d'autorisation incorrecte dans la fonctionnalité Machine Learning permet à un utilisateur à faibles privilèges de manipuler les enregistrements d'audit et de notification pour des tâches arbitraires. En exploitant des...
Cette vulnérabilité de contournement d'autorisation via une clé contrôlée par l'utilisateur permet à un attaquant de divulguer des données de résultats de requêtes planifiées provenant d'espaces Kibana non autorisés. En manipulant des...
Après la première étape d'installation, Sparkle accepte des connexions Mach service sans vérification de signature. Un processus local malveillant peut usurper l'identité du service de mise à jour, potentiellement pour exécuter du code arbitraire.
Un défaut de lecture hors limites du tas dans libsoup lors de l'analyse de messages HTTP multipart peut entraîner une troncature incorrecte du paramètre de longueur. Un attaquant distant peut exploiter cela pour faire planter une application...
Cette vulnérabilité nécessite un accès physique au segment de communication et une exploitation difficile, limitant son impact à des modifications et lectures non autorisées partielles. Bien que le score soit modéré, elle expose certaines données...
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de modifier ou de lire des données limitées d'Oracle Enterprise Asset Management via HTTP. Les impacts sur la confidentialité et l'intégrité sont faibles.
Un attaquant faiblement privilégié via HTTP peut lire un sous-ensemble de données et causer un déni de service partiel dans Oracle HRMS (US). Les versions 12.2.3 à 12.2.15 sont concernées.
Cette vulnérabilité difficile à exploiter permet à un attaquant faiblement privilégié de modifier ou lire des données via HTTP dans Oracle Contracts Integration. L'impact est faible, limité à un sous-ensemble de données.
Cette vulnérabilité dans le composant Replication nécessite un accès local et des privilèges élevés pour provoquer un déni de service complet. L'impact est limité à la disponibilité, avec une exploitation difficile.
Cette vulnérabilité difficile à exploiter par un attaquant avec privilèges élevés via RMI permet des accès non autorisés limités et un déni de service partiel. Le score CVSS de 4.1 indique un impact faible.
Cette vulnérabilité nécessite un accès local et des privilèges élevés, mais permet une modification critique des données. L'impact sur l'intégrité est élevé, bien que l'exploitation soit difficile.
Cette vulnérabilité de pollution de prototype via la fonction expandKey() permet à un attaquant de modifier la chaîne de prototypes JavaScript. Le risque est faible mais peut affecter les applications utilisant cette bibliothèque.
Un nom d'utilisateur malveillant développé via %r dans la gestion de ProxyCommand de libssh peut injecter des métacaractères shell, exposant des variables d'environnement et provoquant un comportement shell non intentionnel. L'impact est limité...
Cette vulnérabilité permet à un attaquant avec privilèges faibles d'accéder en lecture à un sous-ensemble de données via un accès local, avec un impact étendu à d'autres produits. L'impact est faible sur la confidentialité. Une mise à jour est...
Un attaquant hautement privilégié peut modifier et lire un sous-ensemble de données via HTTP. L'impact est limité à la confidentialité et l'intégrité.
Une lecture hors limites dans le tampon heap lors de l'échange de clés GSSAPI peut être exploitée par un attaquant non authentifié. Cela permet de divulguer de petites quantités de mémoire serveur.
La divulgation d'informations via le serveur nginx permet aux attaquants d'identifier les versions logicielles obsolètes. Cela facilite le ciblage de vulnérabilités connues et l'exploitation de failles publiquement disponibles.
L'absence de HSTS (Strict Transport Security) expose les communications à des attaques de type SSL stripping ou homme du milieu. Un attaquant peut intercepter et modifier les échanges, compromettant la confidentialité et l'intégrité des données.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de modifier certaines données via le réseau. L'impact est limité à l'intégrité.
Cette vulnérabilité difficile à exploiter dans le composant 2D permet à un attaquant non authentifié de provoquer un déni de service partiel. L'impact est faible sur la disponibilité.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de causer un déni de service partiel via JDENET. L'impact est faible sur la disponibilité. Une mise à jour est conseillée pour éviter des interruptions de service.
Cette vulnérabilité difficile à exploiter via HTTP permet à un attaquant non authentifié de lire un sous-ensemble de données. L'impact est faible sur la confidentialité. Une mise à jour est recommandée pour limiter les fuites d'informations.
Cette vulnérabilité difficile à exploiter via HTTP permet à un attaquant non authentifié de lire un sous-ensemble de données. L'impact est faible sur la confidentialité. Une mise à jour est recommandée pour éviter des fuites d'informations.
Cette vulnérabilité difficile à exploiter dans Siebel CRM Integration permet à un attaquant non authentifié de modifier des données via HTTP. L'impact est limité à l'intégrité de certaines données accessibles. La faible note CVSS reflète la...
Un attaquant non authentifié peut modifier et lire des données via un accès physique, avec une exploitation difficile et une interaction humaine. L'impact est faible, mais nécessite une surveillance.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de lire partiellement les données d'Oracle iSupplier Portal via HTTP. L'impact est faible sur la confidentialité. Une exploitation réussie expose des informations...
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié de lire un sous-ensemble de données. L'impact est limité à la confidentialité.
Un attaquant non authentifié via HTTP peut, avec difficulté, lire un sous-ensemble de données dans PeopleSoft Enterprise CS Student Records. L'impact est faible, limité à la confidentialité.
Cette vulnérabilité difficile à exploiter dans Oracle Workflow nécessite des privilèges faibles et un accès local. Elle permet des modifications non autorisées et un déni de service partiel, avec un impact limité.
Cette vulnérabilité difficile à exploiter localement permet à un attaquant peu privilégié de modifier certaines données et de causer un déni de service partiel. L'impact est faible mais peut affecter la disponibilité du système. Des correctifs...
Cette vulnérabilité difficile à exploiter localement permet à un attaquant peu privilégié de modifier certaines données et de causer un déni de service partiel. L'impact est faible mais peut affecter l'intégrité et la disponibilité. Des...
Cette vulnérabilité difficile à exploiter avec accès local permet à un attaquant faiblement privilégié de lire certaines données et de causer un déni de service partiel. L'impact est limité à la confidentialité et à la disponibilité.
Cette vulnérabilité de faible gravité permet à un attaquant authentifié avec des privilèges faibles de modifier certaines données de la plateforme via le réseau, nécessitant une interaction humaine. L'impact est limité à l'intégrité.
SoupAuthManager met en cache les identifiants d'authentification proxy sans les limiter à l'autorité proxy (hôte:port). Lorsque la configuration du proxy change, les en-têtes Proxy-Authorization mis en cache sont envoyés au nouveau proxy,...
Cette vulnérabilité dans Oracle Order Entry (versions 12.2.3-12.2.15) permet à un attaquant hautement privilégié de modifier certaines données et de provoquer un déni de service partiel via un accès local. L'impact est faible sur l'intégrité et...
Cette vulnérabilité de division par zéro dans le driver SPI DesignWare de Zephyr permet à un thread non privilégié de provoquer une exception CPU et un déni de service local. L'impact faible (CVSS 3.3) est limité à un déni de service local sans...
Cette vulnérabilité dans Oracle Retail Xstore Point of Service 21.0.3 permet à un attaquant avec accès local de lire un sous-ensemble de données accessibles. L'impact faible (CVSS 3.3) est limité à une divulgation d'informations restreinte.
Cette vulnérabilité à faible impact nécessite un accès local et des privilèges faibles pour causer un déni de service partiel. L'exploitation est facile mais limitée à l'environnement local.
Un attaquant avec privilèges faibles et accès local peut lire une partie des données d'Oracle Data Integrator. L'impact est limité à la confidentialité avec un score CVSS bas, nécessitant un accès physique ou local.
Cette vulnérabilité difficile à exploiter nécessite des privilèges élevés et permet un accès non autorisé en lecture et écriture à un sous-ensemble de données. L'impact est faible sur la confidentialité et l'intégrité.
Cette vulnérabilité dans VirtualBox permet à un attaquant hautement privilégié de lire un sous-ensemble de données. L'impact est faible sur la confidentialité, avec un score CVSS bas.
Cette vulnérabilité dans VirtualBox permet à un attaquant hautement privilégié de modifier un sous-ensemble de données. L'impact est faible sur l'intégrité, avec un changement de portée.
Un attaquant hautement privilégié peut accéder en lecture à un sous-ensemble de données VirtualBox via un accès local facile. L'impact est faible car seule une partie des données est exposée, sans affecter l'intégrité ou la disponibilité.
Des erreurs logiques dans l'authentification automatique par certificat peuvent faire boucler indéfiniment les clients libssh. Cela provoque un déni de service lorsque des certificats sont manquants ou rejetés par le serveur.
L'absence d'en-tête X-Frame-Options expose HCL IEM à des attaques de clickjacking, permettant à un attaquant d'intégrer l'application dans des pages malveillantes. Cela peut induire des actions non autorisées de la part des utilisateurs. La...
L'absence d'en-tête X-Content-Type-Options expose HCL IEM à des attaques de type SSL stripping ou man-in-the-middle. Un attaquant peut intercepter des données sensibles en manipulant les types MIME. La correction implique l'ajout de l'en-tête de sécurité.
HCL MyCloud présente une politique de mot de passe faible, augmentant le risque de compromission de compte via des attaques par force brute ou basées sur des identifiants. Cela peut permettre à un attaquant d'accéder non autorisé aux comptes utilisateurs.
HCL MyCloud expose la clé de licence dans les réponses HTTP, permettant à des attaquants de récupérer cette information sensible. Cela peut compromettre la sécurité de l'application en permettant une utilisation abusive de la licence.
HCL MyCloud est affecté par la vulnérabilité SSL/TLS LUCKY13, permettant à un attaquant de déchiffrer des informations sensibles via une attaque par oracle de remplissage TLS/SSL. Cela expose les données transmises à un risque de divulgation.
HCL MyCloud présente une vulnérabilité de connexion simultanée, augmentant le risque d'accès non autorisé, de détournement de session et d'utilisation abusive des comptes. Cela peut permettre à un attaquant de prendre le contrôle d'une session active.
Cette vulnérabilité de divulgation d'informations dans MediaCMS 8.2.0 permet à des utilisateurs authentifiés d'exposer les métadonnées privées d'autres utilisateurs en ajoutant des jetons de média arbitraires à leur propre playlist sans contrôle...
Cette vulnérabilité difficile à exploiter dans JavaFX nécessite une interaction humaine pour modifier des données non autorisées. L'impact est limité à l'intégrité des données.
Cette vulnérabilité difficile à exploiter dans JavaFX nécessite une interaction humaine pour modifier des données non autorisées. L'impact est limité à l'intégrité des données.
Cette vulnérabilité difficile à exploiter dans JavaFX nécessite une interaction humaine pour modifier des données non autorisées. L'impact est limité à l'intégrité des données.
Cette vulnérabilité difficile à exploiter permet à un attaquant non authentifié d'accéder en lecture à un sous-ensemble de données Java SE via le réseau, nécessitant une interaction humaine. L'impact est faible car seule une partie des données...
Similaire à CVE-2026-60164, cette vulnérabilité difficile à exploiter permet un accès en lecture partiel à Java SE via le réseau avec interaction humaine. L'impact est limité à la confidentialité partielle.
Cette vulnérabilité difficile à exploiter via HTTP permet à un attaquant peu privilégié de lire un sous-ensemble de données. L'impact est limité à la confidentialité avec un score faible. Une mise à jour est recommandée pour éviter toute fuite...
Cette vulnérabilité difficile à exploiter via HTTP permet à un attaquant peu privilégié de lire un sous-ensemble de données. L'impact est faible sur la confidentialité. Une mise à jour est conseillée pour renforcer la sécurité.
Cette vulnérabilité difficile à exploiter permet à un attaquant authentifié à faible privilège de lire partiellement les données d'Oracle iSupplier Portal via HTTP. L'impact est faible sur la confidentialité. Une exploitation réussie expose des...
Cette vulnérabilité difficile à exploiter permet à un attaquant authentifié à faible privilège de modifier partiellement les données d'Oracle Public Sector Financials via HTTP. L'impact est faible sur l'intégrité. Une exploitation réussie affecte...
Cette vulnérabilité difficile à exploiter permet à un attaquant authentifié à faible privilège de lire partiellement les données d'Oracle Public Sector Financials via HTTP. L'impact est faible sur la confidentialité. Une exploitation réussie...
Cette vulnérabilité difficile à exploiter permet un déni de service partiel. L'impact est limité à la disponibilité, avec un score faible, mais une attaque réussie peut perturber le service.
Cette vulnérabilité difficile à exploiter permet une modification non autorisée de certaines données. L'impact est limité à l'intégrité, avec un score faible, mais nécessite une surveillance.
Cette vulnérabilité difficile à exploiter permet une lecture non autorisée de certaines données. L'impact est limité à la confidentialité, avec un score faible, mais peut exposer des informations sensibles.
Cette vulnérabilité difficile à exploiter permet à un attaquant peu privilégié de causer un déni de service partiel sur Oracle Inventory Optimization. L'impact est limité à la disponibilité du logiciel.
Cette faille difficile à exploiter permet à un attaquant faiblement privilégié de causer un déni de service partiel. L'impact faible sur la disponibilité nécessite une correction lors d'une maintenance de routine.
Earth Observatory Science Earth Observatory A Week of Smoky Skies Across… Earth Earth Observatory Image of the Day EO Explorer Topics All Topics Atmosphere Land Heat & Radiation Life on Earth Human Dimensions Natural Events Oceans Remote Sensing...
2 Min Read NISAR’s L-Band Radar Reveals ‘Hummingbird’ in Antarctica PIA26617 Credits: NASA/JPL-Caltech Photojournal Navigation Science Photojournal NISAR’s L-Band Radar Reveals… Photojournal Home Photojournal Search Latest Content Galleries...
Using the James Webb Space Telescope (JWST), astronomers have discovered the secrets of early galaxies that pumped the infant cosmos full of dust, which would become vital for the birth of new stars and the growth of galaxies. However, while the...
A rocky planet orbiting in the habitable zone of a sun-like star may look like a perfect place for life to thrive — but not if it's too small to hold onto its atmosphere.So, we may wonder: How much smaller Earth could be and still have its...
Technicians and engineers at NASA’s Kennedy Space Center in Florida use a crane to lift the agency’s Nancy Grace Roman Space Telescope to a specialized work stand June 26, 2026, as the mission prepares to launch nine months ahead of schedule. The...
The U.S. Space Force is adding three dozen spacecraft to its growing constellation designed to detect and track incoming missiles from orbit. The Space Development Agency (SDA) announced the agreements, worth a combined $1.75 billion, on July 14,...
Twenty-four Starlink satellites reached low Earth orbit on Tuesday (July 21), a day later than originally scheduled due to a last-second rocket engine abort.SpaceX at first tried to launch the broadband internet relay units on a Falcon 9 rocket...
Main Figure A Scientists used data from the L-band radar aboard the U.S.-India Earth-orbiting NISAR satellite to produce this image of Nunatak Zaterjavshijsja, a mountaintop in East Antarctica, poking out amid a stream of ice flowing northeast to...
To view this video please enable JavaScript, and consider upgrading to a web browser that supports HTML5 videoScenes and sounds from the July 16 “Stars, Stripes, and Supernovas – Symphony Under the Stars” event at NASA Langley.NASA/Joe Atkinson...
Picture it: A slash of vivid green light splits the starry sky. There for a moment and then gone, leaving nothing but a short-lived glowing trail and a moment of pure joy. You've finally caught it, your first Perseid shooting star of the...
Orion is getting an upgrade on Artemis III, and the astronauts aboard are getting WiFi (sort of). NASA is partnering with SpaceX to equip the Orion spacecraft for Artemis III with a pair of Starlink mini laser terminals, designed to operate on...
The first trailer for "Avengers: Doomsday" dropped yesterday, and while it’s jammed full of superheroes, surprises, and our first extended look at Dr. Doom, it is missing one big thing that has been a constant in the MCU ever since "Avengers" was...
2 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) A collage of artist concepts highlighting the novel approaches proposed by the 2026 NIAC awardees for possible future missions.NASA/Left to Right: Keunhan Park,...
1 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) Graphic depiction of the Graviational Wave Detection concept.Paul Stankus Paul StankusBrookhaven Science Associates The scientific goal is to enable a new method for...
1 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) Graphic depiction of the Mapping Alien Continents concept.Paul Stankus Paul StankusBrookhaven Science Associates The scientific goal of the proposed work will be...
3 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) Graphic depiction of the Interworld Slingshot Resource Surveys concept.Pablo Sobron Pablo SobronSETI Institute This proposal explores a new class of reconnaissance...
3 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) Graphic depiction of the Robotically Assembled Electromagnetic Metamaterials concept.David Smith David SmithDuke University The increasing population of spacefaring...
3 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) Graphic depiction of the Stacked Solar Sails for Very High delta-V Missions concept.Benjamin Schafer Benjamin SchaferRarified Technologies, Inc. We propose a new...
1 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) Graphic depiction of the Actively Steerable Femtosat Constellations concept.Michael Rubenstein Michael RubensteinNorthwestern University, Chicago We propose a mission...
3 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) Graphic depiction of the PRAXIS concept.Marco Quadrelli Marco QuadrelliNASA Jet Propulsion Laboratory Humanity has never touched the particles of a planetary ring, but...
Aucun article spatial disponible
Un site sans cookie de mesure d'audience et sans bandeau de consentement, c'est reposant je trouve... Sauf qu'à cause de ça, bah je ne savais plus trop combien de gens venaient me lire tous les jours. Relou hein ? C'était ma situation depuis un...
Le gros câble que vous branchez sur votre voiture électrique, celui qu'il faut soulever à deux mains et qui pèse le poids d'un âne mort, dispose de 2 choses : Du courant, et un réseau. Lionel Richard Saposnik, chercheur chez SaiFlow, a eu la...
Des ingénieurs de l'université Northwestern, près de Chicago, ont construit un petit drone qui disparaît presque à l'œil nu. Pas grâce à un camouflage, mais parce qu'il tourne sur lui-même à toute vitesse. Le principe s'appelle le flou de...
32 redémarrages d'affilée, 31 pubs pour McAfee, c'est le résultat du test mené par la chaîne Youtube Gamers Nexus sur un écran LG UltraGear 34GX900A-B branché à un PC tournant sous Windows. Puis au 32e démarrage, l'écran a eu la délicatesse de...
Si vous avez installé la beta de macOS 27 Golden Gate, apparemment, vous avez déjà sur votre Mac une interface Siri complète qu'Apple a pris soin de désactiver avant de vous la livrer. Un membre du subreddit r/MacOSBeta l'a débusquée, et elle...
Vos empreintes digitales, votre photo et jusqu'à votre ADN, voilà ce que les États-Unis aimeraient consulter directement dans les fichiers de police européens. Le deal s'appelle Enhanced Border Security Partnership (EBSP), et la monnaie...
Aujourd'hui je vais vous parler d'un jeu de karting façon Mario Kart qui fonctionne sans moteur 3D et sans même une seule ligne de code. En réalité, il s'agit d'un modèle de 130 millions de paramètres qui est capable de deviner à quoi doit...
Marc Coquand avait très envie d'embarquer son équipe dans un nouveau genre de workflow Git à base d'emails et c'est pour ça qu'il a créé thunderbird-patch-review . Il s'agit d'une extension pour Thunderbird qui, lorsque vous ouvrez un mail qui...
NVIDIA a débranché GameStream, son système maison pour envoyer les jeux de votre PC vers une Shield ou un laptop. Sauf que le protocole, lui, n'est pas mort : Moonlight , le client open source qui le réimplémente, tourne toujours sur Windows,...
Balaji Bikshandi avait un rêve ! Il voulait booter sa machine directement sur un LLM sans avoir à passer par le moindre environnement de bureau ! Et il y est parvenu avec son outil BMASS , qui s'installe sur une clé USB de 8 Go, et qui embarque...
Maik Klotz, un développeur allemand, a sorti une app menu bar qui repeint votre Mac aux couleurs de Snow Leopard, System 6, Windows 98 ou encore BeOS. Elle s'appelle RetroMac et elle ne touche pas une ligne de votre système, donc pas de risques...
Votre CV en ligne sur le site de France Travail, un métier en tension, un rendez-vous raté il y a 2 ans ? Ce sont 3 des 26 variables qu'un algorithme épluche pour décider si votre dossier part au contrôle. Voilà où on en est. La Quadrature du Net...
Hugging Face vient de raconter sur son site comment son infra de production s'est fait défoncer par un essaim d'agents IA autonomes. Le point de départ, c'est un dataset piégé déposé sur la plateforme qui exploitait deux chemins d'exécution de...
Pi-hole sur un Raspberry Pi, c'est cool, mais ça vous coûte quand même quelques dizaines d'euros (lien affilié) et ça squatte une prise en permanence. C'est pourquoi M-Abozaid a fait tenir la même chose dans une clé ESP32-C3 à pas cher (lien...
Pour une raison que je ne m'explique pas, parfois quand j'upload des vidéos sur mon WordPress, celles-ci ne fonctionnent pas correctement une fois l'article publié. Je pense que c'est parce qu'elles sont mal encodées et que par conséquent le...
Vous avez déjà accroché avec quelqu'un en trois secondes ? Détesté une tête au premier regard, sans savoir pourquoi ? Eh bien, d'après le site Popular Mechanics ce serait grâce aux champs électromagnétiques. Derrière l'étude qu'ils relaient, il y...
727 mots de passe testés par seconde, c'est le score incroyable d'une Game Boy Advance reprogrammée en casseur de mots de passe par solst-ice, un développeur qui avait visiblement une console de 2001 qui traînait et pas mal de temps à tuer ^^....
Vous avez déjà pesté contre votre télé qui refuse de lire une vidéo pourtant toute bête trouvée sur le web ? Hé bien Kilian Houpeurt aussi et c'est pourquoi il a décidé, plutôt que de râler dans le vide comme un mec lambda sur Twitter, qu'il...
Une demi-seconde. C'est le retard qu'ont pris les connexions SSH d'Andres Freund, ingénieur chez Microsoft, lors d'un benchmark de routine en mars 2024. Cette demi-seconde, Adrian Mastronardi, CTO de Habi et linuxien depuis 1996, vient d'en tirer...
Y'a un moddeur de génie, Dryxio, qui vient de réussir un truc que Rockstar n'a jamais osé faire : Faire tourner GTA III et Vice City en entier, à l'intérieur de GTA San Andreas. Ouèp, les deux jeux complets, avec leur mode histoire, leurs...
Aucun article geek disponible