Les paquets mppx-condition-gate et mppx-token-gate lisent une adresse de portefeuille a partir des identifiants fournis par le client. Ils verifient l adresse sur la chaine et delivrent un reçu d acces gratuit sans...
Le CMS Kunstmaan anterieur a la version 7.3.2 presente une vulnerabilite dans la gestion des extensions de fichiers. Un utilisateur authentifie dote des acces media peut contourner la liste noire en important un...
L extension TF Content pour Joomla de versions 2.9.0 a 2.9.4 souffre d une vulnerabilite de publication et d affectation de masse non authentifiee. Le controleur public autorise sans condition la creation et l...
Une vulnerabilite affecte l extension Event Gallery pour Joomla anterieure a la version 6.6.0. La page de partage frontal ne verifie ni n echappe l adresse de l article associe, permettant du cross-site scripting...
Une vulnerabilite de type CSRF affecte l extension Event Gallery pour Joomla dans les versions inferieures a 6.6.0. Huit taches du backend ne verifient pas le jeton de formulaire, permettant a un site tiers de...
Une vulnerabilite de type IDOR affecte les versions 5.0.0 a 6.1.8 de l extension Phoca Cart pour Joomla. Le point de terminaison de telechargement de fichiers de commande verifie uniquement que les parametres de...
La vulnerabilite CVE-2026-89039 affecte le composant mcp-k6 ou un appelant peut invoquer l invite convert_playwright_script. En passant un chemin de fichier brut comme argument playwright_script, il est possible de...
La plateforme de trading quantitatif Northstar dans ses versions inferieures ou egales a 9.1.1 expose la console H2 sans authentification en raison d une configuration d interceptor incomplete. Les attaquants sur...
La plateforme de trading quantitatif Northstar dans ses versions inferieures ou egales a 9.1.1 expose la console H2 sans authentification en raison d un intercepteur de securite mal configure. La base de donnees...
Une vulnerabilite d autorisation manquante a ete identifiee dans le plugin Kit Kit pour WooCommerce dans les versions allant jusqu au 2.2.0. Cette faille permet d exploiter des niveaux de securite de controle d...
Dell a emis un avertissement concernant une vulnerabilite critique affectant l outil de deploiement en ligne de commande System Update. Cette faille...
La Financial Services Commission en Coree du Sud a tenu une reunion d urgence suite a une serie de cyberattaques ciblant des institutions financieres...
Ce resume hebdomadaire aborde plusieurs menaces notables, incluant des vulnerabilites zero-day sur NetScaler et FortiMail. Il mentionne egalement des...
Une vulnerabilite critique affecte Progress Telerik Fiddler Classic pour Windows dans les versions anterieures a v6.0.20262.10021. La verification d integrite appliquee aux outils d aide externes lances par l...
Une vulnerabilite de type HTTP request smuggling a ete identifiee dans le composant de transfert de requetes proxy de Telerik Fiddler Classic for Windows pour les versions anterieures a v6.0.20262.10021. La...
Le departement de la Justice americain a annonce l arrestation du developpeur presume du malware Ploutus. Ce logiciel malveillant a ete utilise pour...
Un malware nomme ClingSTUN agit comme un proxy de rebond et etablit une persistance. Il integre des exploits destines a sa propre propagation en tirant parti de nombreuses failles. Cette menace a ete documentee...
Une vulnerabilite de type defaut d autorisation affecte l extension Polylang de WP SYNTEX dans les versions allant jusqu a 3.8.7. Cette faille permet a un tiers non autorise de recuperer des donnees sensibles...
La version anterieure a v0.0.112 de Heym presente une vulnerabilite de fuite de jeton dans build_public_base_url(). Des attaquants non authentifies peuvent rediriger des liens de revision HITL en usurpant les...
Une vulnerabilite a ete detectee dans Casdoor jusqu a la version 3.161.1 au niveau de la fonction ApiFilter dans le composant API Endpoint. Une manipulation permet de contourner l authentification de maniere...
Une vulnerabilite d autorisation manquante a ete identifiee dans le plugin Arraytics WP Event Solution pour WordPress jusqu a la version 4.1.25. Cette faille permet d exploiter des niveaux de securite de controle d...
Toutes les entreprises modernes dependent d'identifiants pour connecter les humains, les systemes et les intelligences artificielles aux donnees et services. GitGuardian propose de securiser cette couche...
Des acteurs malveillants ont ete observes en train d exploiter une vulnerabilite critique corrigee dans le kit de developpement logiciel Realtek Jungle SDK. Cette attaque vise a deployer un programme malveillant...
Le formulaire OAuth d un type de media email transmet la valeur du point de terminaison d autorisation a window.open sans valider le schema d URL. Une URL de type javascript peut ainsi etre executee dans le...
Une vulnerabilite affecte Zabbix Server et Proxy qui acceptent les messages de battement de coeur des agents actifs sans verifier la configuration PSK ou l authentification par certificat. Toute personne ayant...
La recherche d hotes dans l interface Zabbix permet un filtrage sur des champs non affiches, incluant les identifiants IPMI et PSK stockes. Un utilisateur dote d un acces en lecture peut deviner un identifiant et...
Une vulnerabilite d autorisation manquante affecte le plugin Starter Templates d Astra de Brainstorm Force jusqu'a la version 4.7.7. Cette faille permet d exploiter des niveaux de securite de controle d acces mal...
Une vulnerabilite de type depassement de tampon a ete identifiee dans le pilote NXP GAU ADC du systeme Zephyr. Un utilisateur malveillant disposant d acces au niveau de l espace utilisateur peut fournir un tampon...
Une vulnerabilite a ete identifiee dans le routeur Totolink A3002MU 1.0.0-B20230403.1455 au niveau de la fonction de verification d authentification du composant boa. Cette faiblesse permet une autorisation...
Une vulnerabilite de type injection SQL a ete identifiee dans le fichier admin/login1.php du projet Online Admission System 1.0. Le parametre User est vulnerable a des manipulations malveillantes permettant une...
Une vulnerabilite d autorisation manquante a ete identifiee dans le plugin Brandtoss WP Admin Audit pour WordPress, de la version initialement relevee jusqu a la version 1.2.17 incluse. Cette faille permet d...