Le journal DFS
Résultats pour « UI / UX »
-
CVE-2026-86785 : endpoints REST non protégés dans Social Commerce for WooCommerce
P3 · Élevée · CVE-2026-86785 — Social Commerce for WooCommerce jusqu’à 2.5.4 expose des endpoints REST sans contrôle d’autorisation.
-
WuzhiCMS 5.0.0 : CVE-2026-88419 permet l’upload de PHP et l’exécution de code
P3 · Élevée · CVE-2026-88419 — Le point d’entrée de téléversement de miniatures de WuzhiCMS 5.0.0 accepte des fichiers dangereux et conserve l’extension fournie par le…
-
mcp-atlassian : contournements SSRF dans les URL Jira et Confluence fournies par le client
P3 · Élevée · CVE-2026-77242, CVE-2026-77249 — Plusieurs contournements de la protection SSRF de mcp-atlassian touchent les URL Jira ou Confluence contrôlées par le client :…
-
CVE-2026-82843 : usurpation SSO via assertion OpenID Connect dans WP OAuth Server
P3 · Élevée · CVE-2026-82843 — WP OAuth Server (Login with WordPress) avant 6.4.0 peut délivrer à un utilisateur authentifié une assertion OpenID Connect signée appartenant…
-
npm : dbconnectify est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale dbconnectify comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme…
-
npm : chai-tracker est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale chai-tracker comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme…
-
npm : better-md est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale better-md comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme…
-
npm : uolcs-host-uol-anuncios-fe est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale uolcs-host-uol-anuncios-fe comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme…
-
npm : some-tool-package est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale some-tool-package comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme…
-
npm : subapp-pkg-util est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale subapp-pkg-util comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme…