Le journal DFS
Résultats pour « UI / UX »
-
CVE-2026-62370 : KubeEdge CloudHub exposé à un déni de service par allocation mémoire non bornée
P4 · Moyenne · CVE-2026-62370 — KubeEdge CloudHub peut allouer une quantité excessive de mémoire à partir d’une longueur de charge utile contrôlée par un pair…
-
GHSA-jhjp-4c2q-xmx4 : les règles k8saudit ne détectent pas les conteneurs privilégiés init et éphémères
P4 · Moyenne — L’advisory GHSA-jhjp-4c2q-xmx4 documente un contournement de détection dans les règles livrées avec le plugin Falco k8saudit. Les réglages de sécurité placés dans…
-
Warpgate : contournement des restrictions IP pour jetons API HTTP (CVE-2026-91164)
P4 · Moyenne · CVE-2026-91164 — Warpgate corrige un défaut d’autorisation des jetons API HTTP : les restrictions d’adresses IP autorisées associées au propriétaire du jeton…
-
CVE-2026-94000 : escalade de privilèges par ajout à un groupe admin dans Keycloak
P3 · Moyenne · CVE-2026-94000 — Une mise à jour substantielle documente une escalade de privilèges dans les endpoints de gestion des membres de groupes de…
-
Warpgate : usurpation d’identité via en-têtes réservés transmis au backend (CVE-2026-63329)
P3 · Moyenne · CVE-2026-63329 — Warpgate corrige une transmission d’en-têtes d’identité réservés vers les backends HTTP proxifiés. Un backend qui fait confiance à la première…
-
Chartbrew : injection SQL via row_limit dans l’outil IA runQuery (CVE-2026-61852)
P3 · Moyenne · CVE-2026-61852 — Chartbrew a publié un correctif pour une injection SQL dans l’outil IA runQuery. Un utilisateur authentifié disposant de l’accès aux…
-
CVE-2026-58504 : XSS lors de l’import d’un fichier draw.io avant 30.2.5
P3 · Moyenne · CVE-2026-58504 — L’ouverture ou l’importation d’un fichier .drawio spécialement construit peut exécuter du JavaScript contrôlé par un attaquant dans l’origine draw.io. Le…
-
CVE-2026-9029 : XSS stockée dans la couche XYZ Geomap de Grafana
P3 · Élevée · CVE-2026-9029 — L’advisory GitHub de CVE-2026-9029 a été mis à jour dans la fenêtre. Une XSS stockée affecte l’attribution de la couche…
-
GHSA-pjjj-2389-rwj6 : bytepack-probe-a7x3 charge une archive distante mutable à l’installation npm
P3 · Élevée — bytepack-probe-a7x3 référence une dépendance tarball distante non épinglée, permettant à l’opérateur du serveur de modifier le code récupéré et exécuté lors d’une…
-
CVE-2026-42129 : traversal dans la source Loki de Grafana, divulgation interne
P3 · Élevée · CVE-2026-42129 — L’advisory GitHub de CVE-2026-42129 a été mis à jour dans la fenêtre. Le gestionnaire callResource du plugin de source Loki…