Le journal DFS
Résultats pour « UI / UX »
-
CVE-2026-94625 : épuisement de ressources MooncakeConnector dans vLLM
P4 · Moyenne · CVE-2026-94625 — Dans MooncakeConnector de vLLM, des requêtes prefill rejetées laissent des espaces réservés de transfert sans propriétaire, provoquant une saturation progressive…
-
CVE-2026-61612 : contournement SSRF par résolution DNS dans @aborruso/ckan-mcp-server
P3 · Moyenne · CVE-2026-61612 — Le contrôle SSRF de @aborruso/ckan-mcp-server valide le texte du nom d’hôte mais ne résout pas le DNS avant la connexion,…
-
CVE-2026-77518 : fuite de configurations MCP entre utilisateurs d’un même espace MaxKB
P4 · Moyenne · CVE-2026-77518 — Un utilisateur MaxKB peut accéder au détail d’un outil MCP actif appartenant à un autre utilisateur du même espace s’il…
-
CVE-2026-58271 : contournement du verrouillage TOTP dans @sync-in/server
P3 · Moyenne · CVE-2026-58271 — @sync-in/server ne comptabilisait pas correctement les échecs TOTP sur l’endpoint d’enregistrement du client de synchronisation, permettant des tentatives répétées.
-
CVE-2026-73551 : des segments ../ avec paramètres contournent la normalisation de chemin d’Envoy
P4 · Moyenne · CVE-2026-73551 — Envoy ne normalisait pas les segments . et .. portant des paramètres de chemin, ce qui peut créer une confusion…
-
CVE-2026-61647 : traversal et écriture arbitraire dans @roomi-fields/notebooklm-mcp
P2 · Élevée · CVE-2026-61647 — L’outil vault.batch et l’endpoint HTTP équivalent de @roomi-fields/notebooklm-mcp acceptent un répertoire de coffre contrôlé par le client sans contrôle de…
-
CVE-2026-55563 : GitHub Actions de Feast expose des secrets cloud aux forks approuvés
P3 · Élevée · CVE-2026-55563 — Le workflow d’intégration de Feast exécutait du code contrôlé par un fork avec le contexte privilégié pull_request_target et des secrets…
-
GHSA-jm6h-xxm2-2mr3 : @vite-ts/vite-ui est identifié comme malware
P2 · Critique — @vite-ts/vite-ui est identifié comme paquet npm malveillant. L’avis demande de considérer comme entièrement compromises les machines qui l’ont installé ou exécuté.
-
GHSA-74pv-97c8-9hfp : @vite-tab/tab est identifié comme malware
P2 · Critique — @vite-tab/tab est identifié comme malware npm. Tout environnement ayant installé ou exécuté le paquet doit être traité comme intégralement compromis.
-
GHSA-phpx-wpr2-26pv : @vite-pro/vite-ui est identifié comme malware
P2 · Critique — Le paquet @vite-pro/vite-ui est répertorié comme malware npm. Les systèmes l’ayant installé ou exécuté doivent être considérés comme entièrement compromis.