Le journal DFS
Résultats pour « UI / UX »
-
CVE-2026-90462 : SSSD peut autoriser un utilisateur LDAP supprimé après un échec de contrôle ppolicy
P4 · Moyenne · CVE-2026-90462 — SSSD peut échouer en mode ouvert lors du contrôle d’accès LDAP ppolicy ou lockout si une recherche utilisateur ne renvoie…
-
CVE-2026-15095 : traversée de répertoires dans Product Feed Manager for WooCommerce
P4 · Moyenne · CVE-2026-15095 — Product Feed Manager for WooCommerce – CTX Feed jusqu’à 6.6.43 incluse permet à un Shop Manager ou rôle supérieur de…
-
CVE-2026-91077 : événements privés exposés dans Event Booking Manager for WooCommerce
P4 · Moyenne · CVE-2026-91077 — Event Booking Manager for WooCommerce avant 5.7.3 permet à des utilisateurs Contributor ou supérieurs de lire des événements privés, brouillons…
-
CVE-2026-79767 : Gardener permet à un administrateur de projet d’élargir indûment les accès Kubernetes
P3 · Moyenne · CVE-2026-79767 — Le plugin d’admission customverbauthorizer de Gardener peut laisser un administrateur de projet sans droit manage-members ajouter des sujets Group ou…
-
CVE-2026-86805 : élévation locale de privilèges dans le chargeur dynamique glibc
P3 · Moyenne · CVE-2026-86805 — Une condition de concurrence TOCTOU dans ld.so de glibc permet à un attaquant local d’élever ses privilèges via l’expansion de…
-
CVE-2026-95667 : le script d’installation MISP expose des secrets sur Debian, Ubuntu et RHEL
P3 · Moyenne · CVE-2026-95667 — Les scripts d’installation de MISP concernés créent un journal et un FIFO sous /var/log avec les permissions héritées de l’umask…
-
CVE-2026-87074 : abus d’envoi d’e-mails dans Forminator Forms
P3 · Moyenne · CVE-2026-87074 — Forminator Forms avant 1.57.2.1 peut être utilisé par un visiteur non authentifié pour envoyer des messages depuis la configuration e-mail…
-
CVE-2026-95624 : le plugin Updater de Tauri permet de contourner l’anti-retour de version
P3 · Moyenne · CVE-2026-95624 — Le plugin Updater de Tauri exposait au frontend un paramètre allowDowngrades permettant de transformer la vérification « version plus récente…
-
mcp-atlassian : exposition locale des jetons OAuth stockés en clair
P3 · Élevée · CVE-2026-77250, CVE-2026-77256 — Le stockage de secours OAuth écrivait des jetons d’accès et de rafraîchissement en clair avec des permissions dépendant de…
-
CVE-2026-77251 et CVE-2026-77252 : contournement des filtres Jira et Confluence de mcp-atlassian
P3 · Élevée · CVE-2026-77251, CVE-2026-77252 — Les filtres JIRA_PROJECTS_FILTER et CONFLUENCE_SPACES_FILTER pouvaient être remplacés ou neutralisés par des arguments fournis par l’appelant, donnant accès à…