Vigilance.fr – Contao : Cross Site Scripting via Templates, analysé le 25/11/2025
Un attaquant peut provoquer un Cross Site Scripting de Contao, via Templates, afin d’exécuter du code JavaScript dans le contexte […]
Un attaquant peut provoquer un Cross Site Scripting de Contao, via Templates, afin d’exécuter du code JavaScript dans le contexte […]
Un attaquant peut provoquer un Cross Site Scripting de Contao, via Template Closures, afin d’exécuter du code JavaScript dans le
Un attaquant peut provoquer une erreur fatale de MongoDB Server, via Batched Delete Operations, afin de mener un déni de
Un attaquant peut provoquer une erreur fatale de MongoDB Server, via killCursors, afin de mener un déni de service. –
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 25/11/2025. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès aux données de gh, via Authorization Header, afin d’obtenir des informations sensibles. –
Un attaquant peut contourner les restrictions d’accès aux données de WebKitGTK, via Caches, afin d’obtenir des informations sensibles. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de mkdocs-include-markdown-plugin, via Substitution Placeholders Collision, afin de modifier des données. – Vulnérabilités
Un attaquant peut provoquer une surcharge de tcpreplay, via tcprewrite(), afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer un buffer overflow de tcpreplay, via get_layer4_v6(), afin de mener un déni de service, et éventuellement