Vigilance.fr – Nextcloud Server : Cross Site Scripting via SVG Images, analysé le 05/12/2025
Un attaquant peut provoquer un Cross Site Scripting de Nextcloud Server, via SVG Images, afin d’exécuter du code JavaScript dans […]
Un attaquant peut provoquer un Cross Site Scripting de Nextcloud Server, via SVG Images, afin d’exécuter du code JavaScript dans […]
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur le noyau Linux, via qfq_reset_qdisc(), afin de mener un déni
Un attaquant peut employer plusieurs vulnérabilités de Progress Telerik Reporting, du 05/05/2025. – Vulnérabilités
Un attaquant peut créer des données usurpées sur Microsoft Edge Chromium Mac, du 05/12/2025, afin de tromper la victime. –
Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de libcoap, via coap_delete_pdu_lkd(), afin de mener un déni de
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 05/12/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de libcoap, du 05/12/2025. – Vulnérabilités
CVE-2026-25049, c’est le nom de la nouvelle faille de sécurité critique découverte dans n8n : elle contourne le patch lié
Pirater les serveurs web NGINX pour ensuite router le trafic des visiteurs vers des serveurs qu’ils contrôlent, voici la campagne
Un attaquant peut provoquer une surcharge de Undertow, via FormEncodedDataDefinition.doParse(), afin de mener un déni de service. – Vulnérabilités