Vigilance.fr – Jenkins Plugins : multiples vulnérabilités du 15/05/2025
Un attaquant peut employer plusieurs vulnérabilités de Jenkins Plugins, du 15/05/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Jenkins Plugins, du 15/05/2025. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de Drupal Single Content Sync, via Export, afin d’exfiltrer des données sensibles.
Un attaquant peut provoquer une erreur fatale de Drupal Events Log Track, via Specific Events, afin de mener un déni
Un attaquant peut traverser les répertoires de Go, via os.Root, afin de lire ou modifier un fichier situé hors de
Un attaquant peut employer plusieurs vulnérabilités de Node.js Core, du 15/05/2025. – Vulnérabilités
Un attaquant peut provoquer un Cross Site Scripting de IBM WebSphere Application Server, via Web UI, afin d’exécuter du code
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 12/05/2025. – Vulnérabilités
Un attaquant peut utiliser une vulnérabilité de Dell Unisphere for PowerMax vApp, via Statically Saved Code, afin d’exécuter du code.
Un attaquant peut employer plusieurs vulnérabilités de GitLab. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de VMware Tools, via File Operations, afin de lire ou modifier des fichiers.