Base de données CVE
- CVE-2026-55676Élevée8.8
Malcolm est une suite d'outils d'analyse du trafic réseau. Le composant file-upload (backend PHP FilePond) accepte les téléversements sur `POST /server/php/submit.php` et les stocke dans un répertoire servi par la même instance nginx et php-fpm. La liste d'autorisation qui devrait restreindre les types de fichiers acceptés est un tableau vide par défaut (`file-upload/php/config.php:16`), donc le contrôle de type est sans effet et chaque extension est acceptée. Le mécanisme d'assainissement du nom de fichier conserve l'extension `.php` intacte. Les fichiers enregistrés sont stockés dans `/var/www/upload/server/php/files` (`file-upload/php/config.php:7`), et le nginx du composant achemine toute URL se terminant par `.php` vers php-fpm. Un `GET /server/php/files/<name>.php` authentifié exécute ensuite le code téléversé en tant que `www-data`. Avant la version 26.06.1, en mode RBAC, le point de terminaison de téléversement est accessible par le rôle granulaire `ROLE_UPLOAD` (`nginx/lua/nginx_auth_helpers.lua:71`), un rôle destiné uniquement à la soumission de fichiers de capture. En conséquence, un utilisateur détenant le rôle limité au téléversement exécute du PHP arbitraire en tant que `www-data` à l'intérieur du conteneur file-upload. La version 26.06.1 corrige le problème.
- CVE-2026-71362Critique9.1
Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner une élévation de privilèges. Un attaquant pourrait exploiter cette vulnérabilité pour obtenir un accès élevé à des ressources sensibles. L'exploitation de ce problème ne nécessite aucune interaction de l'utilisateur.
- CVE-2026-48416Élevée7.5
Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner un contournement de fonctionnalité de sécurité. Un attaquant pourrait exploiter cette vulnérabilité pour contourner les mesures de sécurité et obtenir un accès en lecture non autorisé. L'exploitation de ce problème ne nécessite pas d'interaction de l'utilisateur.
- CVE-2026-48415Élevée7.6
Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner un contournement de fonctionnalité de sécurité. Un attaquant disposant de faibles privilèges pourrait exploiter cette vulnérabilité pour contourner les mesures de sécurité et obtenir un accès non autorisé en lecture et en écriture, provoquant une perturbation limitée de la disponibilité. L'exploitation de ce problème ne nécessite aucune interaction de l'utilisateur.
- CVE-2026-48414Élevée7.7
Adobe Commerce est affecté par une vulnérabilité Cross-Site Scripting (XSS) stockée qui pourrait être exploitée par un attaquant faiblement privilégié pour injecter des scripts malveillants dans des champs de formulaire vulnérables. Du JavaScript malveillant peut être exécuté dans le navigateur d'une victime lorsqu'elle consulte la page contenant le champ vulnérable, permettant potentiellement d'obtenir un accès élevé ou de prendre le contrôle du compte ou de la session de la victime. L'exploitation dépend de conditions indépendantes du contrôle de l'attaquant. La portée est modifiée.
- CVE-2026-48413Élevée8.7
Adobe Commerce est affecté par une vulnérabilité Cross-Site Scripting (XSS) stocké qui pourrait être exploitée par un attaquant peu privilégié pour injecter des scripts malveillants dans des champs de formulaire vulnérables. Du JavaScript malveillant peut être exécuté dans le navigateur d'une victime lorsqu'elle accède à la page contenant le champ vulnérable, permettant potentiellement d'obtenir un accès élevé ou de prendre le contrôle du compte ou de la session de la victime. La portée est modifiée.
- CVE-2026-48412Faible2.7
Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner une élévation de privilèges. Un attaquant disposant de privilèges élevés pourrait exploiter cette vulnérabilité pour obtenir un accès élevé à des ressources restreintes. L'exploitation de ce problème ne nécessite aucune interaction de l'utilisateur.
- CVE-2026-48411Moyenne6.5
Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner un contournement de fonctionnalité de sécurité. Un attaquant disposant de privilèges élevés pourrait exploiter cette vulnérabilité pour contourner les mesures de sécurité et obtenir un accès en écriture non autorisé. L'exploitation de ce problème ne nécessite aucune interaction de l'utilisateur.
- CVE-2026-72971Moyenne5.5
Résolution de lien incorrecte avant l'accès aux fichiers ('link following') dans Windows Container Isolation FS Filter Driver (unionfs.sys) permet à un attaquant autorisé d'effectuer une altération localement.
- CVE-2026-68820Élevée7.0
Use after free dans Windows Ancillary Function Driver for WinSock permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-63520Élevée8.1
Une validation incorrecte des entrées dans Microsoft Office SharePoint permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-62911Élevée8.0
Contournement de l'authentification par capture-rejeu dans Microsoft Exchange Server permet à un attaquant autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-62893Critique9.8
Use after free dans Windows Deployment Services permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-62878Critique9.8
Débordement de tampon basé sur la pile dans Windows DNS permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-62832Élevée7.8
Résolution incorrecte de lien avant l'accès au fichier ('link following') dans Windows User Profile Service permet à un attaquant autorisé d'élever localement ses privilèges.
- CVE-2026-62815Critique9.8
Use after free dans Microsoft QUIC permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-59124Critique9.8
La désérialisation de données non fiables dans Microsoft High Performance Computing (HPC) Pack permet à un attaquant non autorisé d’exécuter du code sur un réseau.
- CVE-2026-20349Élevée8.6
Une vulnérabilité dans le Remote Access SSL VPN service pour Cisco Secure Firewall Adaptive Security Appliance (ASA) Software et Cisco Secure Firewall Threat Defense (FTD) Software pourrait permettre à un attaquant distant non authentifié de provoquer un rechargement inattendu de l'appareil, entraînant une condition de déni de service (DoS). Cette vulnérabilité est due à une vérification insuffisante des erreurs lors du traitement des requêtes HTTP. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue au Remote Access SSL VPN service sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer le rechargement de l'appareil affecté, entraînant une condition DoS.
- CVE-2026-6727Moyenne5.9
Une vulnérabilité de canal auxiliaire temporel existe dans l'implémentation du déchiffrement RSA OAEP. Un attaquant local privilégié ayant accès à l'interface de commande TPM peut être en mesure d'exploiter des différences de temps pour récupérer des informations qui pourraient permettre le déchiffrement des textes chiffrés chiffrés avec des clés RSA gérées par TPM, y compris la RSA Endorsement Key (EK), y compris les import blobs, les credential blobs et les session salts. Dans certaines conditions, cela peut également permettre la falsification des attestations TPM 2.0. Voir TCGVRT0011.
- CVE-2026-6726Élevée7.9
Une vulnérabilité de divulgation d'informations a été signalée dans le code de référence TCG TPM 2.0 qui pourrait permettre à un attaquant local disposant de privilèges élevés d'obtenir un credential auprès d'une CA compatible TPM pour une clé TPM falsifiée (telle qu'une Attestation Key, DevID Key ou clé d'authentification TLS) et de falsifier d'autres attestations TPM 2.0 avec cette clé. Voir aussi TCG VRT0010.
This product uses the NVD API but is not endorsed or certified by the NVD.