Vulnérabilité de type XSS stockée dans le bloc Avatar de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/026 Date de l’alerte : 07/05/2024 APERÇU : WordPress est affecté par une vulnérabilité de type XSS stockée dans le bloc Avatar permettant l’injection de scripts malveillants.  DESCRIPTION  Le bloc Avatar de WordPress permet d’afficher la photo et le nom…

Continuer la lectureVulnérabilité de type XSS stockée dans le bloc Avatar de WordPress

Vulnérabilité de type élévation de privilèges dans le plugin WP Datepicker de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/025 Date de l’alerte : 03/05/2024 APERÇU : Le plugin WP Datepicker de Wordpress est affecté par une vulnérabilité de type élévation de privilèges permettant à un acteur malveillant d’obtenir des privilèges supplémentaires au sein du système.  DESCRIPTION  WP Datepicker est un plugin…

Continuer la lectureVulnérabilité de type élévation de privilèges dans le plugin WP Datepicker de WordPress

Vulnérabilité de type injection de code dans le package MySql2 de NodeJs

Origine : bjCSIRT Numéro : 2024/ALERTE/024 Date de l’alerte : 26/04/2024 APERÇU : Le package MySql2 de NodeJS est affecté par une vulnérabilité de type injection de code permettant à un attaquant d’exécuter du code arbitraire. DESCRIPTION  Le package MySql2 de NodeJS est un pilote…

Continuer la lectureVulnérabilité de type injection de code dans le package MySql2 de NodeJs

Vulnérabilité de type file upload dans le plugin WordPress WP Poll Maker

Origine : bjCSIRT Numéro : 2024/ALERTE/023 Date de l’alerte : 19/04/2024 APERÇU : Le plugin WP Poll Maker de Wordpress est affecté par une vulnérabilité de type file upload permettant le téléversement de fichiers arbitraires. DESCRIPTION  WP Poll Maker est un plugin Wordpress permettant aux utilisateurs…

Continuer la lectureVulnérabilité de type file upload dans le plugin WordPress WP Poll Maker

Vulnérabilité de type injection de commandes dans l’API COMMAND de Rust sous Windows

Origine : bjCSIRT Numéro : 2024/ALERTE/022 Date de l’alerte : 11/04/2024 APERÇU : L’API Command de la bibliothèque standard de Rust est affectée par une vulnérabilité de type injection de commandes permettant l’exécution de commandes arbitraires sous Windows.  DESCRIPTION  Rust est un langage de programmation…

Continuer la lectureVulnérabilité de type injection de commandes dans l’API COMMAND de Rust sous Windows

Vulnérabilité de type injection de commandes dans le noyau Linux de Debian

Origine : bjCSIRT Numéro : 2024/ALERTE/021 Date de l’alerte : 09/04/2024 APERÇU : L’utilitaire wall de util-linux est affecté par une vulnérabilité de type injection de commandes permettant la prise de contrôle de comptes utilisateurs. DESCRIPTION  Wall est un utilitaire du package util-linux permettant d’envoyer…

Continuer la lectureVulnérabilité de type injection de commandes dans le noyau Linux de Debian