Vigilance.fr - Icinga Web 2 : redirection du 18/12/2025
Un attaquant peut tromper l'utilisateur de Icinga Web 2, du 18/12/2025, afin de le rediriger vers un site malveillant.
Un attaquant peut tromper l'utilisateur de Icinga Web 2, du 18/12/2025, afin de le rediriger vers un site malveillant.
An attacker can deceive the user of Icinga Web 2, dated 18/12/2025, in order to redirect him to a malicious site.
An attacker can use several vulnerabilities of Chrome | Edge | Opera, dated 01/04/2025.
Un attaquant peut employer plusieurs vulnérabilités de Chrome | Edge | Opera, du 01/04/2025.
An attacker can use several vulnerabilities of Mozilla Firefox | Thunderbird, dated 01/04/2025.
Un attaquant peut employer plusieurs vulnérabilités de Mozilla Firefox | Thunderbird, du 01/04/2025.
An attacker can use a vulnerability of OpenSSH, via SIGALRM, in order to run code.
Un attaquant peut utiliser une vulnérabilité de OpenSSH, via SIGALRM, afin d'exécuter du code.
An attacker can force a NULL pointer to be dereferenced on FreeBSD, via ZFS, in order to trigger a denial of service.
Un attaquant peut forcer le déréférencement d'un pointeur NULL sur FreeBSD, via ZFS, afin de mener un déni de service.
An attacker can use several vulnerabilities of Apple iOS | macOS, dated 31/03/2025.
Un attaquant peut employer plusieurs vulnérabilités de Apple iOS | macOS, du 31/03/2025.
An attacker can trigger an overload of Python Core, via os.path.expandvars(), in order to trigger a denial of service.
Un attaquant peut provoquer une surcharge de Python Core, via os.path.expandvars(), afin de mener un déni de service.
An attacker can traverse directories of Netgate pfSense CE, via Suricata, in order to read or write a file outside the service root path.
Un attaquant peut traverser les répertoires de Netgate pfSense CE, via Suricata, afin de lire ou modifier un fichier situé hors de la racine du service.
An attacker can use several vulnerabilities of MediaWiki, dated 31/10/2025.
Un attaquant peut employer plusieurs vulnérabilités de MediaWiki, du 31/10/2025.
An attacker can trigger a Cross Site Request Forgery of Joomla jDownloads, dated 31/10/2025, in order to force the victim to perform operations.
Un attaquant peut provoquer un Cross Site Request Forgery de Joomla jDownloads, du 31/10/2025, afin de forcer la victime à effectuer des opérations.