Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2026-27745
- EPSS 0.12%
- Veröffentlicht 25.02.2026 04:16:05
- Zuletzt bearbeitet 27.02.2026 20:40:35
The SPIP interface_traduction_objets plugin versions prior to 2.2.2 contain an authenticated remote code execution vulnerability in the translation interface workflow. The plugin incorporates untrusted request data into a hidden form field that is re...
8.8
CVE-2026-27747
- EPSS 0.03%
- Veröffentlicht 25.02.2026 04:16:05
- Zuletzt bearbeitet 02.03.2026 15:16:37
The SPIP interface_traduction_objets plugin versions prior to 2.2.2 contain an authenticated SQL injection vulnerability in interface_traduction_objets_pipelines.php. When handling translation requests, the plugin reads the id_parent parameter from u...
1