Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-2W97-HP83-3GHV: Em schreibfaul 1 ESP 32 - audioI 2 S 3.4.5…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Em schreibfaul 1 ESP 32 - audioI 2 S 3.4.5, um buffer baseado em pilhas transborda no ID 3 v 2 Analisador sincronizado de letras SYLT em audiolib permite que atacantes remotos causem uma negação de serviço (caixe de aplicação), divulgação de informações ou execução arbitrária de código potencial através de um MP criado 3 arquivo. A vulnerabilidade.

Tecnologiahá 17 dias

GHSA-X7R3-WFM5-6XM2: Bridge é afetada por uma vulnerabilidade de Caminho de Pesquisa Não…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Bridge é afetada por uma vulnerabilidade de Caminho de Pesquisa Não Confiável que pode resultar em execução arbitrária de código no contexto do usuário atual. Um atacante pode explorar esta vulnerabilidade para executar código arbitrário. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso. O.

Tecnologiahá 17 dias

GHSA-C3MP-RJ38-MPVH: SuperPlano antes 0.30.0 contém uma vulnerabilidade de injeção de cabeçalho…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. SuperPlano antes 0.30.0 contém uma vulnerabilidade de injeção de cabeçalho SMTP que permite que os atacantes não autênticos injetem cabeçalhos SMTP arbitrários, incluindo sequências CRLF no campo título do evento de carga útil entregue através do webhook. Os atacantes podem manipular o campo de título não saneado passado ao comando SMTP DATA para.

Tecnologiahá 17 dias

GHSA-FCPV-9325-98HG: O plugin Fácil de Downloads Digitais para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plugin Fácil de Downloads Digitais para WordPress é vulnerável ao carregamento de arquivos arbitrários em versões até e incluindo 3.6.9. Isto se deve à validação insuficiente do tipo de arquivo na função edd_do_ajax_import_file_upload(), que só verifica o tipo de conteúdo do tipo de texto do cliente $_FILES['edd-import- file'['type'] contra uma.

Tecnologiahá 17 dias

GHSA-7Q3F-F53F-7CPQ: Uma vulnerabilidade de injeção SQL pós-autenticação no Koollab LMS…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma vulnerabilidade de injeção SQL pós-autenticação no Koollab LMS permitiu que um atacante autenticado usasse um oráculo SQL baseado em erros através do endpoint de atualização face- a- face para ler o banco de dados do aplicativo inteiro e obter tokens JWT válidos para a tomada de conta.

Tecnologiahá 17 dias

GHSA-33HX-W9G7-6RMQ: O plug-in WPC Badge Management for WooCommerce para WordPress é vulnerável…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plug-in WPC Badge Management for WooCommerce para WordPress é vulnerável ao script de sites cruzados armazenados através do atributo 'texto' do código short `wpcbm_best_seller' em todas as versões até, e incluindo, 3.1.6 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes.

Tecnologiahá 17 dias

GHSA-6C5R-PJ95-XVQV: No servidor-consul- mcp, versões 0.1.0 até 0.1.3 não isolado corretamente…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. No servidor-consul- mcp, versões 0.1.0 até 0.1.3 não isolado corretamente o estado de sessão no modo apátrida, o que pode permitir que o token de autenticação do cônsul de um cliente seja usado para solicitações subsequentes de outros clientes. Esta vulnerabilidade (CVE- 2026 - 16326 ) é fixado no servidor- cônsul- mcp 0.1.4.

Tecnologiahá 17 dias

GHSA-45H8-QRQH-XR5V: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 10.6…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 10.6 antes 19.0.5, 19.1 antes 19.1.3, e 19.2 antes 19.2.1 que sob certas condições poderia ter permitido que um usuário autenticado com permissões do papel do desenvolvedor cometesse alterações em um projeto após ser removido como membro, devido a verificações de autorização.

Tecnologiahá 17 dias

GHSA-37XG-V5FF-WMH2: Corrida em Downloads no Google Chrome no Mac antes do 151.0.7922.72…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Corrida em Downloads no Google Chrome no Mac antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 17 dias

GHSA-J795-4RHG-3GV3: Implementação insuficiente da política em senhas no Google Chrome antes do…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação insuficiente da política em senhas no Google Chrome antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador vazar dados de origem cruzada através de uma página HTML criada. (Severidade de segurança do cromo: Alto)