Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-68CJ-MVG9-RGM2: Cápsula: Nodo de Configuração da CápsulaMetadata os campos regex não…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. `CapsuleConfiguration.Spec.NodeMetadata.ProibidoLabels.Regex` e `ProibidoAnotações.Regex` nunca são validados por qualquer webhook de admissão. Um administrador de cluster pode persistir em um regex mal- formado para etcd sem ser bloqueado. Uma vez armazenado, cada pedido de Nó `CREA', `UPDATE' ou `PATCH` ativa `regexp.MustCompile()` em.

Tecnologiahá 17 dias

GHSA-J839-GQQ4-GF9J: Jodit tem o javascript incompleto: normalização do esquema em verificação…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O `sanitizeHTMLElement` do jodit neutraliza um `javascript:` `href` usando um `href.trim(.indexOf('javascript') === 0 ` verificação. Isto omite o jodit de normalização se aplica a todos os outros atributos URL: ` isDangerousUrl` strips control bytes with ` value.replace(/[\u 0000 -\ u 0020 ]+/ g, '')' e minúsculas o valor antes de testar o esquema.

Tecnologiahá 17 dias

GHSA-4V8F-3C7H-9XRW: Existe uma vulnerabilidade de injeção de comandos OS no módulo VPN do…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. Existe uma vulnerabilidade de injeção de comandos OS no módulo VPN do TP-Link AXE 75 V 1 Rotadores. Esta vulnerabilidade permite que um atacante adjacente, autenticado, execute comandos arbitrários no dispositivo, importando um arquivo de configuração de cliente VPN especialmente criado. O problema surge de filtragem inadequada de caracteres especiais.

Tecnologiahá 17 dias

GHSA-J3P8-JCXF-RXWR: O plugin WordPress do Gerenciador de downloads antes 3.3.66 não escapa…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin WordPress do Gerenciador de downloads antes 3.3.66 não escapa corretamente ao título de um pacote antes de o extrair nos modelos de pacotes da frente, permitindo que os usuários com o papel de Autor ou acima armazenassem um título que resulta em execução JavaScript arbitrária no navegador de qualquer usuário, incluindo visitantes não.

Tecnologiahá 17 dias

GHSA-P782-JWJ4-RQQC: O plug-in WordPress do Construtor de Perfil do Usuário antes 3.16.4 não…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plug-in WordPress do Construtor de Perfil do Usuário antes 3.16.4 não liga corretamente o login automático realizado após o registro do usuário à conta recém criada, permitindo que os atacantes não autênticos obtenham uma sessão autenticada para um usuário arbitrário existente, incluindo administradores, em sites usando uma configuração suportada.

Tecnologiahá 17 dias

GHSA-2446-GFM3-96V2: O plugin Nex Forms – Ultimate Form Builder – Lite para WordPress é…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin Nex Forms – Ultimate Form Builder – Lite para WordPress é vulnerável à exclusão arbitrária de arquivos através do caminho de percurso nas versões até, incluindo, 9.2.3. Isto se deve ao gerenciador AJAX do delete_file() recuperando um caminho de arquivo do banco de dados e passando- o diretamente para unlink() sem validação (sem realpath().

Tecnologiahá 17 dias

GHSA-WC6M-WGGM-HJR8: FreeRDP antes 3.29.0 (versão afetada <= 3.28.0 ) contém um certificado…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. FreeRDP antes 3.29.0 (versão afetada <= 3.28.0 ) contém um certificado inadequado de validação do nome de máquina. O marcador de nomes de host TLS (tls_match_hostname() no libfreerdp/crypto/tls.c) trata um padrão de comodismo como *.exemplo.com como correspondendo a qualquer nome de host que termina em.exemplo.com, de modo que ele aceita.

Tecnologiahá 17 dias

GHSA-3W26-2CXG-PVH3: Cliente Windows FreeRDP antes 3.29.0 contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. Cliente Windows FreeRDP antes 3.29.0 contém uma vulnerabilidade de sobrecarga de buffers no canal virtual da área de transferência ao processar os PDUs CLIPRDR_FILE_CONTENTS_RESPONSE sem validar o tamanho fornecido pelo servidor contra o buffer de destino. Um servidor RDP malicioso pode enviar uma resposta com uma carga útil de dados.

Tecnologiahá 17 dias

GHSA-4VPG-PFJ8-M33Q: GitPython antes 3.1.51 falha em se proteger contra opções Git perigosas…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. GitPython antes 3.1.51 falha em se proteger contra opções Git perigosas passadas como argumentos de palavra-chave no Repo.archive() e no git.ls_ remote(), permitindo a injeção de comandos através de opções como --exec/-upload-pack (levando à execução arbitrária de comandos). Além disso, Repo.iter_commits() e Repo.blame() não verificam os argumentos de.

Tecnologiahá 17 dias

GHSA-MXW9-RXRV-85F3: O plugin do Usuário Access Manager para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O plugin do Usuário Access Manager para WordPress é vulnerável ao Directory Traversal em todas as versões até, incluindo, 2.3.15 através do parâmetro 'uamgetfile'. Isto permite que os atacantes não autênticos leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis. Isto é possível porque quando o.

Tecnologiahá 17 dias

GHSA-953R-R7WF-54G9: O anexo do produto para o plugin WordPress WooCommerce antes 2.3.3 não…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O anexo do produto para o plugin WordPress WooCommerce antes 2.3.3 não realiza qualquer verificação de autorização antes de transmitir arquivos de biblioteca de mídia, permitindo que usuários não autênticos descarreguem qualquer anexo — incluindo uploads privados ou não ligados — enumerando seu ID numérico.

Tecnologiahá 17 dias

GHSA-HQ22-48PH-VQCH: Versão ArcadeDB antes 26.7.3 falha em ligar o principal autenticado no…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. Versão ArcadeDB antes 26.7.3 falha em ligar o principal autenticado no transporte HTTP MCP, causando que todas as verificações de permissão do motor passem silenciosamente como não-ops. Os usuários não- raiz MCP- permitidos podem executar escrevedores arbitrários de banco de dados, DDL, mutações de esquemas e executar código JavaScript arbitrário.

Tecnologiahá 17 dias

GHSA-R7H8-35PV-FWGX: Em Castelo de Bouncy para Java antes 1.85, OpenPGP- atributo do usuário…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em Castelo de Bouncy para Java antes 1.85, OpenPGP- atributo do usuário comprimento do subpacote limitado apenas pela memória JVM max. Este problema também afeta o Castelo de Bouncy para Java LTS antes 2.73.12, e Castelo Bouncy para o Java FIPS (BC-FJA) antes do bcpg-fips 1.0.13 ( 1.0 Série.X), 2.0.13 ( 2.0 Série.X) e 2.1.13 ( 2.1 Série.X).

Tecnologiahá 17 dias

GHSA-XRH8-CQF5-5P6C: No ccci, há uma possível saída dos limites lidos devido a uma verificação…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. No ccci, há uma possível saída dos limites lidos devido a uma verificação dos limites faltando. Isso poderia levar a negação local de serviço com privilégios de execução do usuário necessários. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 10981532; ID da questão: MSV- 7660.

Tecnologiahá 17 dias

GHSA-85VG-GQ3H-4V5X: Na exibição, há uma possível divulgação de informações devido a uma…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Na exibição, há uma possível divulgação de informações devido a uma verificação de limites faltando. Isto pode levar à divulgação de informações locais se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 11004276; ID da questão: MSV- 7757.

Tecnologiahá 17 dias

GHSA-2FW4-4H2J-GCMV: O plugin WordPress do Gerenciador de Tags, Categorias e Taxonomias antes…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O plugin WordPress do Gerenciador de Tags, Categorias e Taxonomias antes 3.51.0 não verifica que um usuário está autorizado a acessar uma mensagem referenciada antes de o processar e devolver dados derivados, permitindo que usuários com privilégios de contribuinte divulguem dados de postagens privadas ou de bocetos que não possuam.

Tecnologiahá 17 dias

GHSA-CJJH-8XVM-FCHV: O plug-in WordPress do Dokan: AI Powered WooCommerce Multivendor…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O plug-in WordPress do Dokan: AI Powered WooCommerce Multivendor Marketplace Solution antes 5.0.9 não verifica a propriedade do produto nos seus endpoints de gravação REST do atributo do produto, permitindo que usuários com uma conta de fornecedor do Dokan modifiquem os atributos do produto e os atributos padrão de qualquer outro fornecedor no mercado.

Tecnologiahá 17 dias

GHSA-56W5-2P66-MX39: PaperCut NG/MF contém uma discrepância de tempo observável em seu…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. PaperCut NG/MF contém uma discrepância de tempo observável em seu componente de autenticação. Um atacante remoto não autenticado pode explorar esta vulnerabilidade para realizar a enumeração de nome de usuário medindo os tempos de resposta durante as tentativas de login. O sistema executa uma comparação de hash de senha somente quando uma conta válida.

Tecnologiahá 17 dias

GHSA-M56Q-X47W-Q72W: Uma vulnerabilidade foi encontrada no GL.iNet GL-MT 3000 até 4.4.5.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma vulnerabilidade foi encontrada no GL.iNet GL-MT 3000 até 4.4.5. Isto afeta a função network.switch_info/network.switch_status do arquivo /usr/lib/oui- httpd/rpc/network do componente Complemento de PC de Lua. Tal manipulação do interruptor de argumento leva à injeção de comandos. O ataque pode ser lançado remotamente. A exploração foi divulgada ao.

Tecnologiahá 17 dias

GHSA-5W4J-HCHP-R332: SiYuan antes do v 3.7.3 contém uma vulnerabilidade de injeção SQL no…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. SiYuan antes do v 3.7.3 contém uma vulnerabilidade de injeção SQL no objetivo /api/filetree/searchDocs, onde o parâmetro de palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra- palavra é concatenada diretamente em.

Tecnologiahá 17 dias

GHSA-Q924-9PH6-5H92: Uma falha foi encontrada em 389 Servidor de Diretório.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma falha foi encontrada em 389 Servidor de Diretório. Durante a autenticação SASL PLAIN, o servidor instala credenciais de ligação de ligação antes de executar a verificação de bloqueio de conta. Se a conta for posteriormente encontrada bloqueada, o link é relatado como falhado ao cliente, mas o estado já instalado autêntico na conexão não é.

Tecnologiahá 17 dias

GHSA-Q4QJ-7PHF-QC9W: Uma vulnerabilidade foi encontrada no GL-iNet GL-MT 3000 até 4.4.5.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma vulnerabilidade foi encontrada no GL-iNet GL-MT 3000 até 4.4.5. Esta questão afeta a função plugins.set_config do arquivo /cgi-bin/glc dos plug-ins componentes.so Native Plugin. Tal manipulação leva à injeção. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada. O fornecedor foi contatado cedo sobre esta.