Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 19 dias

GHSA-2C6V-2QQC-6C65: O plugin FluentCRM Pro – Newsletter de e-mail, Automação…

O plugin FluentCRM Pro – Newsletter de e-mail, Automação, Marketing de e-mail, Campanhas de e-mail, Optins, Leads e Solução CRM para WordPress é vulnerável à injeção SQL em todas as versões até, inclusive, 3.1.12 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes autenticados, com acesso ao nível do Autor e.

Tecnologiahá 19 dias

GHSA-3FHM-9GFG-4V5R: Credenciais de Conteúdo CAI são afetadas por uma vulnerabilidade de…

Credenciais de Conteúdo CAI são afetadas por uma vulnerabilidade de Consumo de Recursos Não Controlado que pode levar a negação de serviço do aplicativo. Um atacante pode explorar esta vulnerabilidade aos recursos do sistema de escape, resultando em uma condição de negação de serviço do aplicativo. A exploração deste problema não requer interação do usuário.

Tecnologiahá 19 dias

GHSA-72F3-6W86-7RV3: Sumário O transporte HTTP auto- hospedado de `@arikusi/deepseek- mcp…

## Sumário O transporte HTTP auto- hospedado de `@arikusi/deepseek- mcp- server` expõe ` POST / mcp` sem qualquer autenticação: `createMcpExpressApp` é chamado sem um `authProvider` e nenhum middleware guarda a rota, para que qualquer cliente reencontrado em rede possa emitir um pedido `inicialize' não autenticado e obter um identificador de sessão MCP válido. Em testes reproduzidos contra commit ` 5 e 1302171 e 99.

Tecnologiahá 19 dias

GHSA-P6FQ-W74V-62GM: O TranslatePress – Translate Multilingual sites with AI Translation plugin…

O TranslatePress – Translate Multilingual sites with AI Translation plugin for WordPress é vulnerável à exposição de informações sensíveis em todas as versões até, e incluindo, 3.3.1 via ação AJAX 'trp_get_translations_regular'. Isto torna possível que os atacantes não autênticos extraiam o URL de reposição de senhas do administrador bruto — incluindo a chave de reinicio do texto simples e os parâmetros de login.

Tecnologiahá 19 dias

GHSA-XHR9-V6FQ-9X9P: Com credenciais de usuário legítimas em mãos…

Com credenciais de usuário legítimas em mãos, os atacantes podem construir instruções SQL maliciosas para evitar a lógica de autenticação e executar consultas arbitrárias de banco de dados diretamente. Isto irá consequentemente levar a consultas de banco de dados lentas e cobertura expandida das consultas. Esta vulnerabilidade possui um limiar de exploração baixo, um amplo escopo de impacto, não requer escalada de.

Tecnologiahá 19 dias

GHSA-5V2P-VXXV-R62R: No Linux, várias verificações de autorização de ioctl do OpenZFS aceitam…

No Linux, várias verificações de autorização de ioctl do OpenZFS aceitam uma capacidade mantida apenas dentro de um espaço de nomes desprivilegiado criado pelo usuário como equivalente ao privilégio real do host, permitindo que um usuário local desprivilegiado realize operações que devem requerer root. As operações afetadas incluem operações administrativas de pool (por exemplo, criar, importar, destruir), acesso ao.