Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-P85M-6G59-738G: Uma vulnerabilidade foi detectada no sistema sambitraj Student-Management…

Uma vulnerabilidade foi detectada no sistema sambitraj Student-Management até 56 ba 287 f 2 e 9031523 ccb 4244 cb 6 e 3 fe 530 e 4 e 5 d 5. Isto afeta uma função desconhecida do arquivo aca.sql. Realizando uma manipulação resulta em uso de senha padrão. É possível a exploração remota do ataque. A exploração é agora pública e pode ser usada. Este produto segue uma abordagem de lançamento rolante para entrega.

Tecnologiahá 21 dias

GHSA-HQ44-MX5R-35HJ: Uma vulnerabilidade foi determinada nos projetos de código do sistema de…

Uma vulnerabilidade foi determinada nos projetos de código do sistema de compras online 1.0. Afetado por este problema é uma funcionalidade desconhecida do arquivo /action.php da funcionalidade de pesquisa do componente. Esta manipulação da palavra-chave argumento causa injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada publicamente e pode ser usada.

Tecnologiahá 21 dias

GHSA-H82J-45QH-F65R: Uma falha foi encontrada no Provedor de Fonte de RESTEasy.

Uma falha foi encontrada no Provedor de Fonte de RESTEasy. Esta vulnerabilidade permite que um atacante não autêntico realize uma leitura de arquivo remoto não autêntico. Ao enviar um corpo XML especialmente criado com uma declaração DOCTYPE referindo entidades externas a um endpoint que aceita aplicativo/xml e retorna fonte ou fonte de transmissão, o servidor pode ser enganado para resolver a entidade e incluir.

Tecnologiahá 21 dias

GHSA-QJ7G-6829-FR6Q: Uma vulnerabilidade foi detectada no grupo BEN TubeBuddy para a extensão…

Uma vulnerabilidade foi detectada no grupo BEN TubeBuddy para a extensão do YouTube até 5.8.4 no Chrome. Isto impacta a função TBGlobal.GetToken do arquivo tubebuddymaster 1.js. A manipulação do argumento t/ c/ r resulta em verificação insuficiente da autenticidade dos dados. É possível iniciar o ataque remotamente. A exploração é agora pública e pode ser usada. O fornecedor foi contatado cedo sobre esta divulgação.

Tecnologiahá 21 dias

GHSA-76J5-99CP-JHPP: Uma vulnerabilidade foi determinada em QuantumNous new-api até 1.0.0 -Cr.

Uma vulnerabilidade foi determinada em QuantumNous new-api até 1.0.0 -Cr. 15. Afetado por este problema é uma funcionalidade desconhecida do arquivo /api/ use/ token/ do componente Revoked API Token Handler. Executar uma manipulação pode levar à expiração da sessão. O ataque pode ser realizado a partir do controle remoto. A exploração foi divulgada publicamente e pode ser usada. Atualizar para a versão 1.0.0 -Cr. 17.

Tecnologiahá 21 dias

GHSA-2MJP-RG6Q-CC58: Uma escalada de privilégios locais crítico através de injeção de comando…

Uma escalada de privilégios locais crítico através de injeção de comando OS foi descoberta no Plesk para Linux, afetando todas as versões 18.0.34 antes 18.0.79.9 e 18.0.80.5. A vulnerabilidade permite que um cliente ou revendedor com acesso shell (ou permitido mudar o seu próprio acesso shell) eleve privilégios para a conta root no servidor de hospedagem.

Tecnologiahá 21 dias

GHSA-R3PJ-HG4C-PV8W: O plug-in Blocksy Companion para WordPress é vulnerável ao script de sites…

O plug-in Blocksy Companion para WordPress é vulnerável ao script de sites armazenados através do atributo de blocos 'tagName' (blocksy/dynamic-data) em todas as versões até, e incluindo, 2.1.51 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível do autor e acima, injetem scripts web arbitrários em páginas que serão executados sempre que um.

Tecnologiahá 21 dias

CVE-2025-22595: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 9 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no grupo de correio de Yamna Khawaja Listserv wp-mailing-group permite o XSS refletido.Este problema afeta o grupo de correio de Listserv: de n/a até <= 2.0.9.

Tecnologiahá 21 dias

CVE-2025-23802: Neutralização incorreta de entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2025. Neutralização incorreta de entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no SteveSoehl WP-Revive Adserver wp-revive-adserver permite o armazenamento de XSS.Este problema afeta o WP-Revive Adserver: a partir de n/a até <= 2.2.1.

Tecnologiahá 21 dias

CVE-2025-22322: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em DeluxeTemas Mensagens Privadas para o UserPro o userpro-messagem permite refletido XSS.Este problema afeta Mensagens Privadas para o UserPro: de n/a até <= 4.10.0.

Tecnologiahá 21 dias

CVE-2025-22308: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em campos personalizados inteligentes de Takashi Kitajima os campos personalizados inteligentes permitem o armazenamento de XSS.Este problema afeta os campos personalizados inteligentes: de n/a até <= 5.0.0.

Tecnologiahá 21 dias

CVE-2025-22307: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 9 de janeiro de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade na tabela de produtos Saiful Islam para o WooCommerce a tabela de produtos Woo-Commerce permite refletido XSS.Este problema afeta a tabela de produtos para o WooCommerce: de n/a até <= 4.0.3.

Tecnologiahá 21 dias

CVE-2025-0168: Uma vulnerabilidade classificada como crítica foi encontrada nos projetos de…

Este conteúdo foi publicado originalmente em 1 de janeiro de 2025. Uma vulnerabilidade classificada como crítica foi encontrada nos projetos de código Recrutamento de Trabalho 1.0. Isto afeta uma parte desconhecida do arquivo /_parse/_feedback_system.php. A manipulação da pessoa do argumento leva à injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.