Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

CVE-2025-22385: Um problema foi descoberto no Comércio Otimizado Configurado antes 5.2.2408.

Este conteúdo foi publicado originalmente em 4 de janeiro de 2025. Um problema foi descoberto no Comércio Otimizado Configurado antes 5.2.2408. Para as contas recém criadas, o Comércio B 2 O aplicativo B não requer confirmação de e- mail. Este problema de gravidade média permite a criação em massa de contas. Isto pode afetar o armazenamento de banco de dados; também, as contas de login não solicitadas podem ser.

Tecnologiahá 21 dias

CVE-2025-0214: Uma vulnerabilidade foi encontrada no menu do cabeçalho personalizado do TMD…

Este conteúdo foi publicado originalmente em 4 de janeiro de 2025. Uma vulnerabilidade foi encontrada no menu do cabeçalho personalizado do TMD 4.0.0.1 no OpenCart. Ele foi classificado como problemático. Este problema afeta alguns processamentos desconhecidos do arquivo /admin/index.php. A manipulação do argumento headermenu_id leva à injeção de sql. O ataque pode ser iniciado remotamente. A complexidade de um.

Tecnologiahá 21 dias

CVE-2025-21613: go- git é uma biblioteca de implementação de git altamente extensivel escrita…

Este conteúdo foi publicado originalmente em 6 de janeiro de 2025. go- git é uma biblioteca de implementação de git altamente extensivel escrita em Go puro. Uma vulnerabilidade de injeção de argumento foi descoberta nas versões go-git antes do v 5.13. A exploração bem sucedida desta vulnerabilidade pode permitir que um atacante defina valores arbitrários para bandeiras do git-upload-pack. Isto só acontece quando o.

Tecnologiahá 21 dias

CVE-2025-0300: Uma vulnerabilidade classificada como crítica foi encontrada em projetos de…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2025. Uma vulnerabilidade classificada como crítica foi encontrada em projetos de código Loja de Livros Online 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /subcat.php. A manipulação do gato argumento leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 21 dias

CVE-2025-20126: Uma vulnerabilidade nas rotinas de validação de certificação do Agente Final do…

Este conteúdo foi publicado originalmente em 8 de janeiro de 2025. Uma vulnerabilidade nas rotinas de validação de certificação do Agente Final do Cisco ThousandEyes para o macOS e RoomOS poderá permitir que um atacante remoto não autêntico intercepte ou manipule informações de métricas. Esta vulnerabilidade existe porque o software afetado não valida corretamente os certificados para serviços de métricas.

Tecnologiahá 21 dias

CVE-2025-0331: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 9 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no YunzMall até 2.4.2. Este problema afeta a mudança de funçãoPwd do arquivo /app/platform/controllers/ResetpwdController.php do componente HTTP POST Request Handler. A manipulação do argumento pwd leva a uma recuperação fraca da senha. O ataque pode ser iniciado remotamente. A.

Tecnologiahá 21 dias

CVE-2025-0311: O plug-in Orbit Fox by ThemeIsle para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 10 de janeiro de 2025. O plug-in Orbit Fox by ThemeIsle para WordPress é vulnerável ao script de sites armazenados através do widget da tabela de preços do plug-in em todas as versões até, incluindo, 2.10.43 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes autenticados, com acesso ao nível do.

Tecnologiahá 21 dias

CVE-2025-0408: Uma vulnerabilidade foi encontrada no liujianview gymxmjpa 1.0.

Este conteúdo foi publicado originalmente em 13 de janeiro de 2025. Uma vulnerabilidade foi encontrada no liujianview gymxmjpa 1.0. Ele foi classificado como crítico. Afetada por este problema é a função LoosDaoImpl do arquivo src/main/java/com/liujian/gymxmjpa/controller/LoosController.java. A manipulação do argumento loosName leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada.

Tecnologiahá 21 dias

CVE-2025-0057: SAP NetWeaver AS JAVA (User Admin Application) é vulnerável a vulnerabilidade de…

Este conteúdo foi publicado originalmente em 14 de janeiro de 2025. SAP NetWeaver AS JAVA (User Admin Application) é vulnerável a vulnerabilidade de scripting de cross site armazenada. Um atacante que se posa como administrador pode carregar uma foto com conteúdo JS malicioso. Quando uma vítima visita o componente vulnerável, o atacante pode ler e modificar informações dentro do escopo do navegador web da vítima.

Tecnologiahá 21 dias

CVE-2025-23830: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no jobair JB horizontal Scroller News Ticker jb-horizontal-scroller-news-ticker permite XSS baseado em DOM.Este número afeta JB horizontal Scroller News Ticker: from n/a through <= 1.0.

Tecnologiahá 21 dias

CVE-2025-23927: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em massimo.serpilli Incrível Fonte Incrível Incrível-font-awesome permite armazenar XSS.Este problema afeta Incrível Fonte Incrível Impressionante: de n/a até <= 1.0.

Tecnologiahá 21 dias

CVE-2025-0492: Uma vulnerabilidade foi encontrada no D-Link DIR- 823 X 240126 / 240802 e…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2025. Uma vulnerabilidade foi encontrada no D-Link DIR- 823 X 240126 / 240802 e classificado como crítico. Afetada por esta vulnerabilidade é a função FUN_ 00412244. A manipulação leva a desreferência de ponteiro nulo. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada.