Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-1770: O Gerenciador de Eventos, Calendário de Eventos, Inscrição…

Este conteúdo foi publicado originalmente em 20 de março de 2025. O Gerenciador de Eventos, Calendário de Eventos, Inscrição, Inscrição – O plugin Eventin para WordPress é vulnerável à inclusão de arquivos locais em todas as versões até, e incluindo, 4.0.24 através do parâmetro 'estilo'. Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e acima, incluam e executem arquivos arbitrários no.

Tecnologiahá 23 dias

CVE-2025-0330: Em Berriai/litellm versão v 1.52.1, um problema no proxy_server.py causa o…

Este conteúdo foi publicado originalmente em 20 de março de 2025. Em Berriai/litellm versão v 1.52.1, um problema no proxy_server.py causa o vazamento das teclas API do Langfuse quando ocorre um erro durante a análise das configurações da equipe. Esta vulnerabilidade expõe informações sensíveis, incluindo langfuse_secret e langfuse_public_key, que podem fornecer acesso completo ao projeto Langfuse armazenando todas.

Tecnologiahá 23 dias

CVE-2025-30766: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em HappyMonster Happy Addons for Elementor happy-elementor-addons permite XSS baseado em DOM. Este problema afeta Happy Addons for Elementor: a partir de n/a até <= 3.16.2.

Tecnologiahá 23 dias

CVE-2025-2555: Uma vulnerabilidade classificada como problemática foi encontrada no aplicativo…

Este conteúdo foi publicado originalmente em 20 de março de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no aplicativo Audi Universal Traffic Recorder 2.0. Afetado é uma função desconhecida das Credenciais FTP do componente. A manipulação leva ao uso de senha codificada com hard. Atacar localmente é um requisito. A complexidade de um ataque é bastante alta. A exploração é dita para ser.

Tecnologiahá 23 dias

CVE-2025-30344: Um problema foi descoberto em OpenSlides antes 4.2.5.

Este conteúdo foi publicado originalmente em 21 de março de 2025. Um problema foi descoberto em OpenSlides antes 4.2.5. Durante o login no objetivo /system/ auth/ login/, os tempos de resposta do sistema diferem dependendo de se um usuário existe no sistema. A discrepância de tempo deriva do hashing omitido da senha (por exemplo, mais do que 100 milissegundos).

Tecnologiahá 23 dias

CVE-2025-2591: Uma vulnerabilidade classificada como problemática foi encontrada no Assimp da…

Este conteúdo foi publicado originalmente em 21 de março de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no Assimp da Biblioteca de Importação de Aberto Asset 5.4.3. Esta vulnerabilidade afeta a função MDLImporter::InternReadFile_Quake 1 do código de arquivo/AssetLib/MDL/MDLoader.cpp. A manipulação do argumento largura/altura da pele leva a dividir por zero. O ataque pode ser iniciado.

Tecnologiahá 23 dias

CVE-2025-2479: O plug-in da Barra de Administração Personalizada Fácil para WordPress é…

Este conteúdo foi publicado originalmente em 22 de março de 2025. O plug-in da Barra de Administração Personalizada Fácil para WordPress é vulnerável ao Script de Sites Reflexos através do parâmetro ‘msg (') em todas as versões até, inclusive, 1.0 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web em páginas que executam se.

Tecnologiahá 23 dias

CVE-2025-2624: Uma vulnerabilidade foi encontrada no Westboy CicadasCMS 1.0.

Este conteúdo foi publicado originalmente em 22 de março de 2025. Uma vulnerabilidade foi encontrada no Westboy CicadasCMS 1.0. Ele foi classificado como crítico. Afetado por este problema é uma funcionalidade desconhecida do arquivo /system/cms/content/save. A manipulação do conteúdo do argumento/fujian/ laiyuan leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 23 dias

CVE-2025-2649: Uma vulnerabilidade classificada como crítica foi encontrada no Sistema de…

Este conteúdo foi publicado originalmente em 23 de março de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no Sistema de Gestão de Nomeações do Doutor do PHPGurukul 1.0. Esta vulnerabilidade afeta o código desconhecido do arquivo /check-appointment.php. A manipulação dos dados de busca de argumentos leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao.

Tecnologiahá 23 dias

CVE-2025-2663: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Lockers…

Este conteúdo foi publicado originalmente em 23 de março de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Lockers Bancários PHPGurukul 1.0 e classificado como crítico. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /search-locker-details.php. A manipulação do argumento searchinput leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 23 dias

CVE-2025-2686: Uma vulnerabilidade foi encontrada no mingyuefusu ї ї ї tushuguanlixitong ї ї ї…

Este conteúdo foi publicado originalmente em 24 de março de 2025. Uma vulnerabilidade foi encontrada no mingyuefusu ї ї ї tushuguanlixitong ї ї ї ї ї à d 4836 f 6 b 49 cd 0 ac 79 a 4021 b 15 ce 99 ff 7229 d 4694 e classificado como crítico. Afetada por esta vulnerabilidade é a função doFiltro do arquivo /admin/ do componente Backend. A manipulação do argumento Solicitação leva a controles de acesso inadequados. O.

Tecnologiahá 23 dias

CVE-2025-30576: Vulnerabilidade do Forgery de solicitação de cruzamento de sites (CSRF) no…

Este conteúdo foi publicado originalmente em 24 de março de 2025. Vulnerabilidade do Forgery de solicitação de cruzamento de sites (CSRF) no HuangYe WuDeng Hacklog Remote Image Autosave hacklog-remote-image-autosave permite o Forgery de solicitação de cruzamento de sites.Este problema afeta o Autosave de imagem remota de Hacklog: de n/a até <= 2.1.0.

Tecnologiahá 23 dias

CVE-2025-2705: Uma vulnerabilidade classificada como crítica foi encontrada no ERP da Digiwin…

Este conteúdo foi publicado originalmente em 24 de março de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no ERP da Digiwin 5.1. Afetado é a função DoUpload/DoWebUpload do arquivo /Api/FileUploadApi.ashx. A manipulação do arquivo de argumento leva ao upload irrestrito. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada. O fornecedor foi contatado cedo.

Tecnologiahá 23 dias

CVE-2025-2717: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 25 de março de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no D-Link DIR- 823 X 240126 / 240802. Esta questão afeta a função sub_ 41710 C do arquivo /goform/diag_nslookup do componente HTTP POST Request Handler. A manipulação do argumento target_ addr leva à injeção de comandos os. O ataque pode ser iniciado remotamente. A exploração foi.

Tecnologiahá 23 dias

CVE-2025-2737: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Casas da…

Este conteúdo foi publicado originalmente em 25 de março de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Casas da velhice do PHPGurukul 1.0. Ele foi classificado como crítico. Isto afeta uma parte desconhecida do arquivo /admin/contactus.php. A manipulação do título da página do argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público.

Tecnologiahá 23 dias

CVE-2025-2635: O plugin Digital License Manager para WordPress é vulnerável ao Script de Sito…

Este conteúdo foi publicado originalmente em 25 de março de 2025. O plugin Digital License Manager para WordPress é vulnerável ao Script de Sito Cruzado Refletido devido ao uso da função remove_query_arg() sem fuga adequada na URL em todas as versões até, inclusive, 1.7.3. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web em páginas que executam se eles conseguirem enganar um.

Tecnologiahá 23 dias

CVE-2025-2312: Uma falha foi encontrada em cifs-utils.

Este conteúdo foi publicado originalmente em 25 de março de 2025. Uma falha foi encontrada em cifs-utils. Ao tentar obter credenciais Kerberos, o programa cifs.upcall do pacote cifs-utils faz uma chamada para o espaço de nomes errado em ambientes containerizados. Este problema pode levar a divulgar dados sensíveis do cache de credenciais Kerberos do hospedeiro.