Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-3211: Uma vulnerabilidade classificada como crítica foi encontrada nos projetos de…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Uma vulnerabilidade classificada como crítica foi encontrada nos projetos de código Sistema de Gestão de Registros de Pacientes 1.0. Isto afeta uma parte desconhecida do arquivo /birthing_print.php. A manipulação do argumento itr_ no/ narth_id leva à injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 23 dias

CVE-2025-2245: Uma vulnerabilidade de falsificação de pedidos do lado do servidor (SSRF) existe…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Uma vulnerabilidade de falsificação de pedidos do lado do servidor (SSRF) existe no servidor de atualização GravityZone do Bitdefender quando operado no modo de relevo. O componente proxy HTTP na porta 7074 usa uma lista de permissões de domínio para restringir as solicitações de saída, mas não consegue desinfectar corretamente os nomes de host que.

Tecnologiahá 23 dias

CVE-2025-2798: O tema CRM do Woffice para WordPress é vulnerável ao Bypass de Autenticação em…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. O tema CRM do Woffice para WordPress é vulnerável ao Bypass de Autenticação em todas as versões até, inclusive, 5.4.21. Isto se deve a uma configuração errada de papéis excluídos durante o registro. Isto torna possível que os atacantes não autenticados se registrem com um papel de Administrador se um formulário de login personalizado estiver sendo.

Tecnologiahá 23 dias

CVE-2025-32142: Controle incorrecto do nome do arquivo para incluir/necessário a declaração na…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Controle incorrecto do nome do arquivo para incluir/necessário a declaração na vulnerabilidade do programa PHP ('Inclusão de arquivos remotos de PHP') em listas classificadas de motores de negociação de carros do Stylemix permite a inclusão de arquivos locais do PHP. Este problema afeta os motores: de n/a até <= 1.4.71.

Tecnologiahá 23 dias

CVE-2025-32252: Vulnerabilidade da autorização perdida em WP Genealogia preta e branca – O seu…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Vulnerabilidade da autorização perdida em WP Genealogia preta e branca – O seu histórico familiar Website wpgenealogy permite explorar Níveis de segurança de controle de acesso configurados incorretamente.Este problema afeta a WP Genealogy – O seu histórico familiar Website: desde n/a até <= 0.1.9.

Tecnologiahá 23 dias

CVE-2025-3268: Uma vulnerabilidade foi encontrada no servidor TinyWeb de qinguoyi até 1.0 e…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Uma vulnerabilidade foi encontrada no servidor TinyWeb de qinguoyi até 1.0 e classificado como crítico. Esta vulnerabilidade afeta o código desconhecido do arquivo http/http_conn.cpp. A manipulação do argumento m_url_real leva a autenticação inadequada. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-32360: Em Zammad 6.4.x antes 6.4.2, há exposição à informação.

Este conteúdo foi publicado originalmente em 5 de abril de 2025. Em Zammad 6.4.x antes 6.4.2, há exposição à informação. Apenas os agentes devem ser capazes de ver e trabalhar em projetos de artigos compartilhados. No entanto, um cliente conectado foi capaz de ver detalhes sobre rascunhos compartilhados para seus tickets de cliente no console do navegador, que pode conter informações confidenciais, e também.

Tecnologiahá 23 dias

CVE-2025-3315: Uma vulnerabilidade foi encontrada no Sistema de Gestão de Visitantes do…

Este conteúdo foi publicado originalmente em 6 de abril de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gestão de Visitantes do Apartamento SourceCodester 1.0 e classificado como crítico. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /view-report.php. A manipulação do argumento a partir de data/ atualidade leva a injeção de sql. O ataque pode ser lançado remotamente. A.

Tecnologiahá 23 dias

CVE-2025-20664: No driver AP do wlan, há uma possível divulgação de informações devido a uma…

Este conteúdo foi publicado originalmente em 7 de abril de 2025. No driver AP do wlan, há uma possível divulgação de informações devido a uma exceção não capturada. Isto poderia levar à divulgação de informações remotas (proximais/ adjacentes) sem privilégios adicionais de execução necessários. A interação do usuário não é necessária para a exploração. ID do parche: WCNCR 00406217; ID da questão: MSV- 2773.

Tecnologiahá 23 dias

CVE-2025-3351: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento Doméstico da…

Este conteúdo foi publicado originalmente em 7 de abril de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento Doméstico da velhice do PHPGurukul 1.0 e classificado como crítico. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin/ login.php. A manipulação do argumento Nome de usuário leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 23 dias

CVE-2025-3377: Uma vulnerabilidade foi encontrada no servidor FTP do PCMan 2.0.7.

Este conteúdo foi publicado originalmente em 7 de abril de 2025. Uma vulnerabilidade foi encontrada no servidor FTP do PCMan 2.0.7. Ele foi classificado como crítico. Este problema afeta alguns processamentos desconhecidos do componente ENC Command Handler. A manipulação leva a um sobrecarga de buffer. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-32034: O núcleo do router Apollo é um router configurable de alto desempenho escrito…

Este conteúdo foi publicado originalmente em 7 de abril de 2025. O núcleo do router Apollo é um router configurable de alto desempenho escrito em Rust para executar uma supergrafia federada que usa a Federação Apollo 2. Antes de 1.61.2 e 2.1.1, uma vulnerabilidade no Roteador Apollo permitiu que as consultas com fragmentos nomeados profundamente aninhados e reutilizados fossem proibitivamente caras para o plano de.

Tecnologiahá 23 dias

CVE-2025-3393: Uma vulnerabilidade foi encontrada no mrcen springboot-ucan-admin até 5 f…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. Uma vulnerabilidade foi encontrada no mrcen springboot-ucan-admin até 5 f 35162032 cbe 9288 a 04 e 429 ef 35301545143509. Ele foi classificado como problemático. Isto afeta uma parte desconhecida do arquivo /ucan- admin/ index da interface de configurações pessoais do componente. A manipulação leva a cruzar o script do site. É possível iniciar o ataque.

Tecnologiahá 23 dias

CVE-2025-31331: SAP NetWeaver permite que um atacante contorne as verificações de autorização…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. SAP NetWeaver permite que um atacante contorne as verificações de autorização, permitindo que veja porções do código ABAP que normalmente necessitariam de validação adicional. Uma vez que o sistema ABAP está conectado, o atacante pode executar uma transação específica que expõe o código do sistema sensível sem a autorização adequada. Esta.

Tecnologiahá 23 dias

CVE-2025-3433: O plugin Advanced Advertising System para WordPress é vulnerável a Abrir…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. O plugin Advanced Advertising System para WordPress é vulnerável a Abrir Redirecionamento em todas as versões até, incluindo, 1.3.1. Isto se deve à validação insuficiente no url de redirecionamento fornecido através do parâmetro 'redir'. Isto torna possível que os atacantes não autenticados redirecionem os usuários para sites potencialmente maliciosos.

Tecnologiahá 23 dias

CVE-2025-22464: Um ponteiro não confiável desreferir a vulnerabilidade no Gerenciador de Pontos…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. Um ponteiro não confiável desreferir a vulnerabilidade no Gerenciador de Pontos Finales Ivanti antes da versão 2024 SU 1 ou antes da versão 2022 SU 7 permite que um atacante com acesso local escreva dados arbitrários na memória causando uma condição de negação de serviço.