Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-32028: O HAX CMS PHP permite que você gere o seu universo microsítico com o backend do…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. O HAX CMS PHP permite que você gere o seu universo microsítico com o backend do PHP. Múltiplas funções de upload de arquivos dentro do aplicativo PHP HAX CMS chamam uma função.Save. Esta função de salvamento usa uma nedlist para bloquear tipos específicos de arquivos de serem carregados para o servidor. Esta lista não é exaustiva e apenas bloqueia.

Tecnologiahá 23 dias

CVE-2025-32524: Neutralização incorreta de entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. Neutralização incorreta de entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no MyWorks MyWooCommerce WooCommerce Sync for QuickBooks Online myworks-woo-sync-for-quickbooks-online permite refletido XSS.Este problema afeta MyWorks WooCommerce Sync for QuickBooks Online: de n/a até <= 2.9.1.

Tecnologiahá 23 dias

CVE-2025-27194: Versão do codificador de mídia 25.1, 24.6.4 e antes são afetados por uma…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. Versão do codificador de mídia 25.1, 24.6.4 e antes são afetados por uma vulnerabilidade de gravação fora de limites que pode resultar em execução arbitrária de código no contexto do usuário atual. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso.

Tecnologiahá 23 dias

CVE-2025-32586: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no ABA Bank ABA PayWay Pay Gateway for WooCommerce o aba-payway-woocommerce-payway permite refletido XSS.Este problema afeta o ABA PayWay Pay Gateway for WooCommerce: de n/a até <= 2.1.4.

Tecnologiahá 23 dias

CVE-2025-27188: Versão do Adobe Commerce 2.4.7 - p 4, 2.4.6 - p 9, 2.4.5 - p 11, 2.4.4 - p 12…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. Versão do Adobe Commerce 2.4.7 - p 4, 2.4.6 - p 9, 2.4.5 - p 11, 2.4.4 - p 12, 2.4.8 - beta 2 e anteriores são afetados por uma vulnerabilidade de Autorização Incorreta que pode resultar em escalada de privilégios. Um atacante pode aproveitar esta vulnerabilidade para evitar medidas de segurança e obter acesso não autorizado. A exploração deste.

Tecnologiahá 23 dias

CVE-2025-32372: DNN (anteriormente DotNetNuke) é uma plataforma de gerenciamento de conteúdo…

Este conteúdo foi publicado originalmente em 9 de abril de 2025. DNN (anteriormente DotNetNuke) é uma plataforma de gerenciamento de conteúdo web de código aberto (CMS) no ecossistema Microsoft. Um bypass foi identificado para a vulnerabilidade CVE- previamente conhecida 2017 - 0929, permitindo que atacantes não autênticos executem pedidos arbitrários de GET contra sistemas de alvo, incluindo redes internas ou.

Tecnologiahá 23 dias

CVE-2025-32668: Controle incorrecto do nome do arquivo para incluir/necessário a declaração na…

Este conteúdo foi publicado originalmente em 10 de abril de 2025. Controle incorrecto do nome do arquivo para incluir/necessário a declaração na vulnerabilidade do Programa PHP ('Inclusão de Arquivo Remoto') no Gerenciador de Imóveis do Rameez Iqbal permite a inclusão de arquivos locais do PHP. Esta questão afeta o Gerenciador de Imóveis: de n/a até <= 7.3.

Tecnologiahá 23 dias

CVE-2025-32383: MaxKB (Max Knowledge Base) é um sistema de resposta de perguntas de base de…

Este conteúdo foi publicado originalmente em 10 de abril de 2025. MaxKB (Max Knowledge Base) é um sistema de resposta de perguntas de base de conhecimento de fonte aberta baseado em um modelo de língua grande e geração aumentada por recuperação (RAG). Existe uma vulnerabilidade de shell reversa no módulo da biblioteca de funções. A vulnerabilidade permite que os usuários privilegiados criem uma shell reversa. Esta.