Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-27891: Um problema foi descoberto no Samsung Mobile Processor…

Este conteúdo foi publicado originalmente em 14 de maio de 2025. Um problema foi descoberto no Samsung Mobile Processor, Wearable Processor e Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, W 920, W 930, W 1000, Módem 5123, Módem 5300, Módem 5400. A falta de uma verificação de comprimento leva a lidas fora de limites através de pacotes NAS mal- formados.

Tecnologiahá 24 dias

CVE-2025-4126: O plugin da série EG para WordPress é vulnerável ao script de sites cruzados…

Este conteúdo foi publicado originalmente em 15 de maio de 2025. O plugin da série EG para WordPress é vulnerável ao script de sites cruzados armazenados através do código shortcode [série] do plugin em todas as versões até, incluindo, 2.1.1 devido à falta de sanidade de entrada e saída de fuga nos atributos fornecidos pelo usuário na função Shortcode_ title. Isto torna possível que os atacantes autenticados - com.

Tecnologiahá 24 dias

CVE-2025-4697: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Diretórios do…

Este conteúdo foi publicado originalmente em 15 de maio de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Diretórios do PHPGurukul 2.0. Ele foi classificado como crítico. Afectada por este problema é alguma funcionalidade desconhecida do arquivo /admin/ edit- directory.php. A manipulação do argumento editid leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 24 dias

CVE-2025-4704: Uma vulnerabilidade foi encontrada no sistema de gestão de estacionamento de…

Este conteúdo foi publicado originalmente em 15 de maio de 2025. Uma vulnerabilidade foi encontrada no sistema de gestão de estacionamento de veículos PHPGurukul 1.13 e classificado como crítico. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /admin/ edit-category.php. A manipulação do argumento editid leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 24 dias

CVE-2025-4711: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 15 de maio de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no Sistema de Vendas e Inventário de Códigos de Campamento 1.0. Isto afeta uma parte desconhecida do arquivo /pages/stockin_add.php. A manipulação do argumento prod_ name leva à injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 24 dias

CVE-2025-47275: Auth 0 -PHP fornece o SDK PHP para Auth 0 APIs de autenticação e gestão.

Este conteúdo foi publicado originalmente em 15 de maio de 2025. Auth 0 -PHP fornece o SDK PHP para Auth 0 APIs de autenticação e gestão. Começando na versão 8.0.0 - BETA 1 e antes da versão 8.14.0, cookies de sessão de aplicativos usando o Auth 0 -PHP SDK configurado com CookieStore tem etiquetas de autenticação que podem ser forçadas brutas, o que pode resultar em acesso não autorizado. Certas condições prévias.

Tecnologiahá 24 dias

CVE-2025-4736: Uma vulnerabilidade foi encontrada no rastreador de despesas diárias do…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Uma vulnerabilidade foi encontrada no rastreador de despesas diárias do PHPGurukul 1.1 e classificado como crítico. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /regist.php. A manipulação do e- mail do argumento leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 24 dias

CVE-2025-4751: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada no D-Link DI- 7003 GV 2 24.04.18 D 1 R( 68125 ). Afetado é uma função desconhecida do arquivo /index. data. A manipulação leva à divulgação de informações. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-4769: Uma vulnerabilidade classificada como crítica foi encontrada no Buscador CBEWIN…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no Buscador CBEWIN Anytxt 1.3.1128.0. Esta vulnerabilidade afeta o código desconhecido do arquivo ATService.exe. A manipulação leva a um caminho de busca descontrolado. O ataque precisa ser abordado localmente. A complexidade de um ataque é bastante alta. A exploração parece ser difícil.

Tecnologiahá 24 dias

CVE-2025-47793: Nextcloud Server é um sistema de nuvem pessoal auto- hospedado…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Nextcloud Server é um sistema de nuvem pessoal auto- hospedado, e o aplicativo Nextcloud Groupfolders fornece pastas configuradas por administrador compartilhadas por todos em um grupo ou equipe. Em servidor Nextcloud antes de 30.0.2, 29.0.9, e 28.0.1, Nextcloud Enterprise Server antes da 30.0.2 e 29.0.9, e o aplicativo de Nextcloud Groupfolders antes.

Tecnologiahá 24 dias

CVE-2025-48080: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no Uncanny Owl Uncanny Toolkit para aprenderO kit de ferramentas de umcanny-learndash permite armazenar XSS.Este problema afeta o Uncanny Toolkit para aprenderDash: a partir de n/a até <= 3.7.0.2.

Tecnologiahá 24 dias

CVE-2025-32407: Samsung Internet para a versão Galaxy Watch 5.0.9…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Samsung Internet para a versão Galaxy Watch 5.0.9, disponível até Samsung Galaxy Watch 3, não valida corretamente os certificados TLS, permitindo que um atacante se personifique em qualquer site visitado pelo usuário. Esta é uma configuração crítica errónea na forma como o navegador valida a identidade do servidor. Ele nega o uso do HTTPS como um canal.

Tecnologiahá 24 dias

CVE-2025-4391: O plug-in do Echo RSS Feed Post Generator para WordPress é vulnerável a uploads…

Este conteúdo foi publicado originalmente em 17 de maio de 2025. O plug-in do Echo RSS Feed Post Generator para WordPress é vulnerável a uploads arbitrários de arquivos devido à validação do tipo de arquivo faltando na função echo_generate_featured_image() em todas as versões até, e incluindo, 5.4.8.1. Isto torna possível que os atacantes não autênticos encaixem arquivos arbitrários no servidor do site afetado, o.

Tecnologiahá 24 dias

CVE-2025-4848: Uma vulnerabilidade foi encontrada no servidor FTP FreeFloat 1.0 e classificado…

Este conteúdo foi publicado originalmente em 18 de maio de 2025. Uma vulnerabilidade foi encontrada no servidor FTP FreeFloat 1.0 e classificado como crítico. Este problema afeta alguns processamentos desconhecidos do componente Recv Command Handler. A manipulação leva a um sobrecarga de buffer. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-4871: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 18 de maio de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no servidor FTP do PCMan 2.0.7. Este problema afeta alguns processamentos desconhecidos do componente REST Command Handler. A manipulação leva a um sobrecarga de buffer. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-4893: Uma vulnerabilidade classificada como crítica foi encontrada no Jammy 928…

Este conteúdo foi publicado originalmente em 18 de maio de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no Jammy 928 CoinExchange_CryptoExchange_Java até 8 Adf 508 b 996020 d 3 efbeeb 2473 d 7235 bd 01436 Fa. Isto afeta a função uploadLocalImage do arquivo /CoinExchange_ CryptoExchange_ Java- mestre/ 00 _framework/core/src/main/java/com/bizzan/bitrade/util/UploadFileUtil.java do componente.

Tecnologiahá 24 dias

CVE-2025-4907: Uma vulnerabilidade foi encontrada no sistema de rastreamento diário de despesas…

Este conteúdo foi publicado originalmente em 19 de maio de 2025. Uma vulnerabilidade foi encontrada no sistema de rastreamento diário de despesas PHPGurukul 1.1. Ele foi classificado como crítico. Afectada por este problema é alguma funcionalidade desconhecida do arquivo /forgot-password.php. A manipulação do e- mail do argumento leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 24 dias

CVE-2026-0546: Uma vulnerabilidade foi determinada no sistema de gestão de conteúdo de projetos…

Este conteúdo foi publicado originalmente em 2 de janeiro de 2026. Uma vulnerabilidade foi determinada no sistema de gestão de conteúdo de projetos de código 1.0. Isto impacta uma função desconhecida do arquivo search.php. Esta manipulação do argumento Valor causa injeção de sql. O ataque é possível ser realizado remotamente. A exploração foi divulgada publicamente e pode ser usada.