Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-21448: Bagisto é uma plataforma de comércio eletrônico de código aberto.

Este conteúdo foi publicado originalmente em 2 de janeiro de 2026. Bagisto é uma plataforma de comércio eletrônico de código aberto. versões anteriores 2.3.10 são vulneráveis à injeção de modelo do lado do servidor. Quando um cliente normal ordena qualquer produto, no passo `add address`, ele pode injetar um valor para executar na vista de administrador. O problema pode levar à execução de código remota. Versão.

Tecnologiahá 24 dias

CVE-2026-0586: Uma vulnerabilidade foi detectada nos projetos de código Sistema de Reserva de…

Este conteúdo foi publicado originalmente em 5 de janeiro de 2026. Uma vulnerabilidade foi detectada nos projetos de código Sistema de Reserva de Produtos Online 1.0. O elemento afetado é uma função desconhecida do administrador de arma de mão/ prod.php. Realizando uma manipulação do gatinho de argumentos resulta em roteiros cruzados do site. O ataque é possível ser realizado remotamente. A exploração é agora.

Tecnologiahá 24 dias

CVE-2026-21674: o iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com…

Este conteúdo foi publicado originalmente em 6 de janeiro de 2026. o iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gestão de cores ICC. Versão 2.3.1 e abaixo contêm uma vulnerabilidade de vazamento de memória em seu caminho de análise XML MPE (iccFromXml). Este problema está corrigido na versão 2.3.1.1.

Tecnologiahá 24 dias

CVE-2026-0642: Uma vulnerabilidade foi detectada no projeto mundos Casa Aluguer e Lista de…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2026. Uma vulnerabilidade foi detectada no projeto mundos Casa Aluguer e Lista de Propriedades 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /app/ complaint.php. A manipulação do argumento Nome resulta em roteiros cruzados do site. O ataque pode ser lançado remotamente. A exploração é agora pública e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-21495: o iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2026. o iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação de perfis de gerenciamento de cores ICC. Antes da versão 2.3.1.2, o iccDEV é vulnerável à divisão por zero no leitor de imagens TIFF. Este problema foi corrigido na versão 2.3.1.2.

Tecnologiahá 24 dias

CVE-2026-21856: O Gerenciador de Dados Tarkov é uma ferramenta para gerenciar os dados do item…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2026. O Gerenciador de Dados Tarkov é uma ferramenta para gerenciar os dados do item Tarkov. Antes de enviar 9 bdb 3 a 75 a 98 a 7047 b 6 d 70144 eb 1 da 1655 d 6992 a 8, uma vulnerabilidade de injeção SQL cega baseada no tempo no webhook editar e digitalizar os endpoints api que permitem que um atacante autenticado execute consultas SQL arbitrárias contra.

Tecnologiahá 24 dias

CVE-2026-21691: o iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2026. o iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação dos perfis de gestão de cores do Consórcio Internacional de Cores (ICC). versões anteriores 2.3.1.2 ter uma vulnerabilidade de confusão tipo em `CICcTag: IsTypeCompressed()`. Esta vulnerabilidade afeta usuários da biblioteca iccDEV que.

Tecnologiahá 24 dias

CVE-2026-21881: Kanboard é um software de gestão de projetos focado na metodologia do Kanban.

Este conteúdo foi publicado originalmente em 8 de janeiro de 2026. Kanboard é um software de gestão de projetos focado na metodologia do Kanban. Versão 1.2.48 e abaixo é vulnerável a um bypass de autenticação crítico quando REVERSE_ PROXY_ AUTH está ativado. O aplicativo cegamente confia nos cabeçalhos HTTP para autenticação do usuário sem verificar o pedido originou- se de um proxy inverso confiável. Um atacante.

Tecnologiahá 24 dias

CVE-2026-21885: Miniflux 2 é um leitor de fonte aberta.

Este conteúdo foi publicado originalmente em 8 de janeiro de 2026. Miniflux 2 é um leitor de fonte aberta. Antes da versão 2.2.16, o objetivo proxy de mídia do Miniflux (`GET /proxy/{encodedDigest}/{encodedURL}`) pode ser abusado para executar o Forgery de solicitação lateral do servidor (SSRF). Um usuário autenticado pode fazer com que o Miniflux gere um URL de proxy assinado para URLs de mídia do.

Tecnologiahá 24 dias

CVE-2026-22253: O Soft Serve é um servidor Git auto- hospedável para a linha de comandos.

Este conteúdo foi publicado originalmente em 8 de janeiro de 2026. O Soft Serve é um servidor Git auto- hospedável para a linha de comandos. Antes da versão 0.11.2, um bypass de autorização no objetivo de exclusão de bloqueio LFS permite a qualquer usuário autenticado com acesso de gravação do repositório para excluir bloqueios pertencentes a outros usuários, configurando a bandeira de força. O caminho de código.

Tecnologiahá 24 dias

CVE-2026-0830: Processando nomes de pastas de espaço de trabalho especialmente criados pode…

Este conteúdo foi publicado originalmente em 9 de janeiro de 2026. Processando nomes de pastas de espaço de trabalho especialmente criados pode permitir a injeção arbitrária de comandos no ajudante de fusão de solicitação do Kiro GitLab no Kiro IDE antes da versão 0.6.18 ao abrir espaços de trabalho maliciosamente criados. Para atenuar, os usuários devem atualizar para a versão mais recente.

Tecnologiahá 24 dias

CVE-2026-22607: Fickling é um descompilador de picling Python e analisador estático.

Este conteúdo foi publicado originalmente em 10 de janeiro de 2026. Fickling é um descompilador de picling Python e analisador estático. Versão de fichagem até e incluindo 0.1.6 não trate o módulo cPerfil do Python como inseguro. Por isso, um picle malicioso que usa o cProfile.run() é classificado como SUSPICIoso em vez de OVERTLY_MALICIOUS. Se um usuário se basear na saída do Fickling para decidir se um picle é.

Tecnologiahá 24 dias

CVE-2026-22689: Mailpit é uma ferramenta de teste de e- mail e API para desenvolvedores.

Este conteúdo foi publicado originalmente em 10 de janeiro de 2026. Mailpit é uma ferramenta de teste de e- mail e API para desenvolvedores. Antes da versão 1.28.2, o servidor Mailpit WebSocket está configurado para aceitar conexões de qualquer origem. Esta falta de validação do cabeçalho do Origem introduz uma vulnerabilidade de sequestro do WebSocket Cross-Site (CSWSH). Um atacante pode hospedar um site malicioso.

Tecnologiahá 24 dias

CVE-2026-0839: Uma fraqueza foi identificada no UTT ї 520 W 1.7.7 - 180627.

Este conteúdo foi publicado originalmente em 11 de janeiro de 2026. Uma fraqueza foi identificada no UTT ї 520 W 1.7.7 - 180627. Afetado é a função strcpy do arquivo /goform/APSecurity. Executando uma manipulação do argumento wepkey 1 pode levar a um sobrecarga de buffer. O ataque pode ser realizado a partir do controle remoto. A exploração foi disponibilizada ao público e pode ser usada para ataques. O fornecedor.

Tecnologiahá 24 dias

CVE-2026-22781: TinyWeb é um servidor web (HTTP, HTTPS) escrito em Delphi para Win 32.

Este conteúdo foi publicado originalmente em 12 de janeiro de 2026. TinyWeb é um servidor web (HTTP, HTTPS) escrito em Delphi para Win 32. Servidor HTTP TinyWeb antes da versão 1.98 é vulnerável à injeção de comandos OS através de parâmetros de consulta do estilo CGI ISINDEX. Os parâmetros da consulta são passados como argumentos de linha de comando para o executável CGI via Windows CreateProcess(). Um atacante.

Tecnologiahá 24 dias

CVE-2026-22812: OpenCode é um agente de codificação AI de código aberto.

Este conteúdo foi publicado originalmente em 12 de janeiro de 2026. OpenCode é um agente de codificação AI de código aberto. Antes de 1.0.216, OpenCode inicia automaticamente um servidor HTTP não autenticado que permite que qualquer processo local (ou qualquer site via o CORS permissivo) execute comandos de shell arbitrários com os privilégios do usuário. Esta vulnerabilidade está fixada em 1.0.216.

Tecnologiahá 24 dias

CVE-2026-0513: Devido a uma Vulnerabilidade Aberta de Redireção no Gerenciamento de Relações…

Este conteúdo foi publicado originalmente em 13 de janeiro de 2026. Devido a uma Vulnerabilidade Aberta de Redireção no Gerenciamento de Relações com o Fornecedor SAP (Gestão de Gerenciamento de Relações com o SICF no Catálogo SRM), um atacante não autenticado pode criar uma URL maliciosa que, se acessada por uma vítima, os redireciona para um site controlado pelo atacante.Isso causa baixo impacto na integridade do.

Tecnologiahá 24 dias

CVE-2026-0892: Erros de segurança de memória presentes no Firefox 146 e Thunderbird 146.

Este conteúdo foi publicado originalmente em 13 de janeiro de 2026. Erros de segurança de memória presentes no Firefox 146 e Thunderbird 146. Alguns destes erros mostraram evidência de corrupção da memória e presumimos que com esforço suficiente alguns desses poderiam ter sido explorados para executar código arbitrário. Esta vulnerabilidade foi corrigida no Firefox 147 e Thunderbird 147.