Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-2615: Uma falha foi encontrada no Wavlink WL-NU 516 U 1 até 20251208.

Este conteúdo foi publicado originalmente em 17 de fevereiro de 2026. Uma falha foi encontrada no Wavlink WL-NU 516 U 1 até 20251208. O elemento afetado é a função singlePortForwardDelete do arquivo /cgi-bin/firewall.cgi. Executar uma manipulação do argumento del_flag pode levar à injeção de comandos. O ataque pode ser lançado remotamente. A exploração foi publicada e pode ser usada. O fornecedor foi contatado cedo.

Tecnologiahá 24 dias

CVE-2026-1714: O ShopLentor – Construtor WooCommerce para Elementor & Gutenberg + 21 Módulos…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. O ShopLentor – Construtor WooCommerce para Elementor & Gutenberg + 21 Módulos – O plugin Tudo em Uma Solução para WordPress é vulnerável ao abuso de Relais de E-mail em todas as versões até, e incluindo, 3.3.2. Isto se deve à falta de validação nos parâmetros 'enviar_to', 'product_title', 'wlmessage' e 'wlemail' no objetivo AJAX.

Tecnologiahá 24 dias

CVE-2026-2633: O plug-in Gutenberg Bloques com AI por Kadence WP para WordPress é vulnerável a…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. O plug-in Gutenberg Bloques com AI por Kadence WP para WordPress é vulnerável a Authorization Falta em todas as versões até, e incluindo, 3.6.1. Isto se deve a uma verificação de capacidade faltante na função `process_image_data_ajax_callback()` que manipula a ação `kadence_import_process_image_data` AJAX. A verificação de autorização da função.

Tecnologiahá 24 dias

CVE-2026-1317: O WP Importação – Ultimate CSV Importador XML para WordPress plugin para…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. O WP Importação – Ultimate CSV Importador XML para WordPress plugin para WordPress é vulnerável a injeção SQL em todas as versões até, e incluindo, 7.37. Isto se deve a uma fuga insuficiente no parâmetro `file_name` que é armazenado no banco de dados durante o upload do arquivo e posteriormente usado em consultas SQL sem a desinfectação adequada.

Tecnologiahá 24 dias

CVE-2026-23215: No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / vmware…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / vmware: Corrigir os bloqueadores de hiperchamadas O Fedora QA relatou o seguinte pânico: BUG: incapaz de lidar com a falha da página para o endereço: 0000000040003 e 54 #PF: supervisor gravar acesso no modo kernel #PF: erro_código( 0 x 0002 ) - página não-presente Nome do hardware.

Tecnologiahá 24 dias

CVE-2026-23230: No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: divide…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: divide os campos bit cached_fid para evitar corridas RMW de byte compartilhado is_open, has_lease e on_list são armazenados no mesmo byte bitfield no struct cached_fid, mas são atualizados em diferentes caminhos de código que podem ser executados simultaneamente. As.

Tecnologiahá 24 dias

CVE-2026-2661: Uma falha de segurança foi descoberta no Esquilo até 3.2.

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. Uma falha de segurança foi descoberta no Esquilo até 3.2. Isto afeta a função SQObjectPtr::operator na biblioteca esquilo/ sqobject.h. A manipulação resulta em sobrecarga de buffer baseado em pilhas. O ataque precisa ser abordado localmente. A exploração foi lançada ao público e pode ser usada para ataques. O projeto foi informado do problema no.

Tecnologiahá 24 dias

CVE-2026-27178: MajorDoMo (também conhecido como módulo doméstico principal) contém uma…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. MajorDoMo (também conhecido como módulo doméstico principal) contém uma vulnerabilidade de scripting cruzado (XSS) armazenada através da injeção de parâmetros de método na caixa de gritos. O objetivo /objetos/?método= permite a execução não autenticada de métodos armazenados com parâmetros controlados pelo atacante. Métodos padrão como.

Tecnologiahá 24 dias

CVE-2026-2682: Uma vulnerabilidade foi encontrada no Sistema de Arquivos Eletrônicos Tsinghua…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no Sistema de Arquivos Eletrônicos Tsinghua Unigroup até 3.2.210802 ( 62532 ). Impactado é uma função desconhecida do arquivo /mine/PublicReport/prinReport.html?token=java. Tal manipulação do comid argumento leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 24 dias

CVE-2026-1455: O plug-in Whatsiplus Notificação Agendada para Woocommerce para WordPress é…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. O plug-in Whatsiplus Notificação Agendada para Woocommerce para WordPress é vulnerável ao Forgery de Pedido de Sito Cruzado em todas as versões até, e incluindo, 1.0.1. Isto se deve à falta de validação de nonce na ação AJAX 'wsnfw_save_users_settings'. Isto torna possível que os atacantes não autenticados modifiquem as configurações de.

Tecnologiahá 24 dias

CVE-2026-2702: Uma falha de segurança foi descoberta no Beetel 777 VR 1 até 01.00.09.

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. Uma falha de segurança foi descoberta no Beetel 777 VR 1 até 01.00.09. Este problema afeta alguns processamentos desconhecidos do componente WPA 2 PSK. Realizar uma manipulação resulta em credenciais codificadas com hard. O atacante deve ter acesso à rede local para executar o ataque. A complexidade de um ataque é bastante alta. A exploração é.

Tecnologiahá 24 dias

CVE-2026-25389: Exposição de Informações do Sistema Sensível a uma vulnerabilidade da Esfera de…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. Exposição de Informações do Sistema Sensível a uma vulnerabilidade da Esfera de Controle Não Autorizada no Metagauss EventPrime eventprime-event-calendar-management permite Recuperar Dados Sensíveis Integrados.Este problema afeta o EventPrime: de n/a até <= 4.2.8.3.

Tecnologiahá 24 dias

CVE-2026-25527: changedetection.io é uma ferramenta de detecção de alterações de páginas web de…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. changedetection.io é uma ferramenta de detecção de alterações de páginas web de código aberto gratuita. Em versões anteriores ao 0.53.2, a rota `/static// ` aceita `group= '.', que faz com que `send_from_directory('static/..', nome de arquivo' para executar. Isto move o diretório base para `/ app/changedetectionio`, permitindo a leitura não.

Tecnologiahá 24 dias

CVE-2026-23606: GFI MailEssentials versões IA antes do 22.4 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. GFI MailEssentials versões IA antes do 22.4 conter uma vulnerabilidade de scripting entre sites armazenada no fluxo de trabalho de criação de regra de Filtragem de Conteúdo Avançado. Um usuário autenticado pode fornecer HTML/JavaScript no ctl 00 $ContentPlaceHolder 1 $pv 1 Parâmetro $txtRuleName para /MailEssentials/pages/MailSecurity/.

Tecnologiahá 24 dias

CVE-2026-26278: o fast-xml-parser permite aos usuários validar XML…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. o fast-xml-parser permite aos usuários validar XML, analisar XML para objeto JS, ou construir XML a partir de objeto JS sem bibliotecas baseadas em C/C++ e sem callback. Em versões 4.1.3 através 5.3.5, o analisador XML pode ser forçado a fazer uma quantidade ilimitada de expansão de entidade. Com uma entrada XML muito pequena, é possível fazer o.

Tecnologiahá 24 dias

CVE-2026-26275: httpsig- hyper é uma hiper extensão para assinaturas de mensagens http.

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. httpsig- hyper é uma hiper extensão para assinaturas de mensagens http. Um problema foi descoberto em `httpsig-hyper` antes da versão 0.0.23 onde a verificação do cabeçalho Digest poderia ter sucesso incorretamente devido ao uso indevido da macro "Assuntos" da Rust. Especificamente, a comparação ` se corresponde!' (digest, _espected_digest)`.

Tecnologiahá 24 dias

CVE-2026-26953: A interface de administração do Pi-hole é uma interface da web para gerenciar o…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. A interface de administração do Pi-hole é uma interface da web para gerenciar o Pi-hole, um aplicativo de bloqueio de anúncios e rastreadores de rede. Versão 6.0 e acima tem uma vulnerabilidade de injeção HTML armazenada na tabela de sessões ativas localizada na página de configurações da API, permitindo que um atacante com credenciais válidas.

Tecnologiahá 24 dias

CVE-2026-26967: O PJSIP é uma biblioteca de comunicação multimídia de código livre e aberto…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. O PJSIP é uma biblioteca de comunicação multimídia de código livre e aberto escrita em C. Em versões 2.16 e abaixo, há uma vulnerabilidade crítica do Overflow Buffer baseado em Heap no H do PJSIP. 264 desempacote. O erro ocorre quando processa pacotes SRTP mal-formados, onde o despacote lê um 2 -byte campo de tamanho da unidade NAL sem validar que.