Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-29046: TinyWeb é um servidor web (HTTP, HTTPS) escrito em Delphi para Win 32.

Este conteúdo foi publicado originalmente em 6 de março de 2026. TinyWeb é um servidor web (HTTP, HTTPS) escrito em Delphi para Win 32. Antes da versão 2.04, TinyWeb aceita valores de cabeçalho de solicitação e posteriormente mapeá-los em variáveis de ambiente CGI (HTTP_*). O analisador não rejeitou estritamente os caracteres de controle perigosos nas linhas de cabeçalho e nos valores de cabeçalho, incluindo CR, LF.

Tecnologiahá 24 dias

CVE-2026-28682: O Gokapi é um servidor de compartilhamento de arquivos auto- hospedado com…

Este conteúdo foi publicado originalmente em 6 de março de 2026. O Gokapi é um servidor de compartilhamento de arquivos auto- hospedado com suporte automático para expiração e criptografia. Antes da versão 2.2.3, a implementação do status de upload SSE no /uploadStatus publica o estado global de upload para qualquer ouvinte autenticado e inclui valores de file_id que não são abordados para o usuário requerente. Este.

Tecnologiahá 24 dias

CVE-2026-29039: changedetection.io é uma ferramenta de detecção de alterações de páginas web de…

Este conteúdo foi publicado originalmente em 6 de março de 2026. changedetection.io é uma ferramenta de detecção de alterações de páginas web de código aberto gratuita. Antes da versão 0.54.4, o aplicativo changedetection.io permite aos usuários especificar expressões XPath como filtros de conteúdo através do campo include_filters. Estas expressões XPath são processadas usando a biblioteca de caminhos de elementos.

Tecnologiahá 24 dias

CVE-2026-30247: O WeKnora é um framework alimentado por LLM projetado para a compreensão…

Este conteúdo foi publicado originalmente em 7 de março de 2026. O WeKnora é um framework alimentado por LLM projetado para a compreensão profunda de documentos e recuperação semântica. Antes da versão 0.2.12, a funcionalidade "Importar documento via URL" do aplicativo é vulnerável ao Forjamento de Pedido Lateal do Servidor (SSRF) através de redirecionamentos HTTP. Enquanto o backend implementa validação de URL.

Tecnologiahá 24 dias

CVE-2026-29087: @hono/node-server permite executar o aplicativo Hono no Node.js.

Este conteúdo foi publicado originalmente em 6 de março de 2026. @hono/node-server permite executar o aplicativo Hono no Node.js. Antes da versão 1.19.10, quando se usa o arquivo estático do @hono/ node- server que serve junto com as proteções de middleware baseadas na rota (por exemplo, protegendo / admin/*), a decodificação inconsistente de URL pode permitir que recursos estáticos protegidos sejam acessados sem.

Tecnologiahá 24 dias

CVE-2026-29795: Stellar- xdr é uma biblioteca e CLI contendo tipos e funcionalidades para…

Este conteúdo foi publicado originalmente em 6 de março de 2026. Stellar- xdr é uma biblioteca e CLI contendo tipos e funcionalidades para trabalhar com Stellar XDR. Antes da versão 25.0.1, StringM::from_str não valida que o comprimento de entrada esteja dentro do máximo declarado (MAX). Chamar StringM::::from_str(s) onde s é mais longo do que N bytes é bem sucedido e retorna um valor Ok em vez do.

Tecnologiahá 24 dias

CVE-2026-30242: O plano é uma ferramenta de gerenciamento de projetos de código aberto.

Este conteúdo foi publicado originalmente em 6 de março de 2026. O plano é uma ferramenta de gerenciamento de projetos de código aberto. Antes da versão 1.2.3, a validação do URL do webhook no plano/app/serializadores/webhook.py só verifica ip.is_loopback, permitindo que atacantes com papel de ADMIN do espaço de trabalho criem webhooks apontando para endereços de rede privada/interna ( 10.x.x.x, 172.16.x.x.

Tecnologiahá 24 dias

CVE-2026-1074: O plugin da Barra de Aplicativos WP para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 7 de março de 2026. O plugin da Barra de Aplicativos WP para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro 'app-bar-faturas' em todas as versões até, incluindo, 1.5. Isto se deve à falta de desinfectação de entrada e saídas de fuga combinadas com uma verificação de autorização faltando no construtor de classes `App_Bar_Settings`. Isto.

Tecnologiahá 24 dias

CVE-2026-29184: Backstage é um framework aberto para a construção de portais de…

Este conteúdo foi publicado originalmente em 7 de março de 2026. Backstage é um framework aberto para a construção de portais de desenvolvedores. Antes da versão 3.1.4, um modelo de andaime malicioso pode evitar o mecanismo de redação de logs para exfiltrar segredos fornecidos executados através dos logs de eventos de tarefa. Este problema foi corrigido na versão 3.1.4.

Tecnologiahá 24 dias

CVE-2026-30832: O Soft Serve é um servidor Git auto- hospedável para a linha de comandos.

Este conteúdo foi publicado originalmente em 7 de março de 2026. O Soft Serve é um servidor Git auto- hospedável para a linha de comandos. A partir da versão 0.6.0 para a versão anterior 0.11.4, um usuário SSH autenticado pode forçar o servidor a fazer pedidos HTTP para endereços IP internos/privados executando a importação de repos com um URL criado --lfs-endpoint. O pedido inicial em lote é cego (a resposta de um.

Tecnologiahá 24 dias

CVE-2026-30861: O WeKnora é um framework alimentado por LLM projetado para a compreensão…

Este conteúdo foi publicado originalmente em 7 de março de 2026. O WeKnora é um framework alimentado por LLM projetado para a compreensão profunda de documentos e recuperação semântica. A partir da versão 0.2.5 para a versão anterior 0.2.10, existe uma vulnerabilidade de execução de código remoto (RCE) não autêntica na validação da configuração de MCP stdio. O aplicativo permite o registro ilimitado do usuário, o.

Tecnologiahá 24 dias

CVE-2026-3696: Uma vulnerabilidade foi encontrada no Totolink N 300 HR 6..

Este conteúdo foi publicado originalmente em 8 de março de 2026. Uma vulnerabilidade foi encontrada no Totolink N 300 HR 6.. 1 c. 1353 _B 20190305. O elemento afetado é o conjunto de funçõesWiFiWpsConfig do arquivo /cgi-bin/cstecchi.cgi do componente CGI Handler. Realizando uma manipulação resulta em injeção de comandos os. O ataque pode ser iniciado remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-3715: Uma vulnerabilidade foi encontrada em Wavlink WL-WN 579 X 3 - C 231124.

Este conteúdo foi publicado originalmente em 8 de março de 2026. Uma vulnerabilidade foi encontrada em Wavlink WL-WN 579 X 3 - C 231124. Isto afeta a função sub_ 40139 C do arquivo /cgi-bin/firewall.cgi. Realizando uma manipulação do argumento del_flag resulta em sobrecarga de buffer baseada em pilha. É possível iniciar o ataque remotamente. A exploração foi tornada pública e pode ser usada. Atualizar para a versão.

Tecnologiahá 24 dias

CVE-2026-3737: Uma vulnerabilidade foi determinada no software de gestão de Grooming de Pets…

Este conteúdo foi publicado originalmente em 8 de março de 2026. Uma vulnerabilidade foi determinada no software de gestão de Grooming de Pets SourceCodester 1.0. Isto afeta uma parte desconhecida do arquivo add_user.php do componente User Creation Handler. Executar uma manipulação pode levar a autorização inadequada. O ataque pode ser lançado remotamente. A exploração foi divulgada publicamente e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-3756: Uma vulnerabilidade foi identificada no Sistema de Vendas e Inventários de…

Este conteúdo foi publicado originalmente em 8 de março de 2026. Uma vulnerabilidade foi identificada no Sistema de Vendas e Inventários de Codester Fonte até 1.0. Afetado é uma função desconhecida do arquivo /check_item_details.php. A manipulação do argumento stock_name 1 leva à injeção de sql. O ataque pode ser iniciado remotamente. A exploração está disponível para o público e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-3788: Uma vulnerabilidade de segurança foi detectada no Bytedesk até 1.3.9.

Este conteúdo foi publicado originalmente em 9 de março de 2026. Uma vulnerabilidade de segurança foi detectada no Bytedesk até 1.3.9. Isto impacta a função getModelos do código-fonte/src/main/java/com/bytedesk/ai/springai/providers/openrouter/SpringAIOpenrouterRestService.java do componente SpringAIOpenrouterRestController. Tal manipulação do argumento apiUrl leva a falsificação de solicitação do lado do servidor.

Tecnologiahá 24 dias

CVE-2026-3806: Uma fraqueza foi identificada no Sistema de Reservas de Resorts…

Este conteúdo foi publicado originalmente em 9 de março de 2026. Uma fraqueza foi identificada no Sistema de Reservas de Resorts SourceCodester/janobe 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /room_rates.php. Esta manipulação do argumento q causa injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi disponibilizada ao público e pode ser usada para ataques.

Tecnologiahá 24 dias

CVE-2026-3038: A função rtsock_msg_buffer() serializa informações de encaminhamento para um…

Este conteúdo foi publicado originalmente em 9 de março de 2026. A função rtsock_msg_buffer() serializa informações de encaminhamento para um buffer. Como parte disto, ele copia estruturas sockaddr em uma estrutura sockaddr_ storage na pilha. Ele assume que o campo de comprimento do sockaddr fonte já tinha sido validado, mas este não é necessariamente o caso, e é possível que um programa de espaço de usuário.

Tecnologiahá 24 dias

CVE-2026-28431: O Misskey é uma plataforma de redes sociais federadas de código aberto.

Este conteúdo foi publicado originalmente em 10 de março de 2026. O Misskey é uma plataforma de redes sociais federadas de código aberto. Todos os servidores Misskey executando versões 8.45.0 e mais tarde, mas antes de 2026.3.1, contenha uma vulnerabilidade que permite atores deficientes a acesso a dados que normalmente não poderiam acessar devido a cheques de permissão insuficientes e validação adequada de entrada.

Tecnologiahá 24 dias

CVE-2026-30937: ImageMagick é software livre e de código aberto usado para editar e manipular…

Este conteúdo foi publicado originalmente em 10 de março de 2026. ImageMagick é software livre e de código aberto usado para editar e manipular imagens digitais. Antes das versões 7.1.2 - 16 e 6.9.13 - 41, um 32 - bit não assinado sobrepeso inteiro no codificador XWD (X Windows) pode causar uma alocação de buffers de pilha de tamanho inferior. Ao escrever uma imagem extremamente grande, pode ocorrer uma gravação.

Tecnologiahá 24 dias

CVE-2026-3585: O plugin para o WordPress do Calendário de Eventos é vulnerável ao Traversal do…

Este conteúdo foi publicado originalmente em 10 de março de 2026. O plugin para o WordPress do Calendário de Eventos é vulnerável ao Traversal do Caminho em todas as versões até, e incluindo, 6.15.17 via a função 'ajax_create_import'. Isto permite que os atacantes autenticados, com acesso ao nível do Autor e acima, leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.