Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-GF29-4F56-R2JF: n 8 n: Git Node fetch/pull/pushEtiquetas Operações Bypass Restrição do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Autenticado n 8 n usuários com direitos de criação/execução de fluxo de trabalho podem usar as operações de captação, pux-tags ou nod Git para evitar as verificações de contenção do caminho do repositório que já protegem o clone e empurram. Ao apontar um valor de configuração remota listado para um caminho local fora da caixa de areia pretendida, um.

Tecnologiahá 20 dias

GHSA-33Q9-F52J-GC75: n 8 n: Endpoint não autenticado permite a cancelação do Webhook de Teste…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto A rota `DELETE /${restEndpoint}/test-webhook/:id` é registrada antes da aplicação do middleware de autenticação, permitindo que qualquer chamada de rede não autêntica que conheça um ID de fluxo de trabalho cancele o registro de teste ativo do webhook de fluxo de trabalho.

Tecnologiahá 20 dias

GHSA-W2PP-VVH7-8JX9: O plugin WordPress WP Compress antes 7.10.04 não valida o valor de um…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. O plugin WordPress WP Compress antes 7.10.04 não valida o valor de um parâmetro de consulta que controla o servidor CDN antes de usá- lo para construir as URLs de arquivos JavaScript emitidos na página, levando ao XSS refletido. Quando um visitante segue um link criado, o plug-in WordPress WP Compress antes 7.10.04 's loader injeta elementos de script.

Tecnologiahá 20 dias

GHSA-WWX3-3QMM-8RCH: O plugin de gerenciamento de eventos MDJM para WordPress é vulnerável a…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. O plugin de gerenciamento de eventos MDJM para WordPress é vulnerável a Escalação Privilege em todas as versões até, inclusive, 1.7.8.4. Isto se deve à falta de verificações de capacidade e verificação de não-ce nas funções `MDJM_Permissions::set_permissions()` e `MDJM_Employee_Manager::init()`, combinadas com a ausência de validação de lista de.

Tecnologiahá 20 dias

GHSA-WMPM-JC79-F6JV: Uma vulnerabilidade de segurança foi detectada no arquivo de release-it…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Uma vulnerabilidade de segurança foi detectada no arquivo de release-it convencional-changelog até 11.0.1. Isto afeta a função writeChangelog do index.js do componente Changelog File Handler. Tal manipulação do infile do argumento leva à injeção do comando os. O ataque deve ser realizado localmente. A exploração foi divulgada publicamente e pode ser.

Tecnologiahá 20 dias

GHSA-7PJR-Q4F8-86MP: Arquivo GFI antes 15.13 contém uma vulnerabilidade de scripts cruzados…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Arquivo GFI antes 15.13 contém uma vulnerabilidade de scripts cruzados armazenada na configuração de Regras de Classificação que permite aos atacantes autenticados injetar scripts arbitrários na web ou HTML através dos parâmetros do nome da regra e dos critérios de email para /Archiver/CategorizaçãoPolicyWizard.aspx. A carga útil injetada é armazenada.

Tecnologiahá 20 dias

GHSA-4FPJ-4RCV-H3HF: Fathom Lite através 1.3.1 contém uma vulnerabilidade de scripts cruzados…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Fathom Lite através 1.3.1 contém uma vulnerabilidade de scripts cruzados armazenada no endpoint de coleta de análises que permite que os atacantes não autênticos injetem um javascript: URI no painel das Páginas Superiores fornecendo um nome de máquina criado e um caminho para o endpoint / colecionado não autêntico. As funções parseHostname e.

Tecnologiahá 20 dias

GHSA-95WQ-2CX3-RP73: Um problema de segurança foi descoberto na biblioteca de clientes do…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Um problema de segurança foi descoberto na biblioteca de clientes do Kubernetes Java onde um pod comprometido pode ser capaz de criar novos arquivos em locais arbitrários na máquina do cliente executando operações de cópia através de não-tar copyDirectoryFromPod quando ativar aCompressão do Tar é falsa.

Tecnologiahá 20 dias

GHSA-5CM7-HHJ8-4M75: Conjuntos de dados através de 5.00, corrigido no anúncio de commit 2 d…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Conjuntos de dados através de 5.00, corrigido no anúncio de commit 2 d 853, contém uma vulnerabilidade de seguir links simbólicos no Extractor.extract() que permite aos atacantes locais escrever arquivos arbitrários pré- implantando links simbólicos em caminhos de saída previsíveis. Os atacantes podem redirecionar a extração de arquivos para locais.

Tecnologiahá 20 dias

GHSA-5853-Q5HG-7GX5: 9 Roteador antes 0.4.72 contém uma vulnerabilidade de falsificação de…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. 9 Roteador antes 0.4.72 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) no /v 1 Endpoint /web/ fetch. O endpoint aceita um parâmetro url controlado pelo usuário e o passa para um provedor de raspamento externo configurado (Firecrawl, Jina Reader, Tavily ou Exa) para obter conteúdo. A URL só é validada como válida.