Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-J82R-4QC9-CX6C: IBM Sterling B 2 Integrador B 6.1.2.0 através 6.1.2.7 _ 2…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. IBM Sterling B 2 Integrador B 6.1.2.0 através 6.1.2.7 _ 2, 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 e o portal de arquivo Sterling IBM 6.1.2.0 através 6.1.2.7 _ 2, 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 O componente servidor Ebics é vulnerável ao roteiro.

Tecnologiahá 20 dias

GHSA-42MR-MCG5-367R: O Julep contém uma vulnerabilidade de referência direta de objeto insegura…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O Julep contém uma vulnerabilidade de referência direta de objeto insegura no endpoint get_execution_details que permite que os inquilinos autenticados leiam os dados de execução de outro inquilino. Os atacantes podem fornecer valores arbitrários de execution_id para recuperar registros de execução sensíveis, incluindo entradas de tarefas, saídas.

Tecnologiahá 20 dias

GHSA-5VR6-8X5X-H94Q: SQLite 3.41 tem uma vulnerabilidade livre de uso na lógica de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. SQLite 3.41 tem uma vulnerabilidade livre de uso na lógica de gerenciamento de bloqueio de cache compartilhado do módulo btree. O programa liberta uma estrutura BtLock sem remover o nó da lista ligada. A subsequente lista ligada acessórios cruzados a memória liberada, o que pode levar à negação de serviço e divulgação de informações de memória.

Tecnologiahá 20 dias

GHSA-XQR5-6593-973M: TR 1200 v 2.4.15, TR 3000 v 2.4.21, WR 300 v 2.4.25, WR 1200 v 2.4.23…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. TR 1200 v 2.4.15, TR 3000 v 2.4.21, WR 300 v 2.4.25, WR 1200 v 2.4.23, WR 1300 v 2.4.22, WR 1500 v 2.3.10, WR 3000 v 2.4.19, WR 3600 v 2.3.16, e WR 6500 v 2.3.15 foram descobertos para conter uma vulnerabilidade de injeção de comando na interface net.set_wan. Esta vulnerabilidade permite aos atacantes executar comandos arbitrários como root através de.

Tecnologiahá 20 dias

GHSA-V7RM-2JJ2-CC35: O plugin WordPress para ElementosKit Elementor Addons antes 3.10.01 não…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plugin WordPress para ElementosKit Elementor Addons antes 3.10.01 não impede que uma definição personalizada de widget salva por um usuário com capacidades administrativas seja escrita textualmente em um arquivo PHP gerado que o plugin WordPress ElementsKit Elementor Addons antes 3.10.01 posteriormente executa, permitindo que o código PHP arbitrário.

Tecnologiahá 20 dias

GHSA-H486-M22J-4M8R: O plugin WordPress do Genix de suporte antes 1.4.48 não autoriza o acesso…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plugin WordPress do Genix de suporte antes 1.4.48 não autoriza a aceder corretamente aos downloads de anexos de bilhetes de suporte, permitindo que usuários não autênticos que obtêm o nome do arquivo de anexo armazenado façam download dos anexos de tickets privados de outros usuários.

Tecnologiahá 20 dias

GHSA-V8H5-7WP9-QXXV: Keycloak fornece uma maneira de deixar os usuários fazerem login usando…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Keycloak fornece uma maneira de deixar os usuários fazerem login usando contas Microsoft, ao mesmo tempo que restringe o acesso a uma organização específica (inquilino). Uma falha foi descoberta onde esta restrição é ignorada quando se usa o recurso de troca de símbolos. Isto significa que um atacante com um token válido do Microsoft de uma.

Tecnologiahá 20 dias

GHSA-PP6R-C7GQ-G5PR: A correção de segurança para CVE- 2025 - 66518 está incompleto

Este conteúdo foi publicado originalmente em 31 de julho de 2026. A correção de segurança para CVE- 2025 - 66518 está incompleto. Qualquer cliente que possa acessar o servidor Apache Kyuubi através dos protocolos frontend Kyuubi pode evitar a configuração do lado servidor kyuubi.session.local.dir. allowlist através de alias de configuração Spark não prefixados.

Tecnologiahá 20 dias

GHSA-M4WV-XHRH-3QF6: O preço dinâmico com regras de desconto para o plugin WordPress…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O preço dinâmico com regras de desconto para o plugin WordPress WooCommerce antes 5.0.0 não valida uma nãoce ou capacidades do usuário em uma de suas ações AJAX e reflete entradas do usuário não- sanitárias na resposta, permitindo que atacantes não autenticados realizem um Script de Sito Reflexo contra uma vítima induzida a enviar um pedido criado.

Tecnologiahá 20 dias

GHSA-VXV6-P94X-JPX2: O plugin GerateBlocks para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin GerateBlocks para WordPress é vulnerável ao script de sites armazenados através da injeção de etiquetas dinâmicas em atributos HTML em todas as versões até, incluindo, 2.3.0 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e acima, injetem scripts arbitrários.

Tecnologiahá 20 dias

GHSA-488V-VFX4-2WFQ: O plug-in Jeg Kit for Elementor para WordPress é vulnerável à exposição de…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plug-in Jeg Kit for Elementor para WordPress é vulnerável à exposição de informações sensíveis em todas as versões até, incluindo, 3.1.1 através do método `enqueue_scripts()` no `class/dashboard/class-dashboard.php`. O plugin injecta um objeto JavaScript `JkitDashboardOption` contendo inventário completo do plugin (nomes, versões, caminhos, status.

Tecnologiahá 20 dias

GHSA-G8GC-4J8M-395R: Razão rejeitada: ** DUPLICATE ** Este registro CVE foi rejeitado pelo CNA…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. Razão rejeitada: ** DUPLICATE ** Este registro CVE foi rejeitado pelo CNA do Projeto Zephyr. CVE- 2026 - 10772 foi atribuído a uma vulnerabilidade já coberta pelo CVE- 2026 - 2411, que foi atribuído anteriormente para o mesmo defeito: os caminhos de notificação/ indicação do GATT Bluetooth verificam as permissões do atributo Declaração Característica.

Tecnologiahá 20 dias

GHSA-6X5P-R76Q-H5G9: FreeRDP antes 3.29.0 contém um pontor nulo de dereferência vulnerabilidade…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. FreeRDP antes 3.29.0 contém um pontor nulo de dereferência vulnerabilidade na limpeza da solicitação de controle de dispositivos de cartão inteligente quando falha a decodificação do estado do leitor. Os atacantes podem enviar pedidos de IP de cartão inteligente mal-formados com cReaders não- zero e dados do estado do leitor truncados para bloquear o.

Tecnologiahá 20 dias

GHSA-8G2F-78CQ-P655: versões do @better- auth/ sso antes 1.6.21 conter várias vulnerabilidades…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. versões do @better- auth/ sso antes 1.6.21 conter várias vulnerabilidades de revascularização da autenticação no tratamento do fornecedor SSO que permitem que os atacantes se inscrevam como usuários arbitrários. Os atacantes podem explorar verificações de domínios analisando incompatíveis, contas de provedores órfãs, afirmações SAML não ligadas, ou.

Tecnologiahá 20 dias

GHSA-8GGV-VMGF-36WQ: luci- app- https- dns- proxy contém uma vulnerabilidade de scripting…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. luci- app- https- dns- proxy contém uma vulnerabilidade de scripting cruzada armazenada no parâmetro resolver_url que permite que usuários autenticados injetem HTML ativo. Quando um administrador visualiza a página de status do proxy do DNS HTTPS, o URL do resolvedor é renderizado como HTML bruto e executa o JavaScript na origem do navegador do.

Tecnologiahá 20 dias

GHSA-CQRW-R722-X7XP: O plug-in WordPress Reservas de Restaurantes Cinco Estrelas antes 2.7.23…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O plug-in WordPress Reservas de Restaurantes Cinco Estrelas antes 2.7.23 não realiza uma verificação de capacidade em uma de suas ações AJAX, permitindo aos usuários com o menor papel de gestão de reservas (que por padrão não pode acessar o plugin WordPress Five Star Restaurant Reservations antes 2.7.23 's settings) para reiniciar as regras de.

Tecnologiahá 20 dias

GHSA-P4R4-8CXW-PJX7: Versão do Vikunja >= 0.24.0 e <= 2.3.0 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. Versão do Vikunja >= 0.24.0 e <= 2.3.0 conter uma vulnerabilidade de autorização de nível de objeto quebrada (BOLA) no objetivo de recolha de tarefas (GET / api/v 1 /projects/ {project}/views/ {view}/ tarefas). O objetivo carrega a visão do projeto solicitada a partir do caminho URL sem verificar a chamada é autorizada para ela. Para um suporte de.