Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-4HJF-4F6F-FGHM: Uma fraqueza foi identificada em H 3 C NX 15 V 100 R 017.

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma fraqueza foi identificada em H 3 C NX 15 V 100 R 017. Isto impacta o arquivo de função.exec do arquivo /api/esps do componente Backend RPC. Esta manipulação do argumento Arquivo causa a injeção do comando os. O ataque pode ser iniciado remotamente. A exploração foi disponibilizada ao público e pode ser usada para ataques. O fornecedor foi.

Tecnologiahá 20 dias

GHSA-GWVF-28G3-G437: NetKids iMark, fornecido pela Integrated Systems Technologies, Inc.…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. NetKids iMark, fornecido pela Integrated Systems Technologies, Inc., contém um caminho de pesquisa não citado ou vulnerabilidade de elementos (CWE- 428 ). Um atacante autenticado pode explorar esta vulnerabilidade para executar código arbitrário com privilégios do SYSTEM.

Tecnologiahá 20 dias

GHSA-H6GX-QWM9-7G7P: O plugin WordPress zportals antes 6.3.4 não valida corretamente os…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O plugin WordPress zportals antes 6.3.4 não valida corretamente os arquivos carregados, confiando no tipo de conteúdo fornecido pelo cliente e preservando a extensão original do arquivo, permitindo que qualquer usuário autenticado (subscritor ou superior) envie arquivos PHP arbitrários e obtenha execução de código remoto.

Tecnologiahá 20 dias

GHSA-J9C4-C6G5-C9FV: Acelerar o tempo de passagem 3.6.2 Expõe os métodos JSON-RPC…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Acelerar o tempo de passagem 3.6.2 Expõe os métodos JSON-RPC leantime.rpc.TwoFA.TwoFA.getSetupData, saveSecret, verifiqueAndAtivar e desactive 2 FA, que atua em um parâmetro de ID do usuário fornecido pelo chamador sem cheques de propriedade, pinning de sessão ou portão de atribuição de permissões (ao contrário de outros métodos expostos ao RPC no.

Tecnologiahá 20 dias

GHSA-H3V3-JHC3-M8W7: O Formulário de Contato 7 – Plugin de Extensão de Texto Dinâmico para…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O Formulário de Contato 7 – Plugin de Extensão de Texto Dinâmico para WordPress é vulnerável ao script de site armazenado em todas as versões até, e incluindo, 5.0.5. Isto se deve à falta de saídas que escapam nas chaves de shortcode do formulário exibidas na página de administrador "Canhar formulários para enviar Meta e chaves de dados do usuário".

Tecnologiahá 20 dias

GHSA-QG2J-83G4-98R4: O painel de administração do Pluck CMS depende apenas de uma comparação de…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O painel de administração do Pluck CMS depende apenas de uma comparação de cabeçalho de referente (pedido por TheSameDomain() em data/inc/functions.admin.php, ligando todas as ações de admin.php) para proteção CSRF, sem token anti-CSRF por solicitação em qualquer lugar na área de administração. Quando um pedido não contém nenhuma informação do.

Tecnologiahá 20 dias

GHSA-PX9F-QGQP-XVC4: Como parte do compromisso contínuo da Cisco com segurança proativa e…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Como parte do compromisso contínuo da Cisco com segurança proativa e qualidade de produto, a equipe de engenharia do Cisco Catalyst SD-WAN realizou uma revisão de segurança interna abrangente. Esta revisão resultou em versões de endurecimento do software que abordam várias vulnerabilidades descobertas internamente.

Tecnologiahá 20 dias

GHSA-3675-4VJH-249R: O plug-in LightSync Pro para WordPress é vulnerável a uploads arbitrários…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O plug-in LightSync Pro para WordPress é vulnerável a uploads arbitrários de arquivos devido à validação do tipo de arquivo faltando na função resto_replace_media() em todas as versões até, e incluindo, 2.1.6. Isto torna possível para os atacantes autenticados, com acesso ao nível do Autor e acima, carregar arquivos arbitrários no servidor do site.

Tecnologiahá 20 dias

GHSA-WJX2-3579-9X87: O index.php do Miantang/IoT-PHP implementa uma rota POST /userlogin que lê…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O index.php do Miantang/IoT-PHP implementa uma rota POST /userlogin que lê a senha diretamente a partir do $_POST['pwd'] sem desinfectação e a concatena em uma string SQL em bruto: mysql_query("selecione * das listas de usuários onde username='$usename' e senha='$password' limite 1 "). O valor do nome de usuário é passado pelo htmlspecialchars(), que.

Tecnologiahá 20 dias

GHSA-WRXX-W58G-3GQP: Em versões Eclipse Mojarra 2.3 e a seguir, a entrega de URL em…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Em versões Eclipse Mojarra 2.3 e a seguir, a entrega de URL em ‘FaceletFactory Por Defeito' não desinfecta e/ ou bloqueia URLs remotas, permitindo que um atacante especifique uma URL para um Facelet remoto que será incluído e processado como parte do pedido normal, com os privilégios do servidor de destino. Isto pode permitir o acesso a arquivos.

Tecnologiahá 20 dias

GHSA-J5RG-WH78-9F2Q: POST /api/v do Stirling-PDF 1 O endpoint /convert/url/pdf…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. POST /api/v do Stirling-PDF 1 O endpoint /convert/url/pdf (ConvertWebsiteToPDF.java) não foi atualizado com as proteções SSRF CustomHtmlSanitizer/SrfProtectionService que foram adicionadas a três endpoints de conversão entre irmãos (html/pdf, file/pdf, markdown/pdf). O objetivo valida apenas que a URL inicial solicitada se resolve para um IP público.

Tecnologiahá 20 dias

GHSA-5MX2-758C-CG2X: O favorito de download do go-shiori() (interno/core/download.go) busca um…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O favorito de download do go-shiori() (interno/core/download.go) busca um URL de favoritos fornecido pelo chamador usando um simples http.Cliente sem validação personalizada do DialContext ou do destino-IP (não é IsLoopback(), IsPrivate(), IsUnspecificed(), ou IsLinkLocalUnicast() cheques). Um usuário autenticado criando ou atualizando um marcador.

Tecnologiahá 20 dias

GHSA-G6FR-W8C4-4935: Viva Mistral antes 2.23.3 contém uma vulnerabilidade de execução de código…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Viva Mistral antes 2.23.3 contém uma vulnerabilidade de execução de código remoto que permite aos atacantes executar comandos arbitrários, inserindo um gancho core. fsmonitor malicioso no arquivo.git/config de um repositório, que é ativado quando a vibração invoca o status git -- porcelana sem suprimir a execução do gancho. Os atacantes podem.

Tecnologiahá 20 dias

GHSA-3MR9-883X-4F3X: Flarum antes 1.8.16 contém uma vulnerabilidade de reexame de senha de…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Flarum antes 1.8.16 contém uma vulnerabilidade de reexame de senha de expiração de tokens que permite que os atacantes não autênticos reutilizem tokens de reexame de senha expirados, enviando- os diretamente para o objetivo de processamento de reexame. O método SavePasswordController::handle() chama PasswordToken::findOrFail() sem realizar qualquer.

Tecnologiahá 20 dias

GHSA-5GW4-WW4C-VQVV: Como parte do compromisso contínuo da Cisco com segurança proativa e…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Como parte do compromisso contínuo da Cisco com segurança proativa e qualidade de produto, a equipe de engenharia do Cisco Catalyst SD-WAN realizou uma revisão de segurança interna abrangente. Esta revisão resultou em versões de endurecimento do software que abordam várias vulnerabilidades descobertas internamente.

Tecnologiahá 20 dias

GHSA-PQWQ-QR78-M9WC: Como parte do compromisso contínuo da Cisco com segurança proativa e…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Como parte do compromisso contínuo da Cisco com segurança proativa e qualidade de produto, a equipe de engenharia do Cisco Catalyst SD-WAN realizou uma revisão de segurança interna abrangente. Esta revisão resultou em uma versão de endurecimento do software que aborda várias vulnerabilidades internamente descobertas.

Tecnologiahá 20 dias

GHSA-47C3-VJQ8-VJ9M: IBM Langflow OSS 1.0.0 através 1.10.3 permite que os usuários autenticados…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. IBM Langflow OSS 1.0.0 através 1.10.3 permite que os usuários autenticados possam explorar um componente do Langflow incorporado para ler variáveis arbitrárias de ambiente de servidor, expondo segredos sensíveis apesar dos controles de segurança destinados a desativar componentes personalizados.

Tecnologiahá 20 dias

GHSA-GWFQ-86J8-7QHV: Quando uma chamada RC API desencadeia um pânico (recuperado pelo corredor…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Quando uma chamada RC API desencadeia um pânico (recuperado pelo corredor de tarefas), o traço completo da pilha Go está incluído na resposta de erro do JSON. Isto vaza caminhos de arquivos internos, versões de módulo Go, estado de goroutine e endereços de memória para o chamador da API.

Tecnologiahá 20 dias

GHSA-279X-MWFV-VCQV: Nuxt DevTools (apenas modo de desenvolvimento) expõe um canal de RPC…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Nuxt DevTools (apenas modo de desenvolvimento) expõe um canal de RPC bidirecional sobre o WebSocket Vite HMR via o plugin ` nuxt:devtools:rpc`. Nas versões afetadas o canal não tem autenticação: qualquer cliente que possa alcançar o objetivo do Vite HMR (`ws:// : /`, subprotocolo `vite- hmr`) pode chamar métodos RPC, sem token, aperto de mãos ou.

Tecnologiahá 20 dias

GHSA-W95P-H69M-853R: Autorização incorreta na ferramenta de pipeline de agregação no Amazon AWS…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Autorização incorreta na ferramenta de pipeline de agregação no Amazon AWS Labs DocumentDB MCP Server antes 1.0.12 pode permitir que um cliente MCP autenticado realize operações de gravação inadequadas no banco de dados conectado através de etapas de condutores de agregação capazes de gravar que não contornem a lógica de aplicação do modo de leitura.