Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-5PH8-357J-4HX6: Edição da Comunidade GPT rápida 4.10.0 através 4.14.0 são vulneráveis a…

Edição da Comunidade GPT rápida 4.10.0 através 4.14.0 são vulneráveis a uma injeção NoSQL no objetivo POST /api/core/ chat/getHistories. Um atacante não autêntico pode injetar operadores maliciosos do NoSQL através de cargas úteis JSON criadas para evitar verificações de autorização, resultando em acesso não autorizado aos títulos do histórico de chat de todos os usuários em toda a plataforma.

Tecnologiahá 21 dias

GHSA-MRQP-7V92-WCHJ: Devtron através 2.2.0 não consegue impor verificações de autorização no…

Devtron através 2.2.0 não consegue impor verificações de autorização no endpoint GET/orquestrator/api- token/ webhook, permitindo que os usuários autênticos recuperem os tokens da API de administrador. Os atacantes com qualquer conta autenticada podem consultar o endpoint com parâmetros arbitrários de projeto, ambiente e aplicativo para recuperar os tokens de superadmin JWT de texto simples para controle completo da.

Tecnologiahá 21 dias

GHSA-PF53-J3GW-RP58: O plugin Galeria de Fotos por Ays – Galeria de Imagens Responsável para…

O plugin Galeria de Fotos por Ays – Galeria de Imagens Responsável para WordPress é vulnerável à injeção SQL genérica através do parâmetro 's' em todas as versões até, e incluindo, 6.8.2 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes autenticados, com acesso ao nível de administrador e acima, adicionem.

Tecnologiahá 22 dias

CVE-2025-22384: Um problema foi descoberto no Comércio Otimizado Configurado antes 5.2.2408.

Este conteúdo foi publicado originalmente em 4 de janeiro de 2025. Um problema foi descoberto no Comércio Otimizado Configurado antes 5.2.2408. Existe uma questão de gravidade média sobre a lógica de negócios no Comércio B 2 Aplicação B, que permite aos visitantes da loja comprar produtos descontinuados em cenários específicos onde os pedidos são alterados antes de chegar ao servidor.

Tecnologiahá 22 dias

CVE-2025-0213: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Projetos…

Este conteúdo foi publicado originalmente em 4 de janeiro de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Projetos Campcodes 1.0. Ele foi declarado crítico. Esta vulnerabilidade afeta o código desconhecido do arquivo /forms/update_forms.php?action=change_pic 2 &id= 4. A manipulação do arquivo de argumento leva a upload irrestrito. O ataque pode ser iniciado remotamente. A exploração foi.

Tecnologiahá 22 dias

CVE-2025-21612: TabberNeue é uma extensão MediaWiki que permite que o wiki crie abas.

Este conteúdo foi publicado originalmente em 6 de janeiro de 2025. TabberNeue é uma extensão MediaWiki que permite que o wiki crie abas. Antes de 2.7.2, TabberTransclude.php não escapa do nome de página fornecido pelo usuário quando sai, então uma carga útil XSS como o nome de página pode ser usado aqui. Esta vulnerabilidade está fixada em 2.7.2.

Tecnologiahá 22 dias

CVE-2025-22305: Controle incorrecto do nome do arquivo para incluir/necessário declaração no…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2025. Controle incorrecto do nome do arquivo para incluir/necessário declaração no programa PHP ('Inclusão de arquivo remoto PHP') vulnerabilidade no plugin essencial Hero Banner Ultimate hero-banner-ultimate permite inclusão de arquivo local PHP. Este problema afeta Hero Banner Ultimate: de n/a até <= 1.4.4.

Tecnologiahá 22 dias

CVE-2025-0240: A análise de um módulo JavaScript como o JSON pode, sob algumas circunstâncias…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2025. A análise de um módulo JavaScript como o JSON pode, sob algumas circunstâncias, causar acesso cruzado de compartimentos, o que pode resultar em um uso- depois- livre. Esta vulnerabilidade foi corrigida no Firefox 134, Firefox ESR 128.6, Thunderbird 134, e Thunderbird 128.6.

Tecnologiahá 22 dias

CVE-2025-23926: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no TC.K Ajax WP Pesquisa Filtro de busca ajax-wp-query-search-filter permite o armazenamento de XSS.Este problema afeta o filtro de pesquisa Ajax WP: de n/a até <= 1.0.7.

Tecnologiahá 22 dias

CVE-2025-22562: Vulnerabilidade de falsificação de solicitação de cruzamento de sites (CSRF) no…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2025. Vulnerabilidade de falsificação de solicitação de cruzamento de sites (CSRF) no kbowson Title Experiments Free wp-experiments-free permite falsificação de solicitação de cruzamento de sites.Este problema afeta os Experimentos de título Free: de n/a até <= 9.0.4.

Tecnologiahá 22 dias

CVE-2025-0299: Uma vulnerabilidade classificada como crítica foi encontrada em projetos de…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2025. Uma vulnerabilidade classificada como crítica foi encontrada em projetos de código Loja de Livros Online 1.0. Afetado é uma função desconhecida do arquivo /search_result.php. A manipulação do argumento s leva à injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 22 dias

CVE-2025-20123: Várias vulnerabilidades na interface de gerenciamento baseado na web do…

Este conteúdo foi publicado originalmente em 8 de janeiro de 2025. Várias vulnerabilidades na interface de gerenciamento baseado na web do Controlador de Rede Cisco Crosswork poderão permitir que um atacante remoto autenticado conduza ataques de scripting cruzado (XSS) contra usuários da interface de um sistema afetado. Essas vulnerabilidades existem porque a interface de gerenciamento baseada na web não valida.

Tecnologiahá 22 dias

CVE-2025-0328: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 9 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada na plataforma KaiYuanTong ECT até 2.0.0. Afectada por este problema é uma funcionalidade desconhecida do arquivo /public/ server/runCode.php do componente HTTP POST Request Handler. A manipulação do código de argumento leva à injeção de comandos. O ataque pode ser lançado.

Tecnologiahá 22 dias

CVE-2025-22295: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 9 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no plug-in do construtor de formulários para contatos, pesquisas e questionários do Tripeto tripetto permite o armazenamento de XSS.Este problema afeta o plug-in do construtor de formulários para contatos, pesquisas e questionários do Tripeto.

Tecnologiahá 22 dias

CVE-2025-22819: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 9 de janeiro de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em Roberto Bottalico Qr Code e Barcode Scanner Reader qr-code-e-barcode-scanner-leader permite o armazenamento de XSS.Este problema afeta o Qr Code e Barcode Scanner Reader: de n/a até <= 1.0.0.