Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-0407: Uma vulnerabilidade foi encontrada no liujianview gymxmjpa 1.0.

Este conteúdo foi publicado originalmente em 13 de janeiro de 2025. Uma vulnerabilidade foi encontrada no liujianview gymxmjpa 1.0. Ele foi declarado crítico. Afetada por esta vulnerabilidade é a função EquipmentDaoImpl do arquivo src/main/java/com/liujian/gymxmjpa/controller/EquipmentController.java. A manipulação do hyname argumento leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 22 dias

CVE-2025-0056: A GUI SAP para Java salva entrada do usuário no PC do cliente para melhorar a…

Este conteúdo foi publicado originalmente em 14 de janeiro de 2025. A GUI SAP para Java salva entrada do usuário no PC do cliente para melhorar a usabilidade. Um atacante com privilégios administrativos ou acesso à pasta de usuário da vítima no nível do Sistema Operativo seria capaz de ler estes dados. Dependendo da entrada do usuário fornecida nas transações, os dados divulgados podem variar desde dados não.

Tecnologiahá 22 dias

CVE-2025-0465: Uma vulnerabilidade foi encontrada no AquilaCMS 1.412.13.

Este conteúdo foi publicado originalmente em 14 de janeiro de 2025. Uma vulnerabilidade foi encontrada no AquilaCMS 1.412.13. Ele foi classificado como crítico. Afectado por este problema é algumas funcionalidades desconhecidas do arquivo /api/v 2 /categorias. A manipulação do argumento PostBody.populate leva à deserialização. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 22 dias

CVE-2025-23013: Em Yubico pam-u 2 f antes 1.3.1, a escalada de privilégios locais pode ocorrer…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2025. Em Yubico pam-u 2 f antes 1.3.1, a escalada de privilégios locais pode ocorrer às vezes. Este produto implementa um módulo de autenticação PAM (Pluggable Authentication Module) que pode ser implementado para suportar a autenticação usando um YubiKey ou outros autenticadores conformes com o FIDO no macOS ou Linux. Este pacote de software tem um.

Tecnologiahá 22 dias

CVE-2025-23994: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em Estatebud Estatebud – Propriedades e listas de propriedades permitem o armazenamento de XSS.Este problema afeta o Estatebud – Propriedades e listas: de n/a até <= 5.5.0.

Tecnologiahá 22 dias

CVE-2025-23503: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em Captcha Personalizável de osolwordpress e Contato-nos Captcha Personalizável- e-contato-nos-forma permite XSS Reflected.This problema hes hes hes afects Personalizable Captcha and Contact Us: from n/a through <= 1.0.2.

Tecnologiahá 22 dias

CVE-2025-22773: Inserção de Informações Sensíveis em Arquivos ou Diretórios Externamente…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2025. Inserção de Informações Sensíveis em Arquivos ou Diretórios Externamente Acessíveis no Editor de Arquivos Htaccess WP O editor de Arquivos Htaccess permite Exploitar Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta o Editor de Arquivos Htaccess: desde n/a até <= 1.0.19.

Tecnologiahá 22 dias

CVE-2025-0491: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no Fanli 2012 nativo- php-cms 1.0. Afetado é uma função desconhecida do arquivo /fladmin/cat_dodel.php. A manipulação do id do argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 22 dias

CVE-2025-0473: Vulnerabilidade na plataforma PMB que permite que um atacante persista arquivos…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2025. Vulnerabilidade na plataforma PMB que permite que um atacante persista arquivos temporários no servidor, afetando versões 4.0.10 e acima. Esta vulnerabilidade existe na funcionalidade de upload do arquivo no endpoint ‘/pmb/authorities/import/iimport_authorities. Quando um arquivo é carregado por meio deste recurso, o servidor criará um arquivo.

Tecnologiahá 22 dias

CVE-2025-23897: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no ivobrett Aplicar com os botões do LinkedIn Aplicar com os botões do linkdedin permite XSS baseados em DOM.Este problema afeta Aplicar com os botões do LinkedIn: desde n/a até <= 2.3.

Tecnologiahá 22 dias

CVE-2025-0536: Uma vulnerabilidade classificada como crítica foi encontrada em 1000 Sistema de…

Este conteúdo foi publicado originalmente em 17 de janeiro de 2025. Uma vulnerabilidade classificada como crítica foi encontrada em 1000 Sistema de Gestão de Rastreamento de Atendimento de Projetos 1.0. Esta vulnerabilidade afeta o código desconhecido do arquivo /admin/ edit_action.php. A manipulação do argumento frequency_id leva à injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada.