Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-1191: Uma vulnerabilidade foi encontrada no Sistema de Reservas de Mesas de…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2025. Uma vulnerabilidade foi encontrada no Sistema de Reservas de Mesas de Restaurantes Multi SourceCodester 1.0 e classificado como crítico. Este problema afeta alguns processamentos desconhecidos do arquivo /dashboard/approve-reject.php. A manipulação do argumento breject_id leva à injeção de sql. O ataque pode ser iniciado remotamente. A exploração.

Tecnologiahá 22 dias

CVE-2025-26378: Um CWE- 862 "Autorização de Falta" no maxprofilo/usuários/routes.lua no Q-Free…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2025. Um CWE- 862 "Autorização de Falta" no maxprofilo/usuários/routes.lua no Q-Free MaxTime menor ou igual à versão 2.11.0 permite que um atacante autêntico (de baixa privilegiação) reinicie senhas, incluindo as de contas de administrador, através de solicitações HTTP criadas.

Tecnologiahá 22 dias

CVE-2025-0108: Um bypass de autenticação no software Pan- OS do Palo Alto Networks permite que…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2025. Um bypass de autenticação no software Pan- OS do Palo Alto Networks permite que um atacante não autêntico com acesso à rede para a interface web de gestão contorne a autenticação exigida pela interface web de gestão PAN- OS e invoque certos scripts PHP. Ao invocá-los não permitem a execução de código remoto, ele pode afetar negativamente a.

Tecnologiahá 22 dias

CVE-2025-0327: CWE- 269 A vulnerabilidade do gerenciamento de privilégios inadequados existe…

Este conteúdo foi publicado originalmente em 13 de fevereiro de 2025. CWE- 269 A vulnerabilidade do gerenciamento de privilégios inadequados existe para dois serviços (dos quais um gerenciando dados de trilha de auditoria e o outro agindo como servidor gerenciando solicitação de cliente) que poderiam causar uma perda de Confidencialidade, Integridade e Disponibilidade da estação de trabalho de engenharia quando um.

Tecnologiahá 22 dias

CVE-2025-25287: Lakeus é uma pele simples feita para MediaWiki.

Este conteúdo foi publicado originalmente em 13 de fevereiro de 2025. Lakeus é uma pele simples feita para MediaWiki. Começando na versão 1.0.8 e antes das versões 1.3.1 + REL 1.39, 1.3.1 + REL 1.42, e 1.4.0, Lakeus é vulnerável a armazenar scripts cruzados por meio de mensagens maliciosas do sistema, embora a edição das mensagens requeira privilégios elevados. Aqueles com direitos `(editinterface)` podem editar.

Tecnologiahá 22 dias

CVE-2025-27303: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no formulário de contato do themelogger 7 Formulário de contato de classificação estrela- 7 -avaliação de estrela permite armazenar XSS. Esta questão afeta o Formulário de Contato 7 Classificação de estrela: desde n/a até <= 1.10.

Tecnologiahá 22 dias

CVE-2025-20615: O aplicativo iOS Qardio Arm expõe dados sensíveis…

Este conteúdo foi publicado originalmente em 13 de fevereiro de 2025. O aplicativo iOS Qardio Arm expõe dados sensíveis, como nomes de usuário e senhas em um arquivo plist. Isto permite que um atacante faça login nas contas de desenvolvimento de nível de produção e acesse uma porta de trás da engenharia no aplicativo. A porta de trás da engenharia permite ao atacante enviar comandos baseados em hexagone sobre um.

Tecnologiahá 22 dias

CVE-2025-23646: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no gravador de instruções da biblioteca Matt Brooks permite o XSS refletido.Este problema afeta o gravador de instruções da biblioteca: de n/a até <= 1.1.4.

Tecnologiahá 22 dias

CVE-2025-23789: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no tahminajannat URL Shortener. Rastreamento de Conversão. Teste AB WooCommerce permite o verificador de links easy-broken-checker refletido.Este problema afeta o URL Shortener. Rastreamento de Conversão. Teste AB. WooCommerce: de n/a até <=.

Tecnologiahá 22 dias

CVE-2025-1355: Uma vulnerabilidade foi encontrada no sistema de cartões de biblioteca de…

Este conteúdo foi publicado originalmente em 16 de fevereiro de 2025. Uma vulnerabilidade foi encontrada no sistema de cartões de biblioteca de needyamin 1.0. Ele foi declarado crítico. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /signup.php do componente Adicionar Imagem. A manipulação leva ao carregamento irrestrito. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 22 dias

CVE-2025-0924: O plug-in do Registro de Atividades do WP para WordPress é vulnerável ao script…

Este conteúdo foi publicado originalmente em 17 de fevereiro de 2025. O plug-in do Registro de Atividades do WP para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro ‘message. 5.2.2 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web em páginas que serão executadas sempre que um usuário.

Tecnologiahá 22 dias

CVE-2025-0981: Existe uma vulnerabilidade no ChurchCRM 5.13.0 e anterior que permite que um…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2025. Existe uma vulnerabilidade no ChurchCRM 5.13.0 e anterior que permite que um atacante sequestre a sessão de um usuário explorando uma vulnerabilidade de scripting de site de cruz armazenada (XSS) na página Editor de grupo. Isto permite aos usuários administradores injetar o JavaScript malicioso no campo de descrição, que captura o cookie de sessão.

Tecnologiahá 22 dias

CVE-2025-26603: Vim é uma versão muito melhorada do bom antigo editor UNIX Vi.

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2025. Vim é uma versão muito melhorada do bom antigo editor UNIX Vi. O Vim permite redirecionar mensagens de tela usando o comando ex `:redir` para registrar, variáveis e arquivos. Ele também permite mostrar o conteúdo dos registros usando o comando ex `:regists` ou `:display`. Ao redirecionar a saída de `:display` para um registro, o Vim libertará o.

Tecnologiahá 22 dias

CVE-2025-24928: libxml 2 antes 2.12.10 e 2.13.x antes 2.13.6 tem um buffer baseado em pilha…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2025. libxml 2 antes 2.12.10 e 2.13.x antes 2.13.6 tem um buffer baseado em pilha sobressalente em xmlSnprintfElements em valid.c. Para explorar isto, a validação DTD deve ocorrer para um documento não confiável ou DTD não confiável. NOTA: isto é semelhante ao CVE- 2017 - 9047.

Tecnologiahá 22 dias

CVE-2025-1024: Existe uma vulnerabilidade no ChurchCRM 5.13.0 que permite que um atacante…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2025. Existe uma vulnerabilidade no ChurchCRM 5.13.0 que permite que um atacante execute JavaScript arbitrário no navegador de uma vítima através de um script de sites cruzados refletidos (XSS) na página EditarEventAttendees.php. Isto requer privilégios de administração e afeta o parâmetro EID. O defeito permite que um atacante roube cookies de sessão.