Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-2662: Uma vulnerabilidade foi encontrada no Gerador de Tempos Online do Projeto Mundos…

Este conteúdo foi publicado originalmente em 23 de março de 2025. Uma vulnerabilidade foi encontrada no Gerador de Tempos Online do Projeto Mundos 1.0. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo studentdashboard.php. A manipulação do curso do argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-1203: O plugin para WordPress Slider, Gallery e Carousel por MetaSlider antes 3.95.0…

Este conteúdo foi publicado originalmente em 24 de março de 2025. O plugin para WordPress Slider, Gallery e Carousel por MetaSlider antes 3.95.0 não saneia e escapa de algumas de suas configurações, o que pode permitir que usuários de alto privilégio, como o editor, realizem ataques de scripts de sites cruzados armazenados mesmo quando a capacidade unfiltered_html é desativada (por exemplo, na configuração.

Tecnologiahá 23 dias

CVE-2025-30529: Vulnerabilidade do Forgery de solicitação cruzada de sites (CSRF) no Sébastien…

Este conteúdo foi publicado originalmente em 24 de março de 2025. Vulnerabilidade do Forgery de solicitação cruzada de sites (CSRF) no Sébastien Dumont Carregar Automóvel Próximo Posto Autocarregar autocarregar-se próximo Post permite o Forgery de solicitação cruzada de sites.Este problema afeta o Carregar Automóvel Próximo Posto: desde n/a até <= 1.5.14.

Tecnologiahá 23 dias

CVE-2025-23204: API Platform Core é um sistema para criar APIs REST e GraphQL impulsionadas por…

Este conteúdo foi publicado originalmente em 24 de março de 2025. API Platform Core é um sistema para criar APIs REST e GraphQL impulsionadas por hipermídia. Começando na versão 3.3.8, uma verificação de segurança que é chamada após os resolvedores GraphQl é sempre substituída por outra, pois não há quebra em uma cláusula. Como isto volta para ` segurança ', o impacto só existe quando há apenas uma segurança após o.

Tecnologiahá 23 dias

CVE-2025-2542: O seu plug-in de Suporte SVG simples para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 25 de março de 2025. O seu plug-in de Suporte SVG simples para WordPress é vulnerável ao script de sites armazenados através de carregamentos de arquivos SVG em todas as versões até, e incluindo, 1.0.1 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Autor e acima, injetem scripts arbitrários na web.

Tecnologiahá 23 dias

CVE-2025-23543: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 26 de março de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em fomopay Solução de pagamento chinesa de FOMO Pay fomo-pay-gateway-for-woocommerce permite refletido XSS.Este problema afeta a Solução de pagamento chinesa de FOMO Pay: de n/a até <= 2.0.4.

Tecnologiahá 23 dias

CVE-2025-2224: O direcionário: Plugin de diretório de negócios com AI-Powered com anúncios…

Este conteúdo foi publicado originalmente em 25 de março de 2025. O direcionário: Plugin de diretório de negócios com AI-Powered com anúncios classificados para WordPress é vulnerável ao acesso não autorizado e modificação de dados devido a uma verificação de capacidade faltando na função 'parse_query' em todas as versões até, e incluindo, 8.2. Isto torna possível que os atacantes não autênticos atualizem o post_.

Tecnologiahá 23 dias

CVE-2025-30214: Frappe é um framework de aplicativos web de pilha completa.

Este conteúdo foi publicado originalmente em 25 de março de 2025. Frappe é um framework de aplicativos web de pilha completa. Antes das versões 14.89.0 e 15.51.0, fazer pedidos criados poderia levar à divulgação de informações que poderiam levar ainda mais à tomada de conta. Versão 14.89.0 e 15.51.0 Resolva o problema. Não há solução para consertar isso sem atualização.

Tecnologiahá 23 dias

CVE-2025-1703: O plugin Ultimate Blocks para WordPress é vulnerável ao script de sites cruzados…

Este conteúdo foi publicado originalmente em 26 de março de 2025. O plugin Ultimate Blocks para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro ‘content (') em todas as versões até, inclusive, 3.2.7 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e acima, injetem scripts arbitrários na web em.

Tecnologiahá 23 dias

CVE-2025-28889: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 26 de março de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em adesivos de produtos personalizados para Woocommerce custom-product-stickers-for-woocommerce permite XSS refletido.Este problema afeta a adesivos de produtos personalizados para Woocommerce: de n/a até <= 1.9.0.

Tecnologiahá 23 dias

CVE-2025-20232: Em versões Splunk Enterprise abaixo 9.3.3, 9.2.5…

Este conteúdo foi publicado originalmente em 26 de março de 2025. Em versões Splunk Enterprise abaixo 9.3.3, 9.2.5, e 9.1.8 e versões da plataforma de nuvem Splunk abaixo 9.3.2408.103, 9.2.2406.108, 9.2.2403.113, 9.1.2312.208 e 9.1.2308.212, um usuário de baixa prioridade que não mantenha os papéis.admin. ou.power.. Splunk pode executar uma pesquisa salva com um comando de risco usando as permissões de um usuário de.

Tecnologiahá 23 dias

CVE-2025-30787: Vulnerabilidade de falsificação de solicitação de sites cruzados (CSRF) no…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Vulnerabilidade de falsificação de solicitação de sites cruzados (CSRF) no Widget de código curto do Eli EZ SQL Reports e o backup de DB Elisqlreports permite armazenar o XSS.Este problema afeta o Widget de código curto do EZ SQL Reports e o backup de DB: de n/a até <= 5.25.08.

Tecnologiahá 23 dias

CVE-2025-30814: Controle inadequado do nome do arquivo para incluir/necessário declaração no…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Controle inadequado do nome do arquivo para incluir/necessário declaração no programa PHP ('Inclusão de arquivo remoto PHP') vulnerabilidade no raioTema A grade Postal o-post-resistente permite a inclusão de arquivo local PHP.Este problema afeta a grade Postal: de n/a até <= 7.7.17.

Tecnologiahá 23 dias

CVE-2025-30866: Vibilidade da autorização perdida em termos e condições do Giannis Kipouros Por…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Vibilidade da autorização perdida em termos e condições do Giannis Kipouros Por produto termos e condições por produto permite Exploitar Níveis de segurança do controle de acesso configurados incorrectamente.Este problema afeta termos e condições por produto: de n/a até <= 1.2.15.

Tecnologiahá 23 dias

CVE-2025-26619: O Vega é uma gramática de visualização, um formato declarativo para criar…

Este conteúdo foi publicado originalmente em 27 de março de 2025. O Vega é uma gramática de visualização, um formato declarativo para criar, salvar e compartilhar desenhos de visualização interativos. Em `vega` 5.30.0 e inferior e em `Vega-funções` 5.15.0 e inferior, foi possível chamar as funções JavaScript do idioma de expressão Vega que não foram suportáveis. O problema é corregido em ` vega` ` 5.31.0 ` e.