Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-31580: Vulnerabilidade da autorização perdida no Anzar Ahmed Ni WooCommerce Product…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Vulnerabilidade da autorização perdida no Anzar Ahmed Ni WooCommerce Product Enquiry ni-woocommerce-product-enquiry permite o acesso à funcionalidade não adequadamente limitada pelos ACLs.Este problema afeta a pesquisa do produto Ni WooCommerce: desde n/a até <= 4.1.8.

Tecnologiahá 24 dias

CVE-2025-3153: Versão CMS de concreto 9 abaixo 9.4.0 RC 2 e versões abaixo 8.5.20 são…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Versão CMS de concreto 9 abaixo 9.4.0 RC 2 e versões abaixo 8.5.20 são vulneráveis ao CSRF e ao XSS no atributo Endereço CMS Concreto porque os endereços não são adequadamente desinfectados na saída quando um país não é especificado. Os atacantes estão limitados a indivíduos a quem um administrador do site concedeu a capacidade de preencher um atributo.

Tecnologiahá 24 dias

CVE-2025-1663: O plug-in Elementor para WordPress é vulnerável ao script de sites armazenados…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. O plug-in Elementor para WordPress é vulnerável ao script de sites armazenados através de vários widgets em todas as versões até, incluindo, 1.5.142 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e acima, injetem scripts arbitrários na web em páginas que serão.

Tecnologiahá 24 dias

CVE-2025-2299: O plug-in da Tabela de Conteúdos da LuckyWP para WordPress é vulnerável a…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. O plug-in da Tabela de Conteúdos da LuckyWP para WordPress é vulnerável a falsificação de solicitação cruzada em todas as versões até, incluindo, 2.1.10. Isto se deve à validação incorreta ou faltante da nonce na função 'ajaxEdit'. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web através de um pedido falsificado.

Tecnologiahá 24 dias

CVE-2025-31098: Controle incorrecto do nome do arquivo para incluir/necessitar de declaração na…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Controle incorrecto do nome do arquivo para incluir/necessitar de declaração na vulnerabilidade do Programa PHP ('Inclusão de arquivo remoto do PHP') em debunce Debunce Email Validator debunce-io- email- validator permite a inclusão de arquivos locais do PHP. Este problema afeta o validador de email do DeBount: desde n/a até <= 5.7.

Tecnologiahá 24 dias

CVE-2025-3164: Uma vulnerabilidade foi encontrada em Tencent Music Entertainment SuperSonic até…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Uma vulnerabilidade foi encontrada em Tencent Music Entertainment SuperSonic até 0.9.8. Ele foi classificado como crítico. Afectada por este problema é algumas funcionalidades desconhecidas do arquivo /api/semantic/database/testConnect do componente H 2 Manejo de Conexão de Base de Dados. A manipulação leva a injeção de código. O ataque pode ser.

Tecnologiahá 24 dias

CVE-2025-3175: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Advogados…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Advogados Online do Projeto Mundos 1.0 e classificado como crítico. Afectada por este problema é uma funcionalidade desconhecida do arquivo /save_user_edit_profile.php. A manipulação do argumento primeiro_ Nome leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração.

Tecnologiahá 24 dias

CVE-2025-3181: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no sistema online de reserva de nomeações para médicos do projeto 1.0. Afetado por este problema é alguma funcionalidade desconhecida do arquivo /paciente/appointment.php?scheduleData= 1 & appid= 1. A manipulação do cronograma do argumentoDate leva a injeção de sql. O ataque pode.

Tecnologiahá 24 dias

CVE-2025-3199: Uma vulnerabilidade foi encontrada em ageerle ruoyi-ai até 2.0.1 e classificado…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Uma vulnerabilidade foi encontrada em ageerle ruoyi-ai até 2.0.1 e classificado como crítico. Afetado por este problema é uma funcionalidade desconhecida do arquivo ruoyi-modules/ruoyi-system/src/main/java/org/ruoyi/system/controller/system/SysModelController.java da interface API componente. A manipulação leva a autorização inadequada. O ataque pode.

Tecnologiahá 24 dias

CVE-2025-2836: O plug-in RegistoMágico – Formulários de Registro Personalizado…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. O plug-in RegistoMágico – Formulários de Registro Personalizado, Registro de Usuário, Pagamento e Login de Usuário para WordPress é vulnerável ao Script de Sites Cruzados armazenados através do parâmetro ‘pay_method (') em todas as versões até, e incluindo, 6.0.4.3 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes.

Tecnologiahá 24 dias

CVE-2025-2244: Uma vulnerabilidade no método sendMailFromRemoteSource em Emails.php…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Uma vulnerabilidade no método sendMailFromRemoteSource em Emails.php, como usado na Consola de GravityZone do Bitdefender, usa inseguramente o php unserialize() na entrada fornecida pelo usuário sem validação. Ao criar uma carga útil serializada maliciosa, um atacante pode desencadear a injeção de objetos PHP, executar uma gravação de arquivos e obter.

Tecnologiahá 24 dias

CVE-2025-32113: A vulnerabilidade do pedido de falsificação cruzado de sites (CSRF) no Renzo…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. A vulnerabilidade do pedido de falsificação cruzado de sites (CSRF) no Renzo Tejada Libro de Reclamaciones y Quejas libro-de-reclamaciones-y-quejas permite o pedido de falsificação cruzado de sites.Este problema afeta o Livro de Reclamações y Quejas: de n/a até <= 1.0.

Tecnologiahá 24 dias

CVE-2025-32141: Controle incorrecto do nome do arquivo para incluir/necessitar de declaração na…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Controle incorrecto do nome do arquivo para incluir/necessitar de declaração na vulnerabilidade do Programa PHP ('Inclusão de arquivo remoto de PHP') no sistema MasterStudy LMS Masterstudy-lms-learning-management-system permite a inclusão de arquivos locais do PHP. Este problema afeta o MasterStudy LMS: a partir de n/a até <= 3.5.28.