Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-30294: Versão ColdFusion 2023.12, 2021.18, 2025.0 e anteriores são afetados por uma…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. Versão ColdFusion 2023.12, 2021.18, 2025.0 e anteriores são afetados por uma vulnerabilidade de validação de entrada inadequada que pode resultar em um bypass de recursos de segurança. Um atacante altamente privilegiado pode aproveitar esta vulnerabilidade para evitar proteçãos de segurança e obter acesso não autorizado à leitura. A exploração desta.

Tecnologiahá 24 dias

CVE-2025-32492: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 9 de abril de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no menu de entradas do Eliot Akira Admin Admin Lista de entradas o administrador-menu-post-list permite armazenar XSS.Este problema afeta a lista de entradas do menu de administração: de n/a até <= 2.0.7.

Tecnologiahá 24 dias

CVE-2025-32523: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no telefone pago WooCommerce – Payphone Gateway wc-payphone-gateway permite refletido XSS.Este problema afeta o WooCommerce – Payphone Gateway: de n/a até <= 3.2.0.

Tecnologiahá 24 dias

CVE-2025-32371: DNN (anteriormente DotNetNuke) é uma plataforma de gerenciamento de conteúdo…

Este conteúdo foi publicado originalmente em 9 de abril de 2025. DNN (anteriormente DotNetNuke) é uma plataforma de gerenciamento de conteúdo web de código aberto (CMS) no ecossistema Microsoft. Um url pode ser criado para o DNN ImageHandler para renderizar o texto a partir de um parâmetro de cadeia de consulta. Este texto mostraria na imagem resultante e um usuário que confie no domínio pode pensar que a informação.

Tecnologiahá 24 dias

CVE-2025-32641: Vulnerabilidade de falsificação de solicitação de cruzamento de sites (CSRF) em…

Este conteúdo foi publicado originalmente em 9 de abril de 2025. Vulnerabilidade de falsificação de solicitação de cruzamento de sites (CSRF) em anantaddons Adição de anants para elementar anant-addons-para-elementar permite a falsificação de solicitação de cruzamento de sites.Este problema afeta a adição de anants para elementar: de n/a até <= 1.1.8.

Tecnologiahá 24 dias

CVE-2025-30660: Uma verificação incorreta para a vulnerabilidade de condições incomuns ou…

Este conteúdo foi publicado originalmente em 9 de abril de 2025. Uma verificação incorreta para a vulnerabilidade de condições incomuns ou excepcionais no motor de encaminhamento de pacotes (pfe) de Juniper Networks Junos OS na série MX permite que um atacante baseado em rede não autêntico cause uma Negação de Serviço (DoS).Quando processar uma alta taxa de tráfego específico GRE destinado ao dispositivo, o.

Tecnologiahá 24 dias

CVE-2025-3417: O plug-in do Embedder para WordPress é vulnerável a modificações não autorizadas…

Este conteúdo foi publicado originalmente em 10 de abril de 2025. O plug-in do Embedder para WordPress é vulnerável a modificações não autorizadas de dados que podem levar a escalada de privilégios devido a uma verificação de capacidade faltando na função ajax_set_global_option() nas versões 1.3 para 1.3.5. Isto torna possível que os atacantes autenticados, com acesso ao nível do Subscritor e acima, atualizem opções.

Tecnologiahá 24 dias

CVE-2025-32209: Limitação inadequada de um nome de caminho a uma vulnerabilidade de diretório…

Este conteúdo foi publicado originalmente em 10 de abril de 2025. Limitação inadequada de um nome de caminho a uma vulnerabilidade de diretório restrito ('Path Traversal') no processamento total Processamento de Pagamentos do Nomupay Gateway o processamento total de cartão de pagamentos permite o Path Traversal.Este problema afeta o Processamento de Pagamentos do Nomupay Gateway: desde n/a até <= 7.1.5.

Tecnologiahá 24 dias

CVE-2025-3469: Neutralização incorrecta da entrada durante a geração de páginas da Web (XSS ou…

Este conteúdo foi publicado originalmente em 10 de abril de 2025. Neutralização incorrecta da entrada durante a geração de páginas da Web (XSS ou 'Cross-site Scripting') vulnerabilidade na Wikimedia Foundation MediaWiki. Esta vulnerabilidade está associada aos arquivos do programa inclui/htmlform/fields/HTMLMultiSelectField.Php. Esta questão afeta MediaWiki: antes 1.39.12, 1.42.6, 1.43.1.

Tecnologiahá 24 dias

CVE-2025-2636: O Conecto do InstaWP – 1 - clique no plug-in de WP Staging & Migration para…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. O Conecto do InstaWP – 1 - clique no plug-in de WP Staging & Migration para WordPress é vulnerável à inclusão de arquivos locais em todas as versões até, e incluindo, 0.1.0.85 através do parâmetro 'instawp- database- manager'. Isto torna possível que os atacantes não autenticados incluam e executem arquivos arbitrários no servidor, permitindo a.

Tecnologiahá 24 dias

CVE-2025-32656: Controle incorrecto do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. Controle incorrecto do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivo remoto PHP') vulnerabilidade no raioTema Testimonial Slider And Showcase Pro testifical-slider-showcase-pro permite a inclusão de arquivos locais do PHP. Este problema afeta o Testimonial Slider And Showcase Pro: de n/a até <= 2.3.15.

Tecnologiahá 24 dias

CVE-2025-32427: O Formie é um plugin do CMS Craft para criar formulários.

Este conteúdo foi publicado originalmente em 11 de abril de 2025. O Formie é um plugin do CMS Craft para criar formulários. Antes de 2.1.44, ao importar um formulário do JSON, se a etiqueta ou o manuseio de campo continha conteúdo malicioso, a saída não foi corretamente escapada ao visualizar uma visualização do que seria importado. Como as importações estão sendo realizadas principalmente por usuários que eles.

Tecnologiahá 24 dias

CVE-2025-0123: Uma vulnerabilidade no software Pan- OS® do Palo Alto permite aos…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. Uma vulnerabilidade no software Pan- OS® do Palo Alto permite aos administradores não licenciados visualizarem dados de texto claro capturados usando a funcionalidade de captura de pacotes 11 - 0 /pan- os- admin/ monitoring/ take- packet- captures/ take- a- custom- packet- capture em HTTP/ descriptado 2 fluxos de dados que atravessam interfaces de.

Tecnologiahá 24 dias

CVE-2025-3534: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 13 de abril de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no PowerCreator CMS 1.0. Afetado é uma função desconhecida do arquivo /OpenPublicCourse.aspx. A manipulação do argumento cd leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada. O fornecedor foi contatado cedo sobre.