Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-3723: Uma vulnerabilidade foi encontrada no servidor FTP do PCMan 2.0.7 e classificado…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. Uma vulnerabilidade foi encontrada no servidor FTP do PCMan 2.0.7 e classificado como crítico. Este problema afeta alguns processamentos desconhecidos do componente MDTM Command Handler. A manipulação leva a um sobrecarga de buffer. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-3453: A senha protegida – senha Proteja seu site WordPress…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. A senha protegida – senha Proteja seu site WordPress, Páginas e Produtos WooCommerce – Restringir Conteúdo, Proteja a categoria WooCommerce e mais plug-in para WordPress é vulnerável à exposição de informações sensíveis em todas as versões até, inclusive, 2.7.7 via a função 'password_protected_cookie'. Isto torna possível que os atacantes não.

Tecnologiahá 24 dias

CVE-2025-22771: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no Studio Hyperset Os Grandes Firewords da China sensível-chinese-words-scanner permite armazenar XSS.Este problema afeta os Grandes Firewords da China: de n/a até <= 1.2.

Tecnologiahá 24 dias

CVE-2025-32514: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no cscode WooCommerce Estimação e Citação wc-estimação e- quota permite refletido XSS.Este problema afeta WooCommerce Estimação e Citação: de n/a até <= 1.0.2.5.

Tecnologiahá 24 dias

CVE-2025-39461: Controle incorrecto do nome do arquivo para Incluir/necessário Declaração na…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. Controle incorrecto do nome do arquivo para Incluir/necessário Declaração na vulnerabilidade do Programa PHP ('Inclusão de Arquivo Remoto de PHP') em Nawawi Jamili Docket Cache do caixão permite a inclusão de arquivos locais do PHP. Este problema afeta o Caixo de doca: de n/a até <= 24.07.02.

Tecnologiahá 24 dias

CVE-2025-32415: Em libxml 2 antes 2.13.8 e 2.14.x antes 2.14.2…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. Em libxml 2 antes 2.13.8 e 2.14.x antes 2.14.2, xmlSchemaIDCFillNodeTabelas no xmlschemas.c tem um buffer baseado em pilhas sob- lido. Para explorar isto, um documento XML criado deve ser validado contra um esquema XML com certas restrições de identidade, ou um esquema XML criado deve ser usado.

Tecnologiahá 24 dias

CVE-2025-2162: O mapa de imprensa para o plugin WordPress antes 2.94.10 não saneia e escapa de…

Este conteúdo foi publicado originalmente em 18 de abril de 2025. O mapa de imprensa para o plugin WordPress antes 2.94.10 não saneia e escapa de algumas de suas configurações, o que pode permitir que usuários de alto privilégio, como admin, realizem ataques de scripts de sites armazenados mesmo quando a capacidade unfiltered_html é desativada (por exemplo, na configuração multisite).

Tecnologiahá 24 dias

CVE-2025-39930: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC…

Este conteúdo foi publicado originalmente em 18 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: simples-card-utils: Não use __free(device_node) no commit graph_util_parse_dai() 419 d 1918105 e ("ASoC: simples- card- uses: use __free(device_node) para o nó do dispositivo") usa __free(device_node) para o dlc-> do_ node, mas precisamos mantê- lo enquanto o driver estiver em uso. Não.

Tecnologiahá 24 dias

CVE-2025-32796: Dify é uma plataforma de desenvolvimento de aplicativos LLM de código aberto.

Este conteúdo foi publicado originalmente em 18 de abril de 2025. Dify é uma plataforma de desenvolvimento de aplicativos LLM de código aberto. Antes da versão 0.6.12, uma vulnerabilidade foi identificada no DIFY onde os usuários normais podem ativar ou desativar aplicativos através da API, mesmo que o botão Web UI para esta ação esteja desativado e os usuários normais não sejam autorizados a fazer tais alterações.

Tecnologiahá 24 dias

CVE-2025-3795: Uma vulnerabilidade foi encontrada no DaiCuo 1.3.13.

Este conteúdo foi publicado originalmente em 18 de abril de 2025. Uma vulnerabilidade foi encontrada no DaiCuo 1.3.13. Ele foi classificado como problemático. Afetado por este problema é algumas funcionalidades desconhecidas da Seção de Configurações de Otimização de SEO do componente. A manipulação leva a cruzar o script do site. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 24 dias

CVE-2025-3800: Uma vulnerabilidade foi encontrada no WCMS 11 e classificado como crítico.

Este conteúdo foi publicado originalmente em 19 de abril de 2025. Uma vulnerabilidade foi encontrada no WCMS 11 e classificado como crítico. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do aplicativo/controladores do arquivo/Controller Anônimos.php. A manipulação do argumento mobile_phone leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode.