Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-4177: O plug-in Flynax Bridge para WordPress é vulnerável a perda não autorizada de…

Este conteúdo foi publicado originalmente em 2 de maio de 2025. O plug-in Flynax Bridge para WordPress é vulnerável a perda não autorizada de dados devido a uma verificação de capacidade faltando na função deleteUser() em todas as versões até, e incluindo, 2.2.0. Isto torna possível que os atacantes não autenticados excluam usuários arbitrários.

Tecnologiahá 24 dias

CVE-2025-39363: Neutralização incorrecta da entrada durante a vulnerabilidade da geração da…

Este conteúdo foi publicado originalmente em 5 de maio de 2025. Neutralização incorrecta da entrada durante a vulnerabilidade da geração da página web ('Cross-site Scripting') na AlphaEficiênciaTeam O registro e o login personalizado permite armazenar o XSS.Este problema afeta o login e o registro personalizados: de n/a até 1.0.0.

Tecnologiahá 24 dias

CVE-2025-28062: Uma vulnerabilidade de falsificação de solicitação cruzada de sítios (CSRF) foi…

Este conteúdo foi publicado originalmente em 5 de maio de 2025. Uma vulnerabilidade de falsificação de solicitação cruzada de sítios (CSRF) foi descoberta no ERPNEXT 14.82.1 e 14.74.3. A vulnerabilidade permite que um atacante realize ações não autorizadas, como a exclusão do usuário, a resessura de senhas e a escalada de privilégios devido à falta de proteção CSRF.

Tecnologiahá 24 dias

CVE-2025-46719: Open WebUI é uma plataforma de inteligência artificial auto- hospedada…

Este conteúdo foi publicado originalmente em 5 de maio de 2025. Open WebUI é uma plataforma de inteligência artificial auto- hospedada projetada para operar totalmente offline. Antes da versão 0.6.6, uma vulnerabilidade na forma como certas etiquetas html nas mensagens de chat são renderizadas permite que os atacantes injetem código JavaScript em uma transcrição de chat. O código JavaScript será executado no.

Tecnologiahá 24 dias

CVE-2025-46730: MobSF é uma ferramenta de teste de segurança de aplicativos móveis usada.

Este conteúdo foi publicado originalmente em 5 de maio de 2025. MobSF é uma ferramenta de teste de segurança de aplicativos móveis usada. Normalmente, o MobSF é implementado em servidores internos centralizados ou baseados na nuvem que também hospedam outras ferramentas de segurança e aplicativos web. O acesso à interface web MobSF é frequentemente concedido a equipes de segurança interna, equipes de auditoria e.

Tecnologiahá 24 dias

CVE-2025-4313: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada na Loja Web Avançada SourceCodester 1.0. Afetado é uma função desconhecida do arquivo /admin/admin_addnew_product.php. A manipulação do argumento txtProdId leva à injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-4349: Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 600…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 600 L até 2.07 B 01. Isto afeta a função do formulárioSysCmd. A manipulação do hospedeiro do argumento leva à injeção de comandos. É possível iniciar o ataque remotamente. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.

Tecnologiahá 24 dias

CVE-2025-22479: Centro de armazenamento Dell - Gerenciador de armazenamento Dell…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. Centro de armazenamento Dell - Gerenciador de armazenamento Dell, versão( s) 20.0.21, conter um( s) Limitação Incorreta de um nome de caminho para uma vulnerabilidade de diretório restrito ('Path Traversal'). Um atacante não autenticado com acesso à rede adjacente poderá potencialmente explorar esta vulnerabilidade, levando a injeção de script.

Tecnologiahá 24 dias

CVE-2025-0855: O plug-in PGS Core para WordPress é vulnerável a injeção de objetos PHP em todas…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. O plug-in PGS Core para WordPress é vulnerável a injeção de objetos PHP em todas as versões até, e incluindo, 5.8.0 via deserialização de entrada não confiável na função 'import_ header'. Isto torna possível que os atacantes não autênticos injetem um objeto PHP. Não há nenhuma cadeia POP conhecida presente no software vulnerável. Se uma cadeia POP.

Tecnologiahá 24 dias

CVE-2025-47440: Controle incorrecto do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 7 de maio de 2025. Controle incorrecto do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivo remoto de PHP') vulnerabilidade no Greg Winiarski WPAdverts wpadverts permite a inclusão de arquivo local do PHP.Este problema afeta o WPAdverts: desde n/a até <= 2.2.2.