Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-4396: O plugin Relevanssi – Um melhor busca para WordPress é vulnerável a injeção SQL…

Este conteúdo foi publicado originalmente em 13 de maio de 2025. O plugin Relevanssi – Um melhor busca para WordPress é vulnerável a injeção SQL baseada no tempo através dos parâmetros de consulta de gatos e etiquetas em todas as versões até, inclusive, 4.24.4 (Gratis) e <= 2.27.5 (Premium) devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto.

Tecnologiahá 24 dias

CVE-2025-40578: Uma vulnerabilidade foi identificada no PE de escalação 9403 ( 6 GK 5998 - 3 GS…

Este conteúdo foi publicado originalmente em 13 de maio de 2025. Uma vulnerabilidade foi identificada no PE de escalação 9403 ( 6 GK 5998 - 3 GS 00 - 2 AC 2 ) (Todas as versões). Os dispositivos afetados não manipulam corretamente vários pacotes de Profinet recebidos em rápida sucessão. Um atacante remoto não autêntico pode explorar esta falha enviando vários pacotes num período de tempo muito curto, o que leva a um.

Tecnologiahá 24 dias

CVE-2025-27197: Versão para o desktop Lightroom 8.2 e antes são afetados por uma…

Este conteúdo foi publicado originalmente em 13 de maio de 2025. Versão para o desktop Lightroom 8.2 e antes são afetados por uma vulnerabilidade de gravação fora de limites que pode resultar em execução arbitrária de código no contexto do usuário atual. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso.

Tecnologiahá 24 dias

CVE-2025-43569: Substância 3 D - versões de Stager 3.1.1 e antes são afetados por uma…

Este conteúdo foi publicado originalmente em 13 de maio de 2025. Substância 3 D - versões de Stager 3.1.1 e antes são afetados por uma vulnerabilidade de gravação fora de limites que pode resultar em execução arbitrária de código no contexto do usuário atual. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso.

Tecnologiahá 24 dias

CVE-2025-4710: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 15 de maio de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no Sistema de Vendas e Inventário de Campcodes 1.0. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /pages/transaction.php. A manipulação do argumento cd leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público.

Tecnologiahá 24 dias

CVE-2025-4696: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Cyber Cafe…

Este conteúdo foi publicado originalmente em 15 de maio de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Cyber Cafe PHPGurukul/Campcodes 1.0. Ele foi declarado crítico. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /search.php. A manipulação dos dados de busca de argumentos leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 24 dias

CVE-2025-4703: Uma vulnerabilidade foi encontrada no sistema de gestão de estacionamento de…

Este conteúdo foi publicado originalmente em 15 de maio de 2025. Uma vulnerabilidade foi encontrada no sistema de gestão de estacionamento de veículos PHPGurukul 1.13 e classificado como crítico. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin/admin-profile.php. A manipulação do número de contato do argumento leva a injeção de sql. O ataque pode ser lançado remotamente. A.

Tecnologiahá 24 dias

CVE-2025-4721: Uma vulnerabilidade foi encontrada no sistema de gestão de colocação de código…

Este conteúdo foi publicado originalmente em 15 de maio de 2025. Uma vulnerabilidade foi encontrada no sistema de gestão de colocação de código itsource 1.0. Ele foi classificado como crítico. Este problema afeta alguns processamentos desconhecidos do arquivo /drive.php. A manipulação do ID do argumento leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 24 dias

CVE-2025-4735: Uma vulnerabilidade foi encontrada no Sistema de Vendas e Inventários de…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Uma vulnerabilidade foi encontrada no Sistema de Vendas e Inventários de Campcodes 1.0 e classificado como crítico. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /pages/product.php. A manipulação do argumento Imagem leva a upload irrestrito. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 24 dias

CVE-2025-4750: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada no D-Link DI- 7003 GV 2 24.04.18 D 1 R( 68125 ). Esta questão afeta alguns processamentos desconhecidos do arquivo /H 5 /get_version.data do controlador de configuração do componente. A manipulação leva à divulgação de informações. O ataque pode ser iniciado remotamente. A.

Tecnologiahá 24 dias

CVE-2025-47792: Nextcloud Desktop é o cliente de sincronização de desktop para Nextcloud.

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Nextcloud Desktop é o cliente de sincronização de desktop para Nextcloud. Em versões do Nextcloud Desktop antes do 3.15, 3 aplicativos rdparty já instalados em uma máquina de usuário podem criar compartilhamentos de links para quase todos os dados através da API do socket. Estes compartilhamentos podem então ser facilmente enviados para um serviço.