Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-31915: Vulnerabilidade do Forgery de Pedido de Intercâmbio (CSRF) no compilador de…

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Vulnerabilidade do Forgery de Pedido de Intercâmbio (CSRF) no compilador de formulários WordPress do pixel do kamleshyadavPlugin & Autoresponder pixel-formbuilder permite o falsificado de solicitação de site do cruzamento.Este problema afeta o compilador de formulários WordPress do pixelPlugin & Autoresponder: de n/a até <= 1.0.3.

Tecnologiahá 24 dias

CVE-2025-4809: Uma vulnerabilidade foi encontrada no Tenda AC 7 15.03.06.44.

Este conteúdo foi publicado originalmente em 16 de maio de 2025. Uma vulnerabilidade foi encontrada no Tenda AC 7 15.03.06.44. Ele foi classificado como crítico. Afetada é a função do SafeSetMacFilter do arquivo /goform/setMacFilterCfg. A manipulação do dispositivo de argumentoLista leva a um sobrepeso de buffer baseado em pilha. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 24 dias

CVE-2025-4389: O plug-in do Gerador de Posto de Raspadores Multipágina Crawlomatic para…

Este conteúdo foi publicado originalmente em 17 de maio de 2025. O plug-in do Gerador de Posto de Raspadores Multipágina Crawlomatic para WordPress é vulnerável a uploads arbitrários de arquivos devido à validação do tipo de arquivo faltando na função crawlomatic_generate_featured_image() em todas as versões até, e incluindo, 2.6.8.1. Isto torna possível que os atacantes não autênticos encaixem arquivos arbitrários.

Tecnologiahá 24 dias

CVE-2025-4892: Uma vulnerabilidade foi encontrada nos projetos de código do Sistema de…

Este conteúdo foi publicado originalmente em 18 de maio de 2025. Uma vulnerabilidade foi encontrada nos projetos de código do Sistema de Gerenciamento da Estação de Polícia 1.0. Ele foi declarado crítico. Afetado por esta vulnerabilidade é a função criminal:: remove do arquivo source.cpp do componente Excluir o Registro. A manipulação do argumento Não leva a um sobrecarga de buffer baseado em pilha. O ataque precisa.

Tecnologiahá 24 dias

CVE-2025-4906: Uma vulnerabilidade foi encontrada no sistema de placa de avisos PHPGurukul 1.0.

Este conteúdo foi publicado originalmente em 19 de maio de 2025. Uma vulnerabilidade foi encontrada no sistema de placa de avisos PHPGurukul 1.0. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo /login.php. A manipulação do argumento Nome de usuário leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-21437: eopkg é um gerenciador de pacotes Solus implementado no python 3.

Este conteúdo foi publicado originalmente em 1 de janeiro de 2026. eopkg é um gerenciador de pacotes Solus implementado no python 3. Em versões anteriores ao 4.4.0, um pacote malicioso pode incluir arquivos que não são rastreados pelo `eopkg`. Isto requer a instalação de um pacote a partir de uma fonte maliciosa ou comprometida. Os arquivos em tais pacotes não seriam mostrados pelo `lseopkg` e ferramentas.

Tecnologiahá 24 dias

CVE-2026-21447: Bagisto é uma plataforma de comércio eletrônico de código aberto.

Este conteúdo foi publicado originalmente em 2 de janeiro de 2026. Bagisto é uma plataforma de comércio eletrônico de código aberto. Antes da versão 2.3.10, uma vulnerabilidade de referência direta de objetos inseguros na função de reordem de ordem do cliente permite que qualquer cliente autenticado adicione itens da ordem de outro cliente para o seu próprio carrinho de compras manipulando o parâmetro ID da ordem.

Tecnologiahá 24 dias

CVE-2026-0585: Uma vulnerabilidade de segurança foi detectada nos projetos de código Sistema de…

Este conteúdo foi publicado originalmente em 5 de janeiro de 2026. Uma vulnerabilidade de segurança foi detectada nos projetos de código Sistema de Reserva de Produtos Online 1.0. Impactado é uma função desconhecida do arquivo /order_view.php do componente GET Parameter Handler. Tal manipulação do argumento transaction_id leva à injeção de sql. O ataque pode ser executado remotamente. A exploração foi divulgada.

Tecnologiahá 24 dias

CVE-2026-21673: o iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com…

Este conteúdo foi publicado originalmente em 6 de janeiro de 2026. o iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gestão de cores ICC. Versão 2.3.1 e abaixo têm transbordos e fluxos de subfluxo no tipo CIccXmlArray::ParseTextCountNum(). Esta vulnerabilidade afeta usuários da biblioteca iccDEV que processam perfis de cores ICC. Este problema está corrigido na versão 2.3.1.1.

Tecnologiahá 24 dias

CVE-2026-0628: Implementação insuficiente da política na etiqueta WebView no Google Chrome…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2026. Implementação insuficiente da política na etiqueta WebView no Google Chrome antes da 143.0.7499.192 Permitiu a um atacante que convenceu um usuário a instalar uma extensão maliciosa para injectar scripts ou HTML em uma página privilegiada através de uma extensão Chrome criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 24 dias

CVE-2026-21855: O Gerenciador de Dados Tarkov é uma ferramenta para gerenciar os dados do item…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2026. O Gerenciador de Dados Tarkov é uma ferramenta para gerenciar os dados do item Tarkov. Antes de 02 Janeiro 2025, uma vulnerabilidade refletida do Cross Site Scripting (XSS) no sistema de notificação de toast permite que qualquer atacante execute JavaScript arbitrário no contexto da sessão de navegador de uma vítima, criando um URL malicioso. Uma.

Tecnologiahá 24 dias

CVE-2026-21690: o iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a…

Este conteúdo foi publicado originalmente em 7 de janeiro de 2026. o iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação dos perfis de gestão de cores do Consórcio Internacional de Cores (ICC). versões anteriores 2.3.1.2 tem uma vulnerabilidade de confusão tipo no `CIccTagXmlTagData::ToXml()`. Esta vulnerabilidade afeta usuários da biblioteca iccDEV que processam.

Tecnologiahá 24 dias

CVE-2026-21880: Kanboard é um software de gestão de projetos focado na metodologia do Kanban.

Este conteúdo foi publicado originalmente em 8 de janeiro de 2026. Kanboard é um software de gestão de projetos focado na metodologia do Kanban. Versão 1.2.48 e abaixo tem uma vulnerabilidade de injeção LDAP no mecanismo de autenticação LDAP. Input fornecido pelo usuário é diretamente substituído em filtros de pesquisa LDAP sem a desinfectação adequada, permitindo que os atacantes enumeram todos os usuários LDAP.

Tecnologiahá 24 dias

CVE-2026-21876: O conjunto de regras do núcleo OWASP (CRS) é um conjunto de regras genéricas de…

Este conteúdo foi publicado originalmente em 8 de janeiro de 2026. O conjunto de regras do núcleo OWASP (CRS) é um conjunto de regras genéricas de detecção de ataque para uso com firewalls compatíveis com aplicativos web. Antes das versões 4.22.0 e 3.3.8, a regra atual 922110 tem um erro ao processar solicitações multiparte com várias partes. Quando a primeira regra de uma cadeia itera sobre uma coleção (como.

Tecnologiahá 24 dias

CVE-2026-21860: O Werkzeug é uma biblioteca de aplicativos Web WSGI abrangente.

Este conteúdo foi publicado originalmente em 8 de janeiro de 2026. O Werkzeug é uma biblioteca de aplicativos Web WSGI abrangente. Antes da versão 3.1.5, a função safe_ join do Werkzeug permite segmentos de caminho com nomes de dispositivos Windows que têm extensões de arquivos ou espaços de rastreamento. No Windows, existem nomes especiais de dispositivos, como CON, AUX, etc., que estão implicitamente presentes e.

Tecnologiahá 24 dias

CVE-2026-22198: versões GestSup anteriores 3.2.60 conter uma vulnerabilidade de scripting…

Este conteúdo foi publicado originalmente em 9 de janeiro de 2026. versões GestSup anteriores 3.2.60 conter uma vulnerabilidade de scripting cruzado (XSS) pré- authentificação armazenada na funcionalidade de registro de erros da API. Enviando uma solicitação API com um valor de cabeçalho X-API- KEY criado (por exemplo, para /api/v 1 /ticket.php), um atacante não autenticado pode fazer com que o HTML/ JavaScript.

Tecnologiahá 24 dias

CVE-2026-22685: DevToys é um aplicativo de área de trabalho para desenvolvedores.

Este conteúdo foi publicado originalmente em 10 de janeiro de 2026. DevToys é um aplicativo de área de trabalho para desenvolvedores. Em versões de 2.0.0.0 para antes 2.0.9.0, existe uma vulnerabilidade de percurso no mecanismo de instalação da extensão DevToys. Ao processar pacotes de extensão (Arquivos NUPKG), o DevToys não valida suficientemente os caminhos de arquivo contidos no arquivo. Um pacote de extensão.

Tecnologiahá 24 dias

CVE-2026-0838: Uma falha de segurança foi descoberta no UTT ї 520 W 1.7.7 - 180627.

Este conteúdo foi publicado originalmente em 11 de janeiro de 2026. Uma falha de segurança foi descoberta no UTT ї 520 W 1.7.7 - 180627. Isto impacta a função strcpy do arquivo /goform/ConfigWirelessBase. Realizando uma manipulação do argumento ssid resulta em sobrecarga de buffer. O ataque é possível ser realizado remotamente. A exploração foi lançada ao público e pode ser usada para ataques. O fornecedor foi.

Tecnologiahá 24 dias

CVE-2026-21288: Versão ilustradora 29.8.3, 30.0 e antes são afetados por uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 13 de janeiro de 2026. Versão ilustradora 29.8.3, 30.0 e antes são afetados por uma vulnerabilidade NULL Pointer Dereference que pode levar a negação de serviço do aplicativo. Um atacante pode explorar esta vulnerabilidade para bloquear o aplicativo, causando interrupção nos serviços. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um.