Alertes

Càrrega de fitxers a MW WP Form Plugin per WordPress

2023-12-20T09:34:45+01:00

CVE-2023-6316 CRÍTIC: (9,8) CVSS3: 8,5 MW WP Form Plugin per a WordPress podria permetre que un atacant remot carregui fitxers arbitraris, causat per la validació incorrecta de les extensions de fitxer quan l'opció "Desar les dades de consulta a la base de dades" està habilitada. En enviar una sol·licitud HTTP especialment [...]

Càrrega de fitxers a MW WP Form Plugin per WordPress2023-12-20T09:34:45+01:00

Divulgació d’informació del X.Org X Server

2023-12-20T09:34:43+01:00

CVE-2023-6478 ALT: (7,5) CVSS3: 6,5 El servidor X.Org X podria permetre a un atacant remot obtenir informació delicada, causada per una memòria fora de límits llegida a RRChangeOutputProperty i RRChangeProviderProperty. En enviar una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per obtenir informació delicada. Sistemes Afectats X.Org [...]

Divulgació d’informació del X.Org X Server2023-12-20T09:34:43+01:00

Bypass de seguretat de GitLab

2023-12-20T09:34:41+01:00

CVE-2023-6680 ALT: (7,4) CVSS3:  6,4 GitLab podria permetre a un atacant remot eludir les restriccions de seguretat, causades per un problema de validació de certificat inadequat a l'autenticació de targeta intel·ligent. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per autenticar-se com un altre usuari amb la [...]

Bypass de seguretat de GitLab2023-12-20T09:34:41+01:00

Escalada de privilegis de Microsoft Teams

2023-12-20T09:34:40+01:00

Sense codi de referència ALT: (7,1) CVSS3: 6,2 Microsoft Teams podria permetre a un atacant remot obtenir privilegis elevats al sistema, causats per una contaminació del prototip al component Isolated Webview. En persuadir una víctima perquè visiti una pàgina maliciosa o obri un fitxer maliciós, un atacant podria explotar aquesta vulnerabilitat [...]

Escalada de privilegis de Microsoft Teams2023-12-20T09:34:40+01:00

Injecció indirecta de scripts a Q2W3 Post Order Plugin for WordPress

2023-12-20T09:34:38+01:00

CVE-2023-47521 ALT: (7,1) CVSS3: 6,8 Q2W3 Post Order Plugin per a WordPress és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al navegador web d'una víctima [...]

Injecció indirecta de scripts a Q2W3 Post Order Plugin for WordPress2023-12-20T09:34:38+01:00

Denegació de servei a JTEKT ELECTRONICS HMI sèrie GC-A2

2023-12-19T10:34:16+01:00

CVE-2023-49713 ALT: (7,5) CVSS3: 6,5 La sèrie JTEKT ELECTRONICS HMI GC-A2 és vulnerable a una denegació de servei, causada per un consum incontrolat de recursos al servei NetBIOS. En enviar una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per provocar una denegació de servei. Sistemes Afectats JTEKT [...]

Denegació de servei a JTEKT ELECTRONICS HMI sèrie GC-A22023-12-19T10:34:16+01:00

Execució de codi al Word de Microsoft

2023-12-19T10:34:15+01:00

Sense codi de referència ALT: (7,8) CVSS3: 6,8 Microsoft Word podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una escriptura fora de límits en l'anàlisi dels fitxers SKP. En persuadir una víctima perquè obri un fitxer SKP especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per [...]

Execució de codi al Word de Microsoft2023-12-19T10:34:15+01:00

Execució de codi de Microsoft Office Visio

2023-12-19T10:34:12+01:00

Sense codi de referència ALT: (7,8) CVSS3: 6,8 Microsoft Office Visio podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una corrupció de la memòria en l'anàlisi dels fitxers EMF. En persuadir una víctima perquè obri un fitxer SKP especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat [...]

Execució de codi de Microsoft Office Visio2023-12-19T10:34:12+01:00

Execució de codi al watchOS d’Apple

2023-12-19T10:34:11+01:00

CVE-2023-42899 ALT: (8,8) CVSS3: 7,7 El sistema operatiu watchOS d’Apple podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un problema al component ImageIO. En persuadir una víctima perquè vegi una imatge especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o [...]

Execució de codi al watchOS d’Apple2023-12-19T10:34:11+01:00

Execució de codi al servidor X.Org X

2023-12-19T10:34:08+01:00

CVE-2023-6377 ALT: (8,4) CVSS3: 7,3 El servidor X.Org X podria permetre que un atacant local executi codi arbitrari al sistema, causat per una escriptura de memòria fora dels límits. En forçar un canvi de dispositiu lògic en un dispositiu amb botó, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi al servidor X.Org X2023-12-19T10:34:08+01:00
Go to Top