Alertes

Escalada de privilegis del Dell Rugged Control Center

2023-12-11T11:45:28+01:00

CVE-2023-39256 ALT: (7,3) CVSS3: 6,4 Dell Rugged Control Center podria permetre que un atacant remot autenticat obtingui privilegis elevats al sistema, causats per una vulnerabilitat de control d'accés inadequat. En modificar el contingut d'una carpeta no segura durant la instal·lació i l'actualització del producte, un atacant podria explotar aquesta vulnerabilitat per [...]

Escalada de privilegis del Dell Rugged Control Center2023-12-11T11:45:28+01:00

Execució de codi al Safari, macOS Sonoma, iOS i iPadOS d’Apple

2023-12-07T08:38:57+01:00

CVE-2023-42916 MITJÀ: (6,5) CVSS3: 5,7 El Safari, macOS Sonoma, iOS i iPadOS d’Apple podrien permetre a un atacant remot obtenir informació confidencial, causada per una fallada de lectura fora dels límits del component WebKit. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat [...]

Execució de codi al Safari, macOS Sonoma, iOS i iPadOS d’Apple2023-12-07T08:38:57+01:00

Injecció indirecta de scripts Yamcs

2023-12-07T08:38:55+01:00

CVE-2023-46470 ALT: (7,2) CVSS3: 7,0 Yamcs és vulnerable a injeccions indirectes de scripts, causades per una validació incorrecta de l'entrada proporcionada per l'usuari per part del navegador d'arxius. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós a una pàgina web que s'executaria al navegador web d'una víctima [...]

Injecció indirecta de scripts Yamcs2023-12-07T08:38:55+01:00

Execució d’ordres dels dispositius Zyxel NAS326 i NAS542

2023-12-07T08:38:53+01:00

Sense codi ALT: (8,8) CVSS3: 7,7 Els dispositius Zyxel NAS326 i NAS542 podrien permetre a un atacant remot autenticat executar ordres arbitràries al sistema, causades per la neutralització inadequada de l'entrada subministrada per l'usuari pel servidor WSGI. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar [...]

Execució d’ordres dels dispositius Zyxel NAS326 i NAS5422023-12-07T08:38:53+01:00

Injecció SQL a NEHANET ManufacturerCRM

2023-12-07T08:38:51+01:00

CVE-2023-6469 CRÍTIC: (9,8) CVSS3: 8,6 NEHANET ManufacturerCRM és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a l'script login2.jsp mitjançant el paràmetre userId, que podria permetre a l'atacant executar ordres arbitràries del sistema operatiu, accedir als recursos de la xarxa i utilitzar el servidor de [...]

Injecció SQL a NEHANET ManufacturerCRM2023-12-07T08:38:51+01:00

Execució d’ordres dels dispositius Zyxel NAS326 i NAS542

2023-12-07T08:38:50+01:00

Sense codi CRÍTIC: (9,8) CVSS3: 8,5 Els dispositius Zyxel NAS326 i NAS542 podrien permetre a un atacant remot executar ordres arbitràries al sistema, causada per una vulnerabilitat d'injecció d'ordres a la funció show_zysync_server_contents. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. [...]

Execució d’ordres dels dispositius Zyxel NAS326 i NAS5422023-12-07T08:38:50+01:00

Falsificació de sol·licituds del servidor de Trellix Enterprise Security Manager (ESM)

2023-12-06T09:31:34+01:00

CVE-2023-6070 MITJÀ: (4,3) CVSS3:  3,8 Trellix Enterprise Security Manager (ESM) és vulnerable a la falsificació de sol·licituds del servidor, causada per una fallada en la funció remota de la funcionalitat de validació del certificat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per dur a terme [...]

Falsificació de sol·licituds del servidor de Trellix Enterprise Security Manager (ESM)2023-12-06T09:31:34+01:00

Denegació de servei al Python

2023-12-06T09:31:33+01:00

CVE-2023-49083 MITJÀ: (5,3) CVSS3: 4,6 El paquet de criptografia per a Python és vulnerable a una denegació de servei, causada per una desreferència del punter NULL quan es carreguen certificats PKCS7. En desserialitzar un blob/certificat PKCS7 especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per provocar una denegació de servei. [...]

Denegació de servei al Python2023-12-06T09:31:33+01:00

Injecció indirecta de escripts a Amazzing Filter Plugin for PrestaShop

2023-12-06T09:31:32+01:00

CVE-2023-48042 MITJÀ: (6,1) CVSS3: 5,9 Amazing Filter Plugin per a PrestaShop és vulnerable a una injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari pels filtres de cerca. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós a una pàgina web que s'executaria [...]

Injecció indirecta de escripts a Amazzing Filter Plugin for PrestaShop2023-12-06T09:31:32+01:00

Divulgació d’informació dels dispositius Zyxel NAS326 i NAS542

2023-12-06T09:31:29+01:00

Sense codi CRÍTIC: (7,5) CVSS3: 6,5 Els dispositius Zyxel NAS326 i NAS542 podrien permetre a un atacant remot obtenir informació delicada, causada per una autenticació incorrecta al mòdul d'autenticació. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació delicada i utilitzar aquesta informació per llançar [...]

Divulgació d’informació dels dispositius Zyxel NAS326 i NAS5422023-12-06T09:31:29+01:00
Go to Top