Alertes

Execució de codi a rmosolgo graphql-ruby

2025-03-17T12:24:13+01:00

CVE-2025-27407 CRÍTIC (9,0) CVSS3: 7,8 rmosolgo graphql-ruby podria permetre que un atacant remot executés codi arbitrari al sistema, causat per una validació incorrecta de l'esquema GraphQL per part de la funció GraphQL::Schema.from_introspection. Sistemes Afectats rmosolgo graphql-ruby - 1.11.0 rmosolgo graphql-ruby - 1.12.0 rmosolgo graphql-ruby - 1.13.0 rmosolgo graphql-ruby - 2.0.0 [...]

Execució de codi a rmosolgo graphql-ruby2025-03-17T12:24:13+01:00

Execució de codi a Qiskit SDK

2025-03-17T12:22:47+01:00

CVE-2025-2000 CRÍTIC (9,8) CVSS3: 0,0 El tema Traveler per a WordPress és vulnerable a la inclusió de fitxers locals en totes les versions fins a la 3.1.8 inclosa mitjançant el paràmetre "estil" de la funció "hotel_alone_load_more_post". Això fa possible que els atacants no autenticats incloguin i executin fitxers arbitraris al servidor, [...]

Execució de codi a Qiskit SDK2025-03-17T12:22:47+01:00

Escalada de privilegis sense autenticar mitjançant la presa de control del compte a Workreap <= 3.2.5

2025-03-17T12:17:38+01:00

CVE-2024-13446 CRÍTIC (9,8) CVSS3: 0,0 El connector Workreap per a WordPress és vulnerable a l'escalada de privilegis mitjançant la presa de control del compte en totes les versions fins a la 3.2.5 inclosa. Això es deu al fet que el connector no valida correctament la identitat d'un usuari abans de (1) [...]

Escalada de privilegis sense autenticar mitjançant la presa de control del compte a Workreap <= 3.2.52025-03-17T12:17:38+01:00

Bypass d’autenticació mitjançant la presa de possessió del compte a WP Real Estate Manager <= 2.8

2025-03-10T09:08:44+01:00

CVE-2025-1515 CRÍTIC (9,8) CVSS3: 0,0 El connector WP Real Estate Manager per a WordPress és vulnerable a un bypass d’autenticació en totes les versions fins a la 2.8 inclosa. Això es deu a una verificació d'identitat insuficient al procés de sol·licitud d'inici de sessió de LinkedIn. Això fa possible que els [...]

Bypass d’autenticació mitjançant la presa de possessió del compte a WP Real Estate Manager <= 2.82025-03-10T09:08:44+01:00

Injecció d’objectes PHP autenticat (subscriptor+) a VEDA – Tema de WordPress multipropòsit <= 4.2

2025-03-10T09:07:20+01:00

CVE-2024-13787 CRÍTIC (9,8) CVSS3: 0,0 El tema VEDA - MultiPurpose WordPress Theme per a WordPress és vulnerable a la injecció d'objectes PHP en totes les versions fins a la 4.2 inclosa, mitjançant la desserialització d'entrada no fiable a la funció "veda_backup_and_restore_action". Això fa possible que els atacants autenticats, amb accés a [...]

Injecció d’objectes PHP autenticat (subscriptor+) a VEDA – Tema de WordPress multipropòsit <= 4.22025-03-10T09:07:20+01:00

Escalada de privilegis sense autenticar a homey_register de Homey Login Register <= 2.4.0

2025-03-10T09:04:50+01:00

CVE-2024-11951 CRÍTIC (9,8) CVSS3: 0,0 El connector Homey Login Register per a WordPress és vulnerable a l'escalada de privilegis en totes les versions fins a la 2.4.0 inclosa. Això es deu al connector que permet que els usuaris que registren comptes nous estableixin el seu propi rol. Això fa possible que [...]

Escalada de privilegis sense autenticar a homey_register de Homey Login Register <= 2.4.02025-03-10T09:04:50+01:00

Execució del codi a GMOD Apollo

2025-03-10T09:03:43+01:00

CVE-2025-24924 CRÍTIC (9,8) CVSS3: 8,5 El GMOD Apollo podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la falta d'autenticació per a una funció crítica. Sistemes Afectats GMOD Apollo Remediació Actualitzeu a la darrera versió d'Apollo (2.8.0 o posterior), disponible al Repositori GIT d'Apollo. Vegeu-ne [...]

Execució del codi a GMOD Apollo2025-03-10T09:03:43+01:00

SQLi a E-Travel de Boceksoft Informatics

2025-03-07T09:44:19+01:00

CVE-2024-12097 CRÍTIC (9,8) CVSS3: 0,0 La neutralització incorrecta d'elements especials que es fan servir en una vulnerabilitat d'ordre SQL ("Injecció SQL") a Boceksoft Informatics E-Travel permet la injecció SQL. Aquest problema afecta E-Travel: abans del 15.12.2024. Sistemes Afectats Boceksoft Informatics E-Travel - 0 Remediació No hi ha cap recurs [...]

SQLi a E-Travel de Boceksoft Informatics2025-03-07T09:44:19+01:00

SQLi al panell d’inici de sessió B2B de Merkur Software

2025-03-07T09:43:09+01:00

CVE-2024-13147 CRÍTIC (9,8) CVSS3: 0,0 La neutralització incorrecta d'elements especials que es fan servir en una vulnerabilitat d'ordres SQL ('Injecció SQL') al tauler d'inici de sessió B2B de Merkur Software permet la injecció d’SQL. Aquest problema afecta el tauler d'inici de sessió B2B: abans de 15.01.2024. Sistemes Afectats Merkur Software [...]

SQLi al panell d’inici de sessió B2B de Merkur Software2025-03-07T09:43:09+01:00

Execució de codi remota al punt final REST de Lucee

2025-03-07T09:43:36+01:00

CVE-2023-38693 CRÍTIC (9,8) CVSS3: 0,0 Lucee Server (o simplement Lucee) és un llenguatge d'etiquetes i scripts dinàmic que es basa en Java i que es fa servir per al desenvolupament ràpid d'aplicacions web. El punt final de Lucee REST és vulnerable a RCE (execució de codi remota) mitjançant un atac XML [...]

Execució de codi remota al punt final REST de Lucee2025-03-07T09:43:36+01:00
Go to Top