Alertes

Execució de codi de Google Chrome

2023-11-10T10:08:20+01:00

No disposa de codi ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una doble fallada lliure en el component Vulkan SwiftShader. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar [...]

Execució de codi de Google Chrome2023-11-10T10:08:20+01:00

Execució de codi Veeam ONE

2023-11-10T10:08:17+01:00

CVE-2023-38547 ALT: (9,9) CVSS3: 8,6 Veeam ONE podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una fallada amb la capacitat d'obtenir informació sobre la connexió del servidor SQL per accedir a la base de dades de configuració. En enviar una sol·licitud especialment dissenyada, un atacant podria [...]

Execució de codi Veeam ONE2023-11-10T10:08:17+01:00

Denegació de servei del programari de Cisco Adaptive Security Appliance i Firepower Threat Defense Software

2023-11-09T12:21:07+01:00

CVE-2023-20095 ALT: (8,6) CVSS3: 7,5 El programari Cisco Adaptive Security Appliance i el programari Firepower Threat Defense són vulnerables a una denegació de servei, causada per un tractament inadequat de les sol·licituds HTTPS. Mitjançant l'enviament de sol·licituds HTTPS elaborades, un atacant remot podria explotar aquesta vulnerabilitat per esgotar els recursos. [...]

Denegació de servei del programari de Cisco Adaptive Security Appliance i Firepower Threat Defense Software2023-11-09T12:21:07+01:00

Connector d’ImageLinks Interactive Image Builder per a la falsificació de sol·licituds entre llocs de WordPress

2023-11-09T12:21:06+01:00

CVE-2023-46823 MIG: (6,5) CVSS3: 6,2 El connector ImageLinks Interactive Image Builder per a WordPress és vulnerable a la injecció SQL. Un atacant remot podria enviar instruccions SQL especialment dissenyades per veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats WordPress ImageLinks Interactive Image Builder [...]

Connector d’ImageLinks Interactive Image Builder per a la falsificació de sol·licituds entre llocs de WordPress2023-11-09T12:21:06+01:00

Divulgació d’informació de Veeam ONE

2023-11-09T12:21:02+01:00

CVE-2023-38548 ALT: (9,9) CVSS3: 8,6 Veeam ONE podria permetre que un atacant remot autenticat obtingui informació confidencial causada per una validació inadequada de l'autorització. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir el hash NTLM del compte utilitzat pel Veeam ONE Reporting Service i utilitzar aquesta informació per llançar [...]

Divulgació d’informació de Veeam ONE2023-11-09T12:21:02+01:00

Falsificació de sol·licituds des del servidor de Microsoft Exchange Server

2023-11-09T12:21:00+01:00

No disposa de codi ALT: (7,1) CVSS3: 6,3 Microsoft Exchange Server és vulnerable a la falsificació de sol·licituds del servidor, causada per una fallada en el mètode DownloadDataFromUri. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per dur a terme un atac SSRF per obtenir informació sensible [...]

Falsificació de sol·licituds des del servidor de Microsoft Exchange Server2023-11-09T12:21:00+01:00

Divulgació d’informació de Mattermost Desktop

2023-11-09T12:20:58+01:00

CVE-2023-5875 BAIX: (3,7) CVSS3: 3,2 Mattermost Desktop podria permetre a un atacant remot obtenir informació confidencial, causada per una gestió inadequada de permisos. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació dels mitjans i utilitzar aquesta informació per llançar més atacs contra el sistema [...]

Divulgació d’informació de Mattermost Desktop2023-11-09T12:20:58+01:00

Execució de codi de Microsoft Exchange Server

2023-11-08T09:22:58+01:00

No disposa de codi ALT: (7,5) CVSS3: 6,6 Microsoft Exchange Server podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per una deserialització no segura a la classe ChainedSerializationBinder. Mitjançant l'enviament d'una entrada especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari en el [...]

Execució de codi de Microsoft Exchange Server2023-11-08T09:22:58+01:00

Divulgació d’informació del Franklin Fueling System TS-550

2023-11-08T09:22:56+01:00

CVE-2023-5846 ALT: (8,3) CVSS3: 7,2 Franklin Fueling System TS-550 podria permetre a un atacant remot obtenir informació sensible. Un atacant podria explotar aquesta vulnerabilitat per descodificar les credencials d'administrador i utilitzar aquesta informació per llançar més atacs contra el sistema afectat. Sistemes Afectats Franklin Fueling Systems TS-550 Remediació Actualitzeu [...]

Divulgació d’informació del Franklin Fueling System TS-5502023-11-08T09:22:56+01:00

Red Lion Crimson seguretat feble

2023-11-08T09:22:55+01:00

CVE-2023-5719 ALT: (8,8) CVSS3: 7,7 Red Lion Crimson podria proporcionar una seguretat més feble del que s'espera, causada per una neutralització incorrecta del byte nul o del caràcter NUL. Un atacant podria explotar aquesta vulnerabilitat per llançar més atacs al sistema Sistemes Afectats Red Lion Crimson 3.2.0053.18 Remediació Actualitzeu [...]

Red Lion Crimson seguretat feble2023-11-08T09:22:55+01:00
Go to Top