Alertes

Execució de codi Foxit Reader

2023-12-01T09:55:02+01:00

CVE-2023-32616 ALT: (7,8) CVSS3: 6,8 Foxit Reader podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat use after free. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Foxit [...]

Execució de codi Foxit Reader2023-12-01T09:55:02+01:00

Càrrega de fitxers Chamilo LMS

2023-12-01T09:55:00+01:00

CVE-2023-4226 ALT: (8,8) CVSS3: 7,7 Chamilo LMS podria permetre que un atacant remot autenticat pugi fitxers arbitraris, causats per la validació incorrecta de les extensions de fitxer per part de l'script /main/inc/ajax/work.ajax.php. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP [...]

Càrrega de fitxers Chamilo LMS2023-12-01T09:55:00+01:00

Execució de codi de Google Chrome

2023-12-01T09:54:58+01:00

CVE-2023-6347 ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat use after free a Mojo. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o [...]

Execució de codi de Google Chrome2023-12-01T09:54:58+01:00

Execució del codi de Delta Electronics InfraSuite Device Master

2023-12-01T09:54:56+01:00

CVE-2023-47207 CRÍTIC: (9,8) CVSS3: 8,5 Delta Electronics InfraSuite Device Master podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la deserialització de dades no fiables. Un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema amb privilegis d'administrador local. Sistemes Afectats Delta Electronics InfraSuite [...]

Execució del codi de Delta Electronics InfraSuite Device Master2023-12-01T09:54:56+01:00

Divulgació d’informació d’Apache Superset

2023-11-30T11:09:18+01:00

CVE-2023-42501 MITJÀ: (6,5) CVSS3: 5,7 Apache Superset podria permetre que un atacant remot autenticat obtingui informació confidencial, causada per un error de permisos de lectura innecessari dins del rol Gamma. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació delicada i utilitzar aquesta informació per [...]

Divulgació d’informació d’Apache Superset2023-11-30T11:09:18+01:00

Segrest de sessió al connector Pz-LinkCard per a WordPress

2023-11-30T11:09:16+01:00

CVE-2023-47790 ALT: (7,1) CVSS3: 6,3 El connector Pz-LinkCard per a WordPress és vulnerable al segrest de sessió, causat per una validació incorrecta de l'entrada proporcionada per l'usuari. En persuadir un usuari autenticat perquè visiti un lloc web maliciós, un atacant remot podria enviar una sol·licitud HTTP amb un format incorrecte per [...]

Segrest de sessió al connector Pz-LinkCard per a WordPress2023-11-30T11:09:16+01:00

Execució de codi Foxit Reader

2023-11-30T11:09:15+01:00

CVE-2023-41257 ALT: (7,8) CVSS3: 6,8 Foxit Reader podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat de confusió de tipus. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats [...]

Execució de codi Foxit Reader2023-11-30T11:09:15+01:00

Injecció de CSV d’IBM Security Guardium

2023-11-30T11:09:13+01:00

CVE-2023-4200 ALT: (8,0) CVSS3: 7,0 IBM Security Guardium 11.3, 11.4 i 11.5 és potencialment vulnerable a la injecció de CSV. Un atacant remot podria executar ordres malicioses a causa d'una validació incorrecta del contingut del fitxer csv. ID d'IBM X-Force: 265262. Sistemes Afectats IBM Security Guardium 11.3 IBM Security Guardium [...]

Injecció de CSV d’IBM Security Guardium2023-11-30T11:09:13+01:00

Execució de codi de Trellix Application and Change Control (TACC)

2023-11-30T11:09:11+01:00

CVE-2023-40610 ALT: (8,4) CVSS3: 7,3 Trellix Application and Change Control (TACC) podria permetre que un atacant autenticat remot executi codi arbitrari al sistema, causat per una limitació inadequada d'un nom de ruta a una vulnerabilitat de directori restringida a l'extensió TACC ePO, per a servidors ePO locals. En carregar un fitxer [...]

Execució de codi de Trellix Application and Change Control (TACC)2023-11-30T11:09:11+01:00

Bypass de seguretat de M-Files Server

2023-11-29T09:21:35+01:00

CVE-2023-6189 MITJÀ: (4,3) CVSS3: 3,8 M-Files Server podria permetre a un atacant remot autenticat per evitar les restriccions de seguretat, causades per una gestió de permisos inadequada. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar tasques d'escriptura i exportació de dades. Sistemes Afectats M-Files  M-Files [...]

Bypass de seguretat de M-Files Server2023-11-29T09:21:35+01:00
Go to Top