Alertes

Bypass de seguretat de Fuji Electric Tellus Lite V-Simulator

2023-11-27T14:13:32+01:00

CVE-2023-5299 ALT: (7,3) CVSS3: 6,4 Fuji Electric Tellus Lite V-Simulator podria permetre a un atacant local autenticat evitar les restriccions de seguretat, causades per un control d'accés inadequat. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per sobreescriure fitxers del sistema. Sistemes Afectats Fuji Electric Tellus [...]

Bypass de seguretat de Fuji Electric Tellus Lite V-Simulator2023-11-27T14:13:32+01:00

Injecció de SQL al connector d’anàlisi d’articles de WordPress

2023-11-27T14:13:30+01:00

CVE-2023-5640 ALT: (8,2) CVSS3: 7,9 El connector d'anàlisi d'articles per a WordPress és vulnerable a la injecció SQL. Un atacant remot podria enviar instruccions SQL especialment dissenyades, que podrien permetre a l'atacant veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats WordPress Article Analytics [...]

Injecció de SQL al connector d’anàlisi d’articles de WordPress2023-11-27T14:13:30+01:00

Execució de codi de Mozilla Firefox

2023-11-27T14:13:28+01:00

CVE-2023-6207 ALT: (8,8) CVSS3: 7,7 Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la vulnerabilitat use after free a ReadableByteStreamQueueEntry::Buffer. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat mitjançant vectors d'atac desconeguts per executar [...]

Execució de codi de Mozilla Firefox2023-11-27T14:13:28+01:00

Injecció de SQL a Veon Computer Service Tracking Software

2023-11-27T14:13:26+01:00

CVE-2023-2889 ALT: (9,8) CVSS3: 8,6 Veon Computer Service Tracking Software és vulnerable a la injecció SQL. Un atacant remot podria enviar instruccions SQL especialment dissenyades, que podrien permetre a l'atacant veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats Veon Computer Service Tracking Software [...]

Injecció de SQL a Veon Computer Service Tracking Software2023-11-27T14:13:26+01:00

Injecció indirecta de scripts de Cisco IP Phone

2023-11-24T13:07:55+01:00

CVE-2023-20265 MITJÀ: (5,5) CVSS3: 5,3 Cisco IP Phone és vulnerable a una injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant autenticat remot podria explotar aquesta vulnerabilitat per injectar un script maliciós a una pàgina web que s'executaria al navegador web d'una víctima dins [...]

Injecció indirecta de scripts de Cisco IP Phone2023-11-24T13:07:55+01:00

Sense especificar a MISP

2023-11-24T13:07:50+01:00

CVE-2023-48656 ALT: (7,3) CVSS3: 6,4 Un problema a l'app/Model/AppModel.php que gestiona malament les clàusules d'ordre a MISP té un impacte i un vector d'atac desconeguts. Sistemes Afectats MISP MISP 2.4.167 MISP MISP 2.4.168 MISP MISP 2.4.169 MISP MISP 2.4.171 MISP MISP 2.4.172 MISP MISP 2.4.174 MISP MISP 2.4.175 MISP MISP [...]

Sense especificar a MISP2023-11-24T13:07:50+01:00

Execució de codi de Fuji Electric Tellus Lite V-Simulator

2023-11-24T13:07:49+01:00

CVE-2023-40152 ALT: (7,8) CVSS3: 6,8 Fuji Electric Tellus Lite V-Simulator podria permetre a un atacant remot executar codi arbitrari al sistema, causat per una escriptura fora de límits. En persuadir una víctima per analitzar un fitxer d'entrada especialment dissenyat, un atacant remot podria executar codi arbitrari al sistema. Sistemes Afectats [...]

Execució de codi de Fuji Electric Tellus Lite V-Simulator2023-11-24T13:07:49+01:00

Execució de codi de Mozilla Firefox

2023-11-24T13:07:47+01:00

CVE-2023-6213 ALT: (8,8) CVSS3: 7,7 Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per errors de seguretat de memòria al motor del navegador. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat mitjançant vectors d'atac desconeguts [...]

Execució de codi de Mozilla Firefox2023-11-24T13:07:47+01:00

Execució de codi de Mozilla Firefox

2023-11-24T13:07:45+01:00

CVE-2023-6212 ALT: (8,8) CVSS3: 7,7 Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per errors de seguretat de memòria al motor del navegador. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat mitjançant vectors d'atac desconeguts [...]

Execució de codi de Mozilla Firefox2023-11-24T13:07:45+01:00

Denegació de servei de Mozilla Firefox

2023-11-23T13:36:48+01:00

CVE-2023-20274 MITJÀ: (6,5) CVSS3: 5,7 Mozilla Firefox és vulnerable a una denegació de servei, causada per un ús després de lliure a MessagePort::Entangled. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per fer que el navegador es bloquegi. Sistemes Afectats [...]

Denegació de servei de Mozilla Firefox2023-11-23T13:36:48+01:00
Go to Top