Alertes

Connector d’ImageLinks Interactive Image Builder per a la falsificació de sol·licituds entre llocs de WordPress

2023-11-09T12:21:06+01:00

CVE-2023-46823 MIG: (6,5) CVSS3: 6,2 El connector ImageLinks Interactive Image Builder per a WordPress és vulnerable a la injecció SQL. Un atacant remot podria enviar instruccions SQL especialment dissenyades per veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats WordPress ImageLinks Interactive Image Builder [...]

Connector d’ImageLinks Interactive Image Builder per a la falsificació de sol·licituds entre llocs de WordPress2023-11-09T12:21:06+01:00

Divulgació d’informació de Veeam ONE

2023-11-09T12:21:02+01:00

CVE-2023-38548 ALT: (9,9) CVSS3: 8,6 Veeam ONE podria permetre que un atacant remot autenticat obtingui informació confidencial causada per una validació inadequada de l'autorització. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir el hash NTLM del compte utilitzat pel Veeam ONE Reporting Service i utilitzar aquesta informació per llançar [...]

Divulgació d’informació de Veeam ONE2023-11-09T12:21:02+01:00

Falsificació de sol·licituds des del servidor de Microsoft Exchange Server

2023-11-09T12:21:00+01:00

No disposa de codi ALT: (7,1) CVSS3: 6,3 Microsoft Exchange Server és vulnerable a la falsificació de sol·licituds del servidor, causada per una fallada en el mètode DownloadDataFromUri. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per dur a terme un atac SSRF per obtenir informació sensible [...]

Falsificació de sol·licituds des del servidor de Microsoft Exchange Server2023-11-09T12:21:00+01:00

Divulgació d’informació de Mattermost Desktop

2023-11-09T12:20:58+01:00

CVE-2023-5875 BAIX: (3,7) CVSS3: 3,2 Mattermost Desktop podria permetre a un atacant remot obtenir informació confidencial, causada per una gestió inadequada de permisos. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació dels mitjans i utilitzar aquesta informació per llançar més atacs contra el sistema [...]

Divulgació d’informació de Mattermost Desktop2023-11-09T12:20:58+01:00

Execució de codi de Microsoft Exchange Server

2023-11-08T09:22:58+01:00

No disposa de codi ALT: (7,5) CVSS3: 6,6 Microsoft Exchange Server podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per una deserialització no segura a la classe ChainedSerializationBinder. Mitjançant l'enviament d'una entrada especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari en el [...]

Execució de codi de Microsoft Exchange Server2023-11-08T09:22:58+01:00

Divulgació d’informació del Franklin Fueling System TS-550

2023-11-08T09:22:56+01:00

CVE-2023-5846 ALT: (8,3) CVSS3: 7,2 Franklin Fueling System TS-550 podria permetre a un atacant remot obtenir informació sensible. Un atacant podria explotar aquesta vulnerabilitat per descodificar les credencials d'administrador i utilitzar aquesta informació per llançar més atacs contra el sistema afectat. Sistemes Afectats Franklin Fueling Systems TS-550 Remediació Actualitzeu [...]

Divulgació d’informació del Franklin Fueling System TS-5502023-11-08T09:22:56+01:00

Red Lion Crimson seguretat feble

2023-11-08T09:22:55+01:00

CVE-2023-5719 ALT: (8,8) CVSS3: 7,7 Red Lion Crimson podria proporcionar una seguretat més feble del que s'espera, causada per una neutralització incorrecta del byte nul o del caràcter NUL. Un atacant podria explotar aquesta vulnerabilitat per llançar més atacs al sistema Sistemes Afectats Red Lion Crimson 3.2.0053.18 Remediació Actualitzeu [...]

Red Lion Crimson seguretat feble2023-11-08T09:22:55+01:00

Denegació de servei de la sèrie MELSEC de Mitsubishi Electric

2023-11-08T09:22:53+01:00

CVE-2023-4699 ALT: (9,1) CVSS3: 7,9 La sèrie MELSEC de Mitsubishi Electric és vulnerable a una denegació de servei, causada per una verificació insuficient de l'autenticitat de les dades. En enviar una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per provocar una denegació de servei. Sistemes Afectats Mitsubishi [...]

Denegació de servei de la sèrie MELSEC de Mitsubishi Electric2023-11-08T09:22:53+01:00

Compte predeterminat de Weintek EasyBuilder Pro

2023-11-08T09:22:51+01:00

CVE-2023-5777 ALT: (9,8) CVSS3: 8,5 Weintek EasyBuilder Pro conté credencials codificades per defecte. Un atacant remot podria explotar aquesta vulnerabilitat per obtenir el control remot del servidor d'informes d'error. Sistemes Afectats Weintek EasyBuilder Pro 6.08.01.592 Weintek EasyBuilder Pro 6.08.02.470 Remediació Actualitzeu a la darrera versió de Weintek EasyBuilder Pro [...]

Compte predeterminat de Weintek EasyBuilder Pro2023-11-08T09:22:51+01:00

Execució d’ordres de Cisco Identity Services Engine

2023-11-07T09:31:56+01:00

CVE-2023-20175 ALT: (8,8) CVSS3: 7,7 Cisco Identity Services Engine podria permetre que un atacant local autenticat executi ordres arbitràries al sistema, causades per una validació incorrecta de l'entrada proporcionada per l'usuari. En enviar una ordre CLI especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema operatiu [...]

Execució d’ordres de Cisco Identity Services Engine2023-11-07T09:31:56+01:00
Go to Top