Alertes

Execució d’ordres d’Avaya Aura Device Services

2023-07-28T12:43:43+02:00

CVE-2023-3722 ALT: (8,6) CVSS3: 7,5 Avaya Aura Device Services podria permetre a un atacant remot executar ordres arbitràries al sistema. Això seria causat per una vulnerabilitat d'injecció d'ordres del sistema operatiu. En carregar un arxiu maliciós, l'atacant podria aprofitar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats Avaya [...]

Execució d’ordres d’Avaya Aura Device Services2023-07-28T12:43:43+02:00

Càrrega d’arxius de GMOD Gbrowse

2023-07-28T12:43:40+02:00

CVE-2023-32637 MITJÀ: (5,3) CVSS3: 4,6 GMOD GBrowse podria permetre a un atacant remot carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant remot podria explotar aquesta vulnerabilitat per carregar un arxiu maliciós, la qual cosa podria permetre a l'atacant [...]

Càrrega d’arxius de GMOD Gbrowse2023-07-28T12:43:40+02:00

Evasió de Seguretat d’Ivanti Endpoint Manager Mobile (EPMM)

2023-07-28T12:43:37+02:00

CVE-2023-35078 CRÍTIC: (10) CVSS3: 8,7 Ivanti Endpoint Manager Mobile (EPMM) podria permetre a un atacant remot saltar-se les restriccions de seguretat a causa d'una validació d'autorització incorrecta. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per accedir a funcionalitats o recursos restringits de l'aplicació. Sistemes Afectats Ivanti [...]

Evasió de Seguretat d’Ivanti Endpoint Manager Mobile (EPMM)2023-07-28T12:43:37+02:00

Execució de codi d’Apple macOS Ventura

2023-07-28T12:43:35+02:00

CVE-2023-38597 ALT: (8,8) CVSS3: 7,7 Apple macOS Ventura podria permetre a un atacant remot executar codi arbitrari al sistema. Això estaria causat per un problema en el component WebKit Process Model. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi [...]

Execució de codi d’Apple macOS Ventura2023-07-28T12:43:35+02:00

Evasió de Seguretat de Dell Wyse Management Suite

2023-07-27T11:42:57+02:00

CVE-2023-32482 MITJÀ: (4,9) CVSS3: 4,3 Dell Wyse Management Suite podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat causades per una autorització incorrecta. Un atacant podria aprofitar aquesta vulnerabilitat per enviar directives a grups d'inquilins no autoritzats. Sistemes Afectats Dell Wyse Management Suite 3.3.1 Dell Wyse Management [...]

Evasió de Seguretat de Dell Wyse Management Suite2023-07-27T11:42:57+02:00

Falsificació d’ordres en llocs creuats del plugin Media Library Helper de Codexin per WordPress

2023-07-27T11:42:54+02:00

CVE-2023-37386 MITJÀ: (5,4) CVSS3: 4,8 El plugin Media Library Helper de Codexin per WordPress és vulnerable a la falsificació d'ordres en llocs creuats causades per la validació incorrecta de l'entrada subministrada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, un atacant remot podria enviar una [...]

Falsificació d’ordres en llocs creuats del plugin Media Library Helper de Codexin per WordPress2023-07-27T11:42:54+02:00

Seqüència d’ordres en llocs creuats del plugin TS Webfonts per SAKURA per WordPress

2023-07-27T11:42:52+02:00

CVE-2023-32624 MITJÀ: (6,1) CVSS3: 5,3 El plugin TS Webfonts per SAKURA per WordPress és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script en el navegador web [...]

Seqüència d’ordres en llocs creuats del plugin TS Webfonts per SAKURA per WordPress2023-07-27T11:42:52+02:00

Informació sensible exposada de Linux Kernel

2023-07-27T11:42:49+02:00

No CVE MITJÀ: (6,5) CVSS3: 5,7 Linux Kernel podria permetre a un atacant remot obtenir informació sensible causat per un defecte de lectura fora de límits en el control d'ordres de configuració de sessió. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir informació confidencial o provocar [...]

Informació sensible exposada de Linux Kernel2023-07-27T11:42:49+02:00

Informació sensible exposada de Linux Kernel

2023-07-27T11:42:47+02:00

No CVE ALT: (7,1) CVSS3: 6,2 Linux Kernel podria permetre a un atacant remot autenticat obtenir informació delicada a causa d'un defecte de lectura fora dels límits en l'anàlisi de l'estructura smb2_hdr. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir informació confidencial o provocar una denegació [...]

Informació sensible exposada de Linux Kernel2023-07-27T11:42:47+02:00

Execució de codi de Foxit PDF Reader

2023-07-26T12:10:53+02:00

CVE-2023-33876 ALT: (8,8) CVSS3: 7,7 Foxit PDF Reader podria permetre a un atacant remot executar codi arbitrari al sistema. Això estaria causat per un use-after-free dins del control de la destrucció d'anotacions al motor JavaScript. En persuadir a una víctima perquè obri un arxiu PDF o visiti un lloc web especialment dissenyat, [...]

Execució de codi de Foxit PDF Reader2023-07-26T12:10:53+02:00
Go to Top