Alertes

Evasió de Seguretat del plugin d’inici de sessió de Jenkins OpenShift

2023-07-18T11:35:03+02:00

CVE-2023-37946 ALT: (8,8) CVSS3: 8,5 Jenkins OpenShift Login Plugin podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per no invalidar la sessió existent en iniciar sessió. En persuadir a una víctima a visitar un lloc web especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per obtenir accés d'administrador [...]

Evasió de Seguretat del plugin d’inici de sessió de Jenkins OpenShift2023-07-18T11:35:03+02:00

Evasió de Seguretat del plugin Frontend File Manager per WordPress

2023-07-18T11:35:01+02:00

CVE-2021-4356 CRÍTIC: (9) CVSS3: 7,8 Frontend File Manager Plugin per WordPress podria permetre a un atacant remot obtenir informació sensible, causada per la falta de proteccions d'autenticació, i comprovacions de capacitat, i sanitització, tot això en l'acció wpfm_file_meta_update AJAX. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant remot podria explotar aquesta vulnerabilitat [...]

Evasió de Seguretat del plugin Frontend File Manager per WordPress2023-07-18T11:35:01+02:00

Execució de codi dels productes de Rockwell Automation

2023-07-18T11:34:58+02:00

CVE-2023-3595 CRÍTIC: (9,8) CVSS3: 8,5 Els productes de Rockwell Automation són vulnerables a una denegació del servei causada per una escriptura fora dels límits. Mitjançant l'enviament de missatges CIP especialment dissenyats, l'atacant remot podria aprofitar aquesta vulnerabilitat per provocar una denegació del servei. Sistemes Afectats Rockwell Automation 1756-EN2F Series C [...]

Execució de codi dels productes de Rockwell Automation2023-07-18T11:34:58+02:00

Denegació del servei dels productes de Rockwell Automation

2023-07-18T11:34:56+02:00

CVE-2023-3596 CRÍTIC: (9,8) CVSS3: 8,5 Apache RocketMQ podria permetre a un atacant remot Els productes de Rockwell Automation són vulnerables a una denegació del servei causada per una escriptura fora dels límits. Mitjançant l'enviament de missatges CIP especialment dissenyats, l'atacant remot podria aprofitar aquesta vulnerabilitat per provocar una denegació del servei. [...]

Denegació del servei dels productes de Rockwell Automation2023-07-18T11:34:56+02:00

Execució d’ordres d’Apache RocketMQ

2023-07-18T11:34:53+02:00

CVE-2023-37582 CRÍTIC: (9,8) CVSS3: 8,5 Apache RocketMQ podria permetre a un atacant remot executar ordres arbitràries al sistema, causat per un error en utilitzar la funció de configuració d'actualitzacions. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats Apache RocketMQ [...]

Execució d’ordres d’Apache RocketMQ2023-07-18T11:34:53+02:00

Desbordament del búfer de Fortinet FortiOS i Fortinet FortiProxy

2023-07-17T12:07:18+02:00

CVE-2023-33308 CRÍTIC: (9,8) CVSS3: 8,5 Fortinet FortiOS i Fortinet FortiProxy són vulnerables a un desbordament del búfer basat en pila causat per una comprovació de límits incorrecta. Mitjançant l'enviament de paquets especialment dissenyats, un atacant remot podria desbordar el búfer i executar-hi codi o ordres arbitràries al sistema. Sistemes Afectats [...]

Desbordament del búfer de Fortinet FortiOS i Fortinet FortiProxy2023-07-17T12:07:18+02:00

Execució de codi de Microsoft Windows Routing i Remote Access Service (RRAS)

2023-07-17T12:07:15+02:00

CVE-2023-35366 CRÍTIC: (9,8) CVSS3: 8,5 Microsoft Windows podria permetre a un atacant remot executar codi arbitrari al sistema,a causa d'un error al component Routing i Remote Access Service (RRAS). Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Microsoft Windows [...]

Execució de codi de Microsoft Windows Routing i Remote Access Service (RRAS)2023-07-17T12:07:15+02:00

Execució de codi d’Adobe ColdFusion

2023-07-17T12:07:15+02:00

CVE-2023-29300 CRÍTIC: (9,8) CVSS3: 8,5 Adobe ColdFusion podria permetre a un atacant remot executar codi arbitrari al sistema causat per la desserialització de dades que no siguin de confiança. En persuadir a una víctima perquè obri un arxiu especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi d’Adobe ColdFusion2023-07-17T12:07:15+02:00

Execució de codi de Microsoft Windows Routing i Remote Access Service (RRAS)

2023-07-17T12:07:10+02:00

CVE-2023-35367 CRÍTIC: (9,8) CVSS3: 8,5 Microsoft Windows podria permetre a un atacant remot executar codi arbitrari al sistema,a causa d'un error al component Routing i Remote Access Service (RRAS). Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Microsoft Windows [...]

Execució de codi de Microsoft Windows Routing i Remote Access Service (RRAS)2023-07-17T12:07:10+02:00

Execució de codi de Microsoft Windows Message Queuing

2023-07-17T12:07:07+02:00

CVE-2023-32057 CRÍTIC: (9,8) CVSS3: 8,5 Microsoft Windows podria permetre a un atacant remot executar codi arbitrari al sistema a causa d'una error al component Message Queuing. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Microsoft Windows Server 2012 Microsoft [...]

Execució de codi de Microsoft Windows Message Queuing2023-07-17T12:07:07+02:00
Go to Top