Alertes

Evasió de seguretat del mòdul de Libraries UI per Drupal

2023-07-07T12:00:15+02:00

No CVE MITJÀ: (5,3) CVSS3: 4,6 El mòdul Libraries UI per Drupal podria permetre a un atacant remot saltar-se les restriccions de seguretat a causa d'una protecció insuficient de la pàgina d'informes de les biblioteques. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per veure la pàgina d'informes. [...]

Evasió de seguretat del mòdul de Libraries UI per Drupal2023-07-07T12:00:15+02:00

Seqüències d’ordres en llocs creuats del mòdul d’Expandable Formatter per Drupal

2023-07-07T12:00:10+02:00

No CVE MITJÀ: (5,4) CVSS3: 5,2 El mòdul Expandable Formatter per Drupal és vulnerable a seqüències d'ordres en llocs creuays causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per executar un script al navegador web d'una víctima dins del context de [...]

Seqüències d’ordres en llocs creuats del mòdul d’Expandable Formatter per Drupal2023-07-07T12:00:10+02:00

Seqüències d’ordres en llocs creuats del mòdul de TacJS per Drupal

2023-07-07T12:00:08+02:00

No CVE MITJÀ: (5,4) CVSS3: 5,2 El mòdul TacJS per a Drupal és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per executar un script al navegador d'una víctima dins del context de seguretat [...]

Seqüències d’ordres en llocs creuats del mòdul de TacJS per Drupal2023-07-07T12:00:08+02:00

Seqüències d’ordres en llocs creuats del mòdul GDPR Alert per Drupal

2023-07-07T12:00:05+02:00

No CVE MITJÀ: (5,4) CVSS3: 5,2 El mòdul GDPR Alert per Drupal és vulnerable a seqüències d'ordres en llocs creuats, causades per una validació incorrecta de l'entrada proporcionada per l'usuari. L'atacant remot autenticat podria explotar aquesta vulnerabilitat per executar un script al navegador d'una víctima dins del context de seguretat del [...]

Seqüències d’ordres en llocs creuats del mòdul GDPR Alert per Drupal2023-07-07T12:00:05+02:00

Seqüències d’ordres en llocs creuats del mòdul Search Autocomplete per Drupal

2023-07-07T12:00:01+02:00

No CVE MITJÀ: (5,4) CVSS3: 5,2 El mòdul Search Autocomplete per Drupal és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. L'atacant remot autenticat podria explotar aquesta vulnerabilitat per executar un script al navegador d'una víctima dins del context de seguretat del [...]

Seqüències d’ordres en llocs creuats del mòdul Search Autocomplete per Drupal2023-07-07T12:00:01+02:00

Seqüències d’ordres en llocs creuats del mòdul de GridStack per Drupal

2023-07-06T10:43:07+02:00

No CVE MITJÀ: (5.4) CVSS3: 5,2 El mòdul GridStack per Drupal és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. L'atacant remot autenticat podria explotar aquesta vulnerabilitat per executar un script al navegador d'una víctima dins del context de seguretat del lloc [...]

Seqüències d’ordres en llocs creuats del mòdul de GridStack per Drupal2023-07-06T10:43:07+02:00

Denegació del servei de M-Files Server

2023-07-06T10:43:04+02:00

CVE-2023-3405 ALT: (7,5) CVSS3: 6,5 M-Files Server és vulnerable a una denegació del servei causada per una validació incorrecta del valor dels paràmetres. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant remot podria aprofitar aquesta vulnerabilitat per provocar una denegació del servei. Sistemes Afectats M-Files M-Files Server 23.6 Remediació Actualitzeu [...]

Denegació del servei de M-Files Server2023-07-06T10:43:04+02:00

Execució de codi d’AWS data.all

2023-07-06T10:43:01+02:00

CVE-2023-36467 ALT: (7,6) CVSS3: 6,5 AWS data.all podria permetre a un atacant remot autenticat executar codi arbitrari al sistema causat per una fallada d'injecció d'ordres de Python al camp Template en configurar una canalització de dades. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi d’AWS data.all2023-07-06T10:43:01+02:00

Evasió de Seguretat d’Arcserve UDP

2023-07-06T10:42:58+02:00

CVE-2023-26258 CRÍTIC: (9,1) CVSS3: 8,2 Arcserve UDP podria permetre a un atacant remot saltar-se les restriccions de seguretat a causa d'una validació d'autenticació incorrecta. Mitjançant la captura de peticions SOAP que continguin AuthUUIDs per obtenir sessions d'administrador vàlides, l'atacant podria explotar aquesta vulnerabilitat per saltar-se l'autenticació i obtenir privilegis d'administrador. [...]

Evasió de Seguretat d’Arcserve UDP2023-07-06T10:42:58+02:00

Seqüències d’ordres en llocs creuats del plugin de Yellow Yard Searchbar per WordPress

2023-07-06T10:42:55+02:00

CVE-2022-2094 MITJÀ: (6,1) CVSS3: 5,8 El plugin de Yellow Yard Searchbar per WordPress és vulnerable a seqüències d'ordres en llocs creuats causades per la validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria aprofitar aquesta vulnerabilitat utilitzant alguns paràmetres d'URL en una URL especialment dissenyada per executar un script [...]

Seqüències d’ordres en llocs creuats del plugin de Yellow Yard Searchbar per WordPress2023-07-06T10:42:55+02:00
Go to Top