Alertes

Seqüència d’ordres en llocs creuats del plugin Coupon Affiliates per WordPress

2023-06-28T12:28:46+02:00

CVE-2023-28992 ALT: (7,1) CVSS3: 6,8 El plugin Coupon Affiliates per WordPress és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al navegador web d'una víctima dins del context [...]

Seqüència d’ordres en llocs creuats del plugin Coupon Affiliates per WordPress2023-06-28T12:28:46+02:00

Seqüència d’ordres en llocs creuats de The Roof Theme per WordPress

2023-06-28T12:28:43+02:00

CVE-2023-29430 ALT: (7,1) CVSS3: 6,8 The Roof Theme per WordPress és vulnerable a seqüències de llocs creuats, causat per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant una URL especialment dissenyada per executar un script al navegador web d'una víctima dins del context [...]

Seqüència d’ordres en llocs creuats de The Roof Theme per WordPress2023-06-28T12:28:43+02:00

Escalada de privilegis d’Apache Airflow ODBC Provider

2023-06-28T12:28:40+02:00

CVE-2023-34395 ALT: (7,8) CVSS3: 6,8 Apache Airflow ODBC Provider podria permetre a un atacant local autenticat obtenir privilegis elevats al sistema a causa d'un error als paràmetres controlables del controlador ODBC. Mitjançant l'ús d'un arxiu .DLL especialment dissenyat, un atacant autenticat podria explotar aquesta vulnerabilitat per obtenir privilegis elevats i executar [...]

Escalada de privilegis d’Apache Airflow ODBC Provider2023-06-28T12:28:40+02:00

Execució de codi d’Apache Airflow JDBC Provider

2023-06-28T12:28:37+02:00

CVE-2023-22886 ALT: (8,8) CVSS3: 7,7 Apache Airflow JDBC Provider podria permetre a un atacant remot autenticat executar codi arbitrari al sistema a causa d'una validació d'entrada incorrecta. Mitjançant l'enviament d'una sol·licitud especialment dissenyada utilitzant paràmetres d'URL de connexió, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi d’Apache Airflow JDBC Provider2023-06-28T12:28:37+02:00

Desbordament del búfer del videojoc Counter-Strike

2023-06-27T11:02:32+02:00

CVE-2023-35855 CRÍTIC: (9,8) CVSS3: 8,6 Counter-Strike és vulnerable a un desbordament del búfer causat per una comprovació de límits incorrecta. Modificant la variable de consola lservercfgfile, un atacant remot podria desbordar el búfer i executar codi arbitrari al sistema. Sistemes Afectats Valve Software Counter-Strike 8684 Remediació No hi ha [...]

Desbordament del búfer del videojoc Counter-Strike2023-06-27T11:02:32+02:00

Desbordament del búfer del videojoc Mario Kart Wii de Nintendo

2023-06-27T11:02:24+02:00

CVE-2023-35856 CRÍTIC: (9,8) CVSS3: 8,6 El videojoc de  Mario Kart Wii de Nintendo és vulnerable a un desbordament del búfer causat per una comprovació de límits incorrecta. Mitjançant l'enviament d'un paquet especialment dissenyat, un atacant remot podria desbordar el búfer i executar codi arbitrari al sistema. Sistemes Afectats Nintendo Mario Kart [...]

Desbordament del búfer del videojoc Mario Kart Wii de Nintendo2023-06-27T11:02:24+02:00

Evasió de seguretat de Siren Investigate

2023-06-27T11:02:18+02:00

CVE-2023-3585 CRÍTIC: (9,1) CVSS3: 7,9 Siren Investigate podria permetre a un atacant remot saltar-se les restriccions de seguretat causades per no invalidar les claus de sessió després del tancament de sessió de l'usuari. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per eludir les restriccions d'accés. Sistemes [...]

Evasió de seguretat de Siren Investigate2023-06-27T11:02:18+02:00

Execució de codi de Fortinet FortiNAC

2023-06-27T11:02:10+02:00

CVE-2023-33299 CRÍTIC: (9,8) CVSS3: 8,5 Fortinet FortiNAC podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per una desserialització de vulnerabilitat de dades no fiables. En enviar una petició especialment elaborada al servei tcp/1050, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari o ordres en [...]

Execució de codi de Fortinet FortiNAC2023-06-27T11:02:10+02:00

Accés no autoritzat a Fortinet FortiNAC

2023-06-27T11:02:04+02:00

CVE-2023-33300 MITJÀ: (5,3) CVSS3: 4,6 Fortinet FortiNAC podria permetre a un atacant remot obtenir accés no autoritzat al sistema, causat per una vulnerabilitat d'injecció de comandament. En enviar una petició especialment elaborada al servei tcp/5555, un atacant podria explotar aquesta vulnerabilitat per copiar els fitxers locals del dispositiu a altres directoris [...]

Accés no autoritzat a Fortinet FortiNAC2023-06-27T11:02:04+02:00

Execució de codi de Microsoft Outlook

2023-06-23T10:08:54+02:00

CVE-2023-3217 ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un use-after-free al component WebXR. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o provocar [...]

Execució de codi de Microsoft Outlook2023-06-23T10:08:54+02:00
Go to Top