Alertes

Desbordament del búfer d’Apple macOS Ventura

2023-03-29T11:24:43+02:00

CVE-2023-27968 ALT: (8,4) CVSS3: 7,3 Apple macOS Ventura és vulnerable a un desbordament del búfer causat per una incorrecta comprovació dels límits per part del component AMD. En executar una aplicació especialment dissenyada, un atacant local podria desbordar el búfer i executar codi arbitrari o provocar la terminació inesperada del sistema. [...]

Desbordament del búfer d’Apple macOS Ventura2023-03-29T11:24:43+02:00

Injecció SQL d’Automatic Question Paper Generator System

2023-03-28T11:11:17+02:00

CVE-2023-1592 MITJÀ: (6,3) CVSS3: 5,6 Automatic Question Paper Generator System és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a l'script admin/courses/view_class.php al component GET Parameter Handler, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de [...]

Injecció SQL d’Automatic Question Paper Generator System2023-03-28T11:11:17+02:00

Injecció SQL d’Online Tours and Travels Management System

2023-03-28T11:11:11+02:00

CVE-2023-1589 MITJÀ: (6,3) CVSS3: 5,6 Online Tours and Travels Management System és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a la funció exec de l'script admin/operations/currency.php utilitzant el paràmetre ID, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a [...]

Injecció SQL d’Online Tours and Travels Management System2023-03-28T11:11:11+02:00

Injecció SQL d’Online Tours and Travels Management System

2023-03-28T11:11:04+02:00

CVE-2023-1590 MITJÀ: (6,3) CVSS3: 7,5 Online Tours and Travels Management System és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a la funció exec de l'script admin/operations/currency.php utilitzant el paràmetre ID, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a [...]

Injecció SQL d’Online Tours and Travels Management System2023-03-28T11:11:04+02:00

Seqüència d’ordres en llocs creuats del plugin VK All in One Expansion Unit per WordPress

2023-03-28T11:10:59+02:00

CVE-2023-0937 MITJÀ: (6,4) CVSS3: 6,2 El plugin VK All in One Expansion Unit per WordPress és vulnerable a seqüències d'ordres en llocs creuats. Això estaria causat per la validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el paràmetre w_clock per injectar un script [...]

Seqüència d’ordres en llocs creuats del plugin VK All in One Expansion Unit per WordPress2023-03-28T11:10:59+02:00

Injecció SQL a novel-plus

2023-03-28T11:10:54+02:00

CVE-2023-1594 ALT: (7,3) CVSS3: 6,4 novel-plus és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a la funció MenuService de l'endpoint sys/menu/list, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats Novel-Plus Novel-Plus [...]

Injecció SQL a novel-plus2023-03-28T11:10:54+02:00

Denegació del servei del software de Cisco IOS XE

2023-03-27T11:17:22+02:00

CVE-2023-20072 ALT: (8,6) CVSS3: 7,5 El software de Cisco IOS XE és vulnerable a una denegació del servei, causada pel control inadequat de grans paquets fragmentats de protocol de túnel. Mitjançant l'enviament de paquets fragmentats especialment dissenyats, un atacant remot podria explotar aquesta vulnerabilitat per fer que el sistema es recarregui [...]

Denegació del servei del software de Cisco IOS XE2023-03-27T11:17:22+02:00

Denegació del servei del software de Cisco IOS XE

2023-03-27T11:17:17+02:00

CVE-2023-20027 ALT: (8,6) CVSS3: 7,5 El software de Cisco IOS XE és vulnerable a una denegació del servei causada pel reassemblatge incorrecte de paquets grans quan el VFR està habilitat. Mitjançant l'enviament de paquets fragmentats especialment dissenyats a través d'una interfície habilitada pel VFR, un atacant remot podria explotar aquesta vulnerabilitat [...]

Denegació del servei del software de Cisco IOS XE2023-03-27T11:17:17+02:00

Escalada de privilegis de Cisco DNA Center

2023-03-27T11:16:47+02:00

CVE-2023-20055 ALT: (8) CVSS3: 7 El software de Cisco DNA Center podria permetre a un atacant remot autenticat obtenir privilegis elevats del sistema causats per una exposició no intencionada d'informació sensible. Mitjançant la inspecció de les respostes de la API, un atacant autenticat podria explotar aquesta vulnerabilitat per accedir a l'API [...]

Escalada de privilegis de Cisco DNA Center2023-03-27T11:16:47+02:00

Escalada de privilegis de Cisco IOS XE Software

2023-03-27T11:16:43+02:00

CVE-2023-20065 ALT: (7,8) CVSS3: 6,8 El software de Cisco IOS XE podria permetre a un atacant local autenticat obtenir privilegis elevats del sistema a causa de restriccions insuficients en l'aplicació allotjada. En iniciar sessió i després d'escapar del contenidor de l'aplicació Cisco IOx, un atacant autenticat podria explotar aquesta vulnerabilitat per [...]

Escalada de privilegis de Cisco IOS XE Software2023-03-27T11:16:43+02:00
Go to Top