Alertes

Execució de codi d’ABUS Security Camera

2023-02-28T12:55:28+01:00

CVE-2023-26609 CRÍTIC: (9,4) CVSS3: 8,3 ABUS Security Camera podria permetre a un atacant remot executar codi arbitrari al sistema causat per una fallada d'injecció d'ordres en el camp ap /cgi-bin/mft/wireless_mft. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats [...]

Execució de codi d’ABUS Security Camera2023-02-28T12:55:28+01:00

Escalada de privilegis del plugin Houzez Login Register per WordPress

2023-02-28T16:02:20+01:00

CVE-2023-26009 CRÍTIC: (9,8) CVSS3: 8,5 El plugin Houzez Login Register per a WordPress podria permetre a un atacant remot obtenir privilegis elevats al sistema causat per una mala configuració de seguretat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada a l'endpoint que escolta les sol·licituds de creació de comptes. Un atacant podria explotar [...]

Escalada de privilegis del plugin Houzez Login Register per WordPress2023-02-28T16:02:20+01:00

Execució de codi dels dispositius ASUS ASMB8 iKVM

2023-02-28T12:55:16+01:00

CVE-2023-26602 CRÍTIC: (9,8) CVSS3: 8,6 Els dispositius ASUS ASMB8 iKVM podrien permetre a un atacant remot executar codi arbitrari al sistema causat per una fallada en el mòdul SNMPv2. Mitjançant l'ús de SNMP per crear extensions, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari com a arrel al sistema. [...]

Execució de codi dels dispositius ASUS ASMB8 iKVM2023-02-28T12:55:16+01:00

Escalada de privilegis del plugin Houzez Theme per WordPress

2023-02-28T16:14:13+01:00

CVE-2023-26540 CRÍTIC: (9,8) CVSS3: 8,5 El plugin Houzez Theme per a WordPress podria permetre a un atacant remot obtenir privilegis elevats al sistema a causa d'una mala configuració de seguretat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a prendre el control complet sobre el lloc [...]

Escalada de privilegis del plugin Houzez Theme per WordPress2023-02-28T16:14:13+01:00

Seqüència d’ordres en llocs creuats de Sourcecodester Medical Certificate Generator App

2023-02-27T11:31:26+01:00

CVE-2023-1006 BAIX: (3,5) CVSS3: 3,3 Sourcecodester Medical Certificate Generator App és vulnerable a les seqüències d'ordres en llocs creuats causades per la validació incorrecta de l'entrada de dades proporcionada per l'usuari pel component New Record Handler. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el paràmetre lastname per injectar un [...]

Seqüència d’ordres en llocs creuats de Sourcecodester Medical Certificate Generator App2023-02-27T11:31:26+01:00

Injecció SQl del sistema d’E-Commerce de Sourcecodester Moosikay

2023-02-27T11:31:18+01:00

CVE-2023-0997 MITJÀ: (6,5) CVSS3: 6,3 Sourcecodester Moosikay E-Commerce System és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a l'script /Moosikay/order.php utilitzant el paràmetre del nom d'usuari, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació en la base de dades back-end. [...]

Injecció SQl del sistema d’E-Commerce de Sourcecodester Moosikay2023-02-27T11:31:18+01:00

Denegació del servei de l’antivirus Twister

2023-02-27T11:31:12+01:00

CVE-2023-1008 MITJÀ: (5,5) CVSS3: 4,7 L'antivirus Twister és vulnerable a una denegació del servei causada per un defecte al component filmfd.sys. En persuadir a una víctima per obrir un arxiu especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per causar una denegació del servei. Sistemes Afectats Filseclab Twister Antivirus [...]

Denegació del servei de l’antivirus Twister2023-02-27T11:31:12+01:00

Denegació del servei de vox2png

2023-02-27T11:31:02+01:00

CVE-2023-1010 MITJÀ: (5,5) CVSS3: 5 vox2png és vulnerable a una denegació del servei causada per un desbordament del búfer basat en heap a vox2png.c. En persuadir a una víctima perquè obri un arxiu especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per causar una denegació del servei. Sistemes Afectats [...]

Denegació del servei de vox2png2023-02-27T11:31:02+01:00

Evasió de Seguretat de l’antivirus de Twister

2023-02-27T11:30:51+01:00

CVE-2023-1007 MITJÀ: (5,3) CVSS3: 4,5 L'antivirus Twister podria permetre a un atacant local autenticat saltar-se les restriccions de seguretat a causa d'un control d'accés inadequat. Mitjançant l'ús d'un arxiu especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per saltar-se l'autenticació i obtenir accés. Sistemes Afectats Filseclab Twister Antivirus 8.17 [...]

Evasió de Seguretat de l’antivirus de Twister2023-02-27T11:30:51+01:00

Navegació per directoris de FlatPress

2023-02-24T13:54:05+01:00

CVE-2023-0947 ALT: (8,1) CVSS3: 7,1 FlatPress podria permetre a un atacant local moure's entre directoris del sistema a causa d'una validació incorrecta de les peticions dels usuaris. Un atacant podria enviar una sol·licitud d'URL especialment dissenyada que contingui seqüències "dot dot" (/../) per veure o modificar arxius arbitraris al sistema. Sistemes [...]

Navegació per directoris de FlatPress2023-02-24T13:54:05+01:00
Go to Top