Alertes

Seqüència d’ordres en llocs creuats del plugin WordPress Portfolio per WordPress

2023-04-13T11:32:40+02:00

CVE-2023-23685 MITJÀ: (6,5) CVSS3: 6,2 El plugin WordPress Portfolio per WordPress és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria al navegador web [...]

Seqüència d’ordres en llocs creuats del plugin WordPress Portfolio per WordPress2023-04-13T11:32:40+02:00

Càrrega de fitxers d’Uvdesk

2023-04-13T11:33:46+02:00

CVE-2023-0265 ALT: (7,1) CVSS3: 6 Uvdesk podria permetre a un atacant remot carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP maliciós, que podria permetre a l'atacant executar [...]

Càrrega de fitxers d’Uvdesk2023-04-13T11:33:46+02:00

Execució de codi del mòdul Node.js vm2

2023-04-13T11:32:33+02:00

CVE-2023-29017 CRÍTIC: (9,8) CVSS3: 8,5 El mòdul Node.js vm2 podria permetre a un atacant remot executar codi arbitrari al sistema a causa d'un error en el control d'objectes host passats a Error.prepareStackTrace. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi del mòdul Node.js vm22023-04-13T11:32:33+02:00

Redirecció oberta de la plataforma de Dell Streaming Data

2023-04-13T11:32:23+02:00

CVE-2023-28069 ALT: (7,1) CVSS3: 6,2 Dell Streaming Data Platform podria permetre a un atacant remot perpetrar atacs de phishing, causats per una vulnerabilitat de redirecció oberta. L'atacant podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per redirigir a la víctima a llocs web arbitraris. Sistemes Afectats Dell Streaming Data [...]

Redirecció oberta de la plataforma de Dell Streaming Data2023-04-13T11:32:23+02:00

Injecció SQL d’X-Man

2023-04-13T11:32:18+02:00

CVE-2022-46021 MITJÀ: (6,5) CVSS3: 8,6 X-Man és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades per veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats X-Man X-Man 1.0 Remediació No hi ha recursos disponibles amb data 31 de març [...]

Injecció SQL d’X-Man2023-04-13T11:32:18+02:00

Seqüència d’ordres en llocs creuats d’Uvdesk

2023-04-13T11:33:28+02:00

CVE-2023-0325 ALT: (7,1) CVSS3: 6,6 Uvdesk és vulnerable a seqüències de llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria des del navegador web de la víctima dins del context [...]

Seqüència d’ordres en llocs creuats d’Uvdesk2023-04-13T11:33:28+02:00

Execució d’ordres de mySCADA myPRO

2023-04-12T12:55:01+02:00

CVE-2023-29169 CRÍTIC: (9,9) CVSS3: 8,6 mySCADA myPRO permeten a un atacant remot autenticat executar ordres arbitràries al sistema. Això seria causat per una fallada d'injecció d'ordres en uns certs paràmetres. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries del sistema operatiu al sistema. [...]

Execució d’ordres de mySCADA myPRO2023-04-12T12:55:01+02:00

Execució d’ordres de mySCADA myPRO

2023-04-12T12:55:22+02:00

CVE-2023-28716 CRÍTIC: (9,9) CVSS3: 8,6 mySCADA myPRO permeten a un atacant remot autenticat executar ordres arbitràries al sistema. Això seria causat per una fallada d'injecció d'ordres en uns certs paràmetres. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries del sistema operatiu al sistema. [...]

Execució d’ordres de mySCADA myPRO2023-04-12T12:55:22+02:00

Execució d’ordres de mySCADA myPRO

2023-04-12T12:55:37+02:00

CVE-2023-28400 CRÍTIC: (9,9) CVSS3: 8,6 mySCADA myPRO permeten a un atacant remot autenticat executar ordres arbitràries al sistema. Això seria causat per una fallada d'injecció d'ordres en uns certs paràmetres. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries del sistema operatiu al sistema. [...]

Execució d’ordres de mySCADA myPRO2023-04-12T12:55:37+02:00

Execució d’ordres de mySCADA myPRO

2023-04-12T12:56:07+02:00

CVE-2023-28384 CRÍTIC: (9,9) CVSS3: 8,6 mySCADA myPRO permeten a un atacant remot autenticat executar ordres arbitràries al sistema. Això seria causat per una fallada d'injecció d'ordres en uns certs paràmetres. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries del sistema operatiu al sistema. [...]

Execució d’ordres de mySCADA myPRO2023-04-12T12:56:07+02:00
Go to Top