Alertes

Seqüències d’ordres en llocs creuats de Discourse Mermaid

2023-01-09T16:06:20+01:00

CVE-2022-46180 MITJÀ: (5) CVSS3: 4,8 Discourse Mermaid és vulnerable a les seqüències d'ordres en llocs creuats causades per una validació incorrecta en l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el paràmetre graph per inserir un script maliciós en una pàgina Web que seria executat des [...]

Seqüències d’ordres en llocs creuats de Discourse Mermaid2023-01-09T16:06:20+01:00

Execució d’ordres de Fortinet FortiADC

2023-01-05T15:45:54+01:00

CVE-2022-39947 ALT: (8,8) CVSS3: 7,7 Fortinet FortiADC podria permetre a un atacant remot autenticat executar codi arbitrari en el sistema, a causa d'una vulnerabilitat d'injecció d'ordres del sistema operatiu. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a executar codi arbitrari en el sistema. Sistemes Afectats [...]

Execució d’ordres de Fortinet FortiADC2023-01-05T15:45:54+01:00

Seqüències d’ordres en llocs creuats de ViewVC

2023-01-05T15:45:24+01:00

CVE-2023-22456 MITJÀ: (6,1) CVSS3: 5,8 ViewVC és vulnerable a seqüències d'ordres en llocs creuats, causat per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de [...]

Seqüències d’ordres en llocs creuats de ViewVC2023-01-05T15:45:24+01:00

Seqüències d’ordres en llocs creuats del plugin Members Import per a WordPress

2023-01-05T15:44:59+01:00

CVE-2022-4663 MITJÀ: (5,5) CVSS3: 5,3 El plugin Members Import per a WordPress és vulnerable a seqüències d'ordres en llocs creuats, causat per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per a injectar un script maliciós en una pàgina Web que s'executaria en [...]

Seqüències d’ordres en llocs creuats del plugin Members Import per a WordPress2023-01-05T15:44:59+01:00

Seqüències d’ordres en llocs creuats del plugin AYS Pro Plugins Survey Maker per a WordPress

2023-01-05T15:44:37+01:00

CVE-2023-0038 ALT: (7,2) CVSS3: 6,9 El plugin AYS Pro Plugins Survey Maker per a WordPress és vulnerable a seqüències d'ordres en llocs creuats, causat per la validació incorrecta de l'entrada proporcionada per l'usuari en les respostes de l'enquesta. Un atacant remot podria explotar aquesta vulnerabilitat per a injectar un script maliciós [...]

Seqüències d’ordres en llocs creuats del plugin AYS Pro Plugins Survey Maker per a WordPress2023-01-05T15:44:37+01:00

Execució d’ordres del plugin ODude UPG per a WordPress

2023-01-05T15:44:12+01:00

CVE-2023-0039 CRÍTIC: (9,8) CVSS3: 8,6 El plugin ODude UPG per a WordPress podria permetre a un atacant remot executar ordres arbitràries en el sistema, a causa d'un error que permet saltar-se l'autorització. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a executar ordres arbitràries en el [...]

Execució d’ordres del plugin ODude UPG per a WordPress2023-01-05T15:44:12+01:00

Evasió de seguretat d’Apache Tomcat

2023-01-04T12:31:38+01:00

CVE-2022-45143 ALT: (7.5) CVSS3: 6.5 Apache Tomcat podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per no escapar els valors de tipus, missatge o descripció en la funció JsonErrorReportValve. Enviant una petició especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a subministrar valors que invalidessin o manipulessin [...]

Evasió de seguretat d’Apache Tomcat2023-01-04T12:31:38+01:00

Revelació d’informació de la BIOS de Lenovo ThinkPad X13s

2023-01-04T17:14:18+01:00

CVE-2022-4435 - CVE-2022-4434 - CVE-2022-4433 - CVE-2022-4432 MITJÀ: (6,8) CVSS3: 5,9 La BIOS del ThinkPad X13s podria permetre a un atacant local obtenir informació confidencial, a causa d'un error de sobre lectura del búfer. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per aconseguir informació confidencial o provocar una [...]

Revelació d’informació de la BIOS de Lenovo ThinkPad X13s2023-01-04T17:14:18+01:00

Execució de codi de Fuji Electric V-Server

2022-12-29T12:42:44+01:00

CVE-2022-41645 ALT: (7,8) CVSS3: 6,8 Fuji Electric V-Server podria permetre a un atacant remot executar codi arbitrari al sistema. Aquest seria causat per una lectura fora dels límits. En persuadir a una víctima perquè obri un fitxer de projecte especialment dissenyat, un atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi de Fuji Electric V-Server2022-12-29T12:42:44+01:00

Desbordament del búfer de Fuji Electric V-Server

2022-12-29T12:42:35+01:00

CVE-2022-47908 ALT: (7,8) CVSS3: 6,8 Fuji Electric V-Server és vulnerable a un desbordament del búfer stack-based. Aquest vindria causat per una comprovació dels límits incorrecta. En persuadir a una víctima perquè obri un fitxer de projecte especialment dissenyat, un atacant remot podria desbordar el búfer i executar codi arbitrari al sistema. [...]

Desbordament del búfer de Fuji Electric V-Server2022-12-29T12:42:35+01:00
Go to Top