Alertes

Injecció de comandaments Python a imartinez/privategpt

2024-11-18T09:23:46+01:00

CVE-2024-4343 CRÍTIC (9,8) CVSS3: 0,0 Hi ha una vulnerabilitat d'injecció d'ordres de Python al mètode ‘complete()’ de la classe ‘SagemakerLLM’ dins de  ‘./private_gpt/components/llm/custom/sagemaker.py’ de l'aplicació imartinez/privategpt, versions fins a la 0.3.0 inclosa. La vulnerabilitat sorgeix a causa de l'ús de la funció ‘eval()’ per analitzar una cadena rebuda d'un punt final [...]

Injecció de comandaments Python a imartinez/privategpt2024-11-18T09:23:46+01:00

Càrrega de fitxers al connector Sage AI: Chatbots, OpenAI GPT-4 Bulk Articles, Dalle-3 Image Generation per a WordPress

2024-11-18T09:22:39+01:00

CVE-2024-52384 CRÍTIC (9,9) CVSS3: 8,7 El connector Sage AI: Chatbots, OpenAI GPT-4 Bulk Articles, Dalle-3 Image Generation per a WordPress podria permetre que un atacant remot pengés fitxers arbitraris, i aquesta vulnerabilitat seria causada per la validació incorrecta de les extensions de fitxer. En enviar una sol·licitud HTTP especialment dissenyada, un [...]

Càrrega de fitxers al connector Sage AI: Chatbots, OpenAI GPT-4 Bulk Articles, Dalle-3 Image Generation per a WordPress2024-11-18T09:22:39+01:00

Càrrega de fitxers al connector Easy CSV Importer per a WordPress

2024-11-18T09:21:28+01:00

CVE-2024-52372 CRÍTIC (10,0) CVSS3: 8,8 El connector Easy CSV Importer per a WordPress podria permetre que un atacant remot pengés fitxers arbitraris, causats per la validació incorrecta de les extensions de fitxer. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP [...]

Càrrega de fitxers al connector Easy CSV Importer per a WordPress2024-11-18T09:21:28+01:00

El ventilador Life2000 i el PC de servei no tenen prou capacitats de registre d’auditoria

2024-11-18T09:20:11+01:00

CVE-2024-48967 CRÍTIC (10,00) CVSS3: 0,0 El ventilador i el PC de servei no tenen prou capacitats de registre d'auditoria per permetre la detecció d'activitats malicioses i l'examen forense posterior. Un atacant amb accés al ventilador i/o al PC de servei podria, sense detectar-se, fer canvis no autoritzats a la configuració del [...]

El ventilador Life2000 i el PC de servei no tenen prou capacitats de registre d’auditoria2024-11-18T09:20:11+01:00

Desbordament basat en el monticle a Tenda AC10 fast_setting_wifi_set FUN_0044db3c

2024-11-18T09:25:34+01:00

CVE-2024-11061 ALT (8,8) CVSS3: 0,0 S'ha trobat una vulnerabilitat classificada com a crítica a Tenda AC10 16.03.10.13. La funció FUN_0044db3c del fitxer /goform/fast_setting_wifi_set està afectada per aquesta vulnerabilitat. La manipulació de l'argument timeZone condueix a un desbordament de memòria intermèdia basat en el monticle. L'atac es pot llançar de manera remota. [...]

Desbordament basat en el monticle a Tenda AC10 fast_setting_wifi_set FUN_0044db3c2024-11-18T09:25:34+01:00

Ús incorrecte de les API privilegiades a D-Link DSL6740C

2024-11-14T13:08:32+01:00

CVE-2024-11068 CRÍTIC (9,8) CVSS3: 0,0 El mòdem D-Link DSL6740C té una vulnerabilitat d'ús incorrecte de les API privilegiades, la qual cosa permet qu els atacants remots no autenticats modifiquin la contrasenya de qualsevol usuari aprofitant l'API, amb la qual cosa donen accés als serveis web, SSH i Telnet mitjançant el compte [...]

Ús incorrecte de les API privilegiades a D-Link DSL6740C2024-11-14T13:08:32+01:00

Injecció SQL a Grand Vice info Webopac

2024-11-14T13:09:54+01:00

CVE-2024-11020 CRÍTIC (9,8) CVSS3: 9,4 El Grand Vice Info Webopac és vulnerable a la injecció SQL. Un atacant remot podria enviar instruccions SQL especialment dissenyades, que podrien permetre que l'atacant veiés, afegís, modifiqués o suprimís la informació de la base de dades de fons. Sistemes Afectats Grand Vice info Webopac [...]

Injecció SQL a Grand Vice info Webopac2024-11-14T13:09:54+01:00

Vulnerabilitat de càrrega de fitxers arbitraris al connector de WordPress RepairBuddy <= 3.8115

2024-11-14T13:07:32+01:00

CVE-2024-47830 CRÍTIC (10,00) CVSS3: 0,0 Càrrega il·limitada d'arxius amb vulnerabilitat de tipus perillós a Webful Creations Computer Repair Shop permet pujar una webshell a un servidor web. Aquest problema afecta el Computer Repair Shop: des de n/a fins a 3.8115. Sistemes Afectats Webful Creations Computer Repair Shop - n/d [...]

Vulnerabilitat de càrrega de fitxers arbitraris al connector de WordPress RepairBuddy <= 3.81152024-11-14T13:07:32+01:00

Plane permet la falsificació de sol·licituds del costat del servidor mitjançant el punt final /_next/image

2024-11-14T12:51:31+01:00

CVE-2024-47830 CRÍTIC (9,3) CVSS3: 0,0 Plane és una eina de gestió de projectes de codi obert. Plane utilitza el suport de comodí per recuperar la imatge de qualsevol nom d'amfitrió com a /web/next.config.js. Això pot permetre que un atacant indueixi el costat del servidor a realitzar peticions a ubicacions no desitjades. [...]

Plane permet la falsificació de sol·licituds del costat del servidor mitjançant el punt final /_next/image2024-11-14T12:51:31+01:00

Omissió d’autenticació a l’administrador – Pedalo Connector <= 2.0.5

2024-11-14T12:50:38+01:00

CVE-2024-9822 CRÍTIC (9,8) CVSS3: 0,0 El connector Pedalo Connector per a WordPress és vulnerable a la derivació de l'autenticació en versions fins a la 2.0.5 inclosa. Això es deu a una restricció insuficient a la funció 'login_admin_user'. La qual cosa fa possible que els atacants no autenticats iniciïn sessió al primer [...]

Omissió d’autenticació a l’administrador – Pedalo Connector <= 2.0.52024-11-14T12:50:38+01:00
Go to Top