Alertes

Falta autorització per a la instal·lació/activació de connectors arbitraris no autenticats Hunk Companion <= 1.8.4

2024-11-14T12:49:27+01:00

CVE-2024-9707 CRÍTIC (9,8) CVSS3: 0,0 El connector Hunk Companion per a WordPress és vulnerable a la instal·lació/activació no autoritzada del connector a causa d'una comprovació de capacitat que falta al punt final de l'API REST /wp-json/hc/v1/themehunk-import en totes les versions fins a, i inclosa, 1.8.4. Això fa possible que els atacants [...]

Falta autorització per a la instal·lació/activació de connectors arbitraris no autenticats Hunk Companion <= 1.8.42024-11-14T12:49:27+01:00

Càrrega de fitxers arbitraris no autenticats a GutenKit <= 2.1.0

2024-11-14T12:48:11+01:00

CVE-2024-9234 CRÍTIC (9,8) CVSS3: 0,0 El complement GutenKit: blocs, patrons i plantilles del creador de pàgines per a l'editor de blocs de Gutenberg per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa d'una comprovació de la capacitat que falta a la funció install_and_activate_plugin_from_external() (punt final de l'API REST [...]

Càrrega de fitxers arbitraris no autenticats a GutenKit <= 2.1.02024-11-14T12:48:11+01:00

Explotació reflectida d’injecció indirecta de scripts a Combodo iTop

2024-11-11T12:55:47+01:00

CVE-2024-52000 ALT (8,1) CVSS3: 0,0 Combodo iTop és una eina de gestió de serveis informàtics senzilla basada en web. Les versions afectades estan subjectes a una explotació d’injecció indirecta de scripts (XSS) reflectida mitjançant l'edició de la càrrega útil d'una sol·licitud que pot provocar una execució maliciosa de JavaScript. Aquest problema [...]

Explotació reflectida d’injecció indirecta de scripts a Combodo iTop2024-11-11T12:55:47+01:00

El testimoni de resultats de l’acreditació es pot modificar arbitràriament sense que es detecti a Trustee

2024-11-11T12:56:49+01:00

CVE-2024-51997 ALT (8,1) CVSS3: 0,0 Trustee és un conjunt d'eines i components per certificar els convidats confidencials i proporcionar-los secrets. El testimoni ART (Attestation Results Token), generat per AS, podria ser manipulat per un atacant MITM, però el verificador (CoCo Verification Demander com KBS) encara podria verificar-lo correctament. A la càrrega [...]

El testimoni de resultats de l’acreditació es pot modificar arbitràriament sense que es detecti a Trustee2024-11-11T12:56:49+01:00

Injecció indirecta de scripts a Registrations for The Events Calendar < 2.12.4 -

2024-11-11T12:53:48+01:00

CVE-2024-7982 CRÍTIC (9,6) CVSS3: 0,0 El connector de WordPress Registrations for The Events Calendar (Inscripcions per al calendari d'esdeveniments) abans de la versió 2.12.4 no desinfecta i evita alguns paràmetres en acceptar registres d'esdeveniments, cosa que podria permetre que usuaris no autenticats fessin atacs d’injeccions indirectes de scripts. Sistemes Afectats [...]

Injecció indirecta de scripts a Registrations for The Events Calendar < 2.12.4 -2024-11-11T12:53:48+01:00

CVE-2024-45765

2024-11-11T12:54:39+01:00

CVE-2024-45765 CRÍTIC (9,1) CVSS3: 0,0 Les versions 4.1.x, 4.2.x de Dell Enterprise SONiC OS contenen una neutralització incorrecta d'elements especials utilitzats en una vulnerabilitat d'ordres del sistema operatiu ("OS Command Injection"). Un atacant amb privilegis elevats amb accés remot podria explotar aquesta vulnerabilitat, donant lloc a l'execució de l'ordre. Aquesta és [...]

CVE-2024-457652024-11-11T12:54:39+01:00

Bypass de seguretat a HashiCorp Nomad Community and Enterprise

2024-11-11T12:50:25+01:00

CVE-2024-10975 ALT (7,7) CVSS3: 6,7 HashiCorp Nomad Community and Enterprise podria permetre que un atacant remot autenticat eludeixi les restriccions de seguretat, causades per un error d'escriptura de volum de la interfície d'emmagatzematge de contenidors (CSI) no autoritzat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per [...]

Bypass de seguretat a HashiCorp Nomad Community and Enterprise2024-11-11T12:50:25+01:00

Execució de codi de diversos productes de Checkpoint

2024-11-11T12:47:44+01:00

CVE-2024-24914 ALT (8,0) CVSS3: 7,0 Múltiples productes Checkpoint podrien permetre que un atacant remot autenticat executi codi arbitrari al sistema. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats checkpoint ClusterXL, Multi-Domain Security Management, Quantum Appliances, Quantum Maestro, Quantum [...]

Execució de codi de diversos productes de Checkpoint2024-11-11T12:47:44+01:00

Escalada de privilegis Rapid7 Velociraptor

2024-11-11T12:49:10+01:00

CVE-2024-10526 ALT (7,8) CVSS3: 6,8 Rapid7 Velociraptor podria permetre que un atacant local autenticat obtingués privilegis elevats al sistema, causats per una fallada a l'instal·lador MSI. En modificar els fitxers de Velociraptor, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari com a usuari del sistema, o per substituir el [...]

Escalada de privilegis Rapid7 Velociraptor2024-11-11T12:49:10+01:00

Base de dades Firebird exposada sense protecció amb credencials predeterminades

2024-11-11T12:46:25+01:00

CVE-2024-50588 CRÍTIC (9,8) CVSS3: 0,0 Un atacant no autenticat amb accés a la xarxa local de l'oficina mèdica pot fer servir les credencials predeterminades conegudes per obtenir accés remot de DBA a la base de dades Elefant Firebird. Les dades de la base de dades inclouen dades del pacient i credencials [...]

Base de dades Firebird exposada sense protecció amb credencials predeterminades2024-11-11T12:46:25+01:00
Go to Top