Alertes

Denegació de servei de Django internationalized URLs

2022-10-05T11:14:12+02:00

CVE-2022-41323 MITJÀ: (5.3) CVSS3: 4.6 Django és vulnerable a una denegació de servei, causada per una validació inadequada del paràmetre de configuració regional en l'URL internacionalitzat. En enviar una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per a causar una condició de denegació de servei. Sistemes Afectats [...]

Denegació de servei de Django internationalized URLs2022-10-05T11:14:12+02:00

Execució d’ordres d’Innovaphone

2022-10-04T12:18:11+02:00

CVE-2022-41870 CRÍTIC: (9.8) CVSS3: 8.5 Innovaphone podria permetre a un atacant remot executar ordres arbitràries en el sistema, causat per una vulnerabilitat d'injecció d'ordres en AP Manager. En utilitzar un ID de servei modificat durant la càrrega de l'aplicació, un atacant podria aprofitar aquesta vulnerabilitat per a executar ordres arbitràries en el sistema. Sistemes Afectats [...]

Execució d’ordres d’Innovaphone2022-10-04T12:18:11+02:00

Bypass de seguretat d’Actian Zen PSQL

2022-10-04T12:17:59+02:00

CVE-2022-40756 ALT: (8.8) CVSS3: 7.7 Actian Zen PSQL podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat, causat per un defecte de configuració en la seguretat de les carpetes. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a restablir la contrasenya mestra i [...]

Bypass de seguretat d’Actian Zen PSQL2022-10-04T12:17:59+02:00

JUX Charity Hub extension for Joomla title SQL injection

2022-10-04T12:17:47+02:00

En Análisis MITJÀ: (6.5) CVSS3: 6.3 L'extensió JUX Charity Hub per a Joomla és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades al script index.php utilitzant el paràmetre title, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació en la base [...]

JUX Charity Hub extension for Joomla title SQL injection2022-10-04T12:17:47+02:00

Joomla MarvikShop extension for Joomla sortdir limitstart limit cross-site scripting

2022-10-04T12:17:35+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.9 L'extensió MarvikShop per a Joomla és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari en el script index.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els paràmetres sortdir, limitstart i limit en un URL especialment dissenyat per a executar un script en el navegador web de la víctima [...]

Joomla MarvikShop extension for Joomla sortdir limitstart limit cross-site scripting2022-10-04T12:17:35+02:00

jMarket extension for Joomla controller trucs%5Bx%5D%5Bsearch%5D vWjx Itemid trucs%5B182%5D%5Bpid%5D cross-site scripting

2022-10-04T12:17:23+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.9 L'extensió jMarket per a Joomla és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els paràmetres controller, trucs%5Bx%5D%5Bsearch%5D, vWjx, Itemid, i trucs%5B182%5D%5Bpid%5D en un URL especialment dissenyat per a executar un [...]

jMarket extension for Joomla controller trucs%5Bx%5D%5Bsearch%5D vWjx Itemid trucs%5B182%5D%5Bpid%5D cross-site scripting2022-10-04T12:17:23+02:00

Escalada de privilegis de la plataforma SolarWinds Orion

2022-10-03T11:53:13+02:00

CVE-2022-36961 ALT: (8.0) CVSS3: 7.0 La plataforma Orion de SolarWinds podria permetre a un atacant remot autenticat obtenir privilegis elevats en el sistema, a causa d'una fallada en la funció UpdateActionsDescriptions. Mitjançant l'enviament de consultes SQL especialment dissenyades, un atacant autenticat podria explotar aquesta vulnerabilitat per aconseguir privilegis elevats o executar [...]

Escalada de privilegis de la plataforma SolarWinds Orion2022-10-03T11:53:13+02:00

SolarWinds Orion Platform cross-site scripting

2022-10-03T11:52:32+02:00

CVE-2022-36965 ALT: (7.5) CVSS3: 7.2 La plataforma Orion de SolarWinds és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari en el camp d'entrada de l'aplicació QoE. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria [...]

SolarWinds Orion Platform cross-site scripting2022-10-03T11:52:32+02:00

Extensió jCart per a OpenCart per a Joomla! cross-site scripting

2022-10-03T11:52:19+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.9 L'extensió jCart per a OpenCart per a Joomla! És vulnerable a la seqüència de comandos en llocs creuats, causada per la validació inadequada de l'entrada subministrada per l'usuari pel script /jcart/index.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre Itemid GET en un URL especialment dissenyat per executar un script [...]

Extensió jCart per a OpenCart per a Joomla! cross-site scripting2022-10-03T11:52:19+02:00

Extensió EShop per a Joomla! cross-site scripting

2022-10-03T11:52:04+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.9 L'extensió EShop per a Joomla! És vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari en el punt final /dj-classifieds-demo3/. Un atacant remot podria aprofitar aquesta vulnerabilitat utilitzant els paràmetres GET start, task, se, se_radius_unit i se_radius en un URL [...]

Extensió EShop per a Joomla! cross-site scripting2022-10-03T11:52:04+02:00
Go to Top