Alertes

Extensió JoomRecipe per a Joomla! cross-site scripting

2022-10-03T11:51:50+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.9 L'extensió JoomRecipe per a Joomla! És vulnerable al cross-site scripting, causat per la incorrecta validació de l'entrada subministrada per l'usuari en la pàgina /search-recipes/search/results.html. Un atacant remot podria aprofitar aquesta vulnerabilitat utilitzant el paràmetre GET withIngredients%5B%5D en un URL especialment dissenyat per executar un script en el navegador web de la [...]

Extensió JoomRecipe per a Joomla! cross-site scripting2022-10-03T11:51:50+02:00

Execució de codi en Google Chrome V8

2022-10-03T11:53:00+02:00

CVE-2022-3373 ALT: (8.8) CVSS3: 7.7 Google Chrome podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per una escriptura fora de límits en V8. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria aprofitar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi en Google Chrome V82022-10-03T11:53:00+02:00

BookStack cross-site scripting

2022-10-03T11:52:46+02:00

CVE-2022-40690 MITJÀ: (5.4) CVSS3: 4.7 BookStack és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, [...]

BookStack cross-site scripting2022-10-03T11:52:46+02:00

Bypass de seguretat de matrix-nio

2022-09-30T13:15:54+02:00

CVE-2022-39254 ALT: (8.6) CVSS3: 7.5 Matrix-nio podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per una verificació d'origen inadequada en rebre claus d'habitació reexpedides. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per eludir l'autenticació i inserir claus de sala de dubtosa validesa [...]

Bypass de seguretat de matrix-nio2022-09-30T13:15:54+02:00

Bypass de seguretat de matrix-sdk-crypto

2022-09-30T13:15:37+02:00

CVE-2022-39252 ALT: (8.6) CVSS3: 7.5 Matrix-sdk-crypto podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per una verificació d'origen inadequada en rebre claus d'habitació reexpedides. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per eludir l'autenticació i inserir claus de sala de dubtosa validesa [...]

Bypass de seguretat de matrix-sdk-crypto2022-09-30T13:15:37+02:00

PHP cross-site request forgery

2022-09-30T13:15:25+02:00

CVE-2022-31629 MITJÀ: (5.7) CVSS3: 5.0 PHP és vulnerable a la falsificació de sol·licituds entre llocs, causada per una validació inadequada de l'entrada subministrada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, un atacant remot podria enviar una sol·licitud HTTP malformada per establir una cookie estàndard [...]

PHP cross-site request forgery2022-09-30T13:15:25+02:00

Denegació de servei de PHP

2022-09-30T13:15:13+02:00

CVE-2022-31628 BAIX: (2.3) CVSS3: 2.1 PHP és vulnerable a una denegació de servei, causada per un defecte en el codi del descompressor phar. Mitjançant l'ús d'un arxiu gzip especialment dissenyat, un atacant local autenticat podria explotar aquesta vulnerabilitat per causar un bucle infinit, i els resultats en una condició de denegació [...]

Denegació de servei de PHP2022-09-30T13:15:13+02:00

Injeccio SQL d’AdsManager extension for Joomla ad_vectormap

2022-09-30T13:13:55+02:00

En Análisis MITJÀ: (6.5) CVSS3: 6.3 L'extensió AdsManager per a Joomla és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades utilitzant el paràmetre ad_vectormap, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació en la base de dades del back-end. [...]

Injeccio SQL d’AdsManager extension for Joomla ad_vectormap2022-09-30T13:13:55+02:00

Motopress Hotel Booking Lite plugin for WordPress Add New cross-site scripting

2022-09-29T12:35:54+02:00

En Análisis ALT: (7.2) CVSS3: 7.0 El plugin Motopress Hotel Booking Lite per a WordPress és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada proporcionada per l'usuari en el botó Add New. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el camp Títol per injectar un script maliciós [...]

Motopress Hotel Booking Lite plugin for WordPress Add New cross-site scripting2022-09-29T12:35:54+02:00

Divulgació d’informació de Smart eVision

2022-09-29T12:35:42+02:00

CVE-2022-39030 ALT: (7.5) CVSS3: 6.5 Smart eVision podria permetre a un atacant remot obtenir informació delicada, causada per una autorització inadequada en la funció de consulta d'informació del sistema. Un atacant podria aprofitar aquesta vulnerabilitat per assolir la contrasenya de l'administrador i utilitzar aquesta informació per llançar altres atacs contra el [...]

Divulgació d’informació de Smart eVision2022-09-29T12:35:42+02:00
Go to Top