Alertes

LivelyCart Pro min_price max_price cross-site scripting

2022-09-27T12:14:47+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.3 LivelyCart Pro és vulnerable al cross-site scripting, causat per una validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els paràmetres min_price i max_price en una URL especialment dissenyada per executar un script en el navegador web de la [...]

LivelyCart Pro min_price max_price cross-site scripting2022-09-27T12:14:47+02:00

Plugin Forym per a WordPress s cross-site scripting

2022-09-27T12:14:36+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.4 El plugin Forym per a WordPress és vulnerable al cross-site scripting, causat per una validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre s en una URL especialment dissenyada per executar un script en el navegador web [...]

Plugin Forym per a WordPress s cross-site scripting2022-09-27T12:14:36+02:00

osCommerce keywords cross-site scripting

2022-09-27T12:14:11+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.4 osCommerce és vulnerable al cross-site scripting, causat per una validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre de paraules clau en una URL especialment dissenyada per executar un script en el navegador web de la víctima [...]

osCommerce keywords cross-site scripting2022-09-27T12:14:11+02:00

Testa Online Test Management System login.php cross-site scripting

2022-09-26T13:39:45+02:00

En Análisis MITJÀ: (6.1) CVSS3: 5.4 El Sistema de Gestió de Proves de Testa Online és vulnerable al cross-site scripting, causat per la incorrecta validació de l'entrada subministrada per l'usuari en el script login.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant la pestanya en una URL especialment dissenyada per executar [...]

Testa Online Test Management System login.php cross-site scripting2022-09-26T13:39:45+02:00

Execució de codi de Sophos Firewall

2022-09-26T13:39:43+02:00

CVE-2022-3236 CRÍTIC: (9.8) CVSS3: 8.5 Sophos Firewall podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un defecte d'injecció de codi en el Portal d'Usuaris i Webadmin. En enviar una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari en el sistema. [...]

Execució de codi de Sophos Firewall2022-09-26T13:39:43+02:00

Revelació d’informació de Squid-Cache Squid

2022-09-26T13:39:41+02:00

CVE-2022-41318 ALT: (8.9) CVSS3: 7.7 Squid-Cache Squid podria permetre a un atacant remot obtenir informació delicada, causada per una protecció incorrecta de desbordament d'enters Squid SSPI i ajudants d'autenticació SMB. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per extreure informació delicada de la memòria de la [...]

Revelació d’informació de Squid-Cache Squid2022-09-26T13:39:41+02:00

3dady plugin d’estadístiques web en temps real per WordPress plugin opcions cross-site scripting

2022-09-26T13:39:39+02:00

En Análisis ALT: (7.2) CVSS3: 6.3 El plugin d'estadístiques web en temps real 3dady per a WordPress és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada proporcionada per l'usuari en el panell d'opcions del plugin. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els camps dady_input_text i dady2_input_text [...]

3dady plugin d’estadístiques web en temps real per WordPress plugin opcions cross-site scripting2022-09-26T13:39:39+02:00

Revelació d’informació de Squid-Cache Squid

2022-09-26T13:39:37+02:00

CVE-2022-41317 MITJÀ: (6.5) CVSS3: 5.7 Squid-Cache Squid podria permetre a un atacant remot autenticat obtenir informació delicada, causat per un maneig inconsistent de URIs internes. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per aconseguir accés a la informació del gestor de cache, i utilitzar aquesta informació [...]

Revelació d’informació de Squid-Cache Squid2022-09-26T13:39:37+02:00

Seguretat feble de Node.js

2022-09-26T13:39:35+02:00

CVE-2022-35255 ALT: (7.3) CVSS3: 6.4 Node.js podria proporcionar una seguretat més feble de l'esperat, causada per la fallada en la comprovació del valor de retorn després de les anomenades EntropySource() en SecretKeyGenTraits::DoKeyGen() en src/crypto/crypto_keygen.cc. Un atacant remot podria aprofitar aquesta vulnerabilitat per llançar altres atacs al sistema. Sistemes Afectats Node.js [...]

Seguretat feble de Node.js2022-09-26T13:39:35+02:00

Bypass de seguretat de ScadaPro Server

2022-09-23T11:56:28+02:00

CVE-2022-3263 ALT: (7.8) CVSS3: 6.9 ScadaPro Server podria permetre a un atacant local autenticat saltar-se les restriccions de seguretat, causades per un control d'accés inadequat en el descriptor de seguretat. Un atacant podria aprofitar aquesta vulnerabilitat per modificar la ruta binària del servei i iniciar comandos maliciosos amb privilegis de SYSTEM. [...]

Bypass de seguretat de ScadaPro Server2022-09-23T11:56:28+02:00
Go to Top