Alertes

Execució de codi Adobe Substance 3D Painter

2024-11-06T11:04:34+01:00

CVE-2024-49522 ALT (7,8) CVSS3: 6,8 Adobe Substance 3D Painter podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un error d'escriptura fora dels límits. En convèncer una víctima perquè obri un document especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per executar codi al sistema amb [...]

Execució de codi Adobe Substance 3D Painter2024-11-06T11:04:34+01:00

Vulnerabilitat de càrrega de fitxers arbitraris al complement de WordPress Multi Purpose Mail Form <= 1.0.2

2024-11-06T11:01:39+01:00

CVE-2024-50526 CRÍTIC (10,0) CVSS3: 0,0 Càrrega il·limitada de fitxers amb una vulnerabilitat de tipus perillós al formulari de correu multipropòsit de mahlamusa permet pujar una webshell a un servidor web. Aquest problema afecta el formulari de correu multipropòsit: des de n/a fins a 1.0.2. Sistemes Afectats mahlamusa Multi Purpose Mail [...]

Vulnerabilitat de càrrega de fitxers arbitraris al complement de WordPress Multi Purpose Mail Form <= 1.0.22024-11-06T11:01:39+01:00

Vulnerabilitat de càrrega de fitxers arbitraris al complement de WordPress Stacks Mobile App Builder <= 5.2.3

2024-11-06T11:02:40+01:00

CVE-2024-50527 ALT (10,0) CVSS3: 0,0 Càrrega il·limitada de fitxers amb una vulnerabilitat de tipus perillós a Stacks Mobile App Builder que permet pujar una webshell a un servidor web. Aquest problema afecta a Stacks Mobile App Builder: des de n/a fins a 5.2.3. Sistemes Afectats Stacks Stacks Mobile App Builder [...]

Vulnerabilitat de càrrega de fitxers arbitraris al complement de WordPress Stacks Mobile App Builder <= 5.2.32024-11-06T11:02:40+01:00

Injecció indirecta de scripts a la importació de CSV d’enllaç a Combodo iTop

2024-11-06T10:59:06+01:00

CVE-2024-31448 ALT (8,8) CVSS3: 0,0 Combodo iTop és una eina de gestió de serveis informàtics senzilla basada en web. En omplir codi maliciós en un contingut CSV, es pot dur a terme un atac d’injecció indirecta de scripts (XSS) quan s'importa aquest contingut. Aquest problema s'ha solucionat a les versions 3.1.2 [...]

Injecció indirecta de scripts a la importació de CSV d’enllaç a Combodo iTop2024-11-06T10:59:06+01:00

Problema de seguretat CSRF a la importació de CSV a Combodo iTop

2024-11-06T10:58:08+01:00

CVE-2024-31998 ALT (8,8) CVSS3: 0,0 Combodo iTop és una eina de gestió de serveis informàtics senzilla basada en web. Es pot realitzar un CSRF a la simulació d'importació CSV. Aquest problema s'ha solucionat a les versions 3.1.2 i 3.2.0. Es recomana a tots els usuaris que actualitzin. No hi ha solucions [...]

Problema de seguretat CSRF a la importació de CSV a Combodo iTop2024-11-06T10:58:08+01:00

Vulnerabilitat de pujada de fitxers arbitraris al connector de WordPress Helloprint <= 2.0.2

2024-11-06T10:57:10+01:00

CVE-2024-50525 ALT (10,0) CVSS3: 0,0 Càrrega il·limitada de fitxers amb vulnerabilitat de tipus perillós a Helloprint Plug your WooCommerce into the largest catalog of customized print products from Helloprint que permet pujar una webshell a un servidor web. Aquest problema afecta Plug your WooCommerce into the largest catalog of customized print [...]

Vulnerabilitat de pujada de fitxers arbitraris al connector de WordPress Helloprint <= 2.0.22024-11-06T10:57:10+01:00

Vulnerabilitat de càrrega de fitxers arbitraris al Complement de WordPress All Post Contact Form <= 1.7.3

2024-11-06T10:56:12+01:00

CVE-2024-50523 CRÍTIC (10,0) CVSS3: 0,0 Càrrega il·limitada de fitxers amb una vulnerabilitat de tipus perillós a RainbowLink Inc. Tots els formularis de contacte de publicació permeten penjar una webshell a un servidor web. Aquest problema afecta a tots els formularis de contacte de publicació: des de n/a fins a 1.7.3. [...]

Vulnerabilitat de càrrega de fitxers arbitraris al Complement de WordPress All Post Contact Form <= 1.7.32024-11-06T10:56:12+01:00

Injecció SQL a code-projects Courier Management System login.php

2024-11-05T13:24:16+01:00

CVE-2024-10608 ALT (7,3) CVSS3: 0,0 S'ha trobat una vulnerabilitat a code-projects Courier Management System 1.0. Ha estat qualificat de crític. Aquest problema afecta algun processament desconegut del fitxer /login.php. La manipulació de l'argument txtusername condueix a la injecció SQL. L'atac es pot iniciar de forma remota. L'explotació s'ha revelat al públic [...]

Injecció SQL a code-projects Courier Management System login.php2024-11-05T13:24:16+01:00

Vulnerabilitat de canvi/accés a la configuració arbitrària de subscriptor+ al complement de WordPress Hercules Core <= 6.5

2024-11-05T13:23:06+01:00

CVE-2024-37232 ALT (8,8) CVSS3: 0,0 Falta d'autorització a Hercules Design Hercules Core que permet explotar nivells de seguretat de control d'accés configurats incorrectament. Aquest problema afecta Hercules Core: des de n/a fins a 6.5. Sistemes Afectats Hercules Design Hercules Core - n/a Remediació Actualitzeu a la 6.7 o una [...]

Vulnerabilitat de canvi/accés a la configuració arbitrària de subscriptor+ al complement de WordPress Hercules Core <= 6.52024-11-05T13:23:06+01:00

Desbordament basat en el monticle a Tenda AC15 SetOnlineDevName formSetDeviceName

2024-11-05T13:22:20+01:00

CVE-2024-10662 ALT (8,8) CVSS3: 0,0 S'ha trobat una vulnerabilitat a Tenda AC15 15.03.05.19 i ha estat classificada com a crítica. Aquest problema afecta la funció formSetDeviceName del fitxer /goform/SetOnlineDevName. La manipulació de l'argument devName condueix a un desbordament de memòria intermèdia basat en el monticle. L'atac es pot iniciar de forma [...]

Desbordament basat en el monticle a Tenda AC15 SetOnlineDevName formSetDeviceName2024-11-05T13:22:20+01:00
Go to Top