Alertes

Omissió d’autenticació a l’administrador a Pedalo Connector <= 2.0.5

2024-10-15T10:02:48+02:00

CVE-2024-9822 CRÍTIC (9,8) CVSS3: 0,0 El connector Pedalo Connector per a WordPress és vulnerable a la derivació de l'autenticació en versions fins a la 2.0.5 inclosa. Això es deu a una restricció insuficient a la funció 'login_admin_user'. Això fa possible que els atacants no autenticats iniciïn sessió al primer usuari, que [...]

Omissió d’autenticació a l’administrador a Pedalo Connector <= 2.0.52024-10-15T10:02:48+02:00

Vulnerabilitat d’injecció SQL no autenticada al complement de WordPress Multi Step for Contact Form <= 2.7.7

2024-10-15T10:04:13+02:00

CVE-2024-47331 CRÍTIC (9,3) CVSS3: 0,0 La neutralització incorrecta d'elements especials utilitzats en una vulnerabilitat d'ordres SQL ("SQL Injection") a NinjaTeam Multi Step for Contact Form permet la injecció SQL. Aquest problema afecta el Multi Step for Contact Form: des de n/a fins a 2.7.7. Sistemes Afectats NinjaTeam Multi Step for [...]

Vulnerabilitat d’injecció SQL no autenticada al complement de WordPress Multi Step for Contact Form <= 2.7.72024-10-15T10:04:13+02:00

Plane permet la falsificació de sol·licituds del costat del servidor mitjançant el punt final /_next/image

2024-10-15T10:05:30+02:00

CVE-2024-47830 CRÍTIC (9,3) CVSS3: 0,0 Plane és una eina de gestió de projectes de codi obert. Plane utilitza el suport de comodí ** per recuperar la imatge de qualsevol nom d'amfitrió com a /web/next.config.js. Això pot permetre que un atacant indueixi el costat del servidor a fer peticions a ubicacions no [...]

Plane permet la falsificació de sol·licituds del costat del servidor mitjançant el punt final /_next/image2024-10-15T10:05:30+02:00

Salt de directori no autenticat a lectura i supressió arbitràries del fitxer a wfu_file_downloader.php a la càrrega de fitxers de WordPress <= 4.24.11

2024-10-15T09:58:03+02:00

CVE-2024-9047 CRÍTIC (9,8) CVSS3: 0,0 El connector de càrrega de fitxers de WordPress per a WordPress és vulnerable a un salt de director en totes les versions fins a la 4.24.11 inclosa a través de wfu_file_downloader.php. Això fa possible que els atacants no autenticats puguin llegir o eliminar fitxers fora del [...]

Salt de directori no autenticat a lectura i supressió arbitràries del fitxer a wfu_file_downloader.php a la càrrega de fitxers de WordPress <= 4.24.112024-10-15T09:58:03+02:00

Falta autorització per a la instal·lació/activació de connectors arbitraris no autenticats a Hunk Companion <= 1.8.4

2024-10-15T09:56:39+02:00

CVE-2024-9707 CRÍTIC (9,8) CVSS3: 0,0 El connector Hunk Companion per a WordPress és vulnerable a la instal·lació/activació no autoritzada del connector a causa d'una comprovació de capacitat que falta al punt final de l'API REST /wp-json/hc/v1/themehunk-import en totes les versions fins a la 1.8.4 inclosa. Això fa possible que els atacants [...]

Falta autorització per a la instal·lació/activació de connectors arbitraris no autenticats a Hunk Companion <= 1.8.42024-10-15T09:56:39+02:00

Càrrega de fitxers arbitraris no autenticats a GutenKit <= 2.1.0

2024-10-15T09:54:57+02:00

CVE-2024-9234 CRÍTIC (9,8) CVSS3: 0,0 El complement GutenKit: blocs, patrons i plantilles del creador de pàgines per a l'editor de blocs de Gutenberg per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa d'una comprovació de la capacitat que falta a la funció install_and_activate_plugin_from_external() (punt final de l'API REST [...]

Càrrega de fitxers arbitraris no autenticats a GutenKit <= 2.1.02024-10-15T09:54:57+02:00

Vulnerabilitat d’injecció d’objectes PHP al Complement de WordPress Talkback <= 1.0

2024-10-15T09:52:17+02:00

CVE-2024-48033 CRÍTIC (9,8) CVSS3: 0,0 Desserialització de la vulnerabilitat de dades no fiables a Elie Burstein, Baptiste Gourdin Talkback permet la injecció d'objectes. Aquest problema afecta Talkback: des de n/a fins a 1.0. Sistemes Afectats Elie Burstein, Baptiste Gourdin Talkback - n/a Remediació No hi ha cap recurs disponible [...]

Vulnerabilitat d’injecció d’objectes PHP al Complement de WordPress Talkback <= 1.02024-10-15T09:52:17+02:00

Desbordament de memòria intermèdia de D-Link DIR-619L B1 formSetLog

2024-10-14T12:56:43+02:00

CVE-2024-9786 ALT (8,8) CVSS3: 0,0 Una vulnerabilitat classificada com a crítica ha estat trobada a D-Link DIR-619L B1 2.06. La funció formSetLog del fitxer /goform/formSetLog està afectada per aquest problema. La manipulació de l'argument curTime condueix a un desbordament de memòria intermèdia. L'atac es pot llançar de forma remota. L'explotació s'ha [...]

Desbordament de memòria intermèdia de D-Link DIR-619L B1 formSetLog2024-10-14T12:56:43+02:00

Vulnerabilitat d’injecció SQL al connector SEUR

2024-10-14T12:55:15+02:00

CVE-2024-9201 CRÍTIC (9,4) CVSS3: 0,0 El connector SEUR, en les seves versions anteriors a la 2.5.11, és vulnerable a la injecció SQL basada en el temps mitjançant l'ús del paràmetre 'id_order' del punt final '/modules/seur/ajax/saveCodFee.php'. Sistemes Afectats SEUR SEUR plugin - 0 Remediació Aquesta vulnerabilitat ja la va corregir [...]

Vulnerabilitat d’injecció SQL al connector SEUR2024-10-14T12:55:15+02:00

Autenticació incorrecta a Adobe Commerce (CWE-287)

2024-10-14T12:53:21+02:00

CVE-2024-45115 CRÍTIC (9,8) CVSS3: 9,8 Les versions d'Adobe Commerce 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 i anteriors es veuen afectades per una vulnerabilitat d'autenticació incorrecta que podria provocar una escalada de privilegis. Un atacant podria explotar aquesta vulnerabilitat per obtenir accés no autoritzat o privilegis elevats dins de l'aplicació. L'explotació d'aquest problema no [...]

Autenticació incorrecta a Adobe Commerce (CWE-287)2024-10-14T12:53:21+02:00
Go to Top