Alertes

Vulnerabilitat d’injecció d’objectes PHP al complement de WordPress WP JobSearch <= 2.5.9 -

2024-10-14T12:51:51+02:00

CVE-2024-47636 CRÍTIC (9,8) CVSS3: 0,0 La desserialització de la vulnerabilitat de dades no fiables a Eyecix JobSearch permet la injecció d'objectes. Aquest problema afecta JobSearch: des de n/a fins a 2.5.9. Sistemes Afectats Eyecix JobSearch - n/a Remediació Actualitzeu a la 2.6.1 o una versió superior. Vegeu-ne les Referències. [...]

Vulnerabilitat d’injecció d’objectes PHP al complement de WordPress WP JobSearch <= 2.5.9 -2024-10-14T12:51:51+02:00

Desreferència de punter no fiable al servei DSP

2024-10-08T13:49:47+02:00

CVE-2024-21455 ALT (7,8) CVSS3: 0,0 Corrupció de memòria quan una trucada IOCTL compat va seguida d'una altra trucada IOCTL des de l'espai d'usuari a un controlador. Sistemes Afectats Qualcomm, Inc. Snapdragon - QAM8295P - QCA6584AU - QCA6595 - QCA6688AQ - QCA6696 - QCA6698AQ - QCM6125 - QCS6125 - Qualcomm Video [...]

Desreferència de punter no fiable al servei DSP2024-10-08T13:49:47+02:00

Injecció de SQL a WordPress Bit Form plugin <= 2.13.11

2024-10-08T13:51:05+02:00

CVE-2024-47335 ALT (7,6) CVSS3: 0,0 Neutralització inadequada d'elements especials utilitzats en una vulnerabilitat d'ordres SQL ("Injecció SQL") en Bit Form Bit Form – Contact Form Connector permet la injecció SQL. Aquest problema afecta Bit Form – Contact Form Plugin: des de n/a fins al 2.13.11. Sistemes Afectats Bit Form Bit [...]

Injecció de SQL a WordPress Bit Form plugin <= 2.13.112024-10-08T13:51:05+02:00

Desbordament de memòria intermèdia de D-Link DIR-619L B1 formEasySetPassword

2024-10-08T13:48:28+02:00

CVE-2024-9569 CRÍTIC (8,8) CVSS3: 0,0 S'ha trobat una vulnerabilitat a D-Link DIR-619L B1 2.06 i classificada com a crítica. La funció formEasySetPassword del fitxer /goform/formEasySetPassword està afectada per aquesta vulnerabilitat. La manipulació de l'argument curTime condueix a un desbordament de memòria intermèdia. L'atac es pot llançar de manera remota. L'explotació s'ha [...]

Desbordament de memòria intermèdia de D-Link DIR-619L B1 formEasySetPassword2024-10-08T13:48:28+02:00

Desbordament a wlan

2024-10-08T13:46:34+02:00

CVE-2024-20103 CRÍTIC (9,8) CVSS3: 0,0 Al firmware wlan, hi ha una possible escriptura fora de límits a causa d'una validació d'entrada incorrecta. Això podria conduir a l'execució de codi remot sense necessitat de privilegis d'execució addicionals. La interacció de l'usuari no és necessària per a l'explotació. ID del pedaç: ALPS09001358; ID [...]

Desbordament a wlan2024-10-08T13:46:34+02:00

Execució de codi a visionOS d’Apple

2024-10-08T10:22:21+02:00

CVE-2024-27857 ALT (7,8) CVSS3: 6,8 El visionOS d'Apple podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un problema d'accés fora de límits al component Metal. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al [...]

Execució de codi a visionOS d’Apple2024-10-08T10:22:21+02:00

Escalada de privilegis a visionOS d’Apple

2024-10-08T10:23:06+02:00

CVE-2024-27817 ALT (7,8) CVSS3: 6,8 El visionOS d'Apple podria permetre que un atacant local obtingui privilegis elevats al sistema, causat per un error al component CoreMedia. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari amb privilegis del nucli. Sistemes Afectats Apple visionOS 1.1 [...]

Escalada de privilegis a visionOS d’Apple2024-10-08T10:23:06+02:00

Bypass de seguretat a visionOS d’Apple

2024-10-08T10:23:50+02:00

CVE-2024-27850 MITJÀ (6,5) CVSS3: 5,7 El visionOS d'Apple podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per un problema al component WebKit. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per a l'empremta digital de l'usuari. Sistemes [...]

Bypass de seguretat a visionOS d’Apple2024-10-08T10:23:50+02:00

Escalada de privilegis a visionOS d’Apple

2024-10-08T10:21:45+02:00

CVE-2024-27811 ALT (7,8) CVSS3: 6,8 El visionOS d'Apple podria permetre que un atacant local obtingui privilegis elevats al sistema, causat per un error al component libiconv. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats al sistema. Sistemes Afectats Apple visionOS 1.1 Remediació [...]

Escalada de privilegis a visionOS d’Apple2024-10-08T10:21:45+02:00

Bypass de seguretat a visionOS d’Apple

2024-10-08T10:18:12+02:00

CVE-2024-27844 MITJÀ (5,5) CVSS3: 4,8 El visionOS d'Apple podria permetre que un atacant local eviti les restriccions de seguretat, causades per un problema al component Safari. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per permetre que el diàleg de permisos d'un lloc web persisteixi després de la [...]

Bypass de seguretat a visionOS d’Apple2024-10-08T10:18:12+02:00
Go to Top