Alertes

Desbordament basat en el monticle a D-Link DIR-816 form2lansetup.cgi

2025-06-09T09:15:01+02:00

CVE-2025-5630 CRÍTIC (9,8) CVSS3: 0,0 S'ha trobat una vulnerabilitat a D-Link DIR-816 1.10CNB05 i s'ha classificat com a crítica. Aquesta vulnerabilitat afecta el codi desconegut del fitxer /goform/form2lansetup.cgi. La manipulació de l'argument ip provoca un desbordament de memòria intermèdia basat en el monticle. L'atac es pot iniciar de forma remota. L'explotador [...]

Desbordament basat en el monticle a D-Link DIR-816 form2lansetup.cgi2025-06-09T09:15:01+02:00

Injecció SQL a run-llama/llama_index

2025-06-09T09:13:52+02:00

CVE-2025-1793 CRÍTIC (9,8) CVSS3: 0,0 Les integracions de múltiples magatzems de vectors a la versió v0.12.21 de run-llama/llama_index tenen vulnerabilitats d'injecció SQL. Aquestes vulnerabilitats permeten que un atacant llegeixi i escrigui dades mitjançant SQL, cosa que pot conduir a l'accés no autoritzat a les dades d'altres usuaris, depenent de l'ús de [...]

Injecció SQL a run-llama/llama_index2025-06-09T09:13:52+02:00

Vulnerabilitat d’injecció d’objectes PHP a WordPress HotStar – Multi-Purpose Business Theme <= 1.4 -

2025-06-01T09:05:01+02:00

CVE-2025-31069 CRÍTIC (9,8) CVSS3: 0,0 La vulnerabilitat de desserialització de dades no fiables al tema HotStar – Multi-Purpose Business Theme permet la injecció d'objectes. Aquest problema afecta HotStar – Multi-Purpose Business Theme: des de n/d fins a 1.4. Sistemes Afectats themeton HotStar – Multi-Purpose Business Theme - n/d Remediació [...]

Vulnerabilitat d’injecció d’objectes PHP a WordPress HotStar – Multi-Purpose Business Theme <= 1.4 -2025-06-01T09:05:01+02:00

Vulnerabilitat d’injecció SQL al connector WordPress Bus Ticket Booking with Seat Reservation for WooCommerce <= 1.7 -

2025-06-01T09:03:58+02:00

CVE-2025-31397 CRÍTIC (9,3) CVSS3: 0,0 Neutralització incorrecta d'elements especials utilitzats en una vulnerabilitat d'ordre SQL ('injecció SQL') a smartcms. La reserva de bitllets d'autobús amb reserva de seient per a WooCommerce permet la injecció SQL. Aquest problema afecta la reserva de bitllets d'autobús amb reserva de seient per a WooCommerce: des [...]

Vulnerabilitat d’injecció SQL al connector WordPress Bus Ticket Booking with Seat Reservation for WooCommerce <= 1.7 -2025-06-01T09:03:58+02:00

Execució de codi GIMP

2025-06-01T09:05:32+02:00

CVE-2025-48798 ALT (7,3) CVSS3: 6,4 El GIMP podria permetre que un atacant remot executés codi arbitrari al sistema, causat per una vulnerabilitat UAF en el processament de fitxers d'imatge XCF. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al [...]

Execució de codi GIMP2025-06-01T09:05:32+02:00

Execució de codi de Google Chrome

2025-06-01T09:01:54+02:00

CVE-2025-5283 ALT (8,8) CVSS3: 7,7 Google Chrome podria permetre que un atacant remot executés codi arbitrari al sistema, causat per un error d'ús després d'una vulnerabilitat UAF a libvpx. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi de Google Chrome2025-06-01T09:01:54+02:00

NetAlertX vulnerable a l’elusió de l’autenticació

2025-06-01T09:00:51+02:00

CVE-2025-32440 CRÍTIC (10,0) CVSS3: 0,0 NetAlertX és una xarxa, escàner de presència i alertes. Abans de la versió 25.4.14, era possible eludir el mecanisme d'autenticació de NetAlertX per actualitzar la configuració sense autenticació. Un atacant pot activar funcions sensibles dins d'util.php tot enviant sol·licituds manipulades a /index.php. Aquest problema s'ha corregit [...]

NetAlertX vulnerable a l’elusió de l’autenticació2025-06-01T09:00:51+02:00

Vulnerabilitat d’injecció d’objectes PHP a WordPress The Business <= 1.6.1

2025-05-25T15:47:16+02:00

CVE-2025-31430 CRÍTIC (9,8) CVSS3: 0,0 Vulnerabilitat de desserialització de dades no fiables a Themeton. The Business permet la injecció d'objectes. Aquest problema afecta The Business: des de n/d fins a la versió 1.6.1. Sistemes Afectats themeton The Business - n/d Remediació No hi ha cap recurs disponible a partir [...]

Vulnerabilitat d’injecció d’objectes PHP a WordPress The Business <= 1.6.12025-05-25T15:47:16+02:00

Vulnerabilitat d’injecció SQL al complement de WordPress WhatsCart <= 1.1.0

2025-05-25T15:45:58+02:00

CVE-2025-31056 CRÍTIC (9,3) CVSS3: 0,0 Neutralització incorrecta d'elements especials utilitzats en una vulnerabilitat d'ordre SQL ('Injecció de SQL') a Techspawn WhatsCart - Recuperació de carrets abandonats de Whatsapp, notificacions de comandes, quadre de xat, OTP per a WooCommerce permet la injecció SQL. Aquest problema afecta WhatsCart - Recuperació de carrets abandonats [...]

Vulnerabilitat d’injecció SQL al complement de WordPress WhatsCart <= 1.1.02025-05-25T15:45:58+02:00

Vulnerabilitat d’injecció d’objectes PHP a WordPress Dash <= 1.3

2025-05-25T15:44:36+02:00

CVE-2025-31049 CRÍTIC (9,8) CVSS3: 0,0 La vulnerabilitat de desserialització de dades no fiables a themeton Dash permet la injecció d'objectes. Aquest problema afecta Dash: des de n/d fins a 1.3. Sistemes Afectats themeton Dash - n/a Remediació No hi ha cap recurs disponible a partir del 23 de maig [...]

Vulnerabilitat d’injecció d’objectes PHP a WordPress Dash <= 1.32025-05-25T15:44:36+02:00
Go to Top