Alertes

Injecció SQL de Synology Surveillance Station

2024-04-04T11:11:18+02:00

CVE-2024-29237 MITJÀ: (5,4) CVSS3: 5,2 Synology Surveillance Station és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar instruccions SQL especialment dissenyades al component webapi ActionRule.Delete per veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats Synology Surveillance Station for DSM 7.2 [...]

Injecció SQL de Synology Surveillance Station2024-04-04T11:11:18+02:00

Injecció indirecta de scripts a Yahoo! JAPAN

2024-04-04T11:11:16+02:00

CVE-2024-28895 ALT: (6,1) CVSS3: 5,8 Yahoo! L'aplicació JAPAN és vulnerable a una injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat per executar un script al navegador web d'una víctima dins del context de seguretat del lloc web d'allotjament. [...]

Injecció indirecta de scripts a Yahoo! JAPAN2024-04-04T11:11:16+02:00

Execució de codi Foxit PDF Reader

2024-04-04T11:11:14+02:00

CVE-2024-30334 ALT: (7,8) CVSS3: 6,8 Foxit PDF Reader podria permetre a un atacant remot executar codi arbitrari al sistema, causat per una vulnerabilitat UAF en el maneig d'objectes Doc. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari en el [...]

Execució de codi Foxit PDF Reader2024-04-04T11:11:14+02:00

Execució de codi a BetterDocs Plugin for WordPress

2024-04-04T11:11:13+02:00

CVE-2024-30226 ALT: (9,0) CVSS3: 7,8 BetterDocs Plugin per a WordPress podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per una vulnerabilitat d'injecció d'objectes PHP. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats WordPress [...]

Execució de codi a BetterDocs Plugin for WordPress2024-04-04T11:11:13+02:00

Execució de codi a Geo Controller Plugin for WordPress

2024-04-04T11:11:11+02:00

CVE-2024-30227 ALT: (9,0) CVSS3: 7,8 El connector Geo Controller per a WordPress podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per una vulnerabilitat d'injecció d'objectes PHP. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi a Geo Controller Plugin for WordPress2024-04-04T11:11:11+02:00

Injecció SQL de Synology Surveillance Station

2024-04-03T11:22:37+02:00

CVE-2024-29238 MITJÀ: (5,4) CVSS3: 5,2 Synology Surveillance Station és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar declaracions SQL especialment dissenyades al component webapi Log.CountByCategory per veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats Synology Surveillance Station for DSM 7.2 [...]

Injecció SQL de Synology Surveillance Station2024-04-03T11:22:37+02:00

Bypass de seguretat FLIR AX8

2024-04-03T11:22:35+02:00

CVE-2024-3013 ALT: (6,3) CVSS3: 5,7 FLIR AX8 podria permetre que un atacant remot autenticat eludeixi les restriccions de seguretat, causades per una autorització incorrecta a l'script /tools/test_login.php?action=register al component Registre d'usuaris. Un atacant podria explotar aquesta vulnerabilitat per registrar qualsevol compte de fons i obtenir permisos de fons del lloc web. [...]

Bypass de seguretat FLIR AX82024-04-03T11:22:35+02:00

Execució de codi Foxit PDF Reader

2024-04-03T11:22:33+02:00

CVE-2024-30336 ALT: (7,8) CVSS3: 6,8 Foxit PDF Reader podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un ús després de l'ús en el maneig d'objectes Doc a AcroForms. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar [...]

Execució de codi Foxit PDF Reader2024-04-03T11:22:33+02:00

Execució de codi Acowebs PDF Invoices and Packing Slips For WooCommerce Plugin for WordPress

2024-04-03T11:22:31+02:00

CVE-2024-30230 ALT: (9,0) CVSS3: 7,8 Acowebs PDF Invoices and Packing Slips For WooCommerce Plugin for WordPress podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per una vulnerabilitat d'injecció d'objectes PHP. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi Acowebs PDF Invoices and Packing Slips For WooCommerce Plugin for WordPress2024-04-03T11:22:31+02:00

Execució de codi a GiveWP Plugin per a WordPress

2024-04-03T11:22:29+02:00

CVE-2024-30229 ALT: (9,0) CVSS3: 7,8 El connector GiveWP per a WordPress podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per una vulnerabilitat d'injecció d'objectes PHP. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats [...]

Execució de codi a GiveWP Plugin per a WordPress2024-04-03T11:22:29+02:00
Go to Top