Alertes

Bypass de seguretat NETGEAR RAX

2024-04-17T12:21:30+02:00

No disposa de codi ALT: (8,4) CVSS3: 7,3 Els encaminadors NETGEAR RAX podrien permetre a un atacant remot evitar les restriccions de seguretat. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per evitar l'autenticació del sistema. Sistemes Afectats NETGEAR RAX35 1.0.6.106 NETGEAR RAX38 1.0.6.106 NETGEAR RAX40 [...]

Bypass de seguretat NETGEAR RAX2024-04-17T12:21:30+02:00

Denegació de servei a WBSAirback

2024-04-17T12:21:28+02:00

CVE-2024-3789 ALT: (8,6) CVSS3: 8,3 WBSAirback podria permetre que un control remot sigui vulnerable a una denegació de servei, causada per una vulnerabilitat de consum de recursos incontrolat a White Bear Solutions. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per provocar [...]

Denegació de servei a WBSAirback2024-04-17T12:21:28+02:00

Injecció indirecta de scripts a Summernote Rich Text Editor

2024-04-15T12:59:20+02:00

CVE-2024-29504 ALT: (6,1) CVSS3: 5,8 L'editor de text enriquit de Summernote és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat mitjançant el paràmetre de visualització de codi per executar un script al navegador web d'una [...]

Injecció indirecta de scripts a Summernote Rich Text Editor2024-04-15T12:59:20+02:00

Denegació de servei a Rockwell Automation 5015-AENFTXT

2024-04-15T12:59:18+02:00

CVE-2024-2424 ALT: (7,5) CVSS3: 6,5 Rockwell Automation 5015-AENFTXT és vulnerable a una denegació de servei, causada per una validació d'entrada incorrecta. Mitjançant l'enviament d'un paquet PTP dissenyat especialment, un atacant remot podria explotar aquesta vulnerabilitat per provocar una fallada important no recuperable. Sistemes Afectats Rockwell Automation 5015-AENFTXT 2.12.0 Rockwell Automation [...]

Denegació de servei a Rockwell Automation 5015-AENFTXT2024-04-15T12:59:18+02:00

Execució de codi a Adobe Illustrator

2024-04-15T12:59:15+02:00

CVE-2024-30271 ALT: (7,8) CVSS3: 6,8 Adobe Illustrator podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un error d'escriptura fora dels límits. En convèncer una víctima perquè obri un document especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema amb els privilegis [...]

Execució de codi a Adobe Illustrator2024-04-15T12:59:15+02:00

Desbordament de memòria intermèdia d’Adobe Illustrator

2024-04-15T12:59:14+02:00

CVE-2024-29219 ALT: (7,8) CVSS3: 6,8 Adobe Illustrator és vulnerable a un desbordament de memòria intermèdia basat en el monticle. En convèncer una víctima perquè obri un document especialment dissenyat, un atacant remot podria desbordar una memòria intermèdia i executar codi arbitrari al sistema o fer que l'aplicació es bloquegi. Sistemes [...]

Desbordament de memòria intermèdia d’Adobe Illustrator2024-04-15T12:59:14+02:00

Execució de codi Adobe Illustrator

2024-04-15T12:59:11+02:00

CVE-2024-30272 ALT: (7,8) CVSS3: 6,8 Adobe Illustrator podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un error d'escriptura fora dels límits. En convèncer una víctima perquè obri un document especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema amb els privilegis [...]

Execució de codi Adobe Illustrator2024-04-15T12:59:11+02:00

Execució d’ordres Progress Flowmon OS

2024-04-15T12:59:09+02:00

CVE-2024-2389 CRÍTIC: (10,00) CVSS3: 8,7 Progress Flowmon OS podria permetre a un atacant remot executar ordres arbitràries al sistema, causades per una vulnerabilitat d'injecció d'ordres del sistema operatiu. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries del sistema operatiu al sistema. Sistemes [...]

Execució d’ordres Progress Flowmon OS2024-04-15T12:59:09+02:00

Injecció SQL a Slider by Supsystic Plugin for WordPress

2024-04-05T09:45:29+02:00

CVE-2024-30237 ALT: (8,5) CVSS3: 7,4 Slider de Supsystic Plugin per a WordPress és vulnerable a la injecció SQL. Un atacant remot podria enviar instruccions SQL especialment dissenyades per veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats WordPress Supsystic Slider Plugin for WordPress 1.8.10 [...]

Injecció SQL a Slider by Supsystic Plugin for WordPress2024-04-05T09:45:29+02:00

Execució de codi Foxit PDF Reader

2024-04-05T09:45:27+02:00

CVE-2024-30333 ALT: (7,8) CVSS3: 6,8 Foxit PDF Reader podria permetre a un atacant remot executar codi arbitrari al sistema, causat per una vulnerabilitat UAF en el maneig d'objectes Doc. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari en el [...]

Execució de codi Foxit PDF Reader2024-04-05T09:45:27+02:00
Go to Top