Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Escalada de privilegis a Flowise.
CVE-2025-71338 CRÍTIC (10,0) CVSS3: 0,0 Flowise conté una vulnerabilitat de salt de directori a l'endpoint /api/v1/document-store/loader/process que permet que els atacants no autenticats escriguin fitxers arbitraris al sistema de fitxers. Els [...]
Vulnerabilitat d’execució de comandaments a MariaDB
CVE-2026-45480 CRÍTIC (10,0) CVSS3: 0,0 El servidor MariaDB és una bifurcació del servidor MySQL desenvolupada per la comunitat. Les versions 10.6.1 a 10.6.26, 10.11.1 a 10.11.17, 11.4.1 a 11.4.11, 11.8.1 a [...]
Vulnerabilitat d’omissió d’autorització a Golang Crypto.
CVE-2026-46595 CRÍTIC (10,0) CVSS3: 0,0 Anteriorment, la CVE-2024-45337 va solucionar un problema d'omissió d'autorització per a configuracions de servidor ssh mal utilitzades; si es passa qualsevol altre tipus de crida de [...]
S’ha trobat un defecte de desbordament de memòria intermèdia basat en monticle al daemon rsync.
CVE-2024-12084 CRÍTIC (9,8) CVSS3: 0,0 Aquest problema es deu a una gestió incorrecta de les longituds de suma de verificació controlades per l'atacant (s2length) al codi. Quan MAX_DIGEST_LEN supera el SUM_LENGTH [...]
Vulnerabilitat de referència d’objectes directes insegura (IDOR) al punt final /api/v1/responses, a Langflow
CVE-2026-55255 CRÍTIC (9,8) CVSS3: 0,0 Langflow és una eina per crear i implementar agents i fluxos de treball basats en IA. Abans de la versió 1.9.2, una vulnerabilitat de referència d'objectes [...]
Vulnerabilitat al producte Oracle WebCenter Portal d’Oracle Fusion Middleware (component: Security Framework).
CVE-2026-46846 CRÍTIC (10,0) CVSS3: 0,0 Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable permet a un atacant no autenticat amb accés a la xarxa mitjançant [...]









