Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Execució remota de codi de PhotoShow 3.0 mitjançant la injecció de ruta d’Exiftran
CVE-2023-53981 ALT (8,8) CVSS3: 0,0 PhotoShow 3.0 conté una vulnerabilitat d'execució remota de codi que permet que els administradors autenticats injectin ordres malicioses a través de la configuració de la ruta [...]
Zerobyte té un bypass d’autenticació per debilitat primària
CVE-2025-68435 CRÍTIC (9,1) CVSS3: 0,0 Zerobyte és una eina d'automatització de còpies de seguretat. Les versions de Zerobyte anteriors a la 0.18.5 i la 0.19.0 contenen una vulnerabilitat d'omissió d'autenticació on [...]
Vulnerabilitat d’elevació de privilegis en les respostes a preguntes personalitzades
CVE-2025-64663 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat d'elevació de privilegis en les respostes a preguntes personalitzades. post:/platform/configuration/security/service-accountsdelete:/platform/configuration/security/service-accounts/{user_id}patch:/platform/configuration/security/service-accounts/{user_id}post:/platform/configuration/security/service-accounts/{user_id}/keysdelete:/platform/configuration/security/service-accounts/{user_id}/keys/{api_key_id}patch:/userpost:/userspost:/users/auth/keysdelete:/users/auth/keysdelete:/users/auth/keys/_alldelete:/users/auth/keys/{api_key_id}delete:/users/{user_id}/auth/keysdelete:/users/{user_id}/auth/keys/{api_key_id}delete:/users/{user_name}patch:/users/{user_name} Sistemes Afectats Microsoft Azure Cognitive Service for Language Remediació Vegeu-ne les Referències. [...]
Vulnerabilitat d’elevació de privilegis de Microsoft Partner Center
CVE-2025-65041 CRÍTIC (10,0) CVSS3: 0,0 Una autorització incorrecta al Microsoft Partner Center permet a un atacant no autoritzat elevar privilegis sobre una xarxa. post:/platform/configuration/security/service-accountsdelete:/platform/configuration/security/service-accounts/{user_id}patch:/platform/configuration/security/service-accounts/{user_id}post:/platform/configuration/security/service-accounts/{user_id}/keysdelete:/platform/configuration/security/service-accounts/{user_id}/keys/{api_key_id}patch:/userpost:/userspost:/users/auth/keysdelete:/users/auth/keysdelete:/users/auth/keys/_alldelete:/users/auth/keys/{api_key_id}delete:/users/{user_id}/auth/keysdelete:/users/{user_id}/auth/keys/{api_key_id}delete:/users/{user_name}patch:/users/{user_name} Sistemes Afectats Una autorització incorrecta al [...]
ZITADEL és vulnerable a ssrf de lectura completa no autenticada mitjançant l’inici de sessió v2
CVE-2025-67494 CRÍTIC (9,3) CVSS3: 0,0 ZITADEL és una eina d'infraestructura d'identitats de codi obert. Les versions 4.7.0 i anteriors són vulnerables a una vulnerabilitat SSRF de lectura completa no autenticada. La [...]
Injecció SQL de pàgina a itsourcecode COVID Tracking System
CVE-2025-14585 ALT (7,3) CVSS3: 0,0 S'ha trobat una vulnerabilitat a itsourcecode COVID Tracking System 1.0. Aquesta vulnerabilitat afecta una funcionalitat desconeguda del fitxer /admin/?page=zone. La manipulació de l'ID de l'argument provoca [...]









