Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Injecció a Journyx XXE
CVE-2024-6893 ALT (7,3) CVSS3: 6,4 Journyx és vulnerable a un atac d'injecció d'entitats externes XML (XXE) quan processa dades XML a soap_cgi.pyc. Mitjançant l'enviament de dades XML especialment dissenyades, un atacant [...]
Escalada de privilegis de MongoDB Server, MongoDB C Driver i MongoDB PHP Driver
CVE-2024-7553 ALT (7,3) CVSS3: 0,0 MongoDB Server, MongoDB C Driver i MongoDB PHP Driver podrien permetre que un atacant local autenticat obtingui privilegis elevats al sistema, causats per una validació incorrecta [...]
Bypass de seguretat d’Apache Answer
CVE-2024-41890 ALT (7,5) CVSS3: 6,5 L'Apache Answer podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per no invalidar l'enllaç de restabliment de la contrasenya anterior després d'enviar [...]
Bypass de seguretat d’Apache Answer
CVE-2024-41888 ALT (7,5) CVSS3: 6,5 L'Apache Answer podria permetre que un atacant remot eludís les restriccions de seguretat, causades per no invalidar l'enllaç de restabliment de la contrasenya després de ser [...]
Divulgació d’informació matrix-react-sdk
CVE-2024-42347 ALT (7,7) CVSS3: 0,0 matrix-react-sdk podria permetre que un atacant remot autenticat obtingui informació confidencial, causada per un error en la configuració de previsualització de l'URL. En manipular les dades [...]
Sobrelectura del buffer a l’amfitrió WLAN
CVE-2024-33019 ALT (7,5) CVSS3: 0,0 DOS transitori mentre s'analitza SCAN RNR IE quan els bytes rebuts d'AP fan que la mida de l'últim paràmetre d'IE sigui inferior a l'informe veí. [...]









