Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Execució de codi a Node.js
CVE-2024-22020 ALT (7,3) CVSS3: 6,4 Node.js podria permetre que un atacant remot executi codi arbitrari al sistema. En incrustar les importacions que no siguin de xarxa als URL de dades, un [...]
Bypass de seguretat de Node.js
CVE-2024-36137 BAIX (3,7) CVSS3: 3,2 Node.js podria permetre que un atacant remot evités les restriccions de seguretat, causades per un error quan s'utilitza el senyalador --allow-fs-write. Un atacant podria explotar aquesta [...]
Bypass de seguretat de Node.js
CVE-2024-37372 BAIX (3,7) CVSS3: 3,2 Node.js podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades pel processament inadequat dels camins UNC pel model de permisos. Un atacant podria [...]
Divulgació d’informació de Node.js
CVE-2024-22018 BAIX (3,7) CVSS3: 3,2 Node.js podria permetre que un atacant remot obtingués informació delicada, causat per un model de permís inadequat que no restringeix les estadístiques dels fitxers mitjançant l'API [...]
Injecció SQL a Music Store – WordPress eCommerce Plugin for WordPress
CVE-2024-36082 MITJÀ (5,3) CVSS3: 4,6 La Music Store - WordPress eCommerce Plugin per a WordPress és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar instruccions SQL especialment dissenyades, [...]
Bypass de seguretat a FreeFrom – the nostr client App for Android
CVE-2024-36279 MITJÀ (5,3) CVSS3: 4,6 La FreeFrom - the nostr client App per a Android podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per la dependència de [...]









