Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Vulnerabilitat crítica a Golang Crypto

13 de juliol de 2026|

CVE-2026-46595 CRÍTIC (10,0) CVSS3: 0,0 Anteriorment, la CVE-2024-45337 havia resolt un problema d'autorització per a configuracions de servidor ssh mal utilitzades; si es passa qualsevol altre tipus de crida de retorn [...]

Vulnerabilitat de càrrega de fitxers a ColdFusion

10 de juliol de 2026|

CVE-2026-48276 CRÍTIC (10,0) CVSS3: 0,0 Les versions 2025.9, 2023.20 i anteriors de ColdFusion estan afectades per una vulnerabilitat de càrrega sense restriccions de fitxers amb tipus perillós que podria provocar l'execució [...]

Vulnerabilitat d’execució remota de codi a Kestra

9 de juliol de 2026|

CVE-2026-49869 CRÍTIC (10,0) CVSS3: 0,0 Kestra és una plataforma d'orquestració de codi obert i basada en esdeveniments. Abans de les versions 1.0.45 i 1.3.21, AuthenticationFilter a Kestra OSS feia servir request.getPath().endsWith("/configs") [...]

Escalada de privilegis a Flowise.

8 de juliol de 2026|

CVE-2025-71338 CRÍTIC (10,0) CVSS3: 0,0 Flowise conté una vulnerabilitat de salt de directori a l'endpoint /api/v1/document-store/loader/process que permet que els atacants no autenticats escriguin fitxers arbitraris al sistema de fitxers. Els [...]