Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Neutralització incorrecta d’elements especials utilitzats en un comandament del sistema operatiu («OS Command Injection») a Dell UnityVSA
CVE-2026-22277 ALT (7,8) CVSS3: 0,0 Dell UnityVSA, versió(s) 5.4 i anteriors, contenen una neutralització incorrecta d'elements especials utilitzats en una vulnerabilitat d'ordres del sistema operatiu ("OS Command Injection"). Un atacant amb [...]
Limitació incorrecta d’un nom de ruta a un directori restringit (‘Path Traversal’) a Crafty Controller
CVE-2026-0963 CRÍTIC (9,9) CVSS3: 0,0 Una vulnerabilitat de neutralització d'entrada al component File Operations API Endpoint de Crafty Controller permet que un atacant remot i autenticat manipuli fitxers i l'execució de [...]
Squidex té un problema de falsificació de sol·licituds del costat del servidor (SSRF) a la configuració del Webhook.
CVE-2026-24736 CRÍTIC (9,1) CVSS3: 0,0 Squidex és un sistema de gestió de contingut sense capçalera de codi obert i un centre de gestió de contingut. Les versions de l'aplicació fins a [...]
ConvertX és vulnerable a l’eliminació arbitrària de fitxers mitjançant un salt de directori a ‘POST /delete’
CVE-2026-24741 ALT (8,1) CVSS3: 0,0 ConvertX és un conversor de fitxers en línia autoallotjat. En versions anteriors a la 0.17.0, el punt final 'POST /delete' utilitza un valor 'filename' controlat per [...]
RAGFlow afectat per l’execució remota de codi (RCE) a MinerUParser
CVE-2026-24770 CRÍTIC (9,8) CVSS3: 0,0 RAGFlow és un motor RAG (Retrieval-Augmented Generation) de codi obert. A la versió 0.23.1 i possiblement versions anteriors, l'analitzador MinerU conté una vulnerabilitat "Zip Slip", que [...]
OpenEMR vulnerable a un control d’accés trencat al punt final d’edició de perfils
CVE-2025-67645 ALT (8,8) CVSS3: 0,0 OpenEMR és una aplicació gratuïta i de codi obert per a la gestió de registres electrònics de salut i consultes mèdiques. Les versions anteriors a la [...]









