Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Injecció indirecta de scripts emmagatzemats i autenticats (Contributor+) a Draft List <= 2.6.1
CVE-2025-11197 MITJÀ (6,4) CVSS3: 0,0 El connector Draft List per a WordPress és vulnerable a una injecció indirecta de scripts emmagatzemats a través del codi curt "drafts" del connector en totes [...]
Escriptura fora d’enllaç en al trustlet d’empremtes digitals abans de la versió 1 de SMR de l’octubre de 2025
CVE-2025-21044 MITJÀ (5,5) CVSS3: 0,0 L'escriptura fora de límits en un trustlet d'empremtes digitals abans de la versió 1 de SMR de l'octubre de 2025 permet que els atacants privilegiats locals [...]
Control d’accés inadequat a Rutines anteriors a la versió 4.8.7.1 a Android 15 i 4.9.6.0 a Android 16.
CVE-2025-21058 ALT (7,3) CVSS3: 0,0 Un control d'accés inadequat a Rutines anteriors a la versió 4.8.7.1 a Android 15 i 4.9.6.0 a Android 16 permet que els atacants locals executin codi [...]
Ús d’un algoritme criptogràfic trencat o arriscat a Smart Switch anterior a la versió 3.7.67.2
CVE-2025-21062 ALT (7,5) CVSS3: 0,0 L'ús d'un algoritme criptogràfic trencat o arriscat a Smart Switch anterior a la versió 3.7.67.2 permet que els atacants locals substitueixin l'aplicació de restauració. Cal la [...]
Injecció SQL al fitxer edit_curr.php de SourceCodester Hotel and Lodge Management System
CVE-2025-11473 ALT (7,3) CVSS3: 0,0 S'ha trobat una vulnerabilitat a SourceCodester Hotel and Lodge Management System 1.0. La funció afectada és una funció desconeguda del fitxer /edit_curr.php. Aquesta manipulació de l'argument [...]
Divulgació d’informació del navegador DuckDuckGo per a Android
CVE-2025-48464 MITJÀ (4,5) CVSS3: 4,1 El navegador DuckDuckGo per a Android podria permetre que un atacant remot obtingui dades del compte de Sync, a causa d'una falla no especificada. Sistemes [...]









