Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

WWBN AVideo cross-site scripting

17 d'agost de 2022|

CVE-2022-28712 CRÍTIC: (9.0) CVSS3: 8.7 WWBN AVideo és vulnerable al cross-site scripting, causat per la incorrecta validació de l'entrada subministrada per l'usuari per la funcionalitat videoAddNew. Un atacant remot autenticat podria [...]

SiteSearch searchkeyword cross-site scripting

16 d'agost de 2022|

En Análisis MITJÀ: (6.1) CVSS3: 5.4 SiteSearch és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari pel script index amb extensió php. Un atacant remot [...]

Infecció de la cache DNS totd

16 d'agost de 2022|

CVE-2022-34294 MITJÀ: (5.3) CVSS3: 4.7 totd és vulnerable a la infecció de la cache de DNS, causat per l'ús d'un port d'origen UDP fix en les consultes ascendents enviades als resolutors [...]

Injecció SQL de RealEstate lidaray

16 d'agost de 2022|

En Análisis MITJÀ: (6.5) CVSS3: 5.7 RealEstate és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades utilitzant el paràmetre lidaray, la qual cosa podria permetre [...]