Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Bypass de seguretat de Mozilla Firefox
CVE-2022-36315 MITJÀ: (5.7) CVSS3: 5.0 Mozilla Firefox podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per un error en carregar un script amb integritat de subrecursos. En persuadir [...]
Oracle PeopleSoft Enterprise PeopleTools unspecified
CVE-2022-21543 CRÍTIC: (9.8) CVSS3: 8.5 Una vulnerabilitat no especificada en Oracle PeopleSoft Enterprise PeopleTools relacionada amb el component Updates Environment Mgmt podria permetre a un atacant no autenticat prendre el control [...]
Cisco Nexus Dashboard cross-site request forgery
CVE-2022-20861 ALT: (8.8) CVSS3: 7.7 Cisco Nexus Dashboard és vulnerable a cross-site request forgery, causada per la validació inadequada de l'entrada proporcionada per l'usuari per la interfície d'usuari web que s'executa [...]
Oracle FLEXCUBE Universal Banking unspecified
CVE-2022-21544 ALT: (7.1) CVSS3: 6.2 Una vulnerabilitat no especificada en Oracle FLEXCUBE Universal Banking relacionada amb el component d'Infraestructura podria permetre a un atacant autenticat prendre el control del sistema. [...]
Injecció SQL d’Emporium eCommerce Online Shopping CMS /categories/other-categories?
En Anàlisi MITJÀ: (6.5) CVSS3: 6.3 Emporium eCommerce Online Shopping CMS és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades al punt final /categories/other-categories? Utilitzant [...]
Informació sensible exposada d’Oracle JD Edwards EnterpriseOne Orchestrator
CVE-2022-21532 MITJÀ: (4.3) CVSS3: 3.8 Una vulnerabilitat no especificada en Oracle JD Edwards EnterpriseOne Orchestrator relacionada amb el component E1 IOT Orchestrator podria permetre a un atacant autenticat obtenir informació sensible, [...]









