Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Apache Tomcat cross-site scripting
CVE-2022-34305 MITJÀ: (6.4) CVSS3: 6.1 Apatxe Tomcat és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant l'exemple d'autenticació [...]
Escalada de privilegis de Bosch Ethernet switch PRA-ES8P2S
CVE-2022-32536 ALT: (8.8) CVSS3: 7.7 Bosch Ethernet switch PRA-ES8P2S podria permetre a un atacant remot autenticat obtenir privilegis elevats en el sistema, a causa d'una validació incorrecta dels drets d'accés dels usuaris en [...]
Bypass de seguretat de Bosch Ethernet switch PRA-ES8P2S
CVE-2022-32535 MITJÀ: (4.8) CVSS3: 4.2 Bosch Ethernet switch PRA-ES8P2S podria permetre a un atacant remot saltar-se les restriccions de seguretat, a causa del defecte d'execució amb privilegis innecessaris. En enviar una sol·licitud especialment [...]
Informació sensible exposada del plugin de Jenkins Squash TM Publisher (Squash4Jenkins)
CVE-2022-34213 BAIX: (3.3) CVSS3: 2.9 El plugin Jenkins Esquaix TM Publisher (Squash4Jenkins) podria permetre a un atacant local autenticat obtenir informació sensible, a causa de l'emmagatzematge de contrasenyes d'usuari sense xifrar en el seu arxiu de configuració [...]
Cross-site request forgery del plugin de Jenkins ThreadFix
CVE-2022-34209 MITJÀ: (4.3) CVSS3: 3.8 El plugin ThreadFix de Jenkins és vulnerable a cross-site request forgery, causada per una validació inadequada de l'entrada subministrada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web [...]
Bypass de seguretat del plugin de Jenkins ThreadFix
CVE-2022-34210 MITJÀ: (4.3) CVSS3: 3.8 El plugin ThreadFix de Jenkins podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat, causades per una validació de permisos inadequada. En enviar una sol·licitud especialment [...]









