Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Càrrega de fitxers arbitraris no autenticats a Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1
CVE-2025-4389 CRÍTIC (9,8) CVSS3: 0,0 El connector Crawlomatic Multipage Scraper Post Generator per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa de la manca de validació del tipus [...]
Càrrega de fitxers arbitraris no autenticats a Echo RSS Feed Post Generator <= 5.4.8.1
CVE-2025-4391 CRÍTIC (9,8) CVSS3: 0,0 El connector Echo RSS Feed Post Generator per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa d'una validació del tipus de fitxer que [...]
Vulnerabilitat d’injecció de codi a SAP S/4HANA Cloud Private Edition o On Premise (SCM Master Data Layer (MDL))
CVE-2025-43010 ALT (8,3) CVSS3: 0,0 SAP S/4HANA Cloud Private Edition o on Premise (SCM Master Data Layer (MDL)) permet que un atacant autenticat amb autorització estàndard de SAP executi un determinat [...]
CVE-2025-4632
CVE-2025-4632 CRÍTIC (9,8) CVSS3: 0,0 Una limitació incorrecta d'un nom de ruta a una vulnerabilitat de directori restringit a la versió 21.1052 de Samsung MagicINFO 9 Server permet que els atacants [...]
CVE-2025-22843
CVE-2025-22843 ALT (7,8) CVSS3: 0,0 Els permisos d'execució assignats incorrectament per a alguns programaris Edge Orchestrator per a la plataforma Intel(R) Tiber™ Edge poden permetre que un usuari autenticat pugui habilitar [...]
Denegació de servei a run-llama/llama_index
CVE-2025-1752 ALT (7,5) CVSS3: 0,0 S'ha identificat una vulnerabilitat de denegació de servei (DoS) a la classe KnowledgeBaseWebReader del projecte run-llama/llama_index, que afecta les versions fins a l'última inclosa (v0.12.15). La [...]









