Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
A les versions de Splunk Enterprise 10.2 anteriors a la 10.2.4 i a les versions de 10 anteriors a la 10.0.7, un usuari no autenticat podia crear o truncar fitxers arbitraris a través d’un punt final del servei sidecar de PostgreSQL.
CVE-2026-44631 CRÍTIC (9,8) CVSS3: 0,0 La vulnerabilitat existeix perquè el punt final del servei sidecar de PostgreSQL no té controls d'autenticació, cosa que permet que qualsevol usuari accessible des de la [...]
Al nucli de Linux, s’ha resolt la següent vulnerabilitat: nfsd: corregeix el desbordament de l’emmagatzematge dinàmic a la memòria cau de reproducció LOCK d’NFSv4.0
CVE-2026-31402 CRÍTIC (9,8) CVSS3: 0,0 La memòria cau de reproducció NFSv4.0 utilitza un buffer en línia fix de 112 bytes (rp_ibuf[NFSD4_REPLAY_ISIZE]) per emmagatzemar les respostes d'operació codificades. Aquesta mida es va [...]
Vulnerabilitat al producte Oracle Coherence d’Oracle Fusion Middleware (component: Core).
CVE-2026-35307 CRÍTIC (10,0) CVSS3: 0,0 Les versions afectades són 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 i 15.1.1.0.0. Una vulnerabilitat fàcilment explotable permet a un atacant no autenticat amb accés a la xarxa mitjançant HTTP [...]
Vulnerabilitat d’execució de comandament no autenticada a Fortinet FortiSandbox (OS Command Injection)
CVE-2026-25089 CRÍTIC (9,8) CVSS3: 0,0 Una neutralització inadequada d'elements especials utilitzats en una vulnerabilitat d'ordre os ('os command injection') a Fortinet FortiSandbox 5.0.0 a 5.0.5, FortiSandbox 4.4.0 a 4.4.8, FortiSandbox 4.2 [...]
L’IBM HTTP Server 8.5 i 9.0 són vulnerables a la denegació de servei i a una possible execució remota de codi a causa d’una validació d’entrada incorrecta.
CVE-2026-9170 CRÍTIC (9,8) CVSS3: 0,0 CVE-2026-9170 és una vulnerabilitat crítica d'execució remota de codi que afecta IBM HTTP Server i productes IBM relacionats, com ara License Metric Tool v9, WebSphere Application [...]
Vulnerabilitat de Buffer Underwrite al Servidor HTTP Apache (versions 2.4.0 a 2.4.67)
CVE-2026-44631 CRÍTIC (9,8) CVSS3: 0,0 Aquest problema afecta el servidor HTTP Apache: des de la versió 2.4.0 fins a la 2.4.67. Sistemes Afectats Apache Http Server Remediació Es recomana [...]









