Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Divulgació d’informació a Quiz Maker plugin for WordPress
CVE-2024-22027 MITJÀ (5,0) CVSS3: 4,4 Un error no especificat al connector Quiz Maker per a WordPress podria permetre que un atacant remot autenticat provoqui una denegació de servei. Sistemes Afectats [...]
Injecció SQL a Loan Management System
No disposa de codi MITJÀ (6,5) CVSS3: 6,3 El Loan Management System és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades mitjançant el paràmetre de [...]
Denegació de servei a Quick TFTP Server
No disposa de codi ALT (7,5) CVSS3: 6,8 Quick TFTP Server Pro és vulnerable a una denegació de servei, causada pel fet de no gestionar correctament la quantitat de dades o [...]
Injecció SQL no autenticada mitjançant rating_filter a Tutor LMS <= 2.7.6
CVE-2024-10400 ALT (7,5) CVSS3: 0,0 El connector Tutor LMS per a WordPress és vulnerable a la injecció SQL mitjançant el paràmetre "rating_filter" en totes les versions fins a la 2.7.6 inclosa [...]
Injecció indirecta de scripts emmagatzemats no autenticats mitjançant el context d’esdeveniments a l’Activity Log – Monitor & Record User Changes <= 2.11.1
CVE-2024-10788 ALT (7,2) CVSS3: 0,0 El connector Activity Log – Monitor & Record User Changes per a WordPress és vulnerable a l'scripting entre llocs emmagatzemats mitjançant els paràmetres d'esdeveniment en totes [...]
Bucle amb condició de sortida inabastable («Bucle infinit») a Wireshark
CVE-2024-11595 ALT (7,8) CVSS3: 0,0 El bucle infinit del dissector FiveCo RAP a Wireshark 4.4.0 a 4.4.1 i 4.2.0 a 4.2.8 permet la denegació de servei mitjançant injecció de paquets o [...]









