Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-QH4X-9GFH-82JC: TinyWeb através de 0.0.8 contém uma vulnerabilidade transversal do caminho…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. TinyWeb através de 0.0.8 contém uma vulnerabilidade transversal do caminho que permite que os atacantes não autentificados leiam arquivos arbitrários, submetendo../ sequências no caminho URL, que são concatenados diretamente à raiz web configurada no HttpBuilder::buildResponse() sem normalização, remoção de pontos- segmentos ou verificações de.

Tecnologiahá 36 dias

GHSA-678G-Q9XX-66CJ: O plugin do organizador do plugin para WordPress é vulnerável à injeção…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plugin do organizador do plugin para WordPress é vulnerável à injeção SQL através do parâmetro 'PO_plugin_path' nas versões até, e incluindo, 10.2.4. Isto se deve a uma fuga insuficiente no parâmetro fornecido pelo usuário na função perform_plugin_search(), onde a saída esc_sql() é passada como a string de substituição para preg_ replace(), que.

Tecnologiahá 36 dias

GHSA-JHWV-W4QJ-9CMF: O trabalhador de aplicação do pglogic não valida suficientemente o…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O trabalhador de aplicação do pglogic não valida suficientemente o comprimento de certos campos nas mensagens de protocolo de replicação recebidas antes de copiá- las, resultando em uma leitura fora de limites. Uma parte que atua como editora para uma assinatura, por exemplo um endpoint não- PostgreSQL que fala o protocolo de replicação pglógica, pode.

Tecnologiahá 36 dias

GHSA-J884-Q54Q-MMX3: `datamodel-code-generator` vulnerável à injeção de código através de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. `datamodel-code- generator ' é vulnerável à injeção de código ao gerar modelos Python a partir de um esquema GraphQL controlado pelo atacante. Uma descrição de um tipo de União, escrita no formulário de string regular (`"..."`) com um escape literal `\r`, é traduzida em um comentário Python `#` por um Jinja 2 filtro que manipula apenas `\n`. O.

Tecnologiahá 36 dias

GHSA-X3C9-QFW8-8R9C: O plugin Lite Newsletters para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plugin Lite Newsletters para WordPress é vulnerável ao script de sites cruzados armazenados através do atributo 'link' do shortcodes post_thumbnail (e newsletters_post_thumbnail) em versões até e incluindo 4.15. Isto se deve à falta de sanidade de entrada e saídas que escapam no método post_thumbnail() em helpers/shortcode.php, que concatena o.

Tecnologiahá 36 dias

GHSA-R4J4-29V7-6QPH: O plugin WordPress do WOLF antes 1.1.0 não executa uma verificação de…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plugin WordPress do WOLF antes 1.1.0 não executa uma verificação de nãoce ou capacidade em uma de suas ações AJAX, permitindo que um atacante não autêntico engane um administrador logado para escrever conteúdo arbitrário, incluindo um script malicioso, em um post através de uma solicitação cruzada do site, resultando em gravação cruzada do site.

Tecnologiahá 36 dias

GHSA-6F8F-G768-8537: O plugin de Facturación Electrónica Costa Rica para WordPress é vulnerável…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plugin de Facturación Electrónica Costa Rica para WordPress é vulnerável a falsificação de solicitação cruzada em todas as versões até, incluindo, 2.0.2. Isto se deve à validação incorreta ou faltante da nonce na função (espaço global, incluído pela função fvcr_admin_page_html). Isto torna possível que os atacantes não autenticados modifiquem a.

Tecnologiahá 36 dias

GHSA-5578-W22F-PFX9: Datamodel-code-generator vulnerável à injeção de código através de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Um esquema de entrada malicioso (OpenAPI / JSON Schema) pode executar código Python arbitrário na máquina que ** importa** o modelo gerado. O fluxo de extensões do esquema `x-python- import' e `customTypePath`, não saneados, para as declarações `import' gerador de código-modèle de dados emite. Uma nova linha incorporada no valor de extensão sai da.

Tecnologiahá 36 dias

GHSA-QMCF-Q538-935F: O plugin Lite Newsletters para WordPress é vulnerável ao script de site…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plugin Lite Newsletters para WordPress é vulnerável ao script de site cruzado armazenado através do atributo 'alvo' do shortcode [newsletters_post] em versões até e incluindo 4.15. Isto se deve à falta de sanidade de entrada e saída de fuga na função posts_single() que propaga o atributo 'alvo' controlado pelo atacante no alvo $wpml_ global, e no.

Tecnologiahá 36 dias

GHSA-Q46F-QPMX-9862: Uma vulnerabilidade de controle de acesso inadequada no Koollab LMS…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma vulnerabilidade inadequada de controle de acesso no Koollab LMS permitiu que um atacante não autêntico lesse o nome de outro usuário, identificador interno, pontuações, status da lição, posição da lição e estado da lição em cache através do objetivo da API SCORM.

Tecnologiahá 36 dias

GHSA-57GR-RX4P-H42M: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: L 2…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: L 2 CAP: Consertar o uso-após-livre em l 2 cap_sock_new_connection_cb() l 2 cap_sock_new_connection_cb() retornou l 2 cap_pi(sk)->chan após release_sock(pai). Uma vez que o bloqueio pai é deixado cair, o novo socket de criança sk é alcançable através da fila de aceitação, assim.

Tecnologiahá 36 dias

GHSA-7HJ5-J6JM-Q3VW: O plug-in WP CTA para WordPress é vulnerável ao Forgery de solicitação…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plug-in WP CTA para WordPress é vulnerável ao Forgery de solicitação lateral do servidor através do parâmetro 'sticky_s_media' em arquivos JSON importados em todas as versões até, inclusive, 2.1.2. Isto se deve à função import_sidebars() passando URLs fornecidos pelo usuário a partir de dados importados do JSON para file_get_contents() com apenas.

Tecnologiahá 36 dias

GHSA-655F-MP8P-96GV: Req vulnerável à extração de arquivos/compressão não delimitados ativada…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O arquivo de auto- decodificações e corpos comprimidos da resposta padrão do Req com base no `tipo de conteúdo' (ou extensão de URL) fornecido pelo servidor e materializa o conteúdo descomprimido completo na memória sem tampa de tamanho. Um atacante que controla (ou pode redirecionar uma vítima para) um objetivo HTTP atingido pelo ` Req.get!/ 1 ` pode.

Tecnologiahá 36 dias

GHSA-PXRM-M7RV-PMGG: Usar depois de livre em V 8 no Google Chrome antes de 151.0.7922.72…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Usar depois de livre em V 8 no Google Chrome antes de 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente o acesso à memória fora dos limites através de uma página HTML criada. (Severidade de segurança do cromo: Médio)

Tecnologiahá 36 dias

GHSA-6J5H-WF67-FV42: Um arquivo DXF maliciosamente criado, quando analisado através do Autodesk…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Um arquivo DXF maliciosamente criado, quando analisado através do Autodesk AutoCAD, pode forçar uma vulnerabilidade de sobrefluxo baseado em Heap. Um ator malicioso pode aproveitar esta vulnerabilidade para causar um crash, ler dados sensíveis ou executar código arbitrário no contexto do processo atual.

Tecnologiahá 36 dias

GHSA-8V79-5VWG-M22Q: Validação incorrecta do certificado no gerenciamento de conexão de…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Validação incorrecta do certificado no gerenciamento de conexão de Servidores de Devoluções no Gerenciador de Senhas de Devoluções 2026.2.1.0 e mais cedo no Android, iOS e macOS permite que um atacante de rede adjacente intercepte e modifique informações sensíveis através de um certificado TLS falsificado.

Tecnologiahá 36 dias

GHSA-9PWF-W3G3-JG2X: G DATAs Segurança total Ligação de serviço de backup seguindo a…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. G DATAs Segurança total Ligação de serviço de backup seguindo a vulnerabilidade de escalada de privilégios locais. Esta vulnerabilidade permite aos atacantes locais aumentar os privilégios nas instalações afetadas de G DATA Total Security. Um atacante deve primeiro obter a capacidade de executar código de baixas privilégios no sistema de alvo, a fim.