Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-X66G-MH39-Q4GX: O plugin WordPress do fórum wpForo antes 3.1.2 não verifica se uma…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plugin WordPress do fórum wpForo antes 3.1.2 não verifica que uma conversa de chat IA pertence ao usuário requerente antes de apagar suas mensagens, permitindo que os usuários com uma conta de nível de subscritor excluam permanentemente o histórico de mensagens de chat IA armazenado de qualquer outro usuário.

Tecnologiahá 36 dias

GHSA-W32V-46R7-99R7: Uma falha foi encontrada no componente RoleContainerResource do Keycloak

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Uma falha foi encontrada no componente RoleContainerResource do Keycloak. O problema ocorre porque certos endpoints baseados em nomes na API REST do administrador não fazem com que as verificações de autorização sejam corretas ao gerenciar papéis compostos. Isto permite que um administrador delegado com permissões de gerenciamento- realm remova papéis.

Tecnologiahá 36 dias

GHSA-5GG4-M865-6QWR: Uma falha de sobrecarga de buffer da pilha foi encontrada no 389 Servidor…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Uma falha de sobrecarga de buffer da pilha foi encontrada no 389 Servidor de Diretório ( 389 - ds- base). A função get_ruvelement_from_berval() em repl 5 _ruv.c copia caracteres de dígitos de um berval RUV fornecido em rede para um fixo 16 -byte stack buffer sem checagem de limites. Um atacante remoto não autenticado pode bloquear o servidor LDAP.

Tecnologiahá 36 dias

GHSA-XCQG-793J-Q344: Serendipidade antes 2.6.1 contém uma vulnerabilidade aberta de…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Serendipidade antes 2.6.1 contém uma vulnerabilidade aberta de redirecionamento no outside.php que permite que os atacantes não autênticos redirecionem os usuários para sites externos arbitrários, fornecendo uma base maliciosa 64 - parâmetro url codificado quando o plugin de Pista Sai com o comando de redireção de comentários está configurado para s 9.

Tecnologiahá 36 dias

GHSA-2C9C-R2JQ-HGQ6: O plugin WordPress Podlove Podcast Publisher antes 4.5.3 não realiza…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin WordPress Podlove Podcast Publisher antes 4.5.3 não realiza validação de nãoce em algumas de suas ações administrativas de criação e exclusão, permitindo que os atacantes criem registros desonestos ou excluam os legítimos através de um pedido falsificado (CSRF) quando um administrador logado é enganado para visitar uma página criada.

Tecnologiahá 36 dias

GHSA-75H6-5H53-J8CQ: O plug- in do TNG para WordPress é vulnerável ao Bypass de autenticação…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plug- in do TNG para WordPress é vulnerável ao Bypass de autenticação através de uma redefinição de senha não autenticada em todas as versões até, e incluindo, 2.0.0. Isto se deve à função `ssoprocess_ajax()` — registrada na `wp_ajax_nopriv_ssoprocess_ajax` e, por conseguinte, alcançada sem autenticação — aceitando um parâmetro `email' fornecido.

Tecnologiahá 36 dias

GHSA-93PV-G4C5-FV9M: O plugin do Gerenciador de Downloads para WordPress é vulnerável ao script…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin do Gerenciador de Downloads para WordPress é vulnerável ao script de sites cruzados armazenados através do atributo de código curto 'icon' em todas as versões até, e incluindo, 3.3.66 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível do colaborador e acima, injetem.

Tecnologiahá 36 dias

GHSA-MX9V-6X7Q-RJC2: FreeRDP antes 3.29.0 não consegue validar corretamente os caminhos RDPDR…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. FreeRDP antes 3.29.0 não consegue validar corretamente os caminhos RDPDR fornecidos pelo servidor no redirecionamento da unidade, permitindo que os atacantes acessem os caminhos de pré-fixo- entre si mesmos fora da raiz compartilhada configurada. Um servidor RDP malicioso pode ler, escrever, excluir e enumerar arquivos em diretórios de irmãos enviando.

Tecnologiahá 36 dias

GHSA-GMVG-8P66-77HG: GitPython antes 3.1.50 não valida os caracteres de linha nova no parâmetro…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. GitPython antes 3.1.50 não valida os caracteres de linha nova no parâmetro de seção config_ writer(), permitindo que os atacantes injetem cabeçalhos arbitrários de seção no.git/ config. Os atacantes podem injetar novas linhas para criar uma seção forjada [core] com ganchosPath apontando para diretórios controlados pelo atacante, obtendo execução de.

Tecnologiahá 36 dias

GHSA-6MWF-73FJ-3358: versões do @better-auth/scim (um plugin melhor-auth) >= 1.4.0 -Beta.

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. versões do @better-auth/scim (um plugin melhor-auth) >= 1.4.0 -Beta. 27 através de = 1.7.0 -Beta. 0 através de <= 1.7.0 -Beta. 9 conter um bypass de autorização. A emissão de tokens SCIM não rejeitou os IDs de provedor já usados pelo SSO, SAML, OIDC, provedores genéricos de OAuth ou de conta social, e o mesmo ID de provedor lógico foi usado para.

Tecnologiahá 36 dias

GHSA-CW2R-R7MW-J3HC: GitPython 3.1.50 não consegue reconhecer formulários de opção curta…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. GitPython 3.1.50 não consegue reconhecer formulários de opção curta aderentes como -u (a forma curta de --upload-pack= ) ao impor seu portão de opção insegura padrão. Quando um aplicativo passa as opções de clone influenciadas pelo atacante para Repo. clone_from(..., multi_options=..., allow_unsafe_options=False), um atacante pode fornecer -u para.

Tecnologiahá 36 dias

GHSA-4HP3-GXV8-7G37: versões melhor-auth antes 1.6.2 não validar o parâmetro OAuth estado…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. versões melhor-auth antes 1.6.2 não validar o parâmetro OAuth estado contra a nãoce armazenada quando usar o armazenamento de estado apoiado por cookie sem PKCE. Os atacantes podem forjar o parâmetro de estado e fornecer um código de autorização controlado pelo atacante para criar sessões autenticadas ligadas à identidade externa do atacante ou.

Tecnologiahá 36 dias

GHSA-XH9J-GPMV-5C2V: O Gerenciador de Reservas de Eventos para o plugin WordPress WooCommerce…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O Gerenciador de Reservas de Eventos para o plugin WordPress WooCommerce antes 5.3.7 não impede a deserialização da entrada controlada pelo usuário em alguns dos seus campos de conteúdo de eventos, permitindo aos usuários com acesso ao nível do Contribuidor e acima injetar objetos PHP. Nenhuma cadeia POP está presente no Gerenciador de Reservas de.

Tecnologiahá 36 dias

GHSA-5VMC-QHFJ-QXC3: Uma falha foi encontrada no componente de criação do usuário do Keycloak…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. Uma falha foi encontrada no componente de criação do usuário do Keycloak quando as Permissões de Administração de Grainamento Fino V 2 (FGAP V 2 ) está ativado. Este problema permite que um sub- administrador com permissão para criar usuários para adicionar esses usuários a qualquer grupo, mesmo grupos que o sub- administrador não está autorizado a.

Tecnologiahá 36 dias

GHSA-GP8P-M3WW-5F47: Na Telefonia, há uma possível escalada de privilégios devido a uma…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Na Telefonia, há uma possível escalada de privilégios devido a uma verificação de permissão faltando. Isto poderia levar a escalada local do privilégio sem nenhum privilégio adicional de execução necessário. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 11087526; ID da questão: MSV- 8243.

Tecnologiahá 36 dias

GHSA-23J5-3M4P-44JJ: Na exibição, há uma possível corrupção de memória devido ao uso após…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Na exibição, há uma possível corrupção de memória devido ao uso após livre. Isto pode levar a escalada local do privilégio se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 11019722; ID da questão: MSV- 7759.