Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-RXWQ-9X24-G2Q4: O tema Acelerar para WordPress é vulnerável a modificações não autorizadas…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O tema Acelerar para WordPress é vulnerável a modificações não autorizadas dos dados devido a uma verificação de capacidade faltando na função enqueue_scripts() em todas as versões até, inclusive, 1.5.3. Isto permite que os atacantes autenticados, com acesso ao nível do Subscritor e acima, instalem e ativem o plugin de Importador de Demo do ThemeGrill.

Tecnologiahá 36 dias

GHSA-74Q3-73GR-QRVX: O plug-in do Insertor de Anuncios – Gerenciador de Anuncios & AdSense Ads…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O plug-in do Insertor de Anuncios – Gerenciador de Anuncios & AdSense Ads para WordPress é vulnerável a um bypass de autorização em todas as versões até, e incluindo, 2.8.16 devido a uma verificação de capacidade faltante na função `ai_ ajax`. Isto permite que os atacantes não autênticos vejam o conteúdo de blocos de anúncios que um administrador se.

Tecnologiahá 36 dias

GHSA-PCGR-7P2P-X7W8: Uma vulnerabilidade foi encontrada no mcp-api do MissionSquad até 1.11.8.

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi encontrada no mcp-api do MissionSquad até 1.11.8. O elemento impactado é a função este.packageService.installPackage do arquivo src/controllers/packages.ts do componente NPM Package Version Handler. A manipulação leva à injeção de comandos. É possível iniciar o ataque remotamente. Atualizar para a versão 1.11.9 é suficiente.

Tecnologiahá 36 dias

GHSA-54RV-J2GM-HQFC: o lama.cpp constrói b 1886 através de b 7445 conter uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. o lama.cpp constrói b 1886 através de b 7445 conter uma vulnerabilidade dupla livre no envoltório JNI LLaMA- Android onde o novo_ 1 lot() aloca a memória usando malloc() enquanto free_ 1 lot() o deloca usando o operador de exclusão C++, causando corrupção de metadados em pilha. Os atacantes podem desencadear este desajuste de gestão de memória para.

Tecnologiahá 36 dias

GHSA-VP3H-GHGH-JR7G: O cache remoto HTTP* auto- hospedado de Nx ** extraiu artefatos de cache…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O cache remoto HTTP* auto- hospedado de Nx ** extraiu artefatos de cache sem restrições onde os arquivos são escritos. Um servidor de cache remoto malicioso — ou no caminho (MITM) — pode retornar um arquivo de tar criado cujas entradas escapam do diretório de cache e escrevem para locais arbitrários na máquina que executa Nx. Esta gravação arbitrária.

Tecnologiahá 36 dias

GHSA-2XCR-JVJ8-GV2P: O plugin WordPress CoCart antes 4.9.0 não valida um valor de preço…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O plugin WordPress CoCart antes 4.9.0 não valida um valor de preço fornecido pelo usuário em relação ao preço real do produto quando os itens são adicionados ao carrinho através de um dos seus endpoints públicos da API REST, permitindo que usuários não autenticados definam preços arbitrários do produto e completem as ordens WooCommerce em totais.

Tecnologiahá 36 dias

GHSA-V442-3W5Q-C7M5: Uma falha foi encontrada no aplicativo Insta InstaKNXService 1.2.3.1469.

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma falha foi encontrada no aplicativo Insta InstaKNXService 1.2.3.1469. Afetado por este problema é a função CriarWebClientAndDownloadFileList do componente Firmware Update Handler. Executar uma manipulação pode levar a uma verificação insuficiente da autenticidade dos dados. É possível iniciar o ataque remotamente. Os ataques desta natureza são.

Tecnologiahá 36 dias

GHSA-C3J6-VWPC-WJGH: Uma vulnerabilidade foi determinada no DataGear até 5.0.0.

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade foi determinada no DataGear até 5.0.0. O elemento impactado é a função HtmlTplDashboardWidgetHtmlRenderer do arquivo HtmlTplDashboardWidgetHtmlRenderer.java do componente Manejador do Nome do Gráfico. Esta manipulação do argumento Título causa roteiros cruzados do site. É possível iniciar o ataque remotamente. A exploração foi.

Tecnologiahá 36 dias

GHSA-QH77-M293-98R7: Utilize depois de grátis nos pagamentos no Google Chrome antes de…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Utilize depois de grátis nos pagamentos no Google Chrome antes de 151.0.7922.109 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 36 dias

GHSA-VQ9H-6P44-RPHW: O plug-in Stream para WordPress é vulnerável ao bypass de autorização em…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O plug-in Stream para WordPress é vulnerável ao bypass de autorização em todas as versões até, incluindo, 4.2.0. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto permite que os atacantes autenticados, com acesso ao nível de subscritor e acima, acessem todos os registros de atividades do.

Tecnologiahá 36 dias

GHSA-GP8V-VC4R-WPF4: O plugin WordPress Visualizações de Conteúdo antes 4.5 não realiza uma…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O plugin WordPress Visualizações de Conteúdo antes 4.5 não realiza uma verificação de capacidade em uma de suas ações AJAX e não saneia adequadamente os dados fornecidos pelo atacante antes de usá- los em uma consulta SQL, permitindo que qualquer usuário autenticado, incluindo os Subscritores, realize ataques de injeção SQL.

Tecnologiahá 36 dias

GHSA-FJMG-2773-PQX4: Uma vulnerabilidade de segurança foi detectada no Sistema de Gestão de…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade de segurança foi detectada no Sistema de Gestão de Visitantes da Companhia PHPGurukul 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /manage- newvisitors.php. A manipulação do nome completo do argumento leva a cruzar o script do site. O ataque pode ser iniciado remotamente. A exploração foi divulgada.

Tecnologiahá 36 dias

GHSA-9X3V-RXWX-3GX2: Repository Nexus 3 Versão CE/Pro 3.0.0 através 3.94.x contém uma…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Repository Nexus 3 Versão CE/Pro 3.0.0 através 3.94.x contém uma vulnerabilidade de autorização incorreta (CWE- 863 ) na interface de usuário de criação de repositório. Uma conta de usuário individual que mantenha um privilégio delegado de administrador de repositório e abrangido por um formato específico de repositório pode criar um repositório de um.

Tecnologiahá 36 dias

GHSA-9PJJ-6MJX-MCC6: Em cada login bem sucedido, o aplicativo Datadog Android chama…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Em cada login bem sucedido, o aplicativo Datadog Android chama FirebaseCrashlytics.setUserId com o Datadog UUID do usuário conectado — um identificador estável por usuário que é significativo dentro do Datadog. Isto associa o usuário Datadog UUID com o ID de instalação Firebase do dispositivo no backend do Google. Separadamente, as exceções não.

Tecnologiahá 36 dias

GHSA-HPPF-FWR2-8P5X: Frames malformados ou fora de sequência no Controle de Ligação de Aviação…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Frames malformados ou fora de sequência no Controle de Ligação de Aviação de Muito Alta Frequência X. 25 camadas causam reiniciações repetidas que podem resultar em aumento da carga de trabalho e redução da consciência situacional. Este tipo de ataque pode ser realizado remotamente através de frequência de rádio.