Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-V7FH-395C-948J: O plug-in Visualizer WordPress antes 4.0.7 não autoriza devidamente o…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plug-in Visualizer WordPress antes 4.0.7 não autoriza devidamente o acesso à configuração de seus gráficos, permitindo que os usuários com o papel Contributor e acima leiam a configuração completa de qualquer gráfico no site, incluindo os gráficos do plug-in Visualizer WordPress antes 4.0.7 's própria interface os nega, e para recuperar a.

Tecnologiahá 37 dias

GHSA-P6X4-H8M9-9MR2: O plug-in do Formulário de Contato, Pesquisa…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plug-in do Formulário de Contato, Pesquisa, Quiz & Popup Form Builder – ARForms para WordPress é vulnerável à injeção de objetos PHP em todas as versões até, inclusive, 1.8.5 via deserialização de entradas não confiadas de submissões de formulários. Isto torna possível que os atacantes não autênticos injetem um objeto PHP. Nenhuma cadeia POP.

Tecnologiahá 37 dias

GHSA-3QXV-X8GQ-WGFF: Scriban antes 7.0.0 (versão afetada <= 6.6.0 ) contém uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Scriban antes 7.0.0 (versão afetada <= 6.6.0 ) contém uma vulnerabilidade de alocação de memória descontrolada nas funções do modelo string.pad_ left e string.pad_right, que não realizam validação no parâmetro largura antes de delegar para String.PadLeft/PadRight do.NET. Quando um aplicativo expõe Scriban a entrada de modelo não confiada, um atacante.

Tecnologiahá 37 dias

GHSA-68VH-3MGM-WRM7: Uma falha foi encontrada no Edimax EW- 7478 APC 1.04.

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma falha foi encontrada no Edimax EW- 7478 APC 1.04. Afetado por esta vulnerabilidade é a função setWAN do arquivo /goform/setWAN. Executando uma manipulação do argumento pppUserName/pptpUserName/L 2 O TPUserName pode levar à injeção de comandos. O ataque pode ser realizado a partir do controle remoto. A exploração foi publicada e pode ser usada. O.

Tecnologiahá 37 dias

GHSA-XVCX-VVM4-3QWC: Uma falha foi encontrada no jkawamoto mcp-florence 2 até 0.3.13.

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma falha foi encontrada no jkawamoto mcp-florence 2 até 0.3.13. Afetado por este problema é a função get_ images do arquivo src/mcp_florence 2 /__init__.py. Esta manipulação do argumento src causa falsificação de pedidos do lado do servidor. O ataque pode ser iniciado remotamente. A exploração foi publicada e pode ser usada. Recomenda- se que se.

Tecnologiahá 37 dias

GHSA-JXVV-JP94-P77V: opensl_encrypt versões antes 1.4.0 expor senhas passadas através do…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. opensl_encrypt versões antes 1.4.0 expor senhas passadas através do argumento --password CLI em listas de processos acessíveis a todos os usuários do sistema. Os atacantes podem ler argumentos do processo através do ps aux ou /proc/[pid]/cmdline para recuperar senhas de texto simples e senhas de keystore.

Tecnologiahá 37 dias

GHSA-P845-629J-RCJ6: O endpoint de reajuste da chave de acesso do administrador não tinha a…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. O endpoint de reajuste da chave de acesso do administrador não tinha a verificação de autorização de nível de papel usada por endpoints de proteção de conta privilegiados comparáveis. Um administrador com menores privilégios pode tentar operações de reset de chaves de acesso contra usuários de mesmo nível ou com maiores privilégios, incluindo contas.

Tecnologiahá 37 dias

GHSA-2JP7-WWPG-3P9W: Correção: RP # 7905 (éter/ éterpad).

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Correção: RP # 7905 (éter/ éterpad). `getHTMLFromAtext` no 'src/node/utils/ExportHtml.ts` interpola valores do 'exportHtmlTags AdicionaisComData` gancho `span data- =" "` sem fuga do atributo HTML. O valor vem literalmente do grupo de atributos pad, que um editor pad controla através de um conjunto de alterações criado (só os atributos `autor` são.

Tecnologiahá 37 dias

GHSA-23WQ-9CPV-VP32: Extensão Joomla - regularlabs.com - RCE não autêntico através de entrada…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Extensão Joomla - regularlabs.com - RCE não autêntico através de entrada de usuário refletido não verificado no Sourcerer < 14.0.0 - Fonte- Fonte do Laboratório Regular antes 14.0.0 process {source} blocos encontrados no Joomla.s final renderizado HTML sem determinar confiável onde esse código se originou.

Tecnologiahá 37 dias

GHSA-77M7-4HPW-56G7: TIER IV Nebulosa através 1.2.0 contém uma vulnerabilidade de leitura fora…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. TIER IV Nebulosa através 1.2.0 contém uma vulnerabilidade de leitura fora de limites no Vlp 32 Função Decoder::unpack() que permite que atacantes remotos não autênticos façam com que o decoder leia além do fim de um buffer UDP recebido na memória adjacente do pilha, enviando um pequeno datagrama UDP. Os atacantes podem enviar um datagrama mal-formado.

Tecnologiahá 37 dias

GHSA-JFQQ-RFM8-8FRM: hashcat mestre ramo se constrói após v 7.1.2 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. hashcat mestre ramo se constrói após v 7.1.2 conter uma vulnerabilidade de sobrecarga de buffers em montão no KeePass AESKDF/KDBX v 4 módulo (módulo 34301 ) que permite que os atacantes corrompam a memória adjacente ao fornecer um token de campo de hash de tamanho superdimensionado. O módulo aceita até 600 caracteres hexadecimais para o nono campo de.

Tecnologiahá 37 dias

GHSA-RM42-2QWV-9XCQ: SiYuan antes do v 3.7.4 contém uma vulnerabilidade insuficiente de…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. SiYuan antes do v 3.7.4 contém uma vulnerabilidade insuficiente de controle de acesso no endpoint /api/ lute/ spinBlockDOM, que é guardado apenas pelo middleware CheckAuth em vez do CheckAdminRole como o endpoint de seu irmão. Usuários autenticados com papéis de RoleEditor ou RoleReader podem invocar o endpoint para transformar entradas arbitrárias.

Tecnologiahá 37 dias

GHSA-Q8CG-5M48-5C25: Grav antes 2.0.15 contém uma vulnerabilidade de scripting entre sites…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Grav antes 2.0.15 contém uma vulnerabilidade de scripting entre sites armazenada na renderização de mídia de áudio e vídeo através do método sourceParsedownElement. O fragmento de URL de mídia é concatenado sem escapulação em elementos fontes do rawHtml, permitindo que os atacantes injetem HTML e JavaScript arbitrários que se executam nas sessões dos.

Tecnologiahá 37 dias

GHSA-HFH9-C87V-CV29: Versão ArcadeDB antes 26.8.1 contenha uma vulnerabilidade de autenticação…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Versão ArcadeDB antes 26.8.1 contenha uma vulnerabilidade de autenticação faltando no plugin do protocolo- fio Redis que permite que os atacantes não autênticos leiam, escrevam e excluam dados. Os atacantes podem se conectar ao porto do Redis e executar comandos arbitrários contra qualquer banco de dados do servidor sem fornecer credenciais, evitando.

Tecnologiahá 37 dias

GHSA-F533-M8HJ-8H7Q: Vulnerabilidade no produto Helidon do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Helidon do Oracle Fusion Middleware (componente: servidor web imperativo). A versão suportada que é afetada é 4.5.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Helidon. Os ataques bem sucedidos desta vulnerabilidade podem resultar em criação, exclusão.