Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Càrrega de fitxers al connector WPLMS de WordPress
CVE-2024-56057 CRÍTIC (9,9) CVSS3: 8,6 El connector WPLMS per a WordPress podria permetre que un atacant remot carregui fitxers arbitraris, causats per la validació incorrecta de les extensions de fitxer. En [...]
Càrrega de fitxers al connector WPLMS de WordPress
CVE-2024-56052 CRÍTIC (9,9) CVSS3: 8,6 El connector WPLMS per a WordPress podria permetre que un atacant remot carregui fitxers arbitraris, causats per la validació incorrecta de les extensions de fitxer. En [...]
CVE-2020-12819
CVE-2020-12819 MITJÀ (5,4) CVSS3: 0,0 Una vulnerabilitat de desbordament de memòria intermèdia basada en un monticle en el processament de missatges del protocol de control d'enllaços a les versions 5.6.12, 6.0.10, [...]
Divulgació de publicació autenticada (Contributor+) mitjançant duplicació posterior a Button Block – Get fully customizable & multi-functional buttons <= 1.1.5
CVE-2024-12560 MITJÀ (4,3) CVSS3: 0,0 Button Block – Get fully customizable & multi-functional buttons per a WordPress és vulnerable a l'exposició a la informació delicada en totes les versions fins a [...]
Atac man-in-the-middle a Asseco Business Solutions Wapro ERP Desktop
CVE-2024-4995 CRÍTIC (9,1) CVSS3: 7,9 Wapro ERP Desktop és vulnerable a la sol·licitud de degradació del protocol MS SQL des del costat del servidor, cosa que podria provocar una comunicació no [...]
CVE-2021-26093
CVE-2021-26093 MITJÀ (6,6) CVSS3: 0,0 Una vulnerabilitat d'accés de punter no inicialitzat (CWE-824) a les versions 8.6.0, 8.5.3 i anteriors de FortiWLC pot permetre que un atacant local i autenticat bloquegi [...]