Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-XW47-5RHR-F2HQ: O plug-in WordPress para reservas e eventos antes 2.4.4 não restringe…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plug-in WordPress para reservas e eventos antes 2.4.4 não restringe quais campos podem ser escritos através da importação do cliente, permitindo que um usuário com o papel de Gerenciador Amelia modifique colunas arbitrárias de qualquer registro de usuário armazenado, fornecendo- os no pedido de importação.

Tecnologiahá 37 dias

GHSA-9MJW-584W-6228: O Gerenciador de Tags Pixel para o plugin WordPress WooCommerce antes…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O Gerenciador de Tags Pixel para o plugin WordPress WooCommerce antes 2.2.1 não realiza uma verificação de autorização em uma de suas ações AJAX, permitindo que usuários não autenticados enviem eventos falsificados de conversão de comércio eletrônico para as API de conversão de publicidade configuradas do lado do servidor do site usando as credenciais.

Tecnologiahá 37 dias

GHSA-F956-42Q9-X55R: O Powerkit – Supercarregue o seu plug-in WordPress Site para WordPress é…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O Powerkit – Supercarregue o seu plug-in WordPress Site para WordPress é vulnerável a gravação de sites cruzados armazenados através de atributos de código curto em todas as versões até, e incluindo, 3.1.0 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e acima.

Tecnologiahá 37 dias

GHSA-PQRJ-CRJH-4764: O plug- in do compilador de formulários fluentes – formulários de contato…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plug- in do compilador de formulários fluentes – formulários de contato personalizáveis, pesquisa, quiz e conversacional para WordPress é vulnerável ao script de sites cruzados refletidos através do 'param' em todas as versões até, incluindo, 6.2.8 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não.

Tecnologiahá 37 dias

GHSA-759R-H698-G7XJ: FreeRDP antes 3.29.0 (versão afetada <= 3.28.0 ) contém várias falhas de…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. FreeRDP antes 3.29.0 (versão afetada <= 3.28.0 ) contém várias falhas de validação de identidade de certificado TLS no tls_verify_certificate(), tls_match_hostname(), e x 509 _utils_get_dns_names(). Porque FreeRDP executa nome comum personalizado e DNS SAN correspondência de string em vez de usar as APIs de validação de identidades de.

Tecnologiahá 37 dias

GHSA-6HQM-HM2V-3P2P: versões axios 1.15.0 antes 1.18.0 falha em reconhecer 0.0.0.0 como…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. versões axios 1.15.0 antes 1.18.0 falha em reconhecer 0.0.0.0 como endereço de loopback em deveBipassProxy.js, permitindo que as solicitações 0.0.0.0 para contornar as regras NO_ PROXY. Os atacantes podem fornecer 0.0.0.0 URLs para encaminhar as solicitações através de proxies configurados, potencialmente expondo serviços locais quando o proxy pode.

Tecnologiahá 37 dias

GHSA-HQ9C-FVM2-PFH9: @better-auth/oauth- provider antes 1.7.0 -Beta.

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. @better-auth/oauth- provider antes 1.7.0 -Beta. 4 não consegue ligar o público de tokens de acesso à concessão de autorização, permitindo aos clientes solicitar tokens para recursos não relacionados. Os atacantes podem completar um fluxo de OAuth e obter tokens de acesso cujo público almeja servidores de recursos a autorização nunca coberta, não se.

Tecnologiahá 37 dias

GHSA-X8V3-6454-G335: O plug-in King Addons para Elementor WordPress antes 51.1.76 não escapa a…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O plug-in King Addons para Elementor WordPress antes 51.1.76 não escapa a uma configuração de grade fornecida pelo usuário antes de refleti- la em um atributo HTML em uma resposta AJAX não autenticada, permitindo que os atacantes executem JavaScript arbitrário no navegador de um visitante que é enganado para carregar uma página criada.

Tecnologiahá 37 dias

GHSA-26M8-G7WC-P86G: O plugin WordPress da Editora Narrativa através 1.0.7 não restringe o…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O plugin WordPress da Editora Narrativa através 1.0.7 não restringe o acesso à escrita a um campo de meta post exposto ao REST ou não o escapa ao renderizar, permitindo que os usuários com acesso ao nível do colaborador e acima armazenam o JavaScript que executa no navegador de qualquer usuário privilegiado que veja o post afetado.

Tecnologiahá 37 dias

GHSA-VH6J-2JXW-848C: luci-app-adblock-fast antes 1.2.4 - 4 contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. luci-app-adblock-fast antes 1.2.4 - 4 contém uma vulnerabilidade de scripts cruzados armazenada no campo de nome da lista de blocos que permite que usuários privilegiados mais baixos injetem HTML ativo. Quando um administrador visualiza a página de status do AdBlock Fast, a carga útil injetada se executa no navegador do administrador sob a origem do.

Tecnologiahá 37 dias

GHSA-Q4FJ-5HVX-3JC4: No driver AP do wlan, há uma possível saída dos limites gravados devido a…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. No driver AP do wlan, há uma possível saída dos limites gravados devido a uma verificação dos limites que faltam. Isto pode levar a escalada remota (proximal/ adjacente) do privilégio sem nenhum privilégio adicional de execução necessário. A interação do usuário não é necessária para a exploração. ID do parche: WCNCR 00489200; ID da questão: MSV- 7834.

Tecnologiahá 37 dias

GHSA-PJW7-CH96-93HJ: Na exibição, há uma possível divulgação de informações devido a um excesso…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Na exibição, há uma possível divulgação de informações devido a um excesso de número inteiro. Isto pode levar à divulgação de informações locais se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 11004274; ID da questão: MSV- 7749.

Tecnologiahá 37 dias

GHSA-64X4-MQGF-R965: Na gêniona, há uma possível saída dos limites gravados devido a uma…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Na gêniona, há uma possível saída dos limites gravados devido a uma verificação dos limites faltando. Isto pode levar a escalada local do privilégio se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 10965373; ID da questão: MSV- 6935.

Tecnologiahá 37 dias

GHSA-HHPF-5JPM-6Q9G: Uma falha foi encontrada no GIMP.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma falha foi encontrada no GIMP. Um atacante remoto pode explorar isso enganando um usuário para abrir um arquivo de imagem PAA (Paint Shop Pro Array) especialmente criado. Esta vulnerabilidade, um plug- in de formato de arquivo PAA baseado em pilhas, permite que os dados sejam escritos além do buffer de memória pretendido. Isto pode levar a.

Tecnologiahá 37 dias

GHSA-85XQ-27M5-59M9: Versões SiYuan antes do v 3.7.3 conter uma vulnerabilidade de divulgação…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Versões SiYuan antes do v 3.7.3 conter uma vulnerabilidade de divulgação de informações no getHeadingDeleteTransaction, getHeadingLevelTransaction e getHeadingInsertTransaction endpoints que retornam o bloco DOM tornado sem cheques de publicação- acesso. Leitores anônimos ou publicar tokens RoleReader podem fornecer um ID de bloco de cabeçalho para.

Tecnologiahá 37 dias

GHSA-MMP5-653M-6RJV: Admidio antes 5.0.11 contém uma vulnerabilidade de referência direta de…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Admidio antes 5.0.11 contém uma vulnerabilidade de referência direta de objeto inseguro no modo save_temporário do mylist_function.php que permite que usuários autenticados sequestrem configurações de listas. Os atacantes podem enumerar listas globais UUIDs e sobrescrever listas globais curadas por administrador ou listas privadas de outros usuários.

Tecnologiahá 37 dias

GHSA-75GV-422J-4V8H: Uma fraqueza foi identificada no Razer RzUpdateService 1.10.14.0.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma fraqueza foi identificada no Razer RzUpdateService 1.10.14.0. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo C:\Program Files (x 86 )\Razer\RzUpdateEngineService\RzUpdateService.exe do componente nomeado "Pipe Handler". Executar uma manipulação do argumento lpThreadParameter pode levar a uma gestão de privilégios.

Tecnologiahá 37 dias

GHSA-9QV6-Q72P-WGW8: Uma falha de segurança foi descoberta no langgenius dify até 1.14.2.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma falha de segurança foi descoberta no langgenius dify até 1.14.2. Esta questão afeta a função jinja 2.Templado do arquivo api/core/helper/code_executor/jinja 2 / jinja 2 _transformer.py do componente Jinja 2 Manejador. A manipulação resulta em neutralização inadequada de elementos especiais usados em um motor de modelo. O ataque pode ser lançado.

Tecnologiahá 37 dias

GHSA-9X85-P89Q-9GHM: O Adobe Campaign Classic (ACC) é afetado por uma Neutralização Incorreta…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. O Adobe Campaign Classic (ACC) é afetado por uma Neutralização Incorreta das Diretrizes na vulnerabilidade do Código Dinâmicamente Avaliado ('Injeção Eval') que pode resultar em execução arbitrária de código no contexto do usuário atual. Um atacante de baixas privilégios pode explorar esta vulnerabilidade para executar código arbitrário. A exploração.

Tecnologiahá 37 dias

GHSA-5MJF-G86R-2C6F: O Widget de Chat: Botão de Suporte ao Cliente Flutuante para 30 + Canais…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. O Widget de Chat: Botão de Suporte ao Cliente Flutuante para 30 + Canais, SMS de suporte, chamadas e chat WordPress plugin antes 1.8.2 não valida o tipo, extensão, conteúdo ou tamanho dos arquivos enviados ao seu objetivo de resposta pública e armazena- os no diretório de uploads, para que um usuário não autêntico possa upload de arquivos arbitrários.