Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-P865-QGGM-G9QX: IBM Langflow OSS 1.0.0 através 1.10.3, 1.0.0 através 1.10.3…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. IBM Langflow OSS 1.0.0 através 1.10.3, 1.0.0 através 1.10.3, 1.0.0 através 1.10.3, 1.0.0 através 1.10.3, 1.0.0 através 1.10.3, e 1.0.0 através 1.10.3 pode permitir que um atacante remoto atravesse os diretórios do sistema. Um atacante pode enviar um pedido de URL especialmente criado contendo sequências "dot" ( /.. /) para v i ew arquivos arbitrários.

Tecnologiahá 37 dias

GHSA-85PM-3999-R2FW: Proxy chato através 0.10.0 contém uma vulnerabilidade de injeção de linha…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Proxy chato através 0.10.0 contém uma vulnerabilidade de injeção de linha nova que permite que usuários autenticados de baixas privilégios com permissão para criar túnel injete linhas arbitrárias no arquivo SSH autorizado_ chaves da conta do servidor, fornecendo um caractere de linha nova codificado porcentual no parâmetro domínio do endpoint de.

Tecnologiahá 37 dias

GHSA-9HRJ-55H5-5MR2: Uma vulnerabilidade foi encontrada em labs cósmicos de mercúrio até…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi encontrada em labs cósmicos de mercúrio até 1.1.12. Esta questão afeta a função Agent.handleBgCommand do arquivo src/core/agent.ts do componente bg Command Handler. Realizar uma manipulação resulta em autorização incorreta. É possível iniciar o ataque remotamente. A exploração foi tornada pública e pode ser usada. O projeto foi.

Tecnologiahá 37 dias

GHSA-CJXX-CX63-PFPQ: O plug-in do WordPress do WooCommerce antes de arrastar e soltar vários…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O plug-in do WordPress do WooCommerce antes de arrastar e soltar vários arquivos 1.1.8 não impede que usuários não autentificados obtenham um nãoce válido que é o único controle que controla a sua rotina de eliminação de arquivos, permitindo que os atacantes anônimos excluam arquivos encenados em seu diretório de upload e destruam irreversivelmente os.

Tecnologiahá 37 dias

GHSA-XVW3-8Q2R-R787: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommu/vt- d: Evitar ADVERTÊNCIA no caminho desvinculado do sva O driver Intel IOMMU permite SVA em dispositivos mesmo que não suporte PCI/ PRI. Commit 39 c 20 c 4 e 83 b 9 ("iommu/vt- d: Apenas manipular IOPF para SVA quando PRI é suportado") modificou o caminho de ligação SVA para permitir.

Tecnologiahá 37 dias

GHSA-GRHP-MC55-JXG8: Uma vulnerabilidade foi detectada no NocteDefensor LudusMCP até 1.0.24.

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi detectada no NocteDefensor LudusMCP até 1.0.24. Isto afeta a função executarComandoArbitraria/executeComando do arquivo src/ludusMCP/cliWrapper.ts do componente ludus_cli_execute. Realizando uma manipulação do comando/ args do argumento resulta em injeção de comandos. O ataque precisa ser abordado localmente. O projeto foi.

Tecnologiahá 37 dias

GHSA-9P7C-V5X3-RFX8: A ação `reordenar- conjuntos` no Craft CMSÕs `GlobalsController` está…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. A ação `reordenar- conjuntos` no Craft CMSÕs `GlobalsController` está faltando a `requireAdmin()` verificando que as ações adjacentes `save-set' e `delete-set' são ambas aplicadas. Qualquer usuário do painel de controle autenticado pode POST para `/ ações/globales/reordenar- conjuntos` e reordenar permanentemente todos os conjuntos globais na.

Tecnologiahá 37 dias

GHSA-9RJP-X5G7-G983: O plug-in WordPress de reserva de hotel WP antes 2.3.3 não garante que as…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O plug-in WordPress de reserva de hotel WP antes 2.3.3 não garante que as quantidades de sala e o total da ordem resultante não sejam negativos ao colocar uma reserva, e depende de dados do carrinho controlados pelo cliente, permitindo que usuários não autenticados criem reservas confirmadas de graça ou a um preço reduzido arbitrariamente.

Tecnologiahá 37 dias

GHSA-3QF4-97W4-W66G: O Gerenciador de Reservas de Eventos para o plugin WordPress WooCommerce…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O Gerenciador de Reservas de Eventos para o plugin WordPress WooCommerce (Pro) antes 5.0.3 não valida o preço do ticket no servidor durante a sua checkout nativo (não WooCommerce), confiando no preço por ticket fornecido pelo cliente em vez de re- derivar o preço configurado do evento. Isto permite que usuários não autenticados reservem bilhetes de.