Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-F8H2-C55W-8M5P: Autorização incorreta no objetivo direto de invocação da ferramenta HTTP…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Autorização incorreta no objetivo direto de invocação da ferramenta HTTP API no Google mcp-toolbox versões v 1.3.0 e v 1.4.0 permite que um atacante não autêntico invoque ferramentas protegidas pelo recurso de escopoRequirido através do envio de solicitações de invocação de ferramentas através de endpoints HTTP hereditários quando a bandeira --.

Tecnologiahá 36 dias

GHSA-Q89R-49R9-5HMX: O plugin WordPress Demi antes 0.0.7 armazena seus arquivos de backup do…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plugin WordPress Demi antes 0.0.7 armazena seus arquivos de backup do site completo em um local acessível ao público sob um nome de arquivo previsível e sem proteção de acesso, permitindo que os atacantes não autenticados descarreguem backups completos, incluindo o banco de dados do site e os hashes de senha do usuário.

Tecnologiahá 36 dias

GHSA-G4W8-444W-X9Q8: O plugin WordPress ShopMonitor.io antes 1.2.0 não restringe corretamente o…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plugin WordPress ShopMonitor.io antes 1.2.0 não restringe corretamente o seu modo de teste de redirecionamento de e- mail, atuando por trás de uma verificação de fonte confiável que é satisfatória com os cabeçalhos de solicitação fornecidos pelo cliente, permitindo que atacantes não autênticos redirecionem e- mails de saída, incluindo o e- mail de.

Tecnologiahá 36 dias

GHSA-CV9H-3483-8GJQ: O componente servidor HTTP do ANDRITZ HIPASE- 250 (anteriormente) 250…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O componente servidor HTTP do ANDRITZ HIPASE- 250 (anteriormente) 250 SCALA) nas versões afetadas expõe um endpoint indocumentado que altera o nível de registro e alvo do servidor sem exigir autenticação. Um atacante remoto, não autenticado, com acesso à rede ao serviço pode suprimir o registro de auditoria, potencialmente ocultando outras atividades.

Tecnologiahá 36 dias

GHSA-H3Q5-7QH5-PG2P: Uma vulnerabilidade de injeção SQL autenticada foi identificada em vários…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Uma vulnerabilidade de injeção SQL autenticada foi identificada em vários scripts do PHP Jabbers. A neutralização incorreta da entrada fornecida por um usuário autenticado em parâmetros responsáveis pela classificação das funções permite que um atacante realize ataques de injeção SQL. Este problema foi corrigido nas versões especificadas na lista de.

Tecnologiahá 36 dias

GHSA-6HXR-MR5R-9836: re 2: Global `String.prototype.match` com um padrão vazio-ajustável nunca…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. 'String.prototype.match' com um **global** `RE 2 ` coleta todas as partidas em um loop nativo que avança o cursor pelo comprimento da partida. Uma correspondência **largura zero (vazia)** tem comprimento 0, para que o cursor nunca avance: a mesma partida vazia é encontrada para sempre e anexada a um vetor nativo em crescimento constante. Qualquer.

Tecnologiahá 36 dias

GHSA-CJ54-HPCC-GJ6H: O carregador de arquivos executa `unquote()` no caminho do arquivo APÓS a…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O carregador de arquivos executa `unquote()` no caminho do arquivo APÓS a verificação de segurança `abspath() + startswith()`. Um atacante pode usar sequências de percurso transversales codificadas por porcentagem (`% 2 e% 2 e` para `...`) que passam a verificação de segurança como nomes literais de diretórios, mas são então decodificados para.

Tecnologiahá 36 dias

GHSA-JJXC-6F47-PV8F: O plugin WordPress Spectra Legacy antes 2.20.0 não valida ou escapa de…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin WordPress Spectra Legacy antes 2.20.0 não valida ou escapa de vários atributos de estilo de bloco antes de usá- los para construir o CSS que ele produz na frente, permitindo aos usuários com o papel de Contributor e acima injetar CSS arbitrário nas páginas que tornam o bloco afetado. Os estilos injetados são servidos para visitantes anônimos.

Tecnologiahá 36 dias

GHSA-RW28-999G-8CC4: O motor de AI – o Chatbot, AI Framework & MCP para WordPress plugin para…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O motor de AI – o Chatbot, AI Framework & MCP para WordPress plugin para WordPress é vulnerável a falsificação de solicitação de site cruzado em todas as versões até, incluindo, 3.6.5 Isto se deve à validação incorreta ou faltante da nonce na função reauth_for_ authorize. Isto torna possível que os atacantes não autênticos criem novas contas de.

Tecnologiahá 36 dias

GHSA-2X64-P3RP-XPWQ: O plugin para WordPress HUSKY antes 1.4.1 não saneia um valor de…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin para WordPress HUSKY antes 1.4.1 não saneia um valor de configuração armazenado contra o diretório transversal antes de concatená- lo em um caminho de inclusão de arquivos, permitindo que os usuários com a capacidade de gerenciamento de lojas causem a inclusão e execução de arquivos locais arbitrários, que é então ativado em cada pedido.

Tecnologiahá 36 dias

GHSA-CH2Q-47VM-CXGF: versões melhor-auth após v 0.0.2 e antes 1.1.16 conter uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. versões melhor-auth após v 0.0.2 e antes 1.1.16 conter uma vulnerabilidade de scripts cruzados (XSS) refletida na página /api/ auth/ erro, onde o valor do parâmetro URL 'erro' é refletido como HTML sem a neutralização adequada. Um atacante que coaja um usuário a visitar um URL especialmente criado pode executar o JavaScript arbitrário no contexto do.

Tecnologiahá 36 dias

GHSA-43RQ-PV9M-43RF: FreeRDP antes 3.29.0 não consegue executar o RESPONSE_SIZE_LIMIT ao…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. FreeRDP antes 3.29.0 não consegue executar o RESPONSE_SIZE_LIMIT ao processar a codificação de transferência: respostas HTTP em blocos em http_response_recv_body(). Os atacantes que controlam um endpoint malicioso do RD Gateway podem enviar corpos de resposta em pedaços sobredimensionados para exaustores de recursos de memória do cliente sem ativar o.

Tecnologiahá 36 dias

GHSA-68JP-44VC-2X5H: axios em uma implantação de Node.js usando o adaptador HTTP podem…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. axios em uma implantação de Node.js usando o adaptador HTTP podem encaminhar as solicitações através de um proxy controlado pelo atacante. axios endurece a configuração de solicitação combinada criando um objeto nulo- prototipo, mas solicita interceptores executados após a fusão; um padrão de interceptor imutável comum como {...config} ou.

Tecnologiahá 36 dias

GHSA-QWC9-Q2F8-Q72Q: O plugin WooCommerce - Social Login para WordPress é vulnerável ao Bypass…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O plugin WooCommerce - Social Login para WordPress é vulnerável ao Bypass de Autenticação em todas as versões até e incluindo 2.8.7. Isto se deve ao gerenciador de login Apple do plug-in que aceita o id_token Apple e descodifica apenas a sua base 64 carga útil sem verificar a assinatura do JWT contra as chaves públicas da Apple ou validando os.

Tecnologiahá 36 dias

GHSA-9JVP-FC5F-J7QR: O plugin WordPress do menu RT Mega antes 1.5.2 não realiza uma verificação…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O plugin WordPress do menu RT Mega antes 1.5.2 não realiza uma verificação de capacidade na ação AJAX que salva configuração de mega- menu e configurações por- menu- item; seu único portão é uma nãoce que qualquer usuário conectado pode ler a partir de uma página de administração padrão. Um usuário de nível de subscritor pode, portanto, habilitar o.

Tecnologiahá 36 dias

GHSA-MJ63-24H6-P8WQ: FreeRDP antes 3.29.0 contém vulnerabilidades de sobrecarga de inteiros no…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. FreeRDP antes 3.29.0 contém vulnerabilidades de sobrecarga de inteiros no canal de redireção de entrada de áudio (audin) em todas as infraestruturas ALSA, sndio, WinMM e OpenSL ES que não validam o parâmetro FramesPerPacket dos servidores RDP. Os atacantes podem fornecer um valor malicioso FramesPerPacket causando a envoltura do tamanho da alocação.

Tecnologiahá 36 dias

GHSA-VGVX-FCJW-W4M8: Em Castelo de Bouncy para Java antes 1.85, validador S/MIME confia em…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em Castelo de Bouncy para Java antes 1.85, validador S/MIME confia em sinalizado assinado Tempo para validação do caminho. Este problema também afeta o Castelo de Bouncy para Java LTS antes 2.73.12, e Castelo Bouncy para Java FIPS (BC-FJA) antes de bcmail-fips e bcjmail-fips 1.0.7 ( 1.0 Série.X), 2.0.7 ( 2.0 Série.X) e 2.1.7 ( 2.1 Série.X).

Tecnologiahá 36 dias

GHSA-629P-7H2H-8HF5: Em apusys, há uma possível escalada de privilégios devido a uma…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em apusys, há uma possível escalada de privilégios devido a uma verificação de limites faltando. Isto pode levar a escalada local do privilégio se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário não é necessária para a exploração. Identificação do parche: AUTO 00837766; ID da questão: MSV- 6767.

Tecnologiahá 36 dias

GHSA-PXW2-F34F-XJVR: Em Castelo de Bouncy para Java antes 1.85, PKCS# 12 MAC e decriptação de…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em Castelo de Bouncy para Java antes 1.85, PKCS# 12 MAC e decriptação de sacos KDF iteration-count (DoS). Este problema também afeta o Castelo de Bouncy para Java LTS antes 2.73.12, e Castelo Bouncy para Java FIPS (BC-FJA) antes de bc-fips 1.0.2.7 ( 1.0 Série.X), 2.0.2 ( 2.0 Série.X) e 2.1.3 ( 2.1 Série.X).

Tecnologiahá 36 dias

GHSA-6GXJ-34HR-JJ8J: O SoftMarket — Plugin WordPress Digital Marketplace através 1.0.0 não…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O SoftMarket — Plugin WordPress Digital Marketplace através 1.0.0 não valida corretamente um token de autenticação em um ramo do seu fluxo de verificação de e- mail, permitindo que os atacantes não autênticos obtenham uma sessão válida como qualquer usuário verificado fornecendo apenas o ID do usuário.

Tecnologiahá 36 dias

GHSA-G32F-8QR6-X525: Uma falha foi encontrada no Wavlink WL-NU 516 U 1 708 c 073 - mt 7628.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma falha foi encontrada no Wavlink WL-NU 516 U 1 708 c 073 - mt 7628. O elemento impactado é uma função desconhecida do componente Config Import. Executar uma manipulação do argumento A senha pode levar à injeção de comandos os. O ataque pode ser lançado remotamente. Este ataque é caracterizado por alta complexidade. A exploração é considerada.