GHSA-G7XP-PGGM-C7W2: Vulnerabilidade de sobre- leitura do Buffer nas ligações do Thrift C++ do…
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Vulnerabilidade de sobre- leitura do Buffer nas ligações do Thrift C++ do Apache.
Editoria
IA, produtos, segurança digital e inovação.
Atualização contínua
Em ordem cronológica
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Vulnerabilidade de sobre- leitura do Buffer nas ligações do Thrift C++ do Apache.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Falta de autenticação no aplicativo móvel (APK v 5.5.0 ) para a visão da robótica fantasma 60 robot permite que um atacante não autêntico conectado à rede Wi-Fi interna do dispositivo obtenha acesso ilimitado à interface de administração da web e à API HTTP. Devido à falta de mecanismos de autorização, o atacante pode visualizar as fontes de câmera em.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Controle de Acesso Roto não autenticado em listra para WooCommerce <= 4.0.7 versões.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Outros tipos de vulnerabilidade não autenticados no Gerente de Reservas e Aluguel <= 2.7.2 versões.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Contribuidor Cruzar Scripting de Site (XSS) no Abrir Mapa do Usuário <= 1.4.46 versões.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Controle de acesso quebrado do subscritor em YayPricing <= 3.5.6 versões. Registro de aconselhamento: GHSA- 4 wp 7 - 5696 -Hwhj.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. SiYuan antes do v 3.7.2 não consegue escapar do valor da Lista de Atributos Individuales do título- img ao renderizar imagens da Galeria e da capa Kanban, permitindo a gravação cruzada de sites armazenada através de interpolação de atributos de estilo inesquecível. Os atacantes com permissões do editor podem injectar manipuladores de carga que.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Ekushey Project Manager CRM através da versão 5.0 c contém uma vulnerabilidade de scripting cruzada de sites armazenada que permite que os usuários de clientes autenticados injetem HTML e JavaScript arbitrários, inserindo cargas úteis maliciosas no campo Título do ticket na página Criar um novo ticket. Os atacantes podem criar e armazenar scripts.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. O suporte artefativo JFrog para repositórios remotos Terraform foi encontrado como suscetível ao Forjamento de Pedido Lateal do Servidor (SSRF). Um usuário autenticado - ou, se o acesso anônimo estiver ativado no repositório, um usuário não autenticado - pode causar que a Artifactory emite pedidos HTTP de saída para destinos arbitrários e receba o.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de permissões foi abordado com restrições adicionais de caixa de areia. Este problema está corrigido no macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Um aplicativo pode ser capaz de evitar restrições de rede.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de permissões foi abordado removendo o código vulnerável. Este problema está corrigido no macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Um aplicativo pode ser capaz de ler arquivos fora de sua caixa de areia.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de divulgação de informações foi abordado removendo o código vulnerável. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, watchOS 26.6. Um aplicativo pode ser capaz de acessar dados de usuário sensíveis.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um excesso de número inteiro foi abordado com a validação de entrada melhorada. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. O processamento de uma imagem maliciosamente criada pode levar a execução arbitrária de código.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de inicialização de memória foi abordado com um melhor gerenciamento de memória. Este problema está corrigido no macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Um aplicativo pode ser capaz de revelar a memória do kernel.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de permissões foi abordado com validação melhorada. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, visionOS 26.6. Um aplicativo pode ser capaz de excluir arquivos para os quais não tem permissão.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma condição de corrida foi abordada com gerenciamento de estado melhorado. Este problema está corrigido no Sonoma macOS 14.8.8, macOS Tahoe 26.6. Um aplicativo pode ser capaz de ganhar privilégios de root.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf, sockmap: rejeitar cópia transbordante + len em bpf_msg_push_data() Quando o anel da lista de dispersão estiver cheio ou quase cheio, o bpf_msg_push_data() insere um caminho de reposição da cópia e calcula a cópia + len para o tamanho da alocação da página. Desde que o len vem de BPF com.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um excesso de número inteiro foi abordado com a validação de entrada melhorada. Este problema está corrigido no macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Um aplicativo pode ser capaz de causar terminação inesperada do sistema.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede, bpf: verifique o mestre para NULL em xdp_master_redirect() xdp_master_redirect() desrefere o resultado do netdev_master_upper_dev_get_rcu() sem uma verificação NULL, mas aquele ajudante retorna NULL quando o dispositivo receptor não tem adjacência superior- mestre. A guarda de alcance só.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de gravação fora de limites foi abordado com checagem melhorada dos limites. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um aplicativo pode ser capaz de causar uma negação de serviço.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. O problema foi abordado com cheques de limites melhorados. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. O processamento de um arquivo maliciosamente criado pode levar à terminação inesperada do aplicativo.
Este conteúdo foi publicado originalmente em 27 de julho de 2026. O problema foi abordado com um melhor gerenciamento da memória. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6, visionOS 26.6. Um aplicativo pode ser capaz de causar terminação inesperada do sistema ou memória corrompida do kernel.
Este conteúdo foi publicado originalmente em 28 de julho de 2026. Controle de acesso quebrado não authentificado no Protetor de Cliques de Ad Inválido (AICP) <= 1.3.0 versões.
Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plugin de Crescimento e Melhoria de Loja WooCommerce para WordPress é vulnerável a uma Injeção SQL baseada no tempo através do parâmetro 'orderby' em todas as versões, incluindo: 3.4.5 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes.