Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Creativeitem Mastery LMS (CVE-2023-3753)
Severidad: Pendiente de análisis
Fecha de publicación: 19/07/2023
Fecha de última actualización: 28/07/2023
Se ha encontrado una vulnerabilidad clasificada como problemática en Creativeitem Mastery LMS v1.2. Esto afecta a una parte desconocida del archivo "/browse". La manipulación del argumento "search/featured/recommended/skill" conduce a Cross-Site Scripting (XSS). Es posible iniciar el ataque de forma remota. El identificador asociado a esta vulnerabilidad es VDB-234423. NOTA: Se contactó con el proveedor con antelación acerca de esta divulgación, pero no respondió de ninguna manera.
-
Vulnerabilidad en IBM Security Guardium (CVE-2022-43908)
Severidad: Pendiente de análisis
Fecha de publicación: 19/07/2023
Fecha de última actualización: 28/07/2023
IBM Security Guardium v11.3 podría permitir a un usuario autenticado provocar una denegación de servicio debido a una incorrecta validación de entrada. ID de IBM X-Force: 240903.
-
Vulnerabilidad en Creativeitem Atlas Business Directory Listing (CVE-2023-3756)
Severidad: Pendiente de análisis
Fecha de publicación: 19/07/2023
Fecha de última actualización: 28/07/2023
Se ha encontrado una vulnerabilidad en Creativeitem Atlas Business Directory Listing v2.13 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo "/home/search". La manipulación del argumento "search_string" conduce a Cross-Site Scripting (XSS). El ataque puede ser lanzado remotamente. El identificador de esta vulnerabilidad es VDB-234428. NOTA: Se contactó con el proveedor con antelación acerca de esta divulgación, pero no respondió de ninguna manera.
-
Vulnerabilidad en Creativeitem Atlas Business Directory Listing (CVE-2023-3755)
Severidad: Pendiente de análisis
Fecha de publicación: 19/07/2023
Fecha de última actualización: 28/07/2023
Se ha encontrado una vulnerabilidad en Creativeitem Atlas Business Directory Listing v2.13 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo "/home/filter_listings". La manipulación del argumento "price-range" conduce a Cross-Site Scripting (XSS). El ataque puede ser lanzado remotamente. El identificador asociado de esta vulnerabilidad es VDB-234427. NOTA: El vendedor fue contactado acerca de esta divulgación pero no respondió de ninguna manera.