Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Buttercup (CVE-2023-41646)
Severidad: Pendiente de análisis
Fecha de publicación: 07/09/2023
Fecha de última actualización: 12/09/2023
Buttercup v2.20.3 permite a los atacantes obtener el hash de la contraseña maestra para el gestor de contraseñas mediante el acceso al archivo "/vaults.json/".
-
Vulnerabilidad en Zoo Management System (CVE-2023-41615)
Severidad: Pendiente de análisis
Fecha de publicación: 08/09/2023
Fecha de última actualización: 12/09/2023
Se ha descubierto que Zoo Management System v1.0 contiene múltiples vulnerabilidades de inyección SQL en la página de inicio de sesión del administrador a través de los campos de nombre de usuario y contraseña.
-
Vulnerabilidad en Dairy Farm Shop Management System Using PHP and MySQL (CVE-2023-41594)
Severidad: Pendiente de análisis
Fecha de publicación: 08/09/2023
Fecha de última actualización: 12/09/2023
Se ha descubierto que Dairy Farm Shop Management System Using PHP and MySQL v1.1 contiene múltiples vulnerabilidades de inyección SQL en la función de inicio de sesión a través de los parámetros de nombre de usuario y contraseña.
-
Vulnerabilidad en iCMS (CVE-2023-40953)
Severidad: Pendiente de análisis
Fecha de publicación: 08/09/2023
Fecha de última actualización: 12/09/2023
iCMS v7.0.16 es vulnerable a Cross-Site Request Forgery (CSRF).