CVE-2024-34545

CVE-2024-34545

Título es
CVE-2024-34545

Lun, 16/09/2024 – 17:16

Tipo
CWE-20

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-34545

Descripción en
Improper input validation in some Intel(R) RAID Web Console software all versions may allow an authenticated user to potentially enable information disclosure via adjacent access.

16/09/2024
16/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-34543

CVE-2024-34543

Título es
CVE-2024-34543

Lun, 16/09/2024 – 17:16

Tipo
CWE-284

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-34543

Descripción en
Improper access control in Intel(R) RAID Web Console software for all versions may allow an authenticated user to potentially enable escalation of privilege via local access.

16/09/2024
16/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
6.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-34153

CVE-2024-34153

Título es
CVE-2024-34153

Lun, 16/09/2024 – 17:16

Tipo
CWE-427

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-34153

Descripción en
Uncontrolled search path element in Intel(R) RAID Web Console software for all versions may allow an authenticated user to potentially enable escalation of privilege via local access.

16/09/2024
16/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
6.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2023-45854

CVE-2023-45854

Título es
CVE-2023-45854

Lun, 16/09/2024 – 18:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2023-45854

Descripción en
A Business Logic vulnerability in Shopkit 1.0 allows an attacker to add products with negative quantities to the shopping cart via the qtd parameter in the add-to-cart function.

16/09/2024
16/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-8661

CVE-2024-8661

Título es
CVE-2024-8661

Lun, 16/09/2024 – 18:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8661

Descripción en
Concrete CMS versions 9.0.0 to 9.3.4 and below 8.5.18 are vulnerable to Stored XSS in the "Next&Previous Nav" block. A rogue administrator could add a malicious payload by executing it in the browsers of targeted users. The Concrete CMS Security Team gave this vulnerability a CVSS v4 score of 4.6 with vector CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N https://www.first.org/cvss/calculator/4.0#CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N  Since the "Next&Previous Nav" block output was not sufficiently sanitized, the malicious payload could be executed in the browsers of targeted users. Thanks, Chu Quoc Khanh for reporting.

16/09/2024
16/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

La hacker española Soledad Antelada Toledano se une a la campaña de Kamala Harris

La hacker española Soledad Antelada Toledano anunció que se une a la campaña de Kamala Harris como subdirectora de Seguridad de la Información (Deputy Chief Information Security Officer). Antelada Toledano es experta en ingeniería de sistemas informáticos y ha trabajado en el Departamento de Seguridad del Lawrence Berkeley National Laboratory de la Universidad de California. Hasta ahora, se desempeñaba como Security Technical Program Manager Office of the CISO en Google. El CISO (Chief Information Security Officer) es el máximo responsable de gestión de información y recursos de Google.

“Es una gran oportunidad el poder aportar mi experiencia en ciberseguridad y liderazgo a un equipo dedicado a crear un cambio positivo. Se siente especialmente significativo en muchos sentidos, pero también porque estamos comenzando el Mes de la Herencia Hispana. Estoy a la espera de trabajar con este increíble equipo y apoyar nuestra visión de futuro compartida”, anunció Soledad Antelada Toledano en su cuenta de LinkedIn.


article image
Por qué hay un gato en la foto con la que Taylor Swift apoyó a Kamala Harris

La megaestrella finalmente dio su apoyo a la vicepresidenta demócrata.


Antelada Toledano nació en Argentina en 1978 y a los cuatro años se trasladó a España con sus padres a causa de la dictadura. Es ingeniera de Sistemas Informáticos por la Universidad de Málaga y tiene un máster en ciberseguridad por el City College de San Francisco. Ha sido la primera mujer y la primera persona de origen hispano del Lawrence Berkeley National Laboratory (LBNL), administrado por la Universidad de California y perteneciente al Departamento de Energía de Estados Unidos, cuna de trece Premios Nobel. Además, acaba de realizar su matrícula en la Universidad Católica de Ávila (España) para estudiar Derecho.

El pasado mes de mayo vio la luz su primer libro, uno de los best sellers en su sector, tanto en digital como en formato físico: Lecciones de ciberseguridad a partir de brechas en el mundo real. Protegiendo infraestructura Crítica.

Soledad Antelada Toledano es fundadora de Girls Can Hack, organización sin fines lucro que busca la integración de la mujer en tecnología en general y en ciberseguridad en particular, así como el balance de género en la industria.

CVE-2024-46419

CVE-2024-46419

Título es
CVE-2024-46419

Lun, 16/09/2024 – 14:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-46419

Descripción en
TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220 has a buffer overflow vulnerability in the setWizardCfg function via the ssid5g parameter.

16/09/2024
16/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-45835

CVE-2024-45835

Título es
CVE-2024-45835

Lun, 16/09/2024 – 15:15

Tipo
CWE-693

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-45835

Descripción en
Mattermost Desktop App versions

16/09/2024
16/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
2.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
LOW

Enviar en el boletín
Off

CVE-2024-39772

CVE-2024-39772

Título es
CVE-2024-39772

Lun, 16/09/2024 – 15:15

Tipo
CWE-284

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-39772

Descripción en
Mattermost Desktop App versions

16/09/2024
16/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
3.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
LOW

Enviar en el boletín
Off

CVE-2024-38315

CVE-2024-38315

Título es
CVE-2024-38315

Lun, 16/09/2024 – 15:15

Tipo
CWE-613

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-38315

Descripción en
IBM Aspera Shares 1.0 through 1.10.0 PL3 does not invalidate session after a password reset which could allow an authenticated user to impersonate another user on the system.

16/09/2024
16/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
6.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off