CVE-2024-7889

CVE-2024-7889

Título es
CVE-2024-7889

Mié, 11/09/2024 – 23:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-7889

Descripción en
Local privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for Windows

12/09/2024
12/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-8706

CVE-2024-8706

Título es
CVE-2024-8706

Jue, 12/09/2024 – 00:15

Tipo
CWE-22

Gravedad v2.0
4.00

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-8706

Descripción en
A vulnerability was found in JFinalCMS up to 20240903. It has been classified as problematic. This affects the function update of the file /admin/template/update of the component com.cms.util.TemplateUtils. The manipulation of the argument fileName leads to path traversal. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.

12/09/2024
12/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:P/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-28981

CVE-2024-28981

Título es
CVE-2024-28981

Jue, 12/09/2024 – 00:15

Tipo
CWE-522

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-28981

Descripción en
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.

12/09/2024
12/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
8.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-8707

CVE-2024-8707

Título es
CVE-2024-8707

Jue, 12/09/2024 – 01:15

Tipo
CWE-22

Gravedad v2.0
4.00

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-8707

Descripción en
A vulnerability was found in 云课网络科技有限公司 Yunke Online School System up to 3.0.6. It has been declared as problematic. This vulnerability affects the function downfile of the file application/admin/controller/Appadmin.php. The manipulation of the argument url leads to path traversal. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.

12/09/2024
12/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:P/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-44541

CVE-2024-44541

Título es
CVE-2024-44541

Mié, 11/09/2024 – 19:15

Tipo
CWE-89

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44541

Descripción en
evilnapsis Inventio Lite Versions v4 and before is vulnerable to SQL Injection via the "username" parameter in "/?action=processlogin."

11/09/2024
11/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
9.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
CRITICAL

Enviar en el boletín
Off

CVE-2024-8694

CVE-2024-8694

Título es
CVE-2024-8694

Mié, 11/09/2024 – 21:15

Tipo
CWE-22

Gravedad v2.0
4.70

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-8694

Descripción en
A vulnerability, which was classified as problematic, was found in JFinalCMS up to 20240903. This affects the function update of the file /admin/template/update of the component com.cms.controller.admin.TemplateController. The manipulation of the argument fileName leads to path traversal. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.

11/09/2024
11/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:M/C:N/I:P/A:P

Gravedad 3.1 (CVSS 3.1 Base Score)
3.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
LOW

Enviar en el boletín
Off

CVE-2024-8693

CVE-2024-8693

Título es
CVE-2024-8693

Mié, 11/09/2024 – 20:15

Tipo
CWE-79

Gravedad v2.0
3.30

Gravedad 2.0 Txt
LOW

Título en

CVE-2024-8693

Descripción en
A vulnerability, which was classified as problematic, has been found in Kaon CG3000 1.01.43. Affected by this issue is some unknown functionality of the component dhcpcd Command Handler. The manipulation of the argument -h with the input alert('XSS') leads to cross site scripting. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

11/09/2024
11/09/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:M/C:N/I:P/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
2.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
LOW

Enviar en el boletín
Off

América Latina es la región donde mueren más personas defensoras de la tierra y el medioambiente

En Colombia, futuro anfitrión de la Conferencia de las Partes en el Convenio sobre la Diversidad Biológica, el informe detalla que “la inmensa mayoría de los ataques se han producido en las regiones suroccidentales de Cauca (26), Nariño (9) y Putumayo (7). La combinación del cultivo de la coca, el narcotráfico y el conflicto armado ha devastado estas regiones y, en muchas ocasiones, las comunidades y quienes defienden la tierra y el medioambiente han quedado atrapados en el fuego cruzado”.

Para el territorio mexicano, se observó una concentración de ataques en Jalisco, Colima y Michoacán, en la costa del Pacífico. “La mayoría de las víctimas (40%) luchaban contra las explotaciones mineras de la región”. Destaca el caso michoacano de la extracción de grandes cantidades de mineral de hierro y la contaminación derivada de la fabricación de acero contra la que se han opuesto las comunidades locales.


article image
Asesinan al ambientalista y defensor del Iztaccíhuatl Álvaro Arvizu, en el Estado de México

Sujetos no identificados irrumpieron en un centro de investigación para la sustentabilidad de la Universidad Autónoma Metropolitana (UAM), en el Estado de México, y atacaron al ambientalista Álvaro Arvizu, quien murió derivado de las heridas.


Además, en todo México han desaparecido a 93 personas defensoras de la tierra y el medioambiente entre el 1 de diciembre de 2006 y el 1 de agosto de 2023. Más del 40 % aún no han sido encontradas.

Al sur del continente, en Brasil, se acusa a las reformas del ex presidente Jair Bolsonaro de haber expuesto a la Amazonía a la explotación y destrucción, fomentando la invasión de tierras. La organización brasileña Comisión Pastoral de la Tierra detectó que la mayoría de conflictos relacionados con la tierra ocurrieron en 2023, con 1,724, seguidos de ocurrencias de trabajo esclavo rural (251) y conflictos por agua (225).

En los países de Centroamérica —Belice, Costa Rica, El Salvador, Guatemala, Honduras, Nicaragua y Panamá— que tienen menos del 1% de la población mundial, se asesinó a 36 personas defensoras del medioambiente. Casi la mitad, eran indígenas. “Centroamérica ha estado sometida durante décadas a actividades extractivas insostenibles, como la explotación forestal, la minería, los proyectos energéticos y las plantaciones de monocultivos”, detalla el trabajo de la organización internacional.

“En uno de los casos de Honduras, junto a un defensor de la tierra y el medioambiente asesinaron también a su hijo, un joven de 15 años”. Honduras tiene el mayor número de agresiones per cápita y su gobierno no ha firmado el Acuerdo de Escazú, tratado de América Latina que promueve el acceso a la información, la participación y la justicia ambiental, y que exige a sus firmantes prevenir las agresiones contra personas defensoras.


article image
El caso del guardián de las mariposas monarca permanece impune cuatro años después de su muerte

Homero Gómez González fue hallado sin vida, después de 16 días desaparecido. El caso del defensor de la mariposa monarca en México sigue impune, y se une a la lista de 93 asesinatos a defensores de la tierra, en los últimos tres años.


En Nicaragua, que alberga la segunda selva más grande del hemisferio occidental, grupos defensores de derechos humanos acusan al gobierno de facilitar la deforestación de sus bosques.

El informe también detalla un caso de Panamá relacionado con nuevos contratos para una mina de cobre de propiedad canadiense, que desató protestas a nivel nacional durante más de un mes contra la deforestación, la contaminación y la escasez del agua de la actividad extractiva. En las manifestaciones, cuatro personas fueron asesinadas.

“Estudios recientes han demostrado que, entre 2012 y 2023, en Centroamérica y México se atacó a más de 9000 activistas de derechos humanos. Casi la mitad de esas agresiones fueron perpetradas por el Estado, cuyo objetivo generalmente era proteger los intereses de las industrias extractivas y la delincuencia organizada”, se lee en el documento.


Léna Lazare, activista francesa por el medio ambiente.
Ella es la nueva cara del activismo climático (que también sabotea y destruye propiedades)

Para Léna Lazare y otras personas radicalizadas por años de inacción ante la crisis medioambiental, destruir ciertas propiedades no es vandalismo. Es un acto de resistencia.


Filipinas es el país con la mayor cantidad de homicidios. El continente asiático destaca el secuestro de personas defensoras y el hostigamiento judicial es la forma de agresión más usual en ese continente. Entre 2012 y 2022, Forum Asia documentó 1,033 incidentes.

En la última década, en África, la mayoría de los asesinados han sido contra guardaparques de la República Democrática del Congo. En Panamá, Indonesia y Estados Unidos, siete manifestantes contra la destrucción del medio ambiente fueron asesinados.

Global Witness recomienda a los gobiernos crear un entorno seguro para las personas defensoras de la tierra y el medioambiente, documentar y analizar los ataques contra ellas y garantizar el acceso a la justicia. A las empresas les pide documentar, mitigar y reparar los perjuicios causados por sus operaciones a las personas defensoras y garantizar el cumplimiento de la legislación y la responsabilidad corporativa.

CVE-2024-8097

CVE-2024-8097

Título es
CVE-2024-8097

Mié, 11/09/2024 – 17:15

Tipo
CWE-200

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8097

Descripción en
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Payara Platform Payara Server (Logging modules) allows Sensitive credentials posted in plain-text on the server log.This issue affects Payara Server: from 6.0.0 before 6.18.0, from 6.2022.1 before 6.2024.9, from 5.20.0 before 5.67.0, from 5.2020.2 before 5.2022.5, from 4.1.2.191.0 before 4.1.2.191.50.

11/09/2024
11/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-44575

CVE-2024-44575

Título es
CVE-2024-44575

Mié, 11/09/2024 – 17:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44575

Descripción en
RELY-PCIe v22.2.1 to v23.1.0 does not set the Secure attribute for sensitive cookies in HTTPS sessions, which could cause the user agent to send those cookies in cleartext over an HTTP session.

11/09/2024
11/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off