CVE-2024-51582

CVE-2024-51582

Título es
CVE-2024-51582

Lun, 04/11/2024 – 14:15

Tipo
CWE-35

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-51582

Descripción en
Path Traversal: '…/…//' vulnerability in ThimPress WP Hotel Booking allows PHP Local File Inclusion.This issue affects WP Hotel Booking: from n/a through 2.1.4.

04/11/2024
04/11/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-51408

CVE-2024-51408

Título es
CVE-2024-51408

Lun, 04/11/2024 – 14:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-51408

Descripción en
AppSmith Community 1.8.3 before 1.46 allows SSRF via New DataSource for application/json requests to 169.254.169.254 to retrieve AWS metadata credentials.

04/11/2024
04/11/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
8.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-51253

CVE-2024-51253

Título es
CVE-2024-51253

Lun, 04/11/2024 – 14:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-51253

Descripción en
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doL2TP function.

04/11/2024
04/11/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-51251

CVE-2024-51251

Título es
CVE-2024-51251

Lun, 04/11/2024 – 14:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-51251

Descripción en
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the backup function.

04/11/2024
04/11/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

Las teorías conspirativas, el negacionismo y el llamado a la violencia crecen en vísperas de las elecciones en EE UU

También se ha presentado dos veces a cargos políticos. En 2020, Robinson se presentó a las primarias republicanas para un escaño en el Senado estatal y en 2022 se presentó como candidata del Partido Libertario a la Asamblea Estatal de Nevada, donde obtuvo menos del 4% de los votos. «Soy plenamente consciente de cómo hacen trampas», afirma.


Fotografía de Vladimir Putin, presidente de Rusia.
El Departamento de Justicia de EE UU acusa a Rusia de influir en las elecciones de 2024 a través de las minorías

Documentos judiciales desvelados recientemente revelan con detalle una campaña denominada «Good Old USA Project», que las autoridades rusas creían que podía influir en las elecciones estadounidenses.


Robinson forma parte de una estrecha red de activistas en Nevada y en todo Estados Unidos que comparten «información» en grupos de chat y canales de Telegram sobre las últimas acusaciones infundadas de fraude electoral. WIRED habló con una mujer que denunció problemas en un centro de tabulación de votos en Las Vegas, donde algunos de sus amigos trabajaban como observadores. No tenía pruebas, pero estaba convencida de ello.

Durante los últimos cuatro años, a pesar de que las pruebas demuestran de forma concluyente que las elecciones de 2020 no fueron robadas, los funcionarios electorales han sido los acosados y amenazados. Miles han dimitido y las oficinas electorales se han visto obligadas a tomar medidas extremas para proteger a sus trabajadores.

Los líderes del movimiento de negación de las elecciones siguen promoviendo ideas que van a empeorar mucho más la situación. Este fin de semana, el activista conservador James O’Keeffe dijo que estaba enviando más de 1,000 cámaras a los funcionarios electorales que se han apuntado para filmar de forma encubierta el proceso de votación.

Michael Flynn, el asesor de seguridad nacional de Trump caído en desgracia y líder del movimiento de negación de las elecciones, utilizó sus plataformas de medios sociales para instar a su «ejército de soldados digitales» a «VOTAR como si nuestra supervivencia como república constitucional dependiera de ello.»

A una escala mucho menor, Ellen Gifford, una jubilada de Las Vegas, también está formando a observadores electorales. El sábado, sentada en el salón de su casa de Las Vegas frente a la pantalla de su ordenador, Giffords enseñó a un grupo de observadores su manual de 93 páginas, increíblemente detallado. El manual, revisado por WIRED, es el resultado de meses de minucioso trabajo de Gifford y de otras siete personas que forman el grupo Volunteer Nevada, dedicado a la integridad electoral. En total, Gifford ha formado a unas 50 personas que han estado observando en los colegios electorales de Nevada.


Donald Trump Elon Musk
Trump promete poner a Elon Musk al frente de una ‘comisión de eficiencia gubernamental’ si gana las elecciones

Elon Musk ha llevado a cabo intensas campañas de cabildeo para reducir las regulaciones gubernamentales impuestas al sector empresarial. Su participación en la comisión propuesta por Trump causa preocupación.


Gifford no es una recién llegada al trabajo de integridad electoral, ya que pasó una década en California en el espacio, antes de mudarse a Las Vegas en 2019. Fue mientras estaba en California que conoció a Engelbrecht, el cofundador de True the Vote, que ha estado a la vanguardia de impulsar narrativas falsas en torno a las elecciones de 2020 y 2024.

Engelbrecht y True the Vote han intentado privar de derechos a los votantes afirmando que las listas están llenas de registros de personas falsas. La retórica de Engelbrecht recibió un impulso sin precedentes a raíz de 2020, cuando Trump y otros funcionarios electos generalizaron las conspiraciones de que las elecciones habían sido amañadas a favor de los demócratas. Se formaron cientos de grupos nacionales y locales de negación de las elecciones, y muchos de ellos acumularon enormes seguidores en plataformas de redes sociales como Telegram.

CVE-2024-51249

CVE-2024-51249

Título es
CVE-2024-51249

Lun, 04/11/2024 – 14:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-51249

Descripción en
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the reboot function.

04/11/2024
04/11/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-51246

CVE-2024-51246

Título es
CVE-2024-51246

Lun, 04/11/2024 – 14:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-51246

Descripción en
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doPPTP function.

04/11/2024
04/11/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-50531

CVE-2024-50531

Título es
CVE-2024-50531

Lun, 04/11/2024 – 14:15

Tipo
CWE-434

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-50531

Descripción en
Unrestricted Upload of File with Dangerous Type vulnerability in David F. Carr RSVPMaker for Toastmasters allows Upload a Web Shell to a Web Server.This issue affects RSVPMaker for Toastmasters: from n/a through 6.2.4.

04/11/2024
04/11/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
10.00

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
CRITICAL

Enviar en el boletín
Off

CVE-2024-51672

CVE-2024-51672

Título es
CVE-2024-51672

Lun, 04/11/2024 – 14:15

Tipo
CWE-89

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-51672

Descripción en
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WPDeveloper BetterLinks allows SQL Injection.This issue affects BetterLinks: from n/a through 2.1.7.

04/11/2024
04/11/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.60

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-10035

CVE-2024-10035

Título es
CVE-2024-10035

Lun, 04/11/2024 – 12:16

Tipo
CWE-94

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-10035

Descripción en
Improper Control of Generation of Code ('Code Injection') vulnerability in BG-TEK Informatics Security Technologies CoslatV3 allows Command Injection.This issue affects CoslatV3: through 3.1069.

NOTE: The vendor was contacted and it was learned that the product is not supported.

04/11/2024
04/11/2024
Vector CVSS:4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Gravedad 4.0
9.20

Gravedad 4.0 txt
CRITICAL

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off