CVE-2024-11868

CVE-2024-11868

Título es
CVE-2024-11868

Mar, 10/12/2024 – 13:15

Tipo
CWE-284

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-11868

Descripción en
The LearnPress – WordPress LMS Plugin plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 4.2.7.3 via class-lp-rest-material-controller.php. This makes it possible for unauthenticated attackers to extract potentially sensitive paid course material.

10/12/2024
10/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2020-28398

CVE-2020-28398

Título es
CVE-2020-28398

Mar, 10/12/2024 – 14:15

Tipo
CWE-352

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2020-28398

Descripción en
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions

10/12/2024
10/12/2024
Vector CVSS:4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 4.0
8.60

Gravedad 4.0 txt
HIGH

Gravedad 3.1 (CVSS 3.1 Base Score)
8.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

Así es Sednaya, la prisión apodada ‘el matadero humano’ del régimen de Assad

Desde hace dos días, miles de sirios iluminan los oscuros pasillos de la prisión de Sednaya con las linternas de sus teléfonos. Buscan una puerta, un pasadizo secreto, cualquier pista que pueda conducirles hasta sus seres queridos desaparecidos. Las imágenes de su desesperada búsqueda dieron la vuelta al mundo: en las redes sociales se viralizaron los videos que mostraban a las familias entrando en la prisión y la liberación de los presos, algunos de los cuales estaban demasiado traumatizados para hablar.

Después de que los rebeldes tomaron Damasco, las familias pudieron entrar en el complejo penitenciario más temido de Siria, donde el régimen de Assad hizo desaparecer a decenas de miles de opositores. La prisión militar de Sednaya, apodada «el matadero humano» y situada a 30 kilómetros de la capital, fue liberada el 8 de diciembre, por fuerzas de oposición lideradas por el grupo islamista Hayat Tahrir al-Sham. La estructura fue durante años el símbolo más feroz de la represión del régimen: un lugar donde los detenidos eran torturados hasta la muerte después de juicios espectáculo que duraban unos minutos.

X content

This content can also be viewed on the site it originates from.


La entrada del Centro Médico de la Universidad Americana de Beirut, en Líbano, el 17 de septiembre de 2024, después de que cientos de personas resultaran heridas por la explosión simultánea de los dispositivos de localización de los miembros del grupo paramilitar, Hezbollah.
El misterio de los localizadores explosivos de Hezbollah

Al menos 11 personas han muerto y más de 2,700 resultaron heridas en el Líbano por la explosión de localizadores. Los expertos afirman que las explosiones apuntan a un compromiso de la cadena de suministro y no a un ciberataque.


Falsas esperanzas y desinformación

La búsqueda de los Cascos Blancos, la organización siria de defensa civil, concluyó. A pesar de los rumores generalizados sobre la presencia de un ala subterránea, apodada el «ala roja», donde estarían recluidos más presos en estado crítico, los equipos de rescate no encontraron más reclusos ni «zonas secretas» dentro del complejo. La defensa civil insta a la población a no albergar falsas esperanzas mientras sigan circulando rumores y desinformación.

No obstante, las labores de búsqueda lograron desenterrar documentos y registros penitenciarios que podrían ayudar a reconstruir el destino de unas 136,000 personas detenidas por el régimen de Assad y nunca encontradas. Varios grupos de derechos humanos subrayan la importancia de preservar esta documentación de forma sistemática, crucial para determinar las responsabilidades por los crímenes cometidos. «Pagaremos a quien pueda proporcionarnos información sobre prisiones ocultas en cualquier lugar de Siria», declaró a Al Jazeera el director de los Cascos Blancos, Raed al-Saleh, quien reafirma su compromiso con la investigación en otras instalaciones del país.


La entrada a los controles de seguridad del espacio Schengen en el aeropuerto de Eindhoven, en Países Bajos.
Tras Países Bajos, estas son las naciones del espacio Schengen que han endurecido controles migratorios

Durante 40 años, el acuerdo permitió a 420 millones de europeos circular libremente entre 29 países. Pero ahora, entre la emergencia migratoria y el riesgo terrorista, ocho naciones ya han robustecido los controles.


Sednaya, medio siglo de tortura sistemática

La liberación de la prisión se produce en el momento álgido de una ofensiva relámpago que ha llevado a la caída del régimen Bashar al Assad, que estaba en el poder desde hacía más de veinte años. El presidente sirio huyó a Rusia después de que los rebeldes tomaron el control de Damasco, poniendo fin al medio siglo de gobierno de la familia Assad sobre el país. Mientras el Primer Ministro sirio iniciaba conversaciones para coordinar la transferencia de poder, el Alto Comisionado de las Nacionales Unidas para los Derechos Humanos, Volker Turk afirmó que «cualquier transición política debe garantizar que los responsables de graves violaciones rindan cuentas», subrayando la necesidad de tomar todas las medidas para garantizar «la protección de todas las minorías y evitar represalias y actos de venganza».

Construida en la década de 1970 bajo la presidencia de Hafez al-Assad, padre del actual presidente depuesto, la prisión militar de Sednaya ha sido durante décadas el corazón del sistema penitenciario del régimen sirio. Con el estallido del levantamiento contra Bashar al-Assad en 2011, Sednaya se convirtió en el principal centro de detención y eliminación de opositores políticos al régimen. La estructura, diseñada para desorientar y aterrorizar, está construida en torno a una escalera de caracol que parece no tener fin; la escalerilla está rodeada de barrotes metálicos y grandes puertas blindadas que conducen a las tres alas del complejo: cada una especializada en diferentes formas de tortura. No hay ventanas al exterior, un elemento arquitectónico diseñado para que los presos pierdan toda noción del tiempo y del espacio.

Según informes de Amnistía Internacional, el centro podía albergar hasta 20,000 presos al mismo tiempo. Los reclusos eran condenados por tribunales militares en juicios que duraban una media de entre uno y tres minutos, la condenada siempre era la misma: pena de muerte. La organización Human Rights Data Analysis Group (HRDAG, por sus siglas en inglés), citada por Al Jazeera, documentó que solo entre marzo de 2011 y diciembre de 2015, 17,723 personas fueron asesinadas en Sednaya.

Las estrechas celdas, de apenas unos metros cuadrados, albergaban a más de una docena de presos a la vez, obligados a dormir por turnos debido a la falta de espacio. «Los que salían de aquí parecían esqueletos», declaró a The Guardian Ahmad al-Shnein, quien busca a tres familiares desaparecidos. Había una norma de silencio absoluto: los reclusos solo podían comunicarse a través de mensajes escritos en las paredes. En una de ellas aún puede leerse la frase «Tab, khadni» (‘Basta, llévame’).

Artículo publicado originalmente en WIRED Italia, adaptado por Alondra Flores.

CVE-2024-8256

CVE-2024-8256

Título es
CVE-2024-8256

Mar, 10/12/2024 – 09:15

Tipo
CWE-732

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-8256

Descripción en
In Teltonika Networks RUTOS devices, running on versions 7.0 to 7.8 (excluding) and TSWOS devices running on versions 1.0 to 1.3 (excluding), due to incorrect permission handling a vulnerability exists which allows a lower privileged user with default permissions to access critical device resources via the API.

10/12/2024
10/12/2024
Vector CVSS:4.0
CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Gravedad 4.0
5.90

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-45709

CVE-2024-45709

Título es
CVE-2024-45709

Mar, 10/12/2024 – 09:15

Tipo
CWE-22

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-45709

Descripción en
SolarWinds Web Help Desk was susceptible to a local file read vulnerability. This vulnerability requires the software be installed on Linux and configured to use non-default development/test mode making exposure to the vulnerability very limited.

10/12/2024
10/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-11945

CVE-2024-11945

Título es
CVE-2024-11945

Mar, 10/12/2024 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-11945

Descripción en
The Email Reminders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘id’ parameter in all versions up to, and including, 2.0.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

10/12/2024
10/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-11973

CVE-2024-11973

Título es
CVE-2024-11973

Mar, 10/12/2024 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-11973

Descripción en
The Quran multilanguage Text & Audio plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'sourate' and 'lang' parameter in all versions up to, and including, 2.3.21 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.

10/12/2024
10/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-10959

CVE-2024-10959

Título es
CVE-2024-10959

Mar, 10/12/2024 – 11:15

Tipo
CWE-94

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-10959

Descripción en
The The Active Products Tables for WooCommerce. Use constructor to create tables plugin for WordPress is vulnerable to arbitrary shortcode execution via woot_get_smth AJAX action in all versions up to, and including, 1.0.6.5. This is due to the software allowing users to execute an action that does not properly validate a value before running do_shortcode. This makes it possible for unauthenticated attackers to execute arbitrary shortcodes.

10/12/2024
10/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-52538

CVE-2024-52538

Título es
CVE-2024-52538

Mar, 10/12/2024 – 11:15

Tipo
CWE-89

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-52538

Descripción en
Dell Avamar, version(s) 19.9, contain(s) an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Script injection.

10/12/2024
10/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.60

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-47977

CVE-2024-47977

Título es
CVE-2024-47977

Mar, 10/12/2024 – 11:15

Tipo
CWE-89

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-47977

Descripción en
Dell Avamar, version(s) 19.9, contain(s) an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Command execution.

10/12/2024
10/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off