CVE-2024-56265

CVE-2024-56265

Título es
CVE-2024-56265

Mar, 31/12/2024 – 11:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56265

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPWeb WooCommerce PDF Vouchers permite XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.9.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPWeb WooCommerce PDF Vouchers allows Reflected XSS.This issue affects WooCommerce PDF Vouchers: from n/a before 4.9.9.

31/12/2024
31/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56256

CVE-2024-56256

Título es
CVE-2024-56256

Mar, 31/12/2024 – 11:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56256

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Andy Fragen Embed PDF Viewer permite XSS almacenado. Este problema afecta a Embed PDF Viewer: desde n/a hasta 2.3.1.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Andy Fragen Embed PDF Viewer allows Stored XSS.This issue affects Embed PDF Viewer: from n/a through 2.3.1.

31/12/2024
31/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
5.90

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-56235

CVE-2024-56235

Título es
CVE-2024-56235

Mar, 31/12/2024 – 11:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56235

Descripción es
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Coupon. Coupon permite XSS basado en DOM. Este problema afecta a Coupon: desde n/a hasta 1.2.1.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Coupon Plugin Coupon allows DOM-Based XSS.This issue affects Coupon: from n/a through 1.2.1.

31/12/2024
31/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
6.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-56234

CVE-2024-56234

Título es
CVE-2024-56234

Mar, 31/12/2024 – 11:15

Tipo
CWE-862

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56234

Descripción es
Vulnerabilidad de autorización faltante en VW THEMES VW Automobile Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a VW Automobile Lite: desde n/a hasta 2.1.

Descripción en
Missing Authorization vulnerability in VW THEMES VW Automobile Lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects VW Automobile Lite: from n/a through 2.1.

31/12/2024
31/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
5.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-56233

CVE-2024-56233

Título es
CVE-2024-56233

Mar, 31/12/2024 – 11:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56233

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kinhelios Kintpv Wooconnect permite XSS almacenado. Este problema afecta a Kintpv Wooconnect: desde n/a hasta 8.129.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kinhelios Kintpv Wooconnect allows Stored XSS.This issue affects Kintpv Wooconnect: from n/a through 8.129.

31/12/2024
31/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-11972

CVE-2024-11972

Título es
CVE-2024-11972

Mar, 31/12/2024 – 06:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-11972

Descripción en
The Hunk Companion WordPress plugin before 1.9.0 does not correctly authorize some REST API endpoints, allowing unauthenticated requests to install and activate arbitrary Hunk Companion WordPress plugin before 1.9.0 from the WordPress.org repo, including vulnerable Hunk Companion WordPress plugin before 1.9.0 that have been closed.

31/12/2024
31/12/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-45497

CVE-2024-45497

Título es
CVE-2024-45497

Mar, 31/12/2024 – 03:15

Tipo
CWE-732

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-45497

Descripción en
A flaw was found in the OpenShift build process, where the docker-build container is configured with a hostPath volume mount that maps the node's /var/lib/kubelet/config.json file into the build pod. This file contains sensitive credentials necessary for pulling images from private repositories. The mount is not read-only, which allows the attacker to overwrite it. By modifying the config.json file, the attacker can cause a denial of service by preventing the node from pulling new images and potentially exfiltrating sensitive secrets. This flaw impacts the availability of services dependent on image pulls and exposes sensitive information to unauthorized parties.

31/12/2024
31/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.60

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

El gabinete es el correcto, pero falta presupuesto: las deudas ambientales de México en 2024 y cómo luce el 2025

“La construcción de la nueva refinería Olmeca, la compra del resto de las acciones de la refinería Deer Park, la modernización de las otras seis refinerías y el rediseño de la estrategia para la extracción de crudo ha permitido el inicio de la recuperación de Pemex. Se ha revalorado su rol estratégico para el desarrollo del país, al tiempo que se ha conseguido recuperar y ampliar la capacidad generadora de energía eléctrica”, señalan.


Blanqueamiento en arrecifes de coral.
“No habíamos tenido periodos de blanqueamiento tan consecutivos”: los corales de México están amenazados por el cambio climático

El blanqueamiento de los corales, una enfermedad mortal que los amenaza, aumentó de manera alarmante durante el último año. El fenómeno de la Niña podría traer esperanza, pero nada es seguro.


“A Andrés Manuel se le llamó el ‘presidente petrolero’ y sí, tuvo una afinidad por la explotación de combustibles fósiles, sin embargo, decidió —no por temas ambientales—, cerrar la posibilidad de explotar pozos petroleros en el Golfo de México, eso es algo interesante. Veníamos de una apertura brutal con el gobierno de Peña Nieto que abrió por completo el Golfo de México y concesionó no solo aguas someras, sino aguas profundas, las cuales tienen mayor riesgo de derrames”, puntualizó por su parte Renata Terrazas, de Oceana.

A diferencia de su antecesor, la presidenta Claudia Sheinbaum ha declarado que la transición energética será su prioridad y prometió que, para el 2030, el 45 % de la generación de energía del país será a través de energías renovables.

“Con la combinación de AMLO de no abrir más pozos en aguas profundas y con la apuesta de Claudia Sheinbaum hacia las renovables, la ruta clarísima es que el Golfo de México tiene que cerrarse a futuras exploraciones y explotaciones petroleras. Todo lo que no esté concesionado ya no debería volverse a concesionar porque aumentaría la participación de México en la emisión de gases de efecto invernadero”, destacó la especialista en océanos y en políticas públicas.

Agenda internacional

El camino ambiental que tomen las naciones en conjunto rumbo al 2030 es decisivo. El siguiente año se cumplen los 15 años del Acuerdo de París y para la próxima COP30, a realizarse en Belem, Brasil, los países deberán presentar el avance y nuevos compromisos respecto a sus metas de reducción de emisiones contaminantes (NDC, por sus siglas en inglés).

“Claudia Sheinbaum termina su sexenio en el 2030, año en que se tienen que cumplir tres metas relacionadas con acuerdos internacionales: los Acuerdo de París y su objetivo de reducción de emisiones contaminantes; se cumplen los compromisos del Convenio de Biodiversidad [Marco Mundial de Biodiversidad Kunming-Montreal] que establece que los países deben proteger 30% de las aguas marinas y 30% de la parte terrestre, y el Acuerdo de Escazú, que no está al 2030, pero sobre el que hay que presentar planes nacionales de implementación”, señala Gustavo Alanís, quien ha participado en casi todas las COPs realizadas.


Una protesta per la finanza climatica a Cop29
COP29: El acuerdo sobre los fondos anuales para el clima no le gusta a nadie

El texto fija en 300,000 millones de euros la contribución anual para hacer frente a la crisis climática, pero no dice quién debe ponerla ni cómo. Los países más frágiles y el mundo del activismo están descontentos.


Para el experto, estamos en un momento de mucha incertidumbre. Los intereses de los países ricos, de los países industrializados y de los petroleros se imponen sobre la agenda global ambiental, que incluye a las personas y a la flora y fauna de todos los ecosistemas.

“En la práctica, los países ricos no están cumpliendo sus compromisos climáticos. En el 2010 se comprometieron a que a partir del 2020 iban a meter 100 mil millones de dólares al año para que los países pobres y los países más vulnerables pudieran implementar medidas de adaptación climática, y eso nunca sucedió, ese dinero nunca se puso sobre la mesa. Entonces la gran pregunta es ¿quién puede asegurar que ahora que triplicaron la cifra (300 mil mdd) sí van a poner ese dinero? Además, en un contexto donde no sabemos cuál va a ser la arquitectura financiera, cuáles van a ser los plazos, el tipo de cronograma. En fin, no está nada claro y el tiempo está corriendo”, concluye.

¿Qué nos espera en 2025?

La comunidad académica y especializada consultada para este reportaje coincide abiertamente en que las personas que conforman la agenda ambiental de Claudia Sheinbaum constituyen “uno de los gabinetes más profesionales y coordinados que hemos tenido en este siglo”, que son “gente muy competente, conocida y experimentada”, y que “la agenda ambiental está en buenas manos». Sin embargo, «debemos entender que no hacen magia” y es que la expectativa es muy alta: son perfiles de alto nivel que tendrán que afrontar un sexenio marcado por la escasez de recursos.

El gran pendiente es la reforma fiscal. México es uno de los países de la OCDE más desiguales y que menos recauda. La recaudacion fiscal asciende apenas al 14% del PIB, menos de la mitad del promedio de la OCDE, que es del 34%, e inferior a otros países latinoamericanos similares.

“Muchos de los cambios que se están planteando requieren dinero y si el gobierno no está dispuesto a recaudar mejor, vamos a tener un problema en donde todo se va a quedar en buenas intenciones”, comentó Terrazas.

Para Leticia Merino los impuestos en México siguen siendo muy regresivos y eso nos lleva a la situación de tener un estado muy adelgazado. “Gran parte de las contribuciones las pagamos gente como tú y yo a través del IVA. Se requiere una reforma fiscal para no estar financiando los programas sociales a costa de adelgazar el Estado hasta la inoperancia”.

CVE-2024-12838

CVE-2024-12838

Título es
CVE-2024-12838

Mar, 31/12/2024 – 02:15

Tipo
CWE-302

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-12838

Descripción en
The passwordless login mechanism in CGFIDO from Changing Information Technology has an Authentication Bypass vulnerability, allowing remote attackers with regular privileges to send a crafted request to switch to the identity of any user, including administrators.

31/12/2024
31/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
8.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-13040

CVE-2024-13040

Título es
CVE-2024-13040

Mar, 31/12/2024 – 02:15

Tipo
CWE-639

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-13040

Descripción en
The QOCA aim from Quanta Computer has an Authorization Bypass Through User-Controlled Key vulnerability. By controlling the user ID parameter, remote attackers with regular privileges could access certain features as any user, modify any user's account information and privileges, leading to privilege escalation.

31/12/2024
31/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
8.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off