CVE-2024-56997

CVE-2024-56997

Título es
CVE-2024-56997

Mar, 21/01/2025 – 15:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56997

Descripción en
PHPGurukul Hospital Management System 4.0 is vulnerable to Cross Site Scripting (XSS) in /doctor/index.php via the 'Email' parameter.

21/01/2025
21/01/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-56990

CVE-2024-56990

Título es
CVE-2024-56990

Mar, 21/01/2025 – 16:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56990

Descripción en
PHPGurukul Hospital Management System 4.0 is vulnerable to Cross Site Scripting (XSS) in /view-medhistory.php and /admin/view-patient.php.

21/01/2025
21/01/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2025-24012

CVE-2025-24012

Título es
CVE-2025-24012

Mar, 21/01/2025 – 16:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-24012

Descripción en
Umbraco is a free and open source .NET content management system. Starting in version 14.0.0 and prior to versions 14.3.2 and 15.1.2, authenticated users are able to exploit a cross-site scripting vulnerability when viewing certain localized backoffice components. Versions 14.3.2 and 15.1.2 contain a patch.

21/01/2025
21/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.60

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2025-24011

CVE-2025-24011

Título es
CVE-2025-24011

Mar, 21/01/2025 – 16:15

Tipo
CWE-200

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-24011

Descripción en
Umbraco is a free and open source .NET content management system. Starting in version 14.0.0 and prior to versions 14.3.2 and 15.1.2, it's possible to determine whether an account exists based on an analysis of response codes and timing of Umbraco management API responses. Versions 14.3.2 and 15.1.2 contain a patch. No known workarounds are available.

21/01/2025
21/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2025-0377

CVE-2025-0377

Título es
CVE-2025-0377

Mar, 21/01/2025 – 16:15

Tipo
CWE-59

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-0377

Descripción en
HashiCorp’s go-slug library is vulnerable to a zip-slip style attack when a non-existing user-provided path is extracted from the tar entry.

21/01/2025
21/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
7.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-57036

CVE-2024-57036

Título es
CVE-2024-57036

Mar, 21/01/2025 – 16:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-57036

Descripción en
TOTOLINK A810R V4.1.2cu.5032_B20200407 was found to contain a command insertion vulnerability in downloadFile.cgi main function. This vulnerability allows an attacker to execute arbitrary commands by sending HTTP request.

21/01/2025
21/01/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2025-24017

CVE-2025-24017

Título es
CVE-2025-24017

Mar, 21/01/2025 – 16:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-24017

Descripción en
YesWiki is a wiki system written in PHP. Versions up to and including 4.4.5 are vulnerable to any end-user crafting a DOM based XSS on all of YesWiki's pages which is triggered when a user clicks on a malicious link. The vulnerability makes use of the search by tag feature. When a tag doesn't exist, the tag is reflected on the page and isn't properly sanitized on the server side which allows a malicious user to generate a link that will trigger an XSS on the client's side when clicked. This vulnerability allows any user to generate a malicious link that will trigger an account takeover when clicked, therefore allowing a user to steal other accounts, modify pages, comments, permissions, extract user data (emails), thus impacting the integrity, availability and confidentiality of a YesWiki instance. Version 4.5.0 contains a patch for the issue.

21/01/2025
21/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.60

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-53829

CVE-2024-53829

Título es
CVE-2024-53829

Mar, 21/01/2025 – 15:15

Tipo
CWE-352

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-53829

Descripción en
CodeChecker is an analyzer tooling, defect database and viewer extension for the Clang Static Analyzer and Clang Tidy.
Cross-site request forgery allows an unauthenticated attacker to hijack the authentication of a logged in user, and use the web API with the same permissions, including but not limited to adding, removing or editing products. The attacker needs to know the ID of the available products to modify or delete them. The attacker cannot directly exfiltrate data (view) from CodeChecker, due to being limited to form-based CSRF.

This issue affects CodeChecker: through 6.24.4.

21/01/2025
21/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
8.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2025-22763

CVE-2025-22763

Título es
CVE-2025-22763

Mar, 21/01/2025 – 14:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-22763

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NotFound Brizy Pro allows Reflected XSS. This issue affects Brizy Pro: from n/a through 2.6.1.

21/01/2025
21/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

“Si crecen las deportaciones, crecerá el consumo de drogas», advierten organizaciones civiles en la frontera norte de México

La organización civil Prevencasa de Tijuana, que tiene por objetivo la prevención, atención e investigación de VIH/Sida e ITS. Su directora operativa, Lilia Pacheco, explica que, al menos en la ciudad fronteriza, “un 60% de los consumidores de sustancias inyectadas son personas deportadas. Si crecen las deportaciones, va a crecer el consumo. En muchos casos, estas personas empezaron a consumir en Estados Unidos y es muy probable que aumente su consumo. Es lógico: si los separan de su familia, de su comunidad, de sus redes de apoyo y están de este lado de la frontera (norte de México) solas o solos, con desesperanza y hambre, encuentran en la sustancia la anestesia o analgesia que necesitan para soportar sus dolores emocionales y físicos. Si las deportaciones aumentan veremos a más personas sin hogar y en situaciones tan vulnerables que pueden desencadenar consumos problemáticos”.

2024 fue el año en que más deportaciones de migrantes se registraron en 10 años en Estados Unidos. De acuerdo con el Servicio de Control de Inmigración y Aduanas (ICE, por su sigla en inglés), tan solo para el 30 de septiembre se habían deportado a 271,000 inmigrantes hacia 192 países. El recrudecimiento de políticas migratorias puede derivar en el aumento del uso de drogas en la frontera norte de México.


una moneda meme de Donald Trump $Trump
¿Quién paga por el enriquecimiento de Trump con su nueva memecoin $TRUMP?

Cuando lanzó su propia criptomoneda, Donald Trump produjo una riqueza inimaginable de la nada. Pero eso tendrá un costo para alguien.


Reducir daños en lugar de ignorar problemas

En la frontera norte de México y en medio del aumento de las sobredosis, tres organizaciones civiles, Programa Compañeros A.C. (Ciudad Juárez), Prevencasa (Tijuana) y la mencionada Verter (Mexicali), apuestan por la reducción de daños atendiendo a cientos de personas dependientes de sustancias.

La “reducción de daños” no es una estrategia nueva ante el consumo de drogas ni un concepto vago. Según la Coalición Internacional de Reducción de Daños HRC (por sus siglas en inglés), se trata del conjunto de políticas, programas e intervenciones dirigidas a minimizar los impactos negativos que el consumo de drogas legales o ilegales ocasiona a nivel salud, social y legal.

Verter

En seis años, La Sala ha atendido a más de 3,000 consumidores que en todo momento están acompañados por personal capacitado para intervenir ante una sobredosis. A la fecha, han ocurrido 100 situaciones de emergencia en La Sala y la mayoría de los casos han sido atendidos con oxígeno. Said Slim, cofundador de Verter, explica que la intervención inmediata con oxígeno ayuda a evitar el uso de naloxona. La naloxona, dice, es ciertamente efectiva para cortar una sobredosis de fentanilo, pero también provoca síndrome de abstinencia. “Una de las grandes experiencias que tenemos en La Sala es que respondemos a sobredosis y no dejamos prácticamente ningún efecto secundario”, cuenta.

Usuarios de sustancias psicoactivas en La Sala

Usuarios de sustancias psicoactivas en La SalaCortesía Verter