CVE-2024-9149

CVE-2024-9149

Título es
CVE-2024-9149

Mar, 04/03/2025 – 15:15

Tipo
CWE-89

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-9149

Descripción en
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Wind Media E-Commerce Website Template allows SQL Injection.This issue affects E-Commerce Website Template: before v1.5.

04/03/2025

04/03/2025

Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
8.60

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Referencias


  • https://www.usom.gov.tr/bildirim/tr-25-0051
  • Enviar en el boletín
    Off

    CVE-2024-11957

    CVE-2024-11957

    Título es
    CVE-2024-11957

    Mar, 04/03/2025 – 16:15

    Tipo
    CWE-347

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2024-11957

    Descripción en
    Improper verification of the digital signature in ksojscore.dll in Kingsoft WPS Office in versions equal or less than 12.1.0.18276

    on Windows allows an attacker to load an arbitrary Windows library. The patch released in version 12.2.0.16909 to mitigate CVE-2024-7262 was not restrictive enough.

    04/03/2025

    04/03/2025

    Vector CVSS:4.0
    CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

    Gravedad 4.0
    9.30

    Gravedad 4.0 txt
    CRITICAL

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    Pendiente de análisis

    Referencias


  • https://www.welivesecurity.com/en/eset-research/analysis-of-two-arbitrary-code-execution-vulnerabilities-affecting-wps-office/
  • Enviar en el boletín
    Off

    CVE-2025-1425

    CVE-2025-1425

    Título es
    CVE-2025-1425

    Mar, 04/03/2025 – 16:15

    Tipo
    CWE-269

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-1425

    Descripción en
    A Sudo privilege misconfiguration vulnerability in PocketBook InkPad Color 3 on Linux, ARM allows attackers to read file contents on the device.This issue affects InkPad Color 3: U743k3.6.8.3671.

    04/03/2025

    04/03/2025

    Vector CVSS:4.0
    CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

    Gravedad 4.0
    4.70

    Gravedad 4.0 txt
    MEDIUM

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    Pendiente de análisis

    Referencias


  • https://www.redguard.ch/blog/2025/03/04/security-advisory-pocketbook-inkpad-color-3/
  • Enviar en el boletín
    Off

    CVE-2025-1424

    CVE-2025-1424

    Título es
    CVE-2025-1424

    Mar, 04/03/2025 – 16:15

    Tipo
    CWE-269

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-1424

    Descripción en
    A privilege escalation vulnerability in PocketBook InkPad Color 3 allows attackers to escalate to root privileges if they gain physical access to the device.
    This issue affects InkPad Color 3 in version U743k3.6.8.3671.

    04/03/2025

    04/03/2025

    Vector CVSS:4.0
    CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

    Gravedad 4.0
    8.60

    Gravedad 4.0 txt
    HIGH

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    Pendiente de análisis

    Referencias


  • https://www.redguard.ch/blog/2025/03/04/security-advisory-pocketbook-inkpad-color-3/
  • Enviar en el boletín
    Off

    CVE-2025-23368

    CVE-2025-23368

    Título es
    CVE-2025-23368

    Mar, 04/03/2025 – 16:15

    Tipo
    CWE-307

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-23368

    Descripción en
    A flaw was found in Wildfly Elytron integration. The component does not implement sufficient measures to prevent multiple failed authentication attempts within a short time frame, making it more susceptible to brute force attacks via CLI.

    04/03/2025

    04/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

    Gravedad 3.1 (CVSS 3.1 Base Score)
    8.10

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    HIGH

    Referencias


  • https://access.redhat.com/security/cve/CVE-2025-23368

  • https://bugzilla.redhat.com/show_bug.cgi?id=2337621
  • Enviar en el boletín
    Off

    CVE-2025-27111

    CVE-2025-27111

    Título es
    CVE-2025-27111

    Mar, 04/03/2025 – 16:15

    Tipo
    CWE-93

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-27111

    Descripción en
    Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

    04/03/2025

    04/03/2025

    Vector CVSS:4.0
    CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

    Gravedad 4.0
    6.90

    Gravedad 4.0 txt
    MEDIUM

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    Pendiente de análisis

    Referencias


  • https://github.com/rack/rack/commit/803aa221e8302719715e224f4476e438f2531a53

  • https://github.com/rack/rack/commit/aeac570bb8080ca7b53b7f2e2f67498be7ebd30b

  • https://github.com/rack/rack/commit/b13bc6bfc7506aca3478dc5ac1c2ec6fc53f82a3

  • https://github.com/rack/rack/security/advisories/GHSA-8cgq-6mh2-7j6v
  • Enviar en el boletín
    Off

    CVE-2025-26320

    CVE-2025-26320

    Título es
    CVE-2025-26320

    Mar, 04/03/2025 – 16:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-26320

    Descripción en
    t0mer BroadlinkManager v5.9.1 was discovered to contain an OS command injection vulnerability via the IP Address parameter at /device/ping.

    04/03/2025

    04/03/2025

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    Pendiente de análisis

    Referencias


  • https://github.com/BaranTeyin1/vulnerability-research/tree/main/CVE-2025-26320

  • https://github.com/t0mer/broadlinkmanager-docker

  • https://github.com/t0mer/broadlinkmanager-docker/blob/master/broadlinkmanager/broadlinkmanager.py#L639-L657
  • Enviar en el boletín
    Off

    México expone ante la Corte Suprema de EE UU su demanda contra fabricantes de armas

    El Gobierno de México declaró que está preparado para presentar este martes sus argumentos ante la Corte Suprema de Estados Unidos, en una demanda que acusa a fabricantes de armas estadounidenses de ser responsables de la crisis de seguridad en México.

    En 2021, el país latinoamericano interpuso una demanda contra el distribuidor mayorista Interstate Arms, y los fabricantes Smith & Wesson, Barrett, Beretta, Century Arms, Colt, Glock y Ruger. La querella, que exigía una compensación de 10,000 millones de dólares por daños y perjuicios, argumentaba que estas empresas diseñan armas específicamente para atraer a los cárteles de la droga, comercializándolas como equipo de grado militar. Según el documento, este armamento se emplea en el “asesinato y mutilación de niños, jueces, periodistas, policías y ciudadanos”.


    Traslado de Rafael Caro Quintero a la cárcel de El Altiplano tras su captura en 2022.
    Mexico extradita a Rafael Caro Quintero y otros 28 líderes del crimen organizado a Estados Unidos

    El masivo operativo de extradición ocurre en un momento de tensas negociaciones arancelarias entre Claudia Sheinbaum y Donald Trump.


    Seis empresas fueron excluidas del caso por razones procesales, dejando a Interstate Arms y Smith & Wesson como los únicos demandados. En 2022, el juez de distrito, Dennis Saylor, desestimó la demanda. Sin embargo, el año pasado, la Corte de Apelaciones del Primer Circuito de Estados Unidos, con sede en Boston, revocó su decisión y determinó que el caso podía continuar. La Corte Suprema atrajo el asunto en octubre, un mes antes de que Donald Trump fuera elegido nuevamente presidente.

    Interstate Arms y Smith & Wesson respondieron con una demanda contra el gobierno mexicano, alegando que su querella busca «intimidar a la industria para que adopte medidas de control de armas que han sido rechazadas repetidamente por los votantes estadounidenses». Este martes, la Corte Suprema desestimó su queja, considerando que México presentó argumentos plausibles de que las empresas facilitaron la venta ilegal de armas en perjuicio del país.

    Las autoridades mexicanas sostienen que entre el 70 y el 90% de las armas recuperadas en escenas de crímenes en territorio nacional proviene de Estados Unidos. Afirman que en el país solo existe una armería legal, pero que el territorio está inundado de armas. Acusan a los fabricantes estadounidenses de contribuir activamente a la violencia de los cárteles, al mantener relaciones comerciales con distribuidores que les suministran armamento. Además, critican su negativa a modificar el diseño de sus productos para mejorar su rastreo, lo que los haría menos atractivos para el crimen organizado.

    Las empresas armamentistas han rechazado estas acusaciones, argumentando que no tienen control sobre el uso que se brinda a sus productos. «Este tribunal ha sostenido en repetidas ocasiones que se requiere una conexión directa entre la conducta de un demandado y el daño sufrido por el demandante. En su afán por atacar a la industria de las armas de fuego, México intenta socavar principios fundamentales del derecho estadounidense que salvaguardan toda la economía», alegan.

    La Asociación Nacional del Rifle afirma que la demanda mexicana busca «destruir» la industria armamentista de Estados Unidos, a pesar de que la Ley de Protección del Comercio Legal de Armas de 2005 protege a los fabricantes de la responsabilidad por delitos cometidos con sus productos. «México ha extinguido su derecho constitucional a las armas. Ahora pretende acabar con el de Estados Unidos», sostiene la organización.

    Crecen las tensiones entre México y Estados Unidos

    El fallo de la Corte Suprema ocurre en un contexto de creciente tensión entre ambos países. La administración de Trump impuso un arancel del 25% a todas las importaciones mexicanas como una medida para responsabilizar a México por su supuesta falta de control sobre la migración y el tráfico de fentanilo. Además, designó a los cárteles de Sinaloa, Jalisco Nueva Generación, Cárteles Unidos, del Noreste, del Golfo y la Nueva Familia Michoacana como organizaciones terroristas globales. Según el Departamento de Estado, estas redes delictivas representan una amenaza para la seguridad nacional, la política exterior y los intereses económicos de Estados Unidos.

    En respuesta, la presidenta de México, Claudia Sheinbaum, presentó dos reformas constitucionales para evitar “una invasión a la soberanía” mexicana. «Queremos dejar claro que no negociamos la soberanía. Esta designación no debe convertirse en una excusa para que Estados Unidos viole nuestra autonomía», advirtió.

    La mandataria también anunció que la Secretaría de Relaciones Exteriores intensificará sus demandas contra fabricantes y vendedores de armas estadounidenses, acusándolos de ser cómplices del terrorismo. «Dado este nombramiento, debe haber un vínculo entre quienes venden armas y estos grupos delictivos, ahora catalogados como terroristas por Estados Unidos. Por ello, ampliaremos la demanda para incluir la complicidad de quienes faciliten la introducción de armamento a nuestro país», afirmó.

    El gobierno mexicano estima que alrededor de 200,000 armas de fuego son contrabandeadas anualmente desde Estados Unidos. La mayoría proviene de Texas, Arizona, California y Nuevo México, generando un mercado que mueve aproximadamente 250 millones de dólares al año, según los documentos judiciales.

    Europa registra aumentos históricos en acciones de la industria armamentística

    Las acciones de las empresas europeas de defensa, fabricantes de armamento y sistemas militares registraron ganancias récord en respuesta a los planes de rearme anunciados por los líderes europeos en la cumbre celebrada en Londres. Los inversionistas reaccionaron inmediatamente ante la perspectiva de un mayor gasto militar, impulsando al alza el valor de las acciones de empresas armamentísticas, con incrementos superiores al 10% en un solo día de cotización.

    Se trata de la aceleración de una tendencia que ya estaba en marcha desde hace meses, alimentada por el aumento de las tensiones geopolíticas y la carrera europea por aumentar su autonomía en materia de defensa.


    article image
    El Pentágono chino es apenas el último de los megaproyectos militares de Beijing

    Desde portaaviones hasta armas de microondas y un nuevo mando militar, Xi Jinping se prepara para celebrar los 100 años del Ejército Popular de Liberación.


    Las acciones de defensa nunca habían subido tanto

    Los activos de las empresas de armas y sistemas militares están alcanzando niveles nunca antes vistos. La compañía italiana Leonardo fue una de las protagonistas, disparándose un 15% en la bolsa de Milán hasta alcanzar 45.5 euros por acción. Un comportamiento similar tuvieron sus homólogas europeas: la británica Bae Systems subió un 17%, la alemana Rheinmetall registró un 14.4%; la francesa Thales un 15% y Dassault Aviation ascendió a 16.7%.

    Las empresas que operan principalmente en el sector aeronáutico civil, pero tienen divisiones militares, también se beneficiaron de esta tendencia. Airbus, primer fabricante europeo de aviones de pasajeros, registró un aumento del 3%, mientras que la francesa Safran creció un 2.7%. El comportamiento de Rolls-Royce fue especialmente destacable, ganando un 6% y alcanzando un nuevo máximo histórico. QinetiQ y Dassault Aviation, otras empresas del sector de tecnología militar también incrementaron sus acciones al 8% y 14%, respectivamente.

    En una nota, los analistas de JP Morgan afirmaron que en los próximos 12 meses las acciones de las empresas europeas de defensa valdrán de media un 25% más que sus estimaciones anteriores. Este entusiasmo contagió a todas las bolsas europeas: Milán ganó un 1.43%, Frankfurt un 3%, París un 1.6% y Londres un 0.9%.


    Ilustración de un soldado con armamento tecnológicamente avanzado.
    La inteligencia artificial toma decisiones militares cada vez más importantes

    No son solo las armas autónomas. Desde Israel hasta China, pasando por Ucrania, los sistemas automatizados están adquiriendo un papel cada vez más estratégico. Es preocupante.


    Europa hurga en sus bolsillos

    Las declaraciones de Ursula von der Leyen, presidenta de la Comisión Europea, en la cumbre de líderes en Londres, sobre la necesidad de rearmar a Europa con urgencia y presentar un plan al Consejo Europeo el 6 de marzo, también impulsaron el repunte de las acciones de Leonardo y del sector militar. Los líderes europeos ya están anunciando aumentos del gasto militar.

    El presidente francés, Emmanuel Macron, ha propuesto elevar rápidamente la inversión en defensa al 3.5% del PIB para todos los países europeos, una cuestión que será central en la cumbre europea extraordinaria del jueves. Por su parte, el primer ministro británico, Keir Starmer, firmó un acuerdo de 1,600 millones de libras para suministrar a Ucrania 5,000 misiles de defensa antiaérea fabricados en Belfast, creando nuevos puestos de trabajo en el Reino Unido. Finalmente, Alemania estudia la creación de un fondo especial de 400,000 millones de euros dedicados a la defensa.

    Los expertos prevén un crecimiento sostenido de toda la industria europea de defensa en los próximos años. Según las estimaciones, el gasto militar en Europa aumentará un 6.1% anualmente hasta 2035, un ritmo acelerado en comparación EE UU, Rusia y China. JP Morgan augura que este será el principio de un nuevo ciclo armamentístico europeo y que muchos de los 30 países de la OTAN anunciarán pronto aumentos significativos de sus presupuestos militares.

    En el caso de empresas como Leonardo, las acciones se beneficiarán no solo del aumento del gasto continental en defensa; sobre todo en electrónica y su empresa conjunta de vehículos terrestres con Rheinmetall, sino también de la asignación presupuestaria de Bruselas.

    Artículo originalmente publicado en WIRED Italia. Adaptado por Alondra Flores.

    CVE-2025-22226

    CVE-2025-22226

    Título es
    CVE-2025-22226

    Mar, 04/03/2025 – 12:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-22226

    Descripción en
    VMware ESXi, Workstation, and Fusion contain an information disclosure vulnerability due to an out-of-bounds read in HGFS. A malicious actor with administrative privileges to a virtual machine may be able to exploit this issue to leak memory from the vmx process.

    04/03/2025

    04/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

    Gravedad 3.1 (CVSS 3.1 Base Score)
    7.10

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    HIGH

    Referencias


  • https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390
  • Enviar en el boletín
    Off