CVE-2024-6627

CVE-2024-6627

Título es
CVE-2024-6627

Sáb, 27/07/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6627

Descripción en
The Happy Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's PDF View widget in all versions up to, and including, 3.11.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-6521

CVE-2024-6521

Título es
CVE-2024-6521

Sáb, 27/07/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6521

Descripción en
The Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 5.1.19 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Administrator-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-6520

CVE-2024-6520

Título es
CVE-2024-6520

Sáb, 27/07/2024 – 12:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6520

Descripción en
The Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 5.1.19 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Administrator-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-6703

CVE-2024-6703

Título es
CVE-2024-6703

Sáb, 27/07/2024 – 13:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6703

Descripción en
The Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘description’ and 'btn_txt' parameters in all versions up to, and including, 5.1.19 due to insufficient input sanitization and output escaping. This makes it possible for attackers with the Form Manager permissions and Subscriber+ user role, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.90

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-5969

CVE-2024-5969

Título es
CVE-2024-5969

Sáb, 27/07/2024 – 08:15

Tipo
CWE-20

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-5969

Descripción en
The AIomatic – Automatic AI Content Writer for WordPress is vulnerable to arbitrary email sending vulnerability in versions up to, and including, 2.0.5. This is due to insufficient limitations on the email recipient and the content in the 'aiomatic_send_email' function which are reachable via AJAX. This makes it possible for unauthenticated attackers to send emails with any content to any recipient.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-6569

CVE-2024-6569

Título es
CVE-2024-6569

Sáb, 27/07/2024 – 09:15

Tipo
CWE-200

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6569

Descripción en
The Campaign Monitor for WordPress plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 2.8.15. This is due the plugin not properly restricting direct access to /forms/views/admin/create.php and display_errors being enabled. This makes it possible for unauthenticated attackers to retrieve the full path of the web application, which can be used to aid other attacks. The information displayed is not useful on its own, and requires another vulnerability to be present for damage to an affected website.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-6458

CVE-2024-6458

Título es
CVE-2024-6458

Sáb, 27/07/2024 – 09:15

Tipo
CWE-862

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6458

Descripción en
The WooCommerce Product Table Lite plugin for WordPress is vulnerable to unauthorized post title modification due to a missing capability check on the wcpt_presets__duplicate_preset_to_table function in all versions up to, and including, 3.5.1. This makes it possible for authenticated attackers with subscriber access and above to change titles of arbitrary posts. Missing sanitization can lead to Stored Cross-Site Scripting when viewed by an admin via the WooCommerce Product Table.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
6.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

El Pentágono quiere gastar 141,000 millones de dólares en una máquina del Juicio Final

En un momento de su carrera, Cirincione fue miembro del personal del Congreso que trabajó en la reforma militar durante casi una década: “Cuando formaba parte del personal del Comité de Servicios Armados en los años 80 y 90, oí hablar de la esponja. Es una de las dos principales justificaciones del ICBM”, asevera.

La otra es su capacidad de respuesta: la idea de que puede disparar y alcanzar sus objetivos unos minutos antes que un submarino o un bombardero. “Los argumentos son muy vagos, y se mantienen así intencionalmente. Oyes a la gente decir frases estratégicas que suenan profundas y cargadas de valor, como: ‘Son la columna vertebral de nuestra estrategia de defensa nacional’, pero al indagar en ellas, te das cuenta de que están construidas sobre arena. No hay ninguna lógica fundamental en esto más allá de los cálculos de objetivos de la Guerra Fría”, declara.


Laser and crosshair
Por fin ha llegado la era de las armas láser

En medio de la creciente oleada de drones y ataques con misiles, las armas láser al estilo Star Wars por fin están por entrar en el campo de batalla.


Los cálculos son absurdos y aterradores

Estos silos existen para que Estados Unidos pueda lanzar un ataque nuclear total contra Rusia o China. El objetivo del ataque sería la destrucción total de los centros de población de la nación contraria. No se trataría de un ataque en especie, sino de la aniquilación total del enemigo. Precisamente por eso muchos expertos los consideran inútiles.

«Si utilizáramos los misiles balísticos intercontinentales sería el fin de la civilización humana, incluso sin que un adversario alcanzara a Estados Unidos con una sola ojiva», asegura Cirincione.

«Creo que los silos de misiles balísticos intercontinentales no tienen sentido», manifiesta Tara Drozdenko, directora de seguridad global de la Unión de Científicos Preocupados, y añade: «Nuestros misiles submarinos son bastante precisos. Son básicamente imposibles de encontrar, por lo que no tienen la vulnerabilidad que tienen nuestros silos fijos».

Esto significa que, en la práctica, el objetivo de los ICBM es alejar las cabezas nucleares enemigas de los centros de población y dirigirlas hacia zonas menos pobladas de EEUU. Pero el impacto de esas ojivas en Estados Unidos tendría profundas consecuencias para el planeta y sus habitantes. Un estudio de Sébastien Philippe, del Programa de Ciencia y Seguridad Global de Princeton, concluye que un ataque total a la esponja nuclear provocaría la muerte de millones de personas en Estados Unidos, Canadá y México.

“No se trata solo de absorber un ataque nuclear, es como cuando se vierte agua sobre la esponja y luego se presiona sobre ella, se derrama por todas partes. Así que el derrame de esa esponja es una lluvia radioactiva masiva por todo el país”, explica Philippe a WIRED.

En el estudio de Philippe, él y un equipo utilizaron datos meteorológicos recientes para modelar cómo fluiría la lluvia radioactiva por todo el planeta tras un ataque a la esponja nuclear. «En total, casi 300 millones corrían el riesgo de recibir dosis letales dependiendo de dónde soplara el viento… solo por el hecho de que se produjera un ataque a ese sistema de armas», refuerza.

No estamos hablando de tener cáncer dentro de 15, 20 o 30 años. Estamos hablando de que tus células, tus órganos y tu cuerpo entero se apaguen en días, semanas o meses después de la explosión».


Perros robot para guerra en fila
Los perros robot para uso militar ya están aquí

Estados Unidos y China parecen empeñados en una carrera por dotar de armamento a robots cuadrúpedos para aplicaciones militares.


Los Sentinel van más allá del peor de los escenarios

El plan de las Fuerzas Aéreas propone una monumental hazaña de ingeniería. Para soportar los nuevos misiles, las Fuerzas Aéreas planean demoler 45 instalaciones de alerta de misiles y construir al menos 24 nuevas en su lugar. Renovará los 450 silos existentes, construirá 3,100 millas (5,000 kilómetros) de corredores de servicios públicos y levantará 62 torres de comunicaciones de 300 pies (más de 90 metros) de altura. La Fuerza Aérea declara que puede hacer todo esto para 2036.

Para ello se necesitará mucha mano de obra. Alrededor de 3,000 trabajadores tendrán que vivir en algún sitio, y los planes actuales de Sentinel incluyen la construcción de viviendas temporales para la gente que venga a trabajar en los silos: «Eso es algo que preocupa a las comunidades», cuenta Philippe.

CVE-2024-6566

CVE-2024-6566

Título es
CVE-2024-6566

Sáb, 27/07/2024 – 02:15

Tipo
CWE-200

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6566

Descripción en
The Aramex Shipping WooCommerce plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 1.1.21. This is due the plugin not preventing direct access to the composer-setup.php file which also has display_errors enabled. This makes it possible for unauthenticated attackers to retrieve the full path of the web application, which can be used to aid other attacks. The information displayed is not useful on its own, and requires another vulnerability to be present for damage to an affected website.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-6549

CVE-2024-6549

Título es
CVE-2024-6549

Sáb, 27/07/2024 – 02:15

Tipo
CWE-200

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6549

Descripción en
The Admin Post Navigation plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 2.1. This is due to the plugin utilizing bootstrap and leaving test files with display_errors on. This makes it possible for unauthenticated attackers to retrieve the full path of the web application, which can be used to aid other attacks. The information displayed is not useful on its own, and requires another vulnerability to be present for damage to an affected website.

27/07/2024
27/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off