CVE-2025-29987

CVE-2025-29987

Título es
CVE-2025-29987

Jue, 03/04/2025 – 16:15

Tipo
CWE-1220

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-29987

Descripción en
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versions prior to 8.3.0.15 contain an Insufficient Granularity of Access Control vulnerability. An authenticated user from a trusted remote client could exploit this vulnerability to execute arbitrary commands with root privileges.

03/04/2025
03/04/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
8.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2025-3165

CVE-2025-3165

Título es
CVE-2025-3165

Jue, 03/04/2025 – 16:15

Tipo
CWE-20

Gravedad v2.0
4.30

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2025-3165

Descripción en
A vulnerability classified as critical has been found in thu-pacman chitu 0.1.0. This affects the function torch.load of the file chitu/chitu/backend.py. The manipulation of the argument ckpt_path/quant_ckpt_dir leads to deserialization. An attack has to be approached locally.

03/04/2025
03/04/2025
Vector CVSS:4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:L/AC:L/Au:S/C:P/I:P/A:P

Gravedad 4.0
4.80

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2025-3162

CVE-2025-3162

Título es
CVE-2025-3162

Jue, 03/04/2025 – 15:15

Tipo
CWE-20

Gravedad v2.0
4.30

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2025-3162

Descripción en
A vulnerability was found in InternLM LMDeploy up to 0.7.1. It has been classified as critical. Affected is the function load_weight_ckpt of the file lmdeploy/lmdeploy/vl/model/utils.py of the component PT File Handler. The manipulation leads to deserialization. Attacking locally is a requirement. The exploit has been disclosed to the public and may be used.

03/04/2025
03/04/2025
Vector CVSS:4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:L/AC:L/Au:S/C:P/I:P/A:P

Gravedad 4.0
4.80

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2025-3161

CVE-2025-3161

Título es
CVE-2025-3161

Jue, 03/04/2025 – 15:15

Tipo
CWE-119

Gravedad v2.0
9.00

Gravedad 2.0 Txt
HIGH

Título en

CVE-2025-3161

Descripción en
A vulnerability was found in Tenda AC10 16.03.10.13 and classified as critical. This issue affects the function ShutdownSetAdd of the file /goform/ShutdownSetAdd. The manipulation of the argument list leads to stack-based buffer overflow. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.

03/04/2025
03/04/2025
Vector CVSS:4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C

Gravedad 4.0
8.70

Gravedad 4.0 txt
HIGH

Gravedad 3.1 (CVSS 3.1 Base Score)
8.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-53868

CVE-2024-53868

Título es
CVE-2024-53868

Jue, 03/04/2025 – 09:15

Tipo
CWE-444

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-53868

Descripción es
Apache Traffic Server permite el contrabando de solicitudes si los mensajes fragmentados tienen un formato incorrecto. Este problema afecta a Apache Traffic Server: de la 9.2.0 a la 9.2.9 y de la 10.0.0 a la 10.0.4. Se recomienda actualizar a la versión 9.2.10 o 10.0.5, que soluciona el problema.

Descripción en
Apache Traffic Server allows request smuggling if chunked messages are malformed. 

This issue affects Apache Traffic Server: from 9.2.0 through 9.2.9, from 10.0.0 through 10.0.4.

Users are recommended to upgrade to version 9.2.10 or 10.0.5, which fixes the issue.

03/04/2025
03/04/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2025-3153

CVE-2025-3153

Título es
CVE-2025-3153

Jue, 03/04/2025 – 02:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-3153

Descripción es
Las versiones 9 y anteriores a la 9.4.0RC2 de Concrete CMS y las versiones anteriores a la 8.5.20 son vulnerables a CSRF y XSS en el atributo de dirección de Concrete CMS, ya que las direcciones no se depuran correctamente en la salida cuando no se especifica un país. Los atacantes se limitan a las personas a las que el administrador del sitio les ha otorgado la capacidad de completar un atributo de dirección. El atacante puede obtener información limitada del sitio, pero la cantidad y el tipo están restringidos por los controles de mitigación y el nivel de acceso del atacante. La modificación de datos es limitada. La página del panel de control podría quedar indisponible. Esta corrección solo desinfecta los nuevos datos subidos después de la actualización a Concrete CMS 9.4.0RC2. Las entradas de la base de datos existentes agregadas antes de la actualización seguirán activas si se agregaron exploits exitosos en versiones anteriores; se recomienda una búsqueda en la base de datos. El equipo de seguridad de Concrete CMS le otorgó a esta vulnerabilidad un puntaje CVSS v.4.0 de 5,1 con el vector CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L Gracias Myq Larson por informar.

Descripción en
Concrete CMS version 9 below 9.4.0RC2 and versions below 8.5.20 are vulnerable to CSRF and XSS in the Concrete CMS Address attribute because addresses are not properly sanitized in the output when a country is not specified.  Attackers are limited to individuals whom a site administrator has granted the ability to fill in an address attribute. It is possible for the attacker to glean limited information from the site but amount and type is restricted by mitigating controls and the level of access of the attacker. Limited data modification is possible. The dashboard page itself could be rendered unavailable.
The fix only sanitizes new data uploaded post update to Concrete CMS 9.4.0RC2. Existing database entries added before the update will still be “live” if there were successful exploits added under previous versions; a database search is recommended. The Concrete CMS security team gave this vulnerability CVSS v.4.0 score of 5.1 with vector CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L Thanks Myq Larson for reporting.

03/04/2025
03/04/2025
Vector CVSS:4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Gravedad 4.0
5.10

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2025-3134

CVE-2025-3134

Título es
CVE-2025-3134

Jue, 03/04/2025 – 02:15

Tipo
CWE-74

Gravedad v2.0
6.50

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2025-3134

Descripción es
Se ha detectado una vulnerabilidad crítica en code-projects Payroll Management System 1.0. Esta afecta a una parte desconocida del archivo /add_overtime.php. La manipulación del argumento "rate" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.

Descripción en
A vulnerability classified as critical has been found in code-projects Payroll Management System 1.0. This affects an unknown part of the file /add_overtime.php. The manipulation of the argument rate leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.

03/04/2025
03/04/2025
Vector CVSS:4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P

Gravedad 4.0
5.30

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 (CVSS 3.1 Base Score)
6.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

Profesor de ciberseguridad desaparecido tras allanamiento del FBI era investigado por financiamiento chino

Tanford afirma que la nueva oferta de trabajo de Wang «sería irrelevante en cualquier caso porque es para el próximo curso académico y no justificaría su despido». Según Tanford, despedirlo por correo electrónico es una violación de la política de la universidad, que prohíbe despedir a un profesor titular sin causa justificada y exige un preaviso de 10 días y una audiencia ante una junta de revisión de la facultad, si así lo solicita el miembro del personal: «El profesorado está muy preocupado. Si la administración puede despedir a un profesor titular sin el debido proceso y en violación de una política aprobada por nuestros administradores, ninguno de nosotros está a salvo».

Un portavoz de la Universidad de Indiana se negó a responder a las preguntas detalladas de WIRED sobre las comunicaciones previas entre la universidad y Wang y la decisión de la escuela de despedirlo. Mark Bode, portavoz de la institución, únicamente envió un comunicado a WIRED en el que explicaba: «La IU ya fue informada de una investigación federal sobre un miembro de su profesorado. Por indicación del FBI, no haremos ningún comentario público en relación con esta investigación. La Universidad de Indiana tampoco hará ningún comentario público con respecto a la situación de este individuo».

Hasta el momento, el FBI no ha comentado el motivo de sus actividades en torno a las propiedades de Wang. En una declaración enviada a WIRED, el portavoz con sede en Indianápolis, Chris Bavender, aseveró: «El FBI llevó a cabo una actividad de aplicación de la ley autorizada por la corte en casas en Carmel y Bloomington, Indiana. No tenemos más comentarios en este momento».

WIRED no pudo comunicarse inmediatamente con Wang o Ma para hacer comentarios directamente, pero su abogado proporcionó una declaración en su nombre: «El profesor Wang y la señora Ma agradecen el apoyo que han recibido de sus colegas de la Universidad de Indiana y de la comunidad académica. Están deseando limpiar sus nombres y reanudar sus exitosas carreras cuando concluya esta investigación».


El presidente de EE UU, Donald Trump
¿Puede Donald Trump ser reelegido para un tercer mandato?

Desde que el presidente lo insinuó en NBC, no se ha hablado de otra cosa. Pero, ¿podría realmente el presidente ser reelegido eludiendo la 22ª Enmienda?


El caso Wang marcará un precedente

Para muchos en la comunidad académica, los eventos que rodean a Wang y a otro académico de origen chino en Florida que fue despedido recientemente recuerdan a la Iniciativa China, una campaña lanzada bajo la primera administración Trump para combatir el cibercrimen y el espionaje económico. Los críticos acusaron al programa de apuntar injustamente a los investigadores nacidos en China y a las comunidades académicas más amplias de inmigrantes asiáticos y estadounidenses de origen asiático.

El DOJ abandonó el programa bajo la administración Biden en 2022 después de que perdiera o retirara los cargos en una serie de casos asociados. En ese momento, un alto funcionario del DOJ expresó que había «contribuido a crear una percepción perjudicial» de que existen normas menos estrictas para enjuiciar conductas relacionadas con China, y que las personas con vínculos con el país reciben un trato diferente. Pero desde entonces, varios esfuerzos del Congreso han tratado de resucitar el programa o iniciar campañas similares de aplicación de la ley, incluido un proyecto de ley de 2023 que fue aprobado por la Cámara, pero no por el Senado el año pasado.

«A nosotros, como a muchas otras organizaciones y personas, nos preocupa mucho que el fin de la Iniciativa China sea solo de nombre, pero que no refleje un cambio de hecho y de fondo», criticó Jeremy Wu, coorganizador de APA Justice, una organización sin fines de lucro que aboga contra la elaboración de perfiles raciales. Wu declinó la petición de WIRED de comentar los acontecimientos en torno a Wang.

Matthew Green, profesor de la Universidad Johns Hopkins especializado en criptografía e ingeniería criptográfica, afirma que, aunque no conoce personalmente a Wang, le preocupa el secretismo de la Universidad de Indiana sobre las circunstancias que llevaron a su presunto despido: «Este no es el comportamiento normal de una universidad». El temor de Green es que el caso de Wang haga que los jóvenes ingenieros chinos se piensen dos veces si estudiar en universidades estadounidenses, e incluso motive a investigadores con talento que llevan décadas viviendo en EE UU a plantearse trabajar en el extranjero: «Podríamos perder una gran cantidad de expertos».

Artículo publicado originalmente en WIRED. Adaptado por Alondra Flores.

CVE-2025-3123

CVE-2025-3123

Título es
CVE-2025-3123

Mié, 02/04/2025 – 23:15

Tipo
CWE-284

Gravedad v2.0
5.80

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2025-3123

Descripción en
A vulnerability, which was classified as critical, has been found in WonderCMS 3.5.0. Affected by this issue is the function installUpdateModuleAction of the component Theme Installation/Plugin Installation. The manipulation leads to unrestricted upload. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The real existence of this vulnerability is still doubted at the moment. The vendor explains, that "[t]he philosophy has always been, admin […] bear responsibility to not install themes/plugins from untrusted sources."

03/04/2025
03/04/2025
Vector CVSS:4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L

Vector CVSS:2.0
AV:N/AC:L/Au:M/C:P/I:P/A:P

Gravedad 4.0
5.10

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 (CVSS 3.1 Base Score)
4.70

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2025-3154

CVE-2025-3154

Título es
CVE-2025-3154

Mié, 02/04/2025 – 23:15

Tipo
CWE-787

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-3154

Descripción en
Out-of-bounds array write in Xpdf 4.05 and earlier, triggered by an invalid VerticesPerRow value in a PDF shading dictionary.

03/04/2025
03/04/2025
Vector CVSS:4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Gravedad 4.0
2.10

Gravedad 4.0 txt
LOW

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off