GHSA-534Q-W7FF-7VH6: Escalada de privilégios no componente DOM: Workers
Este conteúdo foi publicado originalmente em 21 de julho de 2026. Escalada de privilégios no componente DOM: Workers. Esta vulnerabilidade foi corrigida no Firefox 153.
Consumo, direitos e escolhas conectadas
Editoria
IA, produtos, segurança digital e inovação.
Atualização contínua
Em ordem cronológica
Este conteúdo foi publicado originalmente em 21 de julho de 2026. Escalada de privilégios no componente DOM: Workers. Esta vulnerabilidade foi corrigida no Firefox 153.
Este conteúdo foi publicado originalmente em 21 de julho de 2026. divulgação de informações devido à memória não-inicializada no componente Gráfico: WebGPU. Esta vulnerabilidade foi corrigida no Firefox 153.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. Difícil de explorar a vulnerabilidade permite que o atacante com baixas privilegiadas se inicie logon na infraestrutura onde a Oracle Coherence executa para.
Este conteúdo foi publicado originalmente em 21 de julho de 2026. Dados::HashMap::: versões compartilhadas antes 0.14 para Perl permite que um fora de limites seja lido através de um desvio de arena não validado e comprimento em shm_str_copy.
Este conteúdo foi publicado originalmente em 21 de julho de 2026. Insumo não saneado do usuário nos parâmetros de filtragem de relatórios é concatenado diretamente em consultas SQL sem fuga adequada ou consultas parametrizadas, permitindo a injeção cega de SQL e acesso não autorizado ao banco de dados.
Este conteúdo foi publicado originalmente em 21 de julho de 2026. Vulnerabilidade da injeção SQL em Wgcloud 3.6.4 permite que um atacante remoto escale privilégios através do arquivo PortInfoMapper.xml
Este conteúdo foi publicado originalmente em 21 de julho de 2026. Pesquisa mcp-web 0.1.7 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor que permite que os atacantes acessem serviços de rede interna fornecendo endereços de metadados loopback, link- local ou nuvem para a ferramenta visit_ page, que valida apenas o protocolo URL sem filtrar intervalos de IP privados ou reservados. Os.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition produto do Oracle Java SE (componente: JSSE). As versões suportadas que são afetadas são Oracle Java SE: 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM para JDK: 17.0.19 e 21.0.11; Edição Enterprise Oracle GraalVM: 21.3.18. A vulnerabilidade.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Product Workbench do Oracle E- Business Suite (componente: Segurança). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o Oracle Product Workbench. Os ataques bem sucedidos desta.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Java SE (componente: Bibliotecas). As versões suportadas que são afetadas são Oracle Java SE: 8 u 491, 8 u 491 -perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM para JDK: 17.0.19 e 21.0.11; Edição Enterprise Oracle GraalVM: 21.3.18. A vulnerabilidade facilmente explorável permite que o atacante não autêntico.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Workflow do Oracle E-Business Suite (componente: workflow Notification Mailer). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar vulnerabilidade permite que o atacante privilegiado com a conexão à infraestrutura onde Oracle Workflow executa para comprometer Oracle Workflow. Os ataques.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via TCP comprometa a Coerência do Oracle. Os ataques bem sucedidos.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite o atacante não autenticado com acesso ao segmento de comunicação física anexado ao hardware onde a Coerência do.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Conectores MySQL do Oracle MySQL (componente: Conector/Net). As versões suportadas que são afetadas são 9.7.0 - 9.7.1. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede através de vários protocolos comprometa os conectores MySQL. Os ataques bem sucedidos desta vulnerabilidade podem.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Database de TimesTen In-Memory produto do Oracle TimesTen In-Memory Database (componente: Operador Kubernetes). A versão suportada que é afetada é 26.1.1.1.0. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com login à infraestrutura onde o TimesTen In- Memory Database executa para comprometer o.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion Middleware (componente: OUD Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. Difícil de explorar a vulnerabilidade permite que o atacante de baixo privilégio com acesso à rede via LDAP comprometa o Diretório Unificado do Oracle. Enquanto a vulnerabilidade.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Conteúdo do WebCenter Oracle do Oracle Fusion Middleware (componente: Servidor de Conteúdo). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Conteúdo do WebCenter Oracle. Os ataques bem.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle SOA Suite do Oracle Fusion Middleware (componente: B 2 B Motor). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a suíte Oracle SOA. Os ataques bem sucedidos desta vulnerabilidade.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Content Manager da suíte Oracle E-Business (componente: Carta de Cobertura). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o gerenciador de conteúdos do Oracle. Os ataques bem.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto PeopleSoft Enterprise FIN de Objetos Comuns do Oracle PeopleSoft (componente: Segurança). A versão suportada que é afetada é 9.2. Difícil de explorar a vulnerabilidade permite que o atacante de baixos privilégios com login à infraestrutura onde os objetos comuns PeopleSoft Enterprise FIN executam para comprometer os objetos.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de aquisição e subcontrato do JD Edwards do JD Edwards (componente: aquisição). A versão suportada que é afetada é 9.2. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com acesso à rede via HTTP comprometa o JD Edwards EnterpriseOne Procure e Gerenciamento de Subcontratos. Os ataques bem.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Business Intelligence Enterprise Edition do Oracle Analytics (componente: BI Platform Security). As versões suportadas que são afetadas são 8.2.0.0.0 e 26.01.0.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a Oracle Business Intelligence.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto iRecruitment Oracle do Oracle E-Business Suite (componente: Instalar / Atualizar Problês). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa Oracle iRecruitment. Os ataques bem sucedidos desta.
Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Project Foundation da Suíte de Negócios E do Oracle (componente: Diverso). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante com baixas privilegiadas se inicie logon na infraestrutura onde a Oracle Project Foundation executa para comprometer a.