Une vulnérabilité de type injection SQL a été découverte dans Symantec Web Gateway.
Avis de sécurité
Une vulnérabilité a été corrigée dans Hitachi HiRDB Control Manager, qui permet l'exécution de code arbitraire à distance.
Deux vulnérabilités ont été corrigées dans qemu-kvm et permettent à un utilisateur d'un système invité, de réaliser un déni de service et dans certains cas, d'élever ses privilèges dans le système hôte.
Une vulnérabilité dans Cisco Content Services Gateway permet de réaliser un déni de service à distance.
Deux vulnérabilités présentes dans Bind permettent à un utilisateur distant malintentionné de provoquer un déni de service.
Plusieurs vulnérabilités dans phpMyAdmin permettent à un utilisateur distant d'exécuter du code arbitraire, de porter atteinte à l'intégrité ou à la confidentialité de certaines données.
Une vulnérabilité dans WordPress permet une élévation de privilèges.
Une vulnérabilité dans Drupal permet de contourner les droits d'accès aux noeuds.
Une vulnérabilité dans Plone et Zope permet à un utilisateur malveillant d'élever ses privilèges. Le correctif Products.Zope_Hotfix_20110622 corrige la vulnérabilité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Plusieurs vulnérabilités ont été corrigées dans Opera dont une permet de provoquer un déni de service à distance.