پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.8
CVSS

CVE-2025-4114

آخرین بروزرسانی: آوریل 30, 2025

یک آسیب‌پذیری در روتر Netgear مدل JWNR2000v2 نسخه‌ی 1.0.0.11 شناسایی شده است. این آسیب‌پذیری در تابعی به نام check_language_file قرار دارد. ایجاد تغییرات در آرگومان host در این تابع منجر ب...

5.5
CVSS

CVE-2025-4117

آخرین بروزرسانی: آوریل 30, 2025

در سیستم‌عامل Netgear JWNR2000v2 نسخه 1.0.0.11، یک آسیب‌پذیری ناشی از ضعف در کنترل اندازه آرگومان ورودی، منجر به بروز سرریز بافر (Buffer Overflow) در تابع sub_41A914 شده، که امکان اجرای کد م...

6.5
CVSS

CVE-2025-29825

آخرین بروزرسانی: می 2, 2025

در Microsoft Edge یک آسیب‌پذیری شناسایی شده است. این آسیب‌پذیری مربوط به بخشی ناشناخته از رابط کاربری (User Interface) مرورگر است و باعث بروز نوعی حمله به نام (Clickjacking) می‌شود. این ...

8.8
CVSS

CVE-2025-34491

آخرین بروزرسانی: آوریل 28, 2025

یک آسیب‌پذیری در نرم‌افزار GFI MailEssentials تا نسخه 21.7 شناسایی شده است. این آسیب‌پذیری مربوط به بخشی از عملکرد نامشخص در بخش بازسری‌سازی .NET (Deserialization) است. دستکاری ورودی...

8
CVSS

CVE-20

آخرین بروزرسانی: آوریل 26, 2025

یک آسیب‌پذیری در دستگاه‌های شرکت GL.iNet شناسایی شده است. این آسیب‌پذیری در یک تابع نامشخص از فایل plugins.so و در بخش «مدیریت RPC» رخ می‌دهد. اکسپلویت این نقص می‌تواند منجر...

5.3
CVSS

CVE-2025-3891

آخرین بروزرسانی: آوریل 29, 2025

یک آسیب‌پذیری در نسخه‌های ۷، ۸ و ۹ سیستم‌عامل Red Hat Enterprise Linux شناسایی شده است. این آسیب‌پذیری مربوط به عملکردی ناشناخته در مؤلفه mod_auth_openidc است و منجر به بروز حالت است...

7.1
CVSS

CVE-2025-46635

آخرین بروزرسانی: می 1, 2025

آسیب‌پذیری موجود در سیستم‌عامل Tenda RX2 Pro نسخه 16.03.30.14 به دلیل نداشتن ایزولاسیون مناسب میان شبکه Wi-Fi مهمان(guest) و سایر شبکه‌ها است. این ضعف به مهاجم اجازه می‌دهد تا با ا...

8.2
CVSS

CVE-2025-46634

آخرین بروزرسانی: می 1, 2025

در Tenda RX2 Pro نسخه 16.03.30.14، پورتال مدیریت وب اطلاعات حساس از جمله هش رمز عبور کاربر را پیش از شروع فرآیند رمزنگاری، به‌صورت متن‌ واضح (cleartext) ارسال می‌کند. این ضعف می‌تو...

8.2
CVSS

CVE-2025-46633

آخرین بروزرسانی: می 1, 2025

آسیب‌پذیری CVE-2025-46633 به دلیل ارسال کلید AES در قالب متن ساده (cleartext) در فرآیند احراز هویت سیستم مدیریت وب روتر Tenda RX2 Pro ایجاد می‌شود. این نقص به مهاجمان این امکان را می‌د...

6.5
CVSS

CVE-2025-46632

آخرین بروزرسانی: می 1, 2025

در آسیب‌پذیری CVE-2025-46632، استفاده مجدد از بردار مقداردهی اولیه (IV) در فرآیند رمزنگاری رابط وب مدیریتی روتر Tenda RX2 Pro، می‌تواند منجر به افشای اطلاعات شود.

6.5
CVSS

CVE-2025-46631

آخرین بروزرسانی: می 1, 2025

آسیب‌پذیری CVE-2025-46631در رابط مدیریتی روتر Tenda RX2 Pro به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت، سرویس Telnet را فعال کرده و دسترسی مستقیم به سیستم‌عامل دستگاه را فراهم ...

7.3
CVSS

CVE-2025-46626

آخرین بروزرسانی: می 1, 2025

به دلیل استفاده از کلید رمزنگاری ثابت در ارتباط بین دستگاه Tenda RX2 Pro و سرویس مدیریتی آن، دستگاه را در برابر شنود و جعل داده‌ها آسیب‌پذیر می سازد. این آسیب پذیری به مها...

قبلی 1 … 121 122 123 124 125 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید