پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.4
CVSS

CVE-2025-10580

آخرین بروزرسانی: اکتبر 25, 2025

آسیب‌پذیری XSS ذخیره شده در پلاگین Widget Options برای وردپرس، به دلیل عدم پاک‌سازی و خروجی سازی کافی ورودی‌ها در چندین تابع رخ می‌دهد. این ضعف به مهاجمان احراز هویت‌شده ب...

7.8
CVSS

CVE-2025-10581

آخرین بروزرسانی: اکتبر 15, 2025

آسیب‌پذیری DLL Hijacking در Lenovo PC Manager نسخه‌های پیش از 5.1.140.9262 به دلیل جستجوی کنترل‌نشده مسیر DLL رخ می‌دهد. این ضعف امنیتی می‌تواند به یک کاربر لوکال احراز هویت‌شده اجازه...

7.5
CVSS

CVE-2025-10535

آخرین بروزرسانی: اکتبر 30, 2025

آسیب‌پذیری افشای اطلاعات (Information Disclosure) و دور زدن مکانیزم‌های حفاظتی (Mitigation Bypass) در کامپوننت حریم خصوصی (Privacy) مرورگر Firefox برای اندروید شناسایی شده است. این ضعف به مها...

7.5
CVSS

CVE-2025-10497

آخرین بروزرسانی: اکتبر 27, 2025

آسیب‌پذیری تخصیص منابع بدون محدودیت یا کنترل جریان در GitLab CE/EE به مهاجم بدون احراز هویت اجازه می‌دهد با ارسال پیلودهای مخرب، شرایط انکار سرویس (DoS) را ایجاد کرده و سرو...

8.8
CVSS

CVE-2025-10533

آخرین بروزرسانی: اکتبر 30, 2025

آسیب‌پذیری سرریز عدد صحیح (Integer Overflow) در کامپوننت SVG محصولات موزیلا، شامل Firefox، Firefox ESR و Thunderbird شناسایی شده است که می‌تواند منجر به اجرای کد دلخواه شود.

10.0
CVSS

CVE-2025-55182

آخرین بروزرسانی: دسامبر 3, 2025

آسیب‌پذیری بحرانی اجرای کد از راه دور بدون نیاز به احراز هویت در کامپوننت های React Server نسخه‌های 19.0.0 تا 19.2.0 شناسایی شده است. این ضعف به دلیل سریال‌زدایی ناامن پیلودها...

8.1
CVSS

CVE-2025-10534

آخرین بروزرسانی: اکتبر 30, 2025

آسیب‌پذیری جعل مجوز (Spoofing) در کامپوننت Site Permissions (مجوزهای سایت) مرورگر Firefox و نرم‌افزار مدیریت ایمیل Thunderbird به دلیل ضعف در پردازش ورودی‌ها و عدم خنثی‌سازی مناسب اسکر...

7.5
CVSS

CVE-2025-10495

آخرین بروزرسانی: نوامبر 12, 2025

آسیب‌پذیری اعتبارسنجی نادرست گواهی دیجیتال (Improper Certificate Validation) در چهار برنامه اصلی لنوو شامل PC Manager، App Store، Lenovo Browser و Legion Zone شناسایی شده است. این ضعف باعث می‌شود مهاج...

10.0
CVSS

CVE-2025-10230

آخرین بروزرسانی: نوامبر 7, 2025

آسیب‌پذیری تزریق دستور سیستم‌عامل در بخش مدیریت WINS hook Samba به دلیل عدم اعتبارسنجی و خروجی‌سازی (escaping) نام‌های NetBIOS در بسته‌های ثبت‌نام WINS رخ می‌دهد. این ضعف به مهاج...

8.8
CVSS

CVE-2025-9900

آخرین بروزرسانی: نوامبر 24, 2025

یک آسیب‌پذیری از نوع نوشتن داده دلخواه در آدرس دلخواه (Write-What-Where) در کتابخانه Libtiff شناسایی شده است. این ضعف زمانی فعال می‌شود که کتابخانه یک فایل TIFF دستکاری‌شده را پر...

8.1
CVSS

CVE-2025-10101

آخرین بروزرسانی: دسامبر 1, 2025

آسیب‌پذیری سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) و نوشتن خارج از محدوده (Out-of-bounds Write) در Avast Antivirus برای macOS شناسایی شده است. این ضعف هنگام اسکن یا پردازش یک فایل اجرای...

7.5
CVSS

CVE-2025-9954

آخرین بروزرسانی: اکتبر 29, 2025

یک آسیب‌پذیری ناشی از عدم اعتبارسنجی مجوز دسترسی در ماژول Drupal Acquia DAM وجود دارد که به کاربران بدون مجوز لازم اجازه می‌دهد با استفاده از تکنیک Forceful Browsing به لیست کامل د...

قبلی 1 … 11 12 13 14 15 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید