مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: فوریه 25, 2025
آسیبپذیری CSRF(Cross-Site Request Forgery) در افزونه File Upload وردپرس تا نسخه 4.25.2 شناسایی شده است. این نقص امنیتی در تابع wfu_file_details وجود دارد و امکان دستکاری اطلاعات فایلهای آپلود...
یک آسیبپذیری در افزونه Kriesi Enfold تا نسخه 6.0.9 در وردپرس شناسایی شده است. این مشکل بر روی بخشی ناشناخته از فایل avia-export-class.php در ماژول مدیریت تنظیمات تأثیر میگذارد. ایجا...
آخرین بروزرسانی: فوریه 24, 2025
یک آسیبپذیری در MITRE Caldera تا نسخههای 4.2.0 و 5.0.0 شناسایی شده است. این آسیبپذیری باعث تزریق دستورات سیستمعامل (OS Command Injection) میشود. این آسیبپذیری با نام CVE-2025-27364 ثبت...
یک آسیبپذیری در افزونه Nicolas Grillet Woocommerce تا نسخه 1.1.0 در وردپرس شناسایی شده است. این آسیبپذیری منجر به CSRF(Cross-Site Request Forgery) میشود. این آسیبپذیری با کد CVE-2025-27355 ثبت شده ...
یک آسیبپذیری در افزونه techmix Direct Checkout Button for WooCommerce تا نسخه 1.0 در وردپرس شناسایی شده است. این نقص امنیتی منجر به اجرای کد مخرب (Cross-Site Scripting (XSS)) میشود. این آسیبپذیری ب...
یک آسیبپذیری در افزونه WooCommerce Recargo de Equivalencia تا نسخه 1.6.24 در وردپرس شناسایی شده است. این آسیبپذیری مربوط به یک عملکرد نامشخص در افزونه بوده و امکان اجرای حملات CSRF (Cross...
یک آسیبپذیری در افزونه WooCommerce Display Products by Tags تا نسخه 1.0.0 در وردپرس شناسایی شده است. این آسیبپذیری مربوط به یک تابع در افزونه است که به مهاجمان اجازه میدهد حملات XSS (...
آخرین بروزرسانی: فوریه 23, 2025
یک آسیبپذیری در افزونه WooCommerce Pricing Plugin نسخههای تا 1.0.9 برای وردپرس شناسایی شده است. این آسیبپذیری بر بخشی از عملکرد ناشناخته تأثیر میگذارد و منجر به Cross-site Scripting (X...
آخرین بروزرسانی: فوریه 14, 2025
یک آسیبپذیری در مایکروسافت اکسل شناسایی شده است. ایجاد تغییرات باعث خروج از محدوده (out-of-bounds) میشود. این آسیبپذیری با شناسه CVE-2025-21383 ثبت شده است. امکان آغاز حمله از...
آخرین بروزرسانی: فوریه 22, 2025
یک آسیبپذیری در افزونه A1POST.BG Shipping for Woo تا نسخه 1.5.1 در وردپرس شناسایی شده است. این مشکل بر روی یک بخش نامشخص از پردازشهای افزونه تأثیر میگذارد و منجر به حمله CSRF (cross-...
آخرین بروزرسانی: فوریه 21, 2025
CVE-2025-1539 ، یک آسیب پذیری با شدت بالا در D-Link DAP-1320 نسخه 1.00 است. این آسیب پذیری بر روی عملکرد کامپوننتreplace_special_char از فایل /storagein.pd-XXXXXXتاثیر می گذارد. دستکاری این کامپوننت من...
CVE-2025-1538، یک آسیب پذیری با شدت بالا در D-Link DAP-1320 مدل1.00 است. این آسیب پذیری بر روی تابع set_ws_action فایل /dws/api/ اثر می گذارد. دستکاری این تابع منجر به حمله heap-based overflow می شود. آسی...