پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.8
CVSS

CVE-2025-1009

آخرین بروزرسانی: فوریه 4, 2025

آسیب‌پذیری استفاده پس از آزادسازی حافظه (Use‑After‑Free) در فرآیند پردازش داده‌های XSLT در مرورگر Firefox و Thunderbird شناسایی شده است. مهاجم از راه دور می‌تواند با ارسال داده‌ها...

8.8
CVSS

CVE-2025-9713

آخرین بروزرسانی: نوامبر 11, 2025

آسیب‌پذیری پیمایش مسیر (Path Traversal) در Ivanti Endpoint Manager به مهاجم بدون احراز هویت اجازه می‌دهد با استفاده از یک فایل پیکربندی مخرب و پس از تعامل حداقلی از سوی کاربر، اجرای ک...

8.7
CVSS

CVE-2025-9642

آخرین بروزرسانی: سپتامبر 26, 2025

آسیب‌پذیری Cross-site Scripting (XSS) مربوط به بخش ناوبری کد (Code Navigation) در GitLab CE/EE است که به دلیل خنثی‌سازی نادرست ورودی‌ها ایجاد می‌شود. این آسیب‌پذیری به مهاجمان دارای دسترس...

6.3
CVSS

CVE-2025-9575

آخرین بروزرسانی: آگوست 28, 2025

آسیب‌پذیری تزریق فرمان سیستم‌عامل (OS Command Injection) در چندین مدل روترLinksys شامل RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف در فایل /cgi-bin/upload.cgiو در تابع cgiMain آن ق...

8.8
CVSS

CVE-2025-9561

آخرین بروزرسانی: اکتبر 3, 2025

آسیب پذیری در پلاگین AP Background برای وردپرس نسخه‌های 3.8.1 و 3.8.2 به دلیل عدم بررسی دسترسی (Missing Authorization) و اعتبارسنجی ناکافی فایل در تابع advParallaxBackAdminSaveSlider رخ می دهد. این ضعف ...

8.2
CVSS

CVE-2025-58360

آخرین بروزرسانی: نوامبر 25, 2025

آسیب‌پذیری XML External Entities (XXE) بدون نیاز به احراز هویت در GeoServer باعث می‌شود مهاجم از طریق پارامتر SLD_BODY در عملیات GetMap سرویس WMS بتواند از راه دور فایل‌های دلخواه سرور را ب...

6.5
CVSS

CVE-2025-9551

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری در ماژول Protected Pages در Drupal باعث ایجاد ضعف دور زدن کنترل دسترسیAccess Bypass می‌شود. این ماژول برای محافظت از صفحات خاص با استفاده از رمز عبور طراحی شده است اما در ...

8.8
CVSS

CVE-2025-9359

آخرین بروزرسانی: آگوست 23, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روتر Linksys شامل RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف امنیتی به دلیل عدم اعتبارسنجی ...

6.1
CVSS

CVE-2025-9550

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری Cross-Site Scripting (XSS) در ماژول Facets سیستم مدیریت محتوای Drupal به دلیل عدم اعمال پاک‌سازی و خنثی‌سازی مناسب داده‌های ورودی رخ می‌دهد. مهاجم دارای دسترسی administer facet...

8.8
CVSS

CVE-2025-9303

آخرین بروزرسانی: آگوست 21, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روتر TOTOLINK A720R نسخه فریم‌ور 4.1.5cu.630_B20250509 شناسایی شده است. این ضعف در تابع setParentalRules واقع در مسیر /cgi-bin/cstecgi.cgi و به‌دلیل استفاده ناامن ...

8.8
CVSS

CVE-2025-9355

آخرین بروزرسانی: آگوست 22, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روتر Linksys شامل RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف در تابع scheduleAdd مسیر //goform/scheduleAdd. ...

8.6
CVSS

CVE-2025-9377

آخرین بروزرسانی: آگوست 29, 2025

آسیب‌پذیری تزریق دستورات سیستم‌عامل (OS Command Injection) با نیاز به احراز هویت در صفحه کنترل والدین (Parental Control) روترهای قدیمی TP-Link شامل Archer C7(EU) V2 و TL-WR841N/ND(MS) V9 شناسایی شده است...

قبلی 1 … 12 13 14 15 16 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید