پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.8
CVSS

CVE-2025-9083

آخرین بروزرسانی: سپتامبر 18, 2025

آسیب‌پذیری بحرانی تزریق آبجکت PHP (PHP Object Injection) در پلاگین Ninja Forms نسخه‌های پیش از 3.11.1 شناسایی شده است. این پلاگین ورودی کاربران را از طریق فیلدهای فرم به‌صورت ناامن سر...

8.8
CVSS

CVE-2025-9006

آخرین بروزرسانی: آگوست 15, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روتر Tenda CH22 نسخه 1.0.0.1، در تابع formdelFileName مربوط به مسیر /goform/delFileName شناسایی شده است. مهاجم احراز هویت‌شده می‌تواند از راه دور با ارسا...

8.8
CVSS

CVE-2025-9007

آخرین بروزرسانی: آگوست 15, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روتر Tenda CH22 نسخه 1.0.0.1، در تابع formeditFileName مربوط به مسیر /goform/editFileName شناسایی شده است. مهاجم احراز هویت‌شده می‌تواند از راه دور با ارس...

8.7
CVSS

CVE-2025-8627

آخرین بروزرسانی: آگوست 25, 2025

آسیب‌پذیری در TP-Link KP303 (US) Smartplug نسخه‌های فریم‌ور پیش از 1.1.0، ناشی از عدم احراز هویت برای فرمان‌های پروتکلی دستگاه است. مهاجم حاضر در شبکه لوکال یا شبکه مجاور می‌توا...

7.8
CVSS

CVE-2025-8892

آخرین بروزرسانی: نوامبر 7, 2025

آسیب‌پذیری در Autodesk Shared Components به‌دلیل پردازش نادرست فایل‌های PRT با ساختار مخرب به‌وجود می‌آید. زمانی که این فایل‌ها به‌درستی اعتبارسنجی نمی‌شوند، امکان وقوع سرر...

8.8
CVSS

CVE-2025-8819

آخرین بروزرسانی: آگوست 10, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روترهای Linksys به‌دلیل عدم اعتبارسنجی ورودی پارامتر staticIp در توابع setWan و setLan و مسیر /goform/setWan ایجاد می‌شود. مهاجم...

8.8
CVSS

CVE-2025-8820

آخرین بروزرسانی: آگوست 10, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در تابع wirelessBasic روترهای Linksys به‌دلیل عدم بررسی طول ورودی submit_SSID1 در مسیر ‎/goform/wirelessBasic رخ می‌دهد. مهاجم از راه دو...

8.8
CVSS

CVE-2025-8822

آخرین بروزرسانی: آگوست 11, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در تابع algDisable روترهای Linksys زمانی رخ می‌دهد که طول پارامتر opMode در مسیر ‎/goform/setOpMode‎ بررسی نمی‌شود. مهاجم راه‌دو...

7.8
CVSS

CVE-2025-8941

آخرین بروزرسانی: نوامبر 20, 2025

آسیب‌پذیری CVE-2025-8941 در ماژول pam_namespace سیستم Linux-PAM، ناشی از پچ ناقص ضعف CVE-2025-6020 است و به کاربران لوکال اجازه می‌دهد با ترکیب حملات لینک نمادین (symlink)، شرایط رقابتی (race condi...

9.8
CVSS

CVE-2025-8913

آخرین بروزرسانی: آگوست 13, 2025

آسیب‌پذیری Local File Inclusion (LFI) در محصول Organization Portal System به مهاجمان راه‌دور و بدون نیاز به احراز هویت اجازه می‌دهد تا با شامل‌سازی (include) فایل‌های لوکال سرور، منجر به اجر...

8.8
CVSS

CVE-2025-8940

آخرین بروزرسانی: آگوست 14, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روتر Tenda AC20 به دلیل عدم بررسی مرزهای ورودی در تابع ‎strcpy‎ داخل مسیر ‎/goform/saveParentControlInfo‎ رخ می‌دهد. مهاجم از راه دور با دسترسی مدیری...

8.8
CVSS

CVE-2025-8576

آخرین بروزرسانی: آگوست 7, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use‑After‑Free) در سیستم افزونه‌های (Extensions) مرورگر گوگل کروم در نسخه‌های پیش از 139.0.7258.66 شناسایی شده است. این ضعف امنیتی از طریق یک افزو...

قبلی 1 … 14 15 16 17 18 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید