پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.8
CVSS

CVE-2025-8578

آخرین بروزرسانی: آگوست 7, 2025

آسیب‌پذیری استفاده پس از آزادسازی حافظه (Use After Free) در کامپوننت Cast مرورگر گوگل کروم تا نسخه 139.0.7258.66 شناسایی شده است. این ضعف امنیتی به یک مهاجم راه‌دور اجازه می‌دهد ب...

7.8
CVSS

CVE-2025-8486

آخرین بروزرسانی: اکتبر 15, 2025

آسیب‌پذیری افزایش سطح دسترسی لوکال در نرم‌افزار Lenovo PC Manager تا نسخه 5.1.140.9262 شناسایی شده است. این ضعف ناشی از اجرای یک کامپوننت با سطح دسترسی بالاتر از حد نیاز است و به ...

7.5
CVSS

CVE-2025-8416

آخرین بروزرسانی: اکتبر 25, 2025

آسیب‌پذیری تزریق SQL (SQL Injection) بدون احراز هویت در پلاگین Product Filter by WBW برای وردپرس در تا نسخه‌ 2.9.7 از طریق پارامتر filtersDataBackend رخ می دهد. این ضعف ناشی از خروجی سازی (escaping) ن...

8.1
CVSS

CVE-2025-8342

آخرین بروزرسانی: آگوست 15, 2025

آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) در پلاگین WooCommerce OTP Login With Phone Number, OTP Verification تا نسخه 1.8.47 شناسایی شده است. این ضعف به‌دلیل بررسی ناکافی مقادیر خالی در تابع ‎...

7.3
CVSS

CVE-2025-8485

آخرین بروزرسانی: نوامبر 12, 2025

آسیب‌پذیری پیکربندی نادرست مجوزها در Lenovo App Store به مهاجمان لوکال احراز هویت‌شده اجازه می‌دهد تا در حین نصب اپلیکیشن، کد مخرب را با سطح دسترسی بالاتر اجرا کنند.

9.1
CVSS

CVE-2025-8037

آخرین بروزرسانی: اکتبر 30, 2025

آسیب‌پذیری در مدیریت کوکی‌های Firefox و Thunderbird باعث می‌شود یک کوکی بی‌نام (nameless cookie) که مقدار آن حاوی علامت مساوی (=) است، حتی اگر از طریق HTTP ساده تنظیم شده باشد، بتواند ...

9.8
CVSS

CVE-2025-8028

آخرین بروزرسانی: اکتبر 30, 2025

آسیب‌پذیری بحرانی در موتور WebAssembly (WASM) مرورگرهای Firefox و Thunderbird روی معماری arm64 شناسایی شده است. زمانی که دستور br_table تعداد بسیار زیادی ورودی داشته باشد، فاصله زیاد بین و...

9.3
CVSS

CVE-2025-7850

آخرین بروزرسانی: اکتبر 24, 2025

آسیب‌پذیری بحرانی تزریق دستورات سیستم‌عامل (OS Command Injection) در رابط مدیریتی وب دستگاه‌های گیت‌وی Omada، Festa و Omada Pro شرکت TP-Link وجود دارد که پس از احراز هویت مدیریتی قابل ب...

8.7
CVSS

CVE-2025-7851

آخرین بروزرسانی: اکتبر 24, 2025

آسیب‌پذیری در گیت‌وی‌های Omada، Omada Pro و Festa شرکت TP-Link به مهاجم دارای دسترسی مدیریتی اجازه می‌دهد با سوءاستفاده از قابلیت دیباگ پنهان، به root shell سیستم‌عامل دستگاه دست...

8.8
CVSS

CVE-2025-7528

آخرین بروزرسانی: جولای 13, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Tenda FH1202 نسخه 1.2.0.14(408) شناسایی شده است. این ضعف در تابع fromGstDhcpSetSer و پارامتر dips در مسیر /goform/GstDhcpSetSer قرار دارد....

8.8
CVSS

CVE-2025-7529

آخرین بروزرسانی: جولای 13, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Tenda FH1202 نسخه 1.2.0.14(408) در تابع fromNatlimit واقع در مسیر /goform/Natlimit شناسایی شده است. این ضعف زمانی رخ می‌دهد که مقد...

7.0
CVSS

CVE-2025-11001

آخرین بروزرسانی: نوامبر 19, 2025

آسیب‌پذیری پیمایش مسیر (Path Traversal) در 7-Zip به مهاجم اجازه می‌دهد با ایجاد یک فایل ZIP حاوی لینک نمادین (Symbolic Link) مخرب، مسیر استخراج را به دایرکتوری‌های حساس ویندوز هدایت ...

قبلی 1 … 15 16 17 18 19 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید