پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

7.8
CVSS

CVE-2025-7425

آخرین بروزرسانی: نوامبر 22, 2025

یک آسیب‌پذیری استفاده پس از آزادسازی هیپ (Heap Use-After-Free) در کتابخانه libxslt وجود دارد که ناشی از خرابی فیلد atype در ساختار xmlAttrPtr است. این ضعف هنگام پردازش توابع XSLT مانند key() ...

7.5
CVSS

CVE-2025-7345

آخرین بروزرسانی: نوامبر 7, 2025

یک آسیب‌پذیری از نوع سرریز بافر هیپ (Heap Buffer Overflow) در کتابخانه gdk-pixbuf هنگام پردازش تصاویر JPEG دست‌کاری‌شده شناسایی شده است. این ضعف در تابع gdk_pixbuf__jpeg_image_load_increment (در فای...

7.7
CVSS

CVE-2025-6713

آخرین بروزرسانی: جولای 18, 2025

آسیب‌پذیری مجوزدهی نادرست در مرحله $mergeCursors از خط لوله تجمیع (Aggregation Pipeline) سرور MongoDB باعث می‌شود یک کاربر با سطح دسترسی پایین بتواند با ایجاد یک Pipeline خاص، به داده‌های...

7.3
CVSS

CVE-2025-6759

آخرین بروزرسانی: جولای 8, 2025

آسیب‌پذیری افزایش سطح دسترسی لوکال در Windows Virtual Delivery Agent (VDA) مورد استفاده در Citrix Virtual Apps and Desktops (CVAD) و Citrix DaaS، به یک کاربر با دسترسی پایین اجازه می‌دهد سطح دسترسی خود را...

6.5
CVSS

CVE-2025-7259

آخرین بروزرسانی: جولای 7, 2025

آسیب‌پذیری در MongoDB Server به دلیل مدیریت نادرست کوئری‌هایی رخ می‌دهد که شامل فیلدهای تکراری _idهستند. این ضعف باعث می‌شود سرور هنگام پردازش چنین کوئری‌هایی با عملکرد ...

8.8
CVSS

CVE-2025-7052

آخرین بروزرسانی: سپتامبر 30, 2025

آسیب‌پذیری جعل درخواست بین سایتی (CSRF) در پلاگین LatePoint برای وردپرس، به دلیل عدم اعتبارسنجی nonce در تابع change_password() و مسیر AJAX مربوط به customer_cabinet__change_password رخ می دهد. این ضعف ...

7.2
CVSS

CVE-2025-6965

آخرین بروزرسانی: جولای 15, 2025

آسیب‌پذیری در SQLite ناشی از یک خطای برش عدد صحیح (Integer Truncation) هنگام پردازش کوئری‌های تجمیعی با تعداد بسیار زیاد ارجاعات ستونی است. زمانی که تعداد ستون‌های پردازش‌شده ...

8.8
CVSS

CVE-2025-7776

آخرین بروزرسانی: آگوست 26, 2025

آسیب‌پذیری در NetScaler ADC و NetScaler Gateway به‌دلیل بروز سرریز حافظه (Memory Overflow) هنگام پردازش پروفایل PCoIP ایجاد می‌شود. مهاجم بدون نیاز به احراز هویت می‌تواند از راه دور با ارس...

9.8
CVSS

CVE-2025-6715

آخرین بروزرسانی: آگوست 13, 2025

آسیب‌پذیری بحرانی Local File Inclusion (LFI) در پلاگین LatePoint وردپرس، به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد با تغییر مقدار پارامتر layout در صفحه‌ی Customer Cabinet، به فایل‌های P...

7.5
CVSS

CVE-2025-6714

آخرین بروزرسانی: جولای 7, 2025

آسیب‌پذیری در کامپوننت mongos سرور MongoDB به‌دلیل پردازش نادرست داده‌های ناقص رخ می‌دهد. در این حالت، مهاجم می‌تواند بدون نیاز به احراز هویت، با ارسال بسته‌های ناقص ی...

9.4
CVSS

CVE-2025-64446

آخرین بروزرسانی: نوامبر 18, 2025

آسیب‌پذیری بحرانی پیمایش مسیر نسبی (Relative Path Traversal) در رابط مدیریتی وب(GUI) FortiWeb، به مهاجم بدون احراز هویت اجازه می‌دهد تنها با ارسال درخواست‌های HTTP یا HTTPS دستکاری‌شده...

8.8
CVSS

CVE-2025-64655

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری مجوزدهی نادرست در سرویس ابری Dynamics OmniChannel SDK Storage Containers به مهاجم بدون احراز هویت اجازه می دهد از طریق تعامل محدود با کاربر، سطح دسترسی خود را در کانتینرهای ...

قبلی 1 … 16 17 18 19 20 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید