مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 22, 2025
یک آسیبپذیری استفاده پس از آزادسازی هیپ (Heap Use-After-Free) در کتابخانه libxslt وجود دارد که ناشی از خرابی فیلد atype در ساختار xmlAttrPtr است. این ضعف هنگام پردازش توابع XSLT مانند key() ...
آخرین بروزرسانی: نوامبر 7, 2025
یک آسیبپذیری از نوع سرریز بافر هیپ (Heap Buffer Overflow) در کتابخانه gdk-pixbuf هنگام پردازش تصاویر JPEG دستکاریشده شناسایی شده است. این ضعف در تابع gdk_pixbuf__jpeg_image_load_increment (در فای...
آخرین بروزرسانی: جولای 18, 2025
آسیبپذیری مجوزدهی نادرست در مرحله $mergeCursors از خط لوله تجمیع (Aggregation Pipeline) سرور MongoDB باعث میشود یک کاربر با سطح دسترسی پایین بتواند با ایجاد یک Pipeline خاص، به دادههای...
آخرین بروزرسانی: جولای 8, 2025
آسیبپذیری افزایش سطح دسترسی لوکال در Windows Virtual Delivery Agent (VDA) مورد استفاده در Citrix Virtual Apps and Desktops (CVAD) و Citrix DaaS، به یک کاربر با دسترسی پایین اجازه میدهد سطح دسترسی خود را...
آخرین بروزرسانی: جولای 7, 2025
آسیبپذیری در MongoDB Server به دلیل مدیریت نادرست کوئریهایی رخ میدهد که شامل فیلدهای تکراری _idهستند. این ضعف باعث میشود سرور هنگام پردازش چنین کوئریهایی با عملکرد ...
آخرین بروزرسانی: سپتامبر 30, 2025
آسیبپذیری جعل درخواست بین سایتی (CSRF) در پلاگین LatePoint برای وردپرس، به دلیل عدم اعتبارسنجی nonce در تابع change_password() و مسیر AJAX مربوط به customer_cabinet__change_password رخ می دهد. این ضعف ...
آخرین بروزرسانی: جولای 15, 2025
آسیبپذیری در SQLite ناشی از یک خطای برش عدد صحیح (Integer Truncation) هنگام پردازش کوئریهای تجمیعی با تعداد بسیار زیاد ارجاعات ستونی است. زمانی که تعداد ستونهای پردازششده ...
آخرین بروزرسانی: آگوست 26, 2025
آسیبپذیری در NetScaler ADC و NetScaler Gateway بهدلیل بروز سرریز حافظه (Memory Overflow) هنگام پردازش پروفایل PCoIP ایجاد میشود. مهاجم بدون نیاز به احراز هویت میتواند از راه دور با ارس...
آخرین بروزرسانی: آگوست 13, 2025
آسیبپذیری بحرانی Local File Inclusion (LFI) در پلاگین LatePoint وردپرس، به مهاجم بدون نیاز به احراز هویت اجازه میدهد با تغییر مقدار پارامتر layout در صفحهی Customer Cabinet، به فایلهای P...
آسیبپذیری در کامپوننت mongos سرور MongoDB بهدلیل پردازش نادرست دادههای ناقص رخ میدهد. در این حالت، مهاجم میتواند بدون نیاز به احراز هویت، با ارسال بستههای ناقص ی...
آخرین بروزرسانی: نوامبر 18, 2025
آسیبپذیری بحرانی پیمایش مسیر نسبی (Relative Path Traversal) در رابط مدیریتی وب(GUI) FortiWeb، به مهاجم بدون احراز هویت اجازه میدهد تنها با ارسال درخواستهای HTTP یا HTTPS دستکاریشده...
آخرین بروزرسانی: نوامبر 21, 2025
آسیبپذیری مجوزدهی نادرست در سرویس ابری Dynamics OmniChannel SDK Storage Containers به مهاجم بدون احراز هویت اجازه می دهد از طریق تعامل محدود با کاربر، سطح دسترسی خود را در کانتینرهای ...