پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.1
CVSS

CVE-2026-7482

آخرین بروزرسانی: می 4, 2026

یک آسیب‌پذیری بحرانی در پلتفرم Ollama از نوع خواندن خارج از محدوده حافظه Heap شناسایی شده است که در فرآیند پردازش فایل‌های مدل GGUF رخ می‌دهد. این ضعف امنیتی می‌تواند باع...

9.8
CVSS

CVE-2026-9082

آخرین بروزرسانی: می 22, 2026

این آسیب‌پذیری بحرانی در Drupal core از نوع SQL Injection است که در اثر خنثی‌سازی نامناسب المنت‌های ویژه در دستورات SQL رخ می‌دهد. این ضعف امنیتی می‌تواند به مهاجم از راه دور ا...

7.8
CVSS

CVE-2026-40369

آخرین بروزرسانی: می 26, 2026

این آسیب‌پذیری در کرنل سیستم‌عامل ویندوز (Windows Kernel) به یک مهاجم لوکال با سطح دسترسی پایین اجازه می‌دهد با سوءاستفاده از ضعف در مدیریت اشاره‌گرهای غیرقابل اعتماد (Unt...

8.8
CVSS

CVE-2026-0073

آخرین بروزرسانی: می 4, 2026

آسیب‌پذیری در مکانیزم احراز هویت Wireless ADB در سیستم‌عامل اندروید ناشی از یک خطای منطقی در فرآیند اعتبارسنجی گواهی TLS در کامپوننت adbd است. این ضعف به مهاجم در همان شبکه ی...

8.1
CVSS

CVE-2026-42945

آخرین بروزرسانی: می 21, 2026

یک آسیب‌پذیری سرریز بافر مبتنی بر Heap در ماژول ngx_http_rewrite_module وب‌سرور NGINX به مهاجم احراز هویت‌نشده اجازه می‌دهد با ارسال درخواست‌های HTTP دستکاری‌شده، پردازه‌های Worke...

8.1
CVSS

CVE-2026-3629

آخرین بروزرسانی: آوریل 8, 2026

این آسیب‌پذیری در پلاگین Import and export users and customers برای سیستم مدیریت محتوای وردپرس، ناشی از مدیریت نادرست مجوزهای متادیتای کاربران است و می‌تواند به مهاجم اجازه دهد بد...

8.8
CVSS

CVE-2026-43284

آخرین بروزرسانی: می 11, 2026

آسیب‌پذیری Dirty Frag که با نام Copy Fail 2 نیز شناخته می‌شود، یک ضعف امنیتی جدی در کرنل لینوکس است. این ضعف به یک کاربر لوکال اجازه می‌دهد با سوءاستفاده از مدیریت حافظه کش سی...

8.8
CVSS

CVE-2026-21510

آخرین بروزرسانی: می 11, 2026

این آسیب‌پذیری در مکانیزم‌های حفاظتی (Protection Mechanism Failure) کامپوننت Windows Shell مایکروسافت شناسایی شده است و به مهاجم غیرمجاز اجازه می‌دهد با فریب کاربر برای باز کردن یک ل...

7.8
CVSS

CVE-2026-31431

آخرین بروزرسانی: آوریل 30, 2026

آسیب‌پذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیاده‌سازی رابط رمزنگاری Crypto API و به‌خصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در ...

9.1
CVSS

CVE-2026-25769

آخرین بروزرسانی: مارس 17, 2026

آسیب‌پذیری موجود در Wazuh Cluster ناشی از سریال‌زدایی ناامن داده‌ها (Insecure Deserialization) است و مهاجم را قادر می‌سازد تا کد دلخواه خود را از راه دور (RCE) روی master node اجرا کند. این ض...

9.8
CVSS

CVE-2026-32746

آخرین بروزرسانی: مارس 13, 2026

آسیب‌پذیری بحرانی در سرویس telnetd از مجموعه GNU inetutils به دلیل وجود سرریز بافر (Buffer Overflow) در فرآیند پردازش زیرگزینه LINEMODE SLC و در مرحله تعیین گزینه‌های پروتکل Telnet (Option Negotiati...

9.8
CVSS

CVE-2026-27944

آخرین بروزرسانی: مارس 5, 2026

آسیب‌پذیری بحرانی در Nginx UI به مهاجمان این امکان را می‌دهد که بدون نیاز به احراز هویت از /api/backup نسخه پشتیبان کامل سیستم را دریافت کرده و کلیدهای رمزنگاری لازم برای رم...

قبلی 1 2 3 4 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید