پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.7
CVSS

CVE-2025-48807

آخرین بروزرسانی: نوامبر 10, 2025

آسیب‌پذیری در Windows Hyper-V به‌دلیل محدود نکردن صحیح کانال ارتباطی به اندپوینت های مجاز است. مهاجم با دسترسی لوکال و حساب معتبر می‌تواند از این ضعف سوءاستفاده کرده و کد ...

7.5
CVSS

CVE-2025-4821

آخرین بروزرسانی: ژوئن 18, 2025

آسیب‌پذیری در کتابخانه quiche شرکت Cloudflare باعث می‌شود پنجره کنترل تراکم (congestion window) به صورت غیرعادی افزایش یابد. مهاجم از راه دور و بدون نیاز به احراز هویت می‌تواند با ا...

6.5
CVSS

CVE-2025-4575

آخرین بروزرسانی: می 22, 2025

آسیب‌پذیری اعتبارسنجی نادرست گواهی در ابزار خط فرمان openssl X509 نسخه 3.5 شناسایی شده است. در این ضعف امنیتی ابزار خط فرمان openssl x509، هنگام استفاده از گزینه -addreject ، به‌جای ...

6.1
CVSS

CVE-2025-44002

آخرین بروزرسانی: آگوست 26, 2025

آسیب‌پذیری شرایط رقابتی (Race Condition) در منطق اعتبارسنجی دایرکتوری‌های نرم افزارTeamViewer Full Client و Host روی ویندوز، نسخه‌های پیش از 15.69 شناسایی شده است. این ضعف امنیتی به کار...

9.1
CVSS

CVE-2025-4404

آخرین بروزرسانی: نوامبر 6, 2025

آسیب‌پذیری بحرانی افزایش سطح دسترسی (Privilege Escalation) در FreeIPA نسخه‌های پیش از 4.12.4 شناسایی شده است که تمامی توزیع‌های RHEL را تحت تأثیر قرار می‌دهد. این ضعف به‌دلیل عدم اع...

7.5
CVSS

CVE-2025-43450

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری کنترل دسترسی نادرست در iOS و iPadOS به اپلیکیشن‌ها اجازه می دهد پیش از دریافت مجوز دسترسی به دوربین، اطلاعات مربوط به نمای فعلی دوربین مانند روشنایی، فوکوس ی...

7.5
CVSS

CVE-2025-43496

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری افشای اطلاعات خصوصی در اپلیکیشن Mail سیستم های iOS و iPadOS شناسایی شده است. این ضعف امنیتی حتی با غیرفعال بودن گزینه بارگذاری تصاویر از راه دور (Load Remote Images)، محت...

5.1
CVSS

CVE-2025-43804

آخرین بروزرسانی: سپتامبر 16, 2025

آسیب‌پذیری XSS بازتابی در ویجت جستوجو (Search widget) پلتفرم Liferay Portal نسخه های 7.4.3.93 تا 7.4.3.111 و Liferay DXP نسخه‌های 2023.Q3.1 تا 2023.Q4.0 شناسایی شده است. این ضعف امنیتی به مهاجم از راه دو...

10.0
CVSS

CVE-2025-42944

آخرین بروزرسانی: اکتبر 14, 2025

آسیب‌پذیری بحرانی سریال زدایی ناایمن داده های غیرقابل اعتماد در ماژول RMI-P4 سرویسSAP NetWeaver AS Java شناسایی شده است. این آسیب پذیری به مهاجم بدون احراز هویت اجازه می دهد با ...

8.6
CVSS

CVE-2025-4231

آخرین بروزرسانی: ژوئن 12, 2025

آسیب‌پذیری تزریق فرمان (Command Injection) در PAN-OS شرکت Palo Alto Networks شناسایی شده است. کاربری با دسترسی مدیریتی و پس از احراز هویت می‌تواند از طریق رابط مدیریت وب (management web interface) ...

7.5
CVSS

CVE-2025-4203

آخرین بروزرسانی: اکتبر 25, 2025

آسیب‌پذیری تزریق SQL (SQL Injection) در پلاگین wpForo Forum برای وردپرس تا نسخه 2.4.8 شناسایی شده است. مهاجم بدون نیاز به احراز هویت می‌تواند با دستکاری پارامترهای row_count و offset محدود...

9.1
CVSS

CVE-2025-54236

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری بحرانی اعتبارسنجی نادرست ورودی در Adobe Commerce شناسایی شده است. این ضعف زمانی رخ می‌دهد که برنامه ورودی‌های کاربر را به‌درستی بررسی و پاک‌سازی نمی‌کند؛ در...

قبلی 1 … 22 23 24 25 26 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید