پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.4
CVSS

CVE-2025-59213

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری تزریق SQL (SQL Injection) در Microsoft Configuration Manager شناسایی شده است. این ضعف امنیتی به مهاجم لوکال بدون نیاز به احراز هویت اجازه می‌دهد سطح دسترسی خود را افزایش دهد.

6.4
CVSS

CVE-2025-12369

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری XSS ذخیره شده در پلاگین Extensions for Leaflet Map وردپرس تا نسخه‌ 4.7 شناسایی شده است که به دلیل عدم پاک سازی و خروجی سازی (escaping) مناسب ورودی‌های کاربر در شورت‌کد geojsonma...

6.1
CVSS

CVE-2025-12415

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری جعل درخواست میان سایتی (CSRF) در پلاگین MapMap برای وردپرس تا نسخه‌ 1.1 شناسایی شده است که به دلیل عدم اعتبار سنجی صحیح nonce (توکن امنیتی) در توابع admin_shortcode_submit، admi...

7.8
CVSS

CVE-2025-41244

آخرین بروزرسانی: سپتامبر 29, 2025

آسیب‌پذیری افزایش سطح دسترسی لوکال در VMware Aria Operations و VMware Tools شناسایی شده است که به مهاجم لوکال با سطح دسترسی غیر مدیریتی اجازه می دهد تا سطح دسترسی root را روی ماشین مجا...

9.1
CVSS

CVE-2025-37729

آخرین بروزرسانی: اکتبر 13, 2025

آسیب‌پذیری بحرانی در Elastic Cloud Enterprise (ECE) نسخه‌های 2.5.0 تا 3.8.1 و 4.0.0 تا 4.0.1 ناشی از خنثی سازی نادرست المنت های خاص در موتور تمپلیت Jinjava است. مهاجم با دسترسی ادمین می‌تواند ...

9.8
CVSS

CVE-2025-36890

آخرین بروزرسانی: سپتامبر 4, 2025

یک آسیب‌پذیری بحرانی افزایش سطح دسترسی (EoP) در کرنل اندروید شناسایی شده است که دستگاه های گوگل پیکسل را تحت تاثیر قرار می دهد. مهاجم می‌تواند با بهره‌برداری از ضعف د...

7.5
CVSS

CVE-2025-36128

آخرین بروزرسانی: اکتبر 16, 2025

آسیب‌پذیری در IBM MQ نسخه‌های 9.1 تا 9.4 شامل LTS (پشتیبانی طولانی مدت) و CD (تحویل مداوم) کامپوننت های REST API و کنسول مدیریتی، ناشی از مدیریت نادرست timeout در عملیات خواندن است. ا...

7.8
CVSS

CVE-2025-36007

آخرین بروزرسانی: اکتبر 27, 2025

آسیب‌پذیری در IBM QRadar SIEM نسخه های 7.5 تا 7.5.0 UP13 IF02 ناشی از تخصیص نادرست سطح دسترسی ها به یکی از اسکریپت های به روزرسانی است. این ضعف به مهاجمی با دسترسی اولیه اجازه می دهد ...

7.0
CVSS

CVE-2025-39923

آخرین بروزرسانی: اکتبر 2, 2025

آسیب‌پذیری در کرنل لینوکس مربوط به درایور Dmaengineدر ماژول Qcom: Bam_dma است. این ضعف به دلیل مدیریت نادرست خطا در هنگام خواندن مقادیر num-channels و num-ees از درخت دستگاه (Device Tree) رخ ...

8.1
CVSS

CVE-2025-3520

آخرین بروزرسانی: آوریل 18, 2025

آسیب‌پذیری حذف فایل دلخواه در پلاگین Avatar برای وردپرس، ناشی از اعتبارسنجی ناکافی مسیر فایل است. مهاجم احراز هویت‌شده با سطح دسترسی Subscriber یا بالاتر می‌تواند فایل‌ه...

8.8
CVSS

CVE-2025-3538

آخرین بروزرسانی: آوریل 13, 2025

یک آسیب‌پذیری در روتر D-Link DI-8100 نسخه 16.07.26A1،در کامپوننت jhttpd تابع auth_asp و فایل /auth.asp شناسایی شده است. در این آسیب پذیری، مهاجم با دستکاری پارامتر callback می تواند باعث سرریز...

5.5
CVSS

CVE-2025-3580

آخرین بروزرسانی: جولای 17, 2025

آسیب‌پذیری کنترل دسترسی در Grafana OSS به یک مدیر سازمان اجازه می‌دهد با استفاده از اندپوینت DELETE /api/org/users حساب مدیر سرور را به‌طور دائم حذف کند؛ اگر آخرین مدیر سرور حذف ش...

قبلی 1 … 24 25 26 27 28 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید