پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.8
CVSS

CVE-2025-31651

آخرین بروزرسانی: اکتبر 29, 2025

آسیب‌پذیری بحرانی دورزدن قواعد در کامپوننت Rewrite Valve آپاچی تامکت (Apache Tomcat) ناشی از خنثی‌سازی نادرست توالی های فرار، متا یا کنترلی است که به واسطه ی درخواست‌های خاص می...

7.5
CVSS

CVE-2025-31201

آخرین بروزرسانی: آوریل 16, 2025

آسیب‌پذیری در محصولات اپل نسخه‌های پیش از18.4.1 برای iPadOS و iOS، 15.4.1برای macOS Sequoia ،18.4.1 برای tvOS و 2.4.1 برای visionOS شناسایی شده است. مهاجم در صورت کسب توانایی خواندن و نوشتن دلخ...

7.3
CVSS

CVE-2025-30001

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری تخصیص نادرست مجوزهای اجرا در Apache StreamPark نسخه‌های 2.1.4 تا پیش از 2.1.6 شناسایی شده است. این ضعف به کاربران احراز هویت‌شده اجازه می‌دهد تا فرمان ها را از راه دو...

8.1
CVSS

CVE-2025-30475

آخرین بروزرسانی: می 15, 2025

آسیب‌پذیری مدیریت نادرست دسترسی در Dell PowerScale InsightIQ نسخه‌های 5.0 تا 5.2 شناسایی شده است. این ضعف به مهاجم بدون احراز هویت و از راه دور اجازه می‌دهد سطح دسترسی خود را افزا...

8.1
CVSS

CVE-2025-30712

آخرین بروزرسانی: آوریل 15, 2025

آسیب‌پذیری سرریز عدد صحیح (Integer Overflow) در کامپوننت Core نرم‌افزار Oracle VM VirtualBox نسخه 7.1.6 شناسایی شده است. این ضعف به مهاجم با دسترسی بالا اجازه می‌دهد تا داده‌های حساس را ...

5.6
CVSS

CVE-2025-29088

آخرین بروزرسانی: آوریل 14, 2025

آسیب‌پذیری سرریز عدد صحیح (Integer Overflow)در SQLite نسخه 3.49.0 تا پیش از 3.49.1 شناسایی شده است. این ضعف در API زبان C و هنگام فراخوانی sqlite3_db_config با پارامترهای خاص رخ می‌دهد؛ حاصل‌ض...

7.2
CVSS

CVE-2025-29523

آخرین بروزرسانی: آگوست 25, 2025

آسیب‌پذیری تزریق فرمان (Command Injection) در تابع ping6 مودم D-Link DSL-7740C با فریم‌ور DSL7740C.V6.TR069.20211230 شناسایی شده است. این آسیب پذیری از طریق رابط‌های مدیریتی SSH و Telnet، برای مهاجم ب...

8.2
CVSS

CVE-2025-2962

آخرین بروزرسانی: ژوئن 24, 2025

آسیب‌پذیری انکار سرویس (DoS) ناشی از حلقه بی‌نهایت (Infinite Loop) در تابع dns_copy_qname سیستم‌عامل Zephyr RTOS شناسایی شده است. این ضعف مهاجم را قادر می‌سازد با ارسال بسته DNS مخرب، فر...

7.8
CVSS

CVE-2025-29824

آخرین بروزرسانی: ژوئن 4, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use After Free) در کامپوننت درایور کرنل Common Log File System(CLFS) ویندوز شناسایی شده است. این آسیب پذیری به مهاجم لوکال دارای حساب احراز هویت‌شده ...

7.1
CVSS

CVE-2025-28988

آخرین بروزرسانی: ژوئن 27, 2025

آسیب‌پذیری در پلاگین WP Front User Submit (Front Editor) وردپرس تا نسخه‌ 4.9.3، به دلیل عدم خنثی‌سازی مناسب ورودی در تولید صفحات وب است که برای مهاجمان بدون نیاز به احراز هویت امکان X...

8.1
CVSS

CVE-2025-28946

آخرین بروزرسانی: ژوئن 27, 2025

آسیب‌پذیری در قالب PrintXtore برای وردپرس تا نسخه‌ 1.7.5 به دلیل کنترل نادرست نام فایل در دستورات include/require در برنامه PHP است و برای مهاجمان بدون نیاز به احراز هویت امکان درج ...

9.8
CVSS

CVE-2025-28961

آخرین بروزرسانی: جولای 16, 2025

آسیب‌پذیری بحرانی در پلاگین URL Shortener برای وردپرس تا نسخه‌ 3.0.7، به دلیل سریال زدایی داده‌های غیرقابل اعتماد است و برای مهاجمان بدون نیاز به احراز هویت امکان تزریق آب...

قبلی 1 … 26 27 28 29 30 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید