مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: جولای 16, 2025
آسیبپذیری در پلاگین URL Shortener وردپرس تا نسخه 3.0.7 ناشی از کنترل نادرست دسترسی و عدم بررسی صحیح مجوزها (ACL) است و به کاربران بدون نیاز به احراز هویت اجازه میدهد به توابع...
آسیبپذیری بحرانی در پلاگین URL Shortener برای وردپرس تا نسخه 3.0.7، به دلیل عدم خنثیسازی مناسب المنت های خاص در دستورات SQL است و برای مهاجمان بدون نیاز به احراز هویت، امک...
آخرین بروزرسانی: آگوست 14, 2025
آسیبپذیری در پلاگین Advanced Google Universal Analytics برای وردپرس تا نسخه 1.0.3، به دلیل عدم بررسی مجوز (Missing Authorization) رخ میدهد و برای کاربران با سطح دسترسی پایین مانند Subscriber، امک...
آخرین بروزرسانی: سپتامبر 1, 2025
آسیبپذیری کنترل نادرست مجوزها در پلتفرم Apache Superset به کاربران احراز هویت شده با دسترسی فقط خواندن (read permissions) اجازه میدهد مالکیت داشبوردها، چارتها یا مجموعه داد...
آخرین بروزرسانی: آوریل 2, 2025
آسیبپذیری در فریمورک Django روی ویندوز امکان حمله انکار سرویس (DoS) را از طریق ورودیهایی با تعداد بسیار زیاد کاراکتر یونیکد فراهم میکند. این ضعف امنیتی به دلیل کندی...
آخرین بروزرسانی: سپتامبر 15, 2025
آسیبپذیری تزریق SQL مرتبه دو (Secondary-order SQL Injection) در سرور Zabbix شناسایی شده است. یک مدیر (Administrator) میتواند هنگام حذف خودکار میزبانها، با قرار دادن کد SQL مخرب در فیلد نام ...
آخرین بروزرسانی: اکتبر 9, 2025
آسیبپذیری نوشتن خارج از محدوده (Out-of-bounds Write) در کامپوننت Display پلتفرمهای Snapdragon شناسایی شده است که هنگام پردازش یک فایل مجوز (License) مخرب در زمان راه اندازی مجدد (reboot) م...
آخرین بروزرسانی: مارس 24, 2025
آسیبپذیری اجرای کد از راه دور (RCE) احراز هویتشده در Kentico Xperience به کاربران دارای دسترسی در سرور Staging Sync اجازه می دهد دادههای دلخواه را در مسیرهای نسبی آپلود کنند؛ ای...
آسیبپذیری عدم اعتبارسنجی مناسب ورودی در فریمور TZ (TrustZone) پلتفرمهای Snapdragon شناسایی شده است که منجر به افشای اطلاعات در هنگام پردازش لاگ هایپروایزر (hypervisor log) میشو...
آخرین بروزرسانی: مارس 12, 2025
آسیبپذیری XSS ذخیره شده در Zimbra Collaboration Suite (ZCS) نسخههای 9.0، 10.0 و 10.1 در کامپوننت کلاینت وب کلاسیک (Classic Web Client)، به دلیل عدم پاکسازی مناسب محتوای HTML در فایلهای ICS است. د...
آخرین بروزرسانی: اکتبر 14, 2025
آسیبپذیری افشای لیست دایرکتوریها در IBM Content Navigator نسخههای 3.0.11، 3.0.15، 3.1.0 و 3.2.0 امکان مشاهده لیست دایرکتوریهای اپلیکیشن از طریق URL را فراهم میکند. فایلها و فولد...
آسیبپذیری ارجاع اشارهگر غیرقابل اعتماد در فریمور TZ (TrustZone) شرکت کوالکام در Snapdragon به دلیل فراخوانی SCM (Secure Channel Manager) با ورودیهای مخرب، منجر به خرابی حافظه (memory corru...