پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.6
CVSS

CVE-2025-28965

آخرین بروزرسانی: جولای 16, 2025

آسیب‌پذیری در پلاگین URL Shortener وردپرس تا نسخه 3.0.7 ناشی از کنترل نادرست دسترسی و عدم بررسی صحیح مجوزها (ACL) است و به کاربران بدون نیاز به احراز هویت اجازه می‌دهد به توابع...

9.3
CVSS

CVE-2025-28959

آخرین بروزرسانی: جولای 16, 2025

آسیب‌پذیری بحرانی در پلاگین URL Shortener برای وردپرس تا نسخه‌ 3.0.7، به دلیل عدم خنثی‌سازی مناسب المنت های خاص در دستورات SQL است و برای مهاجمان بدون نیاز به احراز هویت، امک...

6.5
CVSS

CVE-2025-28962

آخرین بروزرسانی: آگوست 14, 2025

آسیب‌پذیری در پلاگین Advanced Google Universal Analytics برای وردپرس تا نسخه‌ 1.0.3، به دلیل عدم بررسی مجوز (Missing Authorization) رخ می‌دهد و برای کاربران با سطح دسترسی پایین مانند Subscriber، امک...

5.3
CVSS

CVE-2025-27696

آخرین بروزرسانی: سپتامبر 1, 2025

آسیب‌پذیری کنترل نادرست مجوزها در پلتفرم Apache Superset به کاربران احراز هویت شده با دسترسی فقط خواندن (read permissions) اجازه می‌دهد مالکیت داشبورد‌ها، چارت‌ها یا مجموعه داد...

5.8
CVSS

CVE-2025-27556

آخرین بروزرسانی: آوریل 2, 2025

آسیب‌پذیری در فریم‌ورک Django روی ویندوز امکان حمله انکار سرویس (DoS) را از طریق ورودی‌هایی با تعداد بسیار زیاد کاراکتر یونیکد فراهم می‌کند. این ضعف امنیتی به دلیل کندی...

7.5
CVSS

CVE-2025-27240

آخرین بروزرسانی: سپتامبر 15, 2025

آسیب‌پذیری تزریق SQL مرتبه دو (Secondary-order SQL Injection) در سرور Zabbix شناسایی شده است. یک مدیر (Administrator) می‌تواند هنگام حذف خودکار میزبان‌ها، با قرار دادن کد SQL مخرب در فیلد نام ...

7.8
CVSS

CVE-2025-27054

آخرین بروزرسانی: اکتبر 9, 2025

آسیب‌پذیری نوشتن خارج از محدوده (Out-of-bounds Write) در کامپوننت Display پلتفرم‌های Snapdragon شناسایی شده است که هنگام پردازش یک فایل مجوز (License) مخرب در زمان راه اندازی مجدد (reboot) م...

7.2
CVSS

CVE-2025-2749

آخرین بروزرسانی: مارس 24, 2025

آسیب‌پذیری اجرای کد از راه دور (RCE) احراز هویت‌شده در Kentico Xperience به کاربران دارای دسترسی در سرور Staging Sync اجازه می دهد داده‌های دلخواه را در مسیرهای نسبی آپلود کنند؛ ای...

6.5
CVSS

CVE-2025-27040

آخرین بروزرسانی: اکتبر 9, 2025

آسیب‌پذیری عدم اعتبارسنجی مناسب ورودی در فریم‌ور TZ (TrustZone) پلتفرم‌های Snapdragon شناسایی شده است که منجر به افشای اطلاعات در هنگام پردازش لاگ هایپروایزر (hypervisor log) می‌شو...

5.4
CVSS

CVE-2025-27915

آخرین بروزرسانی: مارس 12, 2025

آسیب‌پذیری XSS ذخیره شده در Zimbra Collaboration Suite (ZCS) نسخه‌های 9.0، 10.0 و 10.1 در کامپوننت کلاینت وب کلاسیک (Classic Web Client)، به دلیل عدم پاک‌سازی مناسب محتوای HTML در فایل‌های ICS است. د...

5.3
CVSS

CVE-2025-27906

آخرین بروزرسانی: اکتبر 14, 2025

آسیب‌پذیری افشای لیست دایرکتوری‌ها در IBM Content Navigator نسخه‌های 3.0.11، 3.0.15، 3.1.0 و 3.2.0 امکان مشاهده لیست دایرکتوری‌های اپلیکیشن از طریق URL را فراهم می‌کند. فایل‌ها و فولد...

8.8
CVSS

CVE-2025-27060

آخرین بروزرسانی: اکتبر 9, 2025

آسیب‌پذیری ارجاع اشاره‌گر غیرقابل اعتماد در فریم‌ور TZ (TrustZone) شرکت کوالکام در Snapdragon به دلیل فراخوانی SCM (Secure Channel Manager) با ورودی‌های مخرب، منجر به خرابی حافظه (memory corru...

قبلی 1 … 27 28 29 30 31 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید