پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.8
CVSS

CVE-2026-33032

آخرین بروزرسانی: مارس 30, 2026

آسیب‌پذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت روی مسیر /mcp_message است. این مسیر تنها از لیست سفید IP استفاده می‌کند که به‌طور پیش‌فرض خالی است و همین باعث می‌ش...

9.1
CVSS

CVE-2026-25770

آخرین بروزرسانی: مارس 17, 2026

آسیب‌پذیری بحرانی در پروتکل همگام‌سازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه می‌دهد فایل‌های دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) ب...

10.0
CVSS

CVE-2026-20131

آخرین بروزرسانی: مارس 25, 2026

آسیب‌پذیری بحرانی در نرم‌افزار Cisco Secure Firewall Management Center (FMC) به دلیل سریال‌زدایی (Deserialization) ناامن داده‌های Java در رابط مدیریتی تحت وب ایجاد شده است. این ضعف به مهاجم اجا...

8.2
CVSS

CVE-2026-33331

آخرین بروزرسانی: مارس 24, 2026

یک آسیب‌پذیری از نوع XSS ذخیره‌شده (Stored XSS) در ابزار oRPC و در فرآیند تولید مستندات OpenAPI شناسایی شده است. در این ضعف امنیتی، داده‌های مربوط به مشخصات OpenAPI (Specification) هنگام ت...

6.2
CVSS

CVE-2026-23398

آخرین بروزرسانی: مارس 26, 2026

آسیب‌پذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) ناشی از یک خطای برنامه‌نویسی از نوع ارجاع به اشاره‌گر تهی (NULL Pointer Dereference) در تابع icmp_tag_validation() است. این ضعف زمانی ر...

9.4
CVSS

CVE-2026-26980

آخرین بروزرسانی: فوریه 20, 2026

یک آسیب‌پذیری بحرانی در سامانه Ghost CMS شناسایی شده است که امکان اجرای حمله SQL Injection را از طریق Content API فراهم می‌کند. این ضعف به مهاجم غیرمجاز اجازه می‌دهد بدون نیاز به ا...

9.8
CVSS

CVE-2026-23744

آخرین بروزرسانی: ژانویه 16, 2026

آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در MCPJam Inspector به مهاجمان اجازه می‌دهد با ارسال یک درخواست HTTP دستکاری‌شده، دستورات دلخواه خود را روی سیستم هدف اجرا کنند. این...

9.8
CVSS

CVE-2026-1729

آخرین بروزرسانی: فوریه 12, 2026

آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) در قالب AdForest وردپرس به دلیل عدم بررسی صحیح هویت کاربر در تابع sb_login_user_with_otp_fun رخ می‌دهد. این ضعف در نسخه 6.0.12 و پیش از آن وجو...

5.5
CVSS

CVE-2026-20805

آخرین بروزرسانی: فوریه 13, 2026

آسیب‌پذیری افشای اطلاعات حساس به عامل غیرمجاز در کامپوننت Desktop Window Manager (DWM) ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم لوکال با دسترسی پایین اجازه می‌دهد که ا...

7.8
CVSS

CVE-2026-21509

آخرین بروزرسانی: فوریه 13, 2026

یک آسیب‌پذیری ناشی از اعتماد به ورودی‌های غیرقابل اعتماد در تصمیمات امنیتی در محصولات مایکروسافت آفیس (Microsoft Office) شناسایی شده است و به مهاجم غیرمجاز اجازه می‌دهد م...

7.1
CVSS

CVE-2026-22444

آخرین بروزرسانی: ژانویه 21, 2026

آسیب‌پذیری با شدت بالا در موتور جستجوی Apache Solr با شناسه CVE-2026-22444 شناسایی شده است. این ضعف که ناشی از اعتبارسنجی ناکافی ورودی در API create core است، باعث می‌شود Solr پیش از اعم...

9.8
CVSS

CVE-2025-68926

آخرین بروزرسانی: ژانویه 5, 2026

آسیب‌پذیری بحرانی در سیستم ذخیره‌سازی توزیع‌شده RustFS، ناشی از استفاده از یک توکن احراز هویت هاردکدشده با مقدار"rustfs rpc" در پروتکل gRPC است. این توکن در کد منبع عمومی مخز...

قبلی 1 2 3 4 5 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید