مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: مارس 30, 2026
آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت روی مسیر /mcp_message است. این مسیر تنها از لیست سفید IP استفاده میکند که بهطور پیشفرض خالی است و همین باعث میش...
آخرین بروزرسانی: مارس 17, 2026
آسیبپذیری بحرانی در پروتکل همگامسازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه میدهد فایلهای دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) ب...
آخرین بروزرسانی: مارس 25, 2026
آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center (FMC) به دلیل سریالزدایی (Deserialization) ناامن دادههای Java در رابط مدیریتی تحت وب ایجاد شده است. این ضعف به مهاجم اجا...
آخرین بروزرسانی: مارس 24, 2026
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored XSS) در ابزار oRPC و در فرآیند تولید مستندات OpenAPI شناسایی شده است. در این ضعف امنیتی، دادههای مربوط به مشخصات OpenAPI (Specification) هنگام ت...
آخرین بروزرسانی: مارس 26, 2026
آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) ناشی از یک خطای برنامهنویسی از نوع ارجاع به اشارهگر تهی (NULL Pointer Dereference) در تابع icmp_tag_validation() است. این ضعف زمانی ر...
آخرین بروزرسانی: فوریه 20, 2026
یک آسیبپذیری بحرانی در سامانه Ghost CMS شناسایی شده است که امکان اجرای حمله SQL Injection را از طریق Content API فراهم میکند. این ضعف به مهاجم غیرمجاز اجازه میدهد بدون نیاز به ا...
آخرین بروزرسانی: ژانویه 16, 2026
آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در MCPJam Inspector به مهاجمان اجازه میدهد با ارسال یک درخواست HTTP دستکاریشده، دستورات دلخواه خود را روی سیستم هدف اجرا کنند. این...
آخرین بروزرسانی: فوریه 12, 2026
آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در قالب AdForest وردپرس به دلیل عدم بررسی صحیح هویت کاربر در تابع sb_login_user_with_otp_fun رخ میدهد. این ضعف در نسخه 6.0.12 و پیش از آن وجو...
آخرین بروزرسانی: فوریه 13, 2026
آسیبپذیری افشای اطلاعات حساس به عامل غیرمجاز در کامپوننت Desktop Window Manager (DWM) ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم لوکال با دسترسی پایین اجازه میدهد که ا...
یک آسیبپذیری ناشی از اعتماد به ورودیهای غیرقابل اعتماد در تصمیمات امنیتی در محصولات مایکروسافت آفیس (Microsoft Office) شناسایی شده است و به مهاجم غیرمجاز اجازه میدهد م...
آخرین بروزرسانی: ژانویه 21, 2026
آسیبپذیری با شدت بالا در موتور جستجوی Apache Solr با شناسه CVE-2026-22444 شناسایی شده است. این ضعف که ناشی از اعتبارسنجی ناکافی ورودی در API create core است، باعث میشود Solr پیش از اعم...
آخرین بروزرسانی: ژانویه 5, 2026
آسیبپذیری بحرانی در سیستم ذخیرهسازی توزیعشده RustFS، ناشی از استفاده از یک توکن احراز هویت هاردکدشده با مقدار"rustfs rpc" در پروتکل gRPC است. این توکن در کد منبع عمومی مخز...