پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.8
CVSS

CVE-2025-1298

آخرین بروزرسانی: سپتامبر 5, 2025

آسیب‌پذیری بحرانی از نوع اشکال منطقی در اپلیکیشن موبایل Carlcare (com.transsion.carlcare) شرکت TECNO نسخه 6.2.8.1، امکان دور زدن احراز هویت (Authentication Bypass) از طریق جعل را فراهم کرده و منجر ...

7.8
CVSS

CVE-2025-1277

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری خرابی حافظه (Memory Corruption) در پردازش فایل‌های PDF توسط محصولات Autodesk Revit و ابزارهای AutoCAD شناسایی شده است که امکان اجرای کد دلخواه (ACE) در زمینه فرآیند جاری را فرا...

6.7
CVSS

CVE-2025-1292

آخرین بروزرسانی: آوریل 15, 2025

آسیب‌پذیری نوشتن خارج از محدوده (Out-of-Bounds Write) در کتابخانه مرجع TPM2 در ChromeOS نسخه 122.0.6261.13 روی بردهای Cr50 وجود دارد که به مهاجمی با دسترسی root اجازه می‌دهد از طریق بهره‌برد...

7.8
CVSS

CVE-2025-1276

آخرین بروزرسانی: اکتبر 7, 2025

آسیب‌پذیری در پردازش فایل های DWG (فرمت AutoCAD) در محصولات دسکتاپ Autodesk، از نوع نوشتن خارج از محدوده (Out-of-Bounds Write) است که با باز کردن فایل مخرب، امکان اجرای کد دلخواه (ACE)، خر...

8.8
CVSS

CVE-2025-1244

آخرین بروزرسانی: اکتبر 8, 2025

آسیب‌پذیری تزریق فرمان شل (Shell Injection) در ویرایشگر متن Emacs به دلیل مدیریت نادرست طرح URI سفارشی "Man" است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد با فریب کارب...

8.6
CVSS

CVE-2025-20315

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری در ویژگی NBAR نرم‌افزار Cisco IOS XE به دلیل پردازش نادرست بسته‌های CAPWAP دستکاری شده است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد با ارسال بسته‌ها...

7.7
CVSS

CVE-2025-20312

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری در زیرساخت SNMP نرم افزار Cisco IOS XE به دلیل مدیریت نادرست خطا هنگام پردازش درخواست‌های خاص SNMP است. این ضعف به مهاجم احراز هویت‌شده با دسترسی پایین اجازه می‌...

9.0
CVSS

CVE-2025-20363

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری بحرانی در سرویس‌های وب محصولات سیسکو شامل Cisco ASA ، Cisco FTD، IOS، IOS XE و IOS XR ناشی از ضعف در اعتبارسنجی ورودی‌های HTTP است. این ضعف امنیتی به مهاجم بدون احراز هویت ...

7.7
CVSS

CVE-2025-20352

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری در زیرساخت SNMP در نرم افزارهای Cisco IOS و Cisco IOS XE ناشی از سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) است. این ضعف امنیتی به مهاجم احراز هویت‌شده با سطح دسترسی پا...

8.1
CVSS

CVE-2025-20160

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری در پیاده‌سازی پروتکل TACACS+ در نرم افزارهای Cisco IOS و Cisco IOS XE، به مهاجم از راه دور و بدون نیاز به احراز هویت اجازه می‌دهد با سوءاستفاده از عدم پیکربندی کلید م...

6.5
CVSS

CVE-2025-20088

آخرین بروزرسانی: ژانویه 15, 2025

آسیب‌پذیری در Mattermost نسخه‌های 10.2.0، 9.11.0 تا 9.11.5، 10.0.0 تا 10.0.3 و 10.1.0 تا 10.1.3، ناشی از اعتبارسنجی ناکافی ویژگی‌های پست (post props) است. این ضعف به مهاجم احراز هویت‌شده با دسترس...

6.5
CVSS

CVE-2025-20621

آخرین بروزرسانی: ژانویه 16, 2025

آسیب‌پذیری در Mattermost نسخه‌های 10.2.0، 9.11.0 تا 9.11.5، 10.0.0 تا 10.0.3 و 10.1.0 تا 10.1.3، ناشی از اعتبارسنجی نادرست ورودی‌ها در فیلدهای پیوست (attachment fields) است. این ضعف به مهاجم با دسترس...

قبلی 1 … 33 34 35 36 37 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید