پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

5.4
CVSS

CVE-2025-20356

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری XSS ذخیره شده در رابط مدیریتی تحت وب Cisco Cyber Vision Center نسخه‌های 3.0.0 تا 5.2.1 شناسایی شده است. در این ضعف، کاربری که وارد سیستم شده و به صفحه Sensor Explorer دسترسی دارد، ...

5.5
CVSS

CVE-2025-20926

آخرین بروزرسانی: مارس 6, 2025

آسیب‌پذیری کنترل دسترسی نامناسب در کامپوننت های اپلیکیشن Samsung My Files در اندروید 14 نسخه‌های پیش از 15.0.07.5 شناسایی شده است. این ضعف به مهاجم لوکال با سطح دسترسی پایین اجا...

7.5
CVSS

CVE-2025-20371

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری جعل درخواست سمت سرور (Blind SSRF) در Splunk Enterprise (نسخه‌های پیش از 10.0.1، 9.4.4، 9.3.6 و 9.2.8) و Splunk Cloud Platform (نسخه‌های پیش از 9.3.2411.109، 9.3.2408.119 و 9.2.2406.122) شناسایی شده است. مهاج...

5.7
CVSS

CVE-2025-20367

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری Reflected XSS در Splunk Enterprise (نسخه‌های پیش از 9.4.4، 9.3.6 و 9.2.8) و Splunk Cloud Platform (نسخه‌های پیش از 9.3.2411.109، 9.3.2408.119 و 9.2.2406.122) شناسایی شده است. در این ضعف، کاربری با سطح دستر...

5.4
CVSS

CVE-2025-20357

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری XSS ذخیره شده در رابط مدیریتی تحت وب Cisco Cyber Vision Center نسخه‌های 5.1.0 تا 5.2.1 شناسایی شده است. در این ضعف، کاربری که وارد سیستم شده و به صفحه Reports دسترسی دارد، می‌ت...

6.5
CVSS

CVE-2025-20366

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری کنترل دسترسی نامناسب در Splunk Enterprise (نسخه‌های پیش از 9.4.4، 9.3.6 و 9.2.8) و Splunk Cloud Platform (نسخه‌های قبل از 9.3.2411.111، 9.3.2408.119 و 9.2.2406.122) شناسایی شده است. در این ضعف، کارب...

7.0
CVSS

CVE-2025-38105

آخرین بروزرسانی: اکتبر 12, 2025

یک آسیب‌پذیری در کد USB-Audio MIDI مربوط به زیرسیستم ALSA در کرنل لینوکس شناسایی شده است که نسخه‌های خاص از 2.6.14 تا قبل از پچ‌های اصلاحی مانند 6.6.111، 6.12.52، 6.15.3 و 6.16 را تحت تاثیر...

7.5
CVSS

CVE-2025-61884

آخرین بروزرسانی: اکتبر 12, 2025

یک آسیب‌پذیری با شدت بالا در کامپوننت Runtime UI از محصول Oracle Configurator (بخشی از Oracle E-Business Suite) نسخه‌های 12.2.3 تا 12.2.14 شناسایی شده است. این ضعف امنیتی برای مهاجم بدون احراز هویت...

7.5
CVSS

CVE-2025-61920

آخرین بروزرسانی: اکتبر 10, 2025

یک آسیب‌پذیری در کتابخانه‌ی Authlib (ابزاری پایتونی برای پیاده‌سازی سرورهای احراز هویت OAuth و OpenID Connect) نسخه‌های پیش از 1.6.5 شناسایی شده است. این ضعف به دلیل عدم محدودیت د...

6.2
CVSS

CVE-2025-21059

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری اعتبارسنجی نادرست مجوزها در اپلیکیشن Samsung Health نسخه‌های پیش از 6.30.5.105 شناسایی شده است. این ضعف امنیتی به مهاجم لوکال اجازه می‌دهد بدون نیاز به سطح دسترسی ...

7.8
CVSS

CVE-2025-21062

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری استفاده از الگوریتم رمزنگاری ضعیف یا پرریسک (Broken or Risky Cryptographic Algorithm) در اپلیکیشن Samsung Smart Switch نسخه‌های پیش از 3.7.67.2 شناسایی شده است. این ضعف به مهاجم لوکال ا...

7.5
CVSS

CVE-2025-61919

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری مصرف نامحدود منابع در رابط وب‌سرور مدولار Rack نسخه‌های پیش از 2.2.20، 3.1.18 و 3.2.3 شناسایی شده است. این ضعف در متد Rack::Request#POST برای Content-Type: application/x-www-form-urlencoded رخ م...

قبلی 1 … 34 35 36 37 38 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید