پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.8
CVSS

CVE-2025-10891

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری CVE-2025-10891 در گوگل کروم پیش از نسخه 140.0.7339.207، ناشی از سرریز عدد صحیح (Integer Overflow) در موتور V8 (موتور جاوااسکریپت کروم) است که برای مهاجمان از راه دور امکان خرابی ...

5.3
CVSS

CVE-2025-10721

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری در اپلیکیشن Webull Investing & Trading App نسخه 11.2.5.63 روی اندروید، ناشی از پیکربندی نامناسب کامپوننت‌ها در فایل AndroidManifest.xml است. این ضعف به مهاجم لوکال اجازه می‌دهد کا...

7.3
CVSS

CVE-2025-10832

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری در نرم‌افزار Pet Grooming Management نسخه 1.0 از SourceCodester، ناشی از تزریق SQL (SQL Injection) در فایل /admin/fetch_product_details.php از طریق پارامتر barcode است. این ضعف به مهاجم از راه دور اجاز...

9.9
CVSS

CVE-2025-10725

آخرین بروزرسانی: اکتبر 3, 2025

آسیب‌پذیری بحرانی در Red Hat OpenShift AI به مهاجم با دسترسی احراز هویت‌شده و سطح پایین (مانند کاربر Jupyter Notebook) اجازه می‌دهد سطح دسترسی خود را تا مدیر کامل کلاستر (Cluster Administrato...

7.8
CVSS

CVE-2025-48799

آخرین بروزرسانی: آگوست 23, 2025

آسیب‌پذیری در Windows Update Service (سرویس به‌روزرسانی ویندوز) به مهاجم لوکال با دسترسی محدود اجازه می‌دهد با سوءاستفاده از ضعف در رفع نادرست لینک‌ها پیش از دسترسی به فایل (...

8.4
CVSS

CVE-2025-59489

آخرین بروزرسانی: اکتبر 3, 2025

آسیب‌پذیری در Unity Runtime (نسخه‌های پیش از 2025-10-02) روی پلتفرم‌های ویندوز، مک، اندروید و لینوکس شناسایی شده است. مهاجم می‌تواند با تزریق آرگومان (Argument Injection) یا بهره‌برد...

7.3
CVSS

CVE-2025-10624

آخرین بروزرسانی: سپتامبر 17, 2025

یک آسیب‌پذیری در User Management System (سیستم مدیریت کاربر) نسخه 1.0 از شرکت PHPGurukul، در فایل /login.php شناسایی شده است که به دلیل عدم اعتبارسنجی کافی ورودی کاربر در پارامتر emailid، امک...

7.3
CVSS

CVE-2025-10664

آخرین بروزرسانی: سپتامبر 18, 2025

یک آسیب پذیری در نرم‌افزار Small CRM نسخه 4.0 از شرکت PHPGurukul، در فایل /create-ticket.php شناسایی شده است که به دلیل عدم اعتبارسنجی کافی ورودی کاربر در پارامتر subject، امکان تزریق SQL (SQL...

9.1
CVSS

CVE-2025-29927

آخرین بروزرسانی: آوریل 8, 2025

آسیب‌پذیری بحرانی در فریم‌ورک Next.js امکان دور زدن بررسی‌های احراز هویت (Authorization Bypass) را در middleware فراهم می‌کند. این ضعف در 11.1.4 تا 12.3.5، 13.0.0 تا 13.5.9، 14.0.0 تا 14.2.25 و 15.0.0 تا 15....

6.3
CVSS

CVE-2025-10629

آخرین بروزرسانی: سپتامبر 18, 2025

آسیب‌پذیری در روتر D-Link DIR-852 با نسخه فریم‌ور 1.00CN B09، در تابع ssdpcgi_main فایل htodcs/cgibin کامپوننت Simple Service Discovery Protocol Service، به دلیل عدم پاک‌سازی فیلد ST از درخواست‌های SSDP M-SEARCH ...

6.5
CVSS

CVE-2025-10530

آخرین بروزرسانی: سپتامبر 16, 2025

آسیب‌پذیری در محصولات موزیلا شامل Firefox برای اندروید و Thunderbird پیش از نسخه143 به دلیل ضعف در کامپوننت WebAuthn است که امکان جعل (spoofing) را فراهم می‌کند.

7.1
CVSS

CVE-2025-10527

آخرین بروزرسانی: سپتامبر 16, 2025

آسیب‌پذیری در محصولات موزیلا شامل Firefox پیش از 143، Firefox ESR پیش از 140.3 و Thunderbird پیش از 143 و140.3، به دلیل ضعف استفاده پس از آزاد سازی (use-after-free) در کامپوننت Graphics: Canvas2D است که ام...

قبلی 1 … 37 38 39 40 41 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید