پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.8
CVSS

CVE-2026-24061

آخرین بروزرسانی: ژانویه 29, 2026

یک آسیب‌پذیری بحرانی در سرویس telnetd از بسته GNU Inetutils تا نسخه 2.7 شناسایی شده است که امکان دور زدن کامل فرآیند احراز هویت از راه دور را فراهم می‌کند. در این سناریو، مهاجم ...

8.4
CVSS

CVE-2025-56383

آخرین بروزرسانی: نوامبر 19, 2025

آسیب‌پذیری DLL Hijacking در Notepad++ نسخه 8.8.3، به مهاجم اجازه می‌دهد با جایگزینی فایل DLL یک پلاگین (مانند NppExport.dll)، کد مخرب خود را در زمان راه‌اندازی نرم‌افزار اجرا کند. این ض...

8.8
CVSS

CVE-2025-62549

آخرین بروزرسانی: دسامبر 23, 2025

آسیب‌پذیری ارجاع به اشاره‌گر غیرقابل اعتماد در Windows Routing and Remote Access Service (RRAS) به مهاجم غیرمجاز اجازه می‌دهد با فریب کاربر و ارسال درخواست به یک سرور مخرب از طریق شبکه،...

6.5
CVSS

CVE-2025-11705

آخرین بروزرسانی: اکتبر 29, 2025

آسیب‌پذیری Missing Authorization در پلاگین امنیتی Anti-Malware Security and Brute-Force Firewall وردپرس به دلیل عدم بررسی سطح دسترسی کاربر در چندین اکشن AJAX با پیشوند GOTMLS_* ایجاد شده است. این ضعف به ...

6.5
CVSS

CVE-2025-14178

آخرین بروزرسانی: دسامبر 27, 2025

آسیب‌پذیری سرریز بافر هیپ (heap buffer overflow) در تابع array_merge() زبان PHP به دلیل سرریز عددی در پیش‌محاسبه تعداد المنت‌های آرایه‌های فشرده (Packed Arrays) رخ می‌دهد. در شرایطی که مج...

9.3
CVSS

CVE-2025-68664

آخرین بروزرسانی: دسامبر 23, 2025

یک آسیب‌پذیری بحرانی از نوع تزریق در فرآیند سریال‌سازی (Serialization Injection) در فریم‌ورک LangChain شناسایی شده است که می‌تواند منجر به پردازش نادرست داده‌های کنترل‌شده توسط...

9.6
CVSS

CVE-2025-4665

آخرین بروزرسانی: اکتبر 28, 2025

آسیب‌پذیری SQL Injection پیش از احراز هویت در پلاگین Contact Form CFDB7 وردپرس، ناشی از اعتبارسنجی ناکافی ورودی کاربر است و می‌تواند منجر به سریال‌زدایی ناامن (PHP Object Injection) شود. ا...

8.2
CVSS

CVE-2025-14180

آخرین بروزرسانی: دسامبر 27, 2025

آسیب‌پذیری ارجاع به اشاره‌گرتهی (NULL Pointer Dereference) در درایور PDO PostgreSQL زبان PHP شناسایی شده است. در شرایطی که گزینه PDO::ATTR_EMULATE_PREPARES فعال باشد، ارسال توالی کاراکتر نامعتبر ب...

7.3
CVSS

CVE-2025-61914

آخرین بروزرسانی: دسامبر 26, 2025

آسیب‌پذیری XSS ذخیره‌شده (Stored Cross-Site Scripting) در نود Respond to Webhook پلتفرم متن‌باز اتوماسیون گردش کار n8n شناسایی شده است. در نسخه‌های آسیب‌پذیر، پاسخ‌های HTML حاوی اسکریپت‌...

7.1
CVSS

CVE-2025-68697

آخرین بروزرسانی: دسامبر 26, 2025

در پلتفرم متن‌باز n8n، اگر به‌صورت خودمیزبان (Self-hosted) اجرا شود و از حالت قدیمی Code Node استفاده گردد، یک ضعف امنیتی دیده می‌شود. در این شرایط، کاربران واردشده‌ای که اجاز...

7.1
CVSS

CVE-2025-59681

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری SQL Injection در فریم‌ورک Django کشف شده که متدهای annotate()، alias()، aggregate() و extra() را هنگام استفاده از dictionary unpacking (**kwargs) تحت تأثیر قرار می‌دهد. این ضعف به‌ویژه در پایگا...

10.0
CVSS

CVE-2025-68613

آخرین بروزرسانی: دسامبر 19, 2025

یک آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در پلتفرم متن‌باز n8n شناسایی شده است که به علت تزریق عبارات مخرب و ایزوله‌سازی ناکافی رخ می‌دهد. این ضعف به کاربران احرا...

قبلی 1 2 3 4 5 6 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید