پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

7.6
CVSS

CVE-2025-4123

آخرین بروزرسانی: جولای 18, 2025

آسیب‌پذیری در Grafana به دلیل ترکیب عبور مسیر سمت کلاینت (path traversal)و open redirect، امکان اجرای XSS را فراهم می‌کند. مهاجم با فریبِ کاربر می‌تواند او را به سایتی هدایت کند که یک ...

6.2
CVSS

CVE-2025-10536

آخرین بروزرسانی: سپتامبر 16, 2025

آسیب‌پذیری در محصولات موزیلا شامل Firefox پیش از 143، Firefox ESR پیش از 140.3 و Thunderbird پیش از 143 و140.3 به دلیل ضعف در کامپوننت Networking: Cache است که برای مهاجم لوکال امکان افشای اطلاعات ...

8.8
CVSS

CVE-2025-10537

آخرین بروزرسانی: سپتامبر 16, 2025

آسیب‌پذیری در محصولات موزیلا شامل Firefox ESR در نسخه 140.2، Thunderbird ESR در 140.2، Firefox در 142 و Thunderbird در 142 به دلیل باگ‌های ایمنی حافظه است که امکان خرابی حافظه و اجرای کد دلخواه(ACE...

9.8
CVSS

CVE-2025-24813

آخرین بروزرسانی: آگوست 8, 2025

آسیب‌پذیری بحرانی در Apache Tomcat به دلیل معادل‌سازی مسیر (Path Equivalence — 'file.Name') در پیاده‌سازی partial PUT است که در صورت فعال بودن مجوز نوشتن (writes) برای Default Servlet و پیکربندی‌های ...

7.8
CVSS

CVE-2025-10541

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در iMonitor EAM نسخه 9.6394، به دلیل مکانیزم به‌روزرسانی ناامن در سرویس eamusbsrv64.exe است که با سطح دسترسی NT AUTHORITY\SYSTEM اجرا می‌شود. مهاجم لوکال می‌تواند فایل‌های DLL ی...

9.8
CVSS

CVE-2025-10585

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری بحرانی در گوگل کروم پیش از نسخه 140.0.7339.185، ناشی از اشتباه یا ناسازگاری نوع داده (Type Confusion) در موتور V8 است که برای مهاجمان از راه دور امکان خرابی heap از طریق صف...

6.3
CVSS

CVE-2025-10442

آخرین بروزرسانی: سپتامبر 15, 2025

آسیب‌پذیری در روتر Tenda مدل های AC9 و AC15 نسخه 15.03.05.14 در تابع formexeCommand فایل /goform/exeCommand ناشی از عدم اعتبارسنجی پارامتر cmdinput است که امکان تزریق فرمان سیستم‌عامل (OS Command Injection...

8.8
CVSS

CVE-2025-10838

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری در روتر Tenda AC21 با نسخه فریم‌ور 16.03.08.16 ناشی از ضعف در تابع sub_45BB10 فایل /goform/WifiExtraSet است که به دلیل دستکاری پارامتر wpapsk_crypto، امکان سرریز بافر (Buffer Overflow) را فراه...

6.3
CVSS

CVE-2025-10401

آخرین بروزرسانی: سپتامبر 14, 2025

آسیب‌پذیری در روتر D-Link DIR-823x تا نسخه فریم‌ور 250416 در فایل /goform/diag_ping ناشی از عدم اعتبارسنجی کافی پارامتر target_addr است که امکان تزریق فرمان (Command Injection) را فراهم می‌کند. ای...

9.1
CVSS

CVE-2025-10726

آخرین بروزرسانی: اکتبر 3, 2025

آسیب‌پذیری بحرانی در پلاگین WPRecovery برای وردپرس تا نسخه 2.0 به دلیل عدم پاک‌سازی کافی پارامتر 'data[id]' و آماده‌سازی ناکافی کوئری SQL است که امکان تزریق SQL بدون نیاز به احرا...

6.3
CVSS

CVE-2025-10628

آخرین بروزرسانی: سپتامبر 18, 2025

آسیب‌پذیری در روتر D-Link DIR-852 با نسخه فریم‌ور 1.00CN B09 ، ناشی از عدم پاک‌سازی مناسب ورودی‌ها در فایل /htdocs/cgibin/hedwig.cgi از کامپوننت Web Management Interface است که امکان تزریق فرمان (Comm...

7.0
CVSS

CVE-2025-10231

آخرین بروزرسانی: سپتامبر 10, 2025

یک آسیب‌پذیری در مدیریت مجوزهای پیش‌فرض فایل (Incorrect Default Permissions) درN-central به ویژه کامپوننت های Agent و Probe شناسایی شده است. این آسیب پذیری روی پلتفرم ویندوز رخ می دهد و می...

قبلی 1 … 38 39 40 41 42 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید