پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.1
CVSS

CVE-2025-41251

آخرین بروزرسانی: سپتامبر 29, 2025

آسیب‌پذیری در VMware NSX ناشی از مکانیزم ضعیف بازیابی رمز عبور است که به مهاجمان بدون احراز هویت امکان شناسایی نام‌های کاربری معتبر (username enumeration) را می‌دهد. این ضعف امنی...

8.5
CVSS

CVE-2025-41250

آخرین بروزرسانی: سپتامبر 29, 2025

آسیب‌پذیری در سرورVMware vCenter ، به دلیل ضعف در تزریق هدر SMTP است. مهاجم با سطح دسترسی غیرمدیریتی اما دارای مجوز ایجاد تسک زمان‌بندی می‌تواند ایمیل‌های اطلاع‌رسانی مرت...

6.3
CVSS

CVE-2025-43400

آخرین بروزرسانی: سپتامبر 29, 2025

آسیب‌پذیری در فرآیند پردازش فونت محصولات اپل، از جمله macOS، iOS، iPadOS و visionOS به دلیل ضعف در بررسی محدوده ها (bounds checking) امکان نوشتن خارج از محدوده (Out-of-Bounds Write) را فراهم می‌...

8.8
CVSS

CVE-2025-10501

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری در گوگل کروم نسخه‌های پیش از 140.0.7339.185، به دلیل استفاده پس از آزادسازی (Use After Free) در کامپوننت WebRTC است. مهاجم از راه دور می‌تواند با ارسال یک صفحه HTML مخرب منج...

9.1
CVSS

CVE-2025-7493

آخرین بروزرسانی: نوامبر 6, 2025

یک آسیب‌پذیری بحرانی در FreeIPA وجود دارد که به کاربر احراز هویت‌شده با دسترسی میزبان (Host) اجازه می‌دهد دسترسی خود را به سطح مدیر دامنه (Domain Administrator) افزایش دهد. این ضعف ...

6.5
CVSS

CVE-2025-55476

آخرین بروزرسانی: سپتامبر 2, 2025

آسیب‌پذیری در FireShare نسخه 1.2.25 مربوط به پارامتر sort از اندپوینت GET /api/videos/public است. ورودی این پارامتر بدون پاک‌سازی وارد بند ORDER BY در کوئری SQL می‌شود و امکان اجرای Time‑based B...

8.8
CVSS

CVE-2025-10779

آخرین بروزرسانی: سپتامبر 22, 2025

یک آسیب‌پذیری در دوربین D-Link DCS-935L تا نسخه فریم‌ور 1.13.01، در تابع sub_402280 فایل /HNAP1/ شناسایی شده است که به دلیل دستکاری پارامترهای HNAP_AUTH یا SOAPAction، امکان سرریز بافر مبتنی ب...

8.8
CVSS

CVE-2025-10953

آخرین بروزرسانی: سپتامبر 25, 2025

یک آسیب‌پذیری در روترهای UTT با مدل های 1200GW و 1250GW تا نسخه‌های فریم‌ور 3.0.0-170831 و 3.2.2-200710، در فایل /goform/formApMailشناسایی شده است که به دلیل دستکاری پارامتر senderEmail، امکان سرر...

6.3
CVSS

CVE-2025-10964

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در روتر Wavlink NU516U1 با نسخه فریم‌ور M16U1_V240425، ناشی از ضعف در تابع sub_401B30 فایل /cgi-bin/firewall.cgi است. مهاجم با دستکاری پارامتر remoteManagementEnabled امکان تزریق فرمان (Command Injec...

6.3
CVSS

CVE-2025-10975

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در GuanxingLu vlarl تا commit 31abc0baf53ef8f5db666a1c882e1ea64def2997، در تابع run_reasoning_server فایل experiments/robot/bridge/reasoning_server.py کامپوننت ZeroMQ است که به دلیل عدم اعتبارسنجی مناسب ورودی Message، ا...

5.5
CVSS

CVE-2025-10911

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در کتابخانه Libxslt تا نسخه 1.1.43، به دلیل استفاده از اشاره‌گرهای منقضی‌شده (Expired Pointer Dereference) هنگام پردازش nodeهای xslاست که امکان استفاده پس از آزادسازی (Use After Fr...

5.3
CVSS

CVE-2025-10994

آخرین بروزرسانی: سپتامبر 26, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use After Free) در Open Babel تا نسخه 3.1.1، در تابع GAMESSOutputFormat::ReadMolecule فایل gamessformat.cpp، شناسایی شده است که امکان خرابی حافظه (Memory Corruption) را فراهم م...

قبلی 1 … 39 40 41 42 43 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید