پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.5
CVSS

CVE-2025-10540

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در نرم‌افزار iMonitor EAM نسخه 9.6394، به دلیل انتقال ترافیک بین ایجنت (agent) کلاینت EAM و سرور و همچنین بین نرم‌افزار مدیریت مانیتور و سرور، به صورت متن ساده (plaintext) ...

5.4
CVSS

CVE-2025-10137

آخرین بروزرسانی: سپتامبر 26, 2025

آسیب‌پذیری در قالب Snow Monkey برای وردپرس، تا نسخه‌ 29.1.5، به دلیل ضعف در تابع request() است که برای مهاجمان بدون نیاز به احراز هویت امکان جعل درخواست سمت سرور (Blind SSRF) را فراهم...

9.8
CVSS

CVE-2025-10127

آخرین بروزرسانی: سپتامبر 18, 2025

آسیب‌پذیری با شدت بحرانی در Security Gateway شرکت Daikin Europe N.V، به دلیل مکانیزم ضعیف بازیابی رمز عبور است که به مهاجمان اجازه می‌دهد با استفاده از یک کلید کنترل‌شده توسط کارب...

6.3
CVSS

CVE-2025-10634

آخرین بروزرسانی: سپتامبر 18, 2025

آسیب‌پذیری در روتر D-Link DIR-823X با نسخه‌های فریم‌ور 240126، 240802 و 250416، ناشی از ضعف در تابع sub_412E7C فایل /usr/sbin/goahead کامپوننت پردازشگر Environment Variable است. این آسیب پذیری به دلیل اع...

6.3
CVSS

CVE-2025-10960

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در روتر Wavlink NU516U1 با نسخه فریم‌ور M16U1_V240425، ناشی از ضعف در تابع sub_402D1C فایل /cgi-bin/wireless.cgiاز کامپوننت DeleteMac Page است. مهاجم با دستکاری پارامتر delete_list می تواند امک...

6.3
CVSS

CVE-2025-10958

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در روتر Wavlink NU516U1 با نسخه فریم‌ور M16U1_V240425، ناشی از ضعف تابع sub_403010 فایل /cgi-bin/wireless.cgiدر کامپوننت AddMac Page است. مهاجم با دستکاری پارامتر macAddr، امکان تزریق فرمان...

6.4
CVSS

CVE-2025-10136

آخرین بروزرسانی: سپتامبر 26, 2025

آسیب‌پذیری در پلاگین TweetThis Shortcode برای وردپرس تا نسخه‌ 1.8.0 به دلیل پاک‌سازی ناکافی ورودی و عدم فرار خروجی (output escaping) ویژگی‌های ارائه شده توسط کاربر در شورت‌کد tweetthis ا...

9.8
CVSS

CVE-2025-10147

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری بحرانی در پلاگین Podlove Podcast Publisher برای وردپرس تا نسخه 4.2.6، به دلیل عدم محدودیت آپلود فایل در تابع move_as_original_file است که برای مهاجمان بدون نیاز به احراز هویت امک...

6.5
CVSS

CVE-2025-10307

آخرین بروزرسانی: سپتامبر 26, 2025

آسیب‌پذیری در پلاگین Backuply برای وردپرس تا نسخه‌ 1.4.8، به دلیل اعتبارسنجی ناکافی مسیر فایل در عملکرد حذف بک‌آپ (delete backup) است که امکان حذف فایل‌های دلخواه را برای مهاجم...

8.8
CVSS

CVE-2025-10803

آخرین بروزرسانی: سپتامبر 22, 2025

یک آسیب‌پذیری در روتر Tenda AC23 تا نسخه فریم ور 16.03.07.52 شناسایی شده است. این آسیب پذیری در تابع sscanf فایل /goform/SetPptpServerCfgاز کامپوننت پردازشگر درخواست HTTP POST قرار دارد. دستکار...

9.8
CVSS

CVE-2025-10412

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری بحرانی در نسخه پریمیوم پلاگین Product Options and Price Calculation Formulas for WooCommerce – Uni CPO تا نسخه 4.9.54 به دلیل عدم محدودیت آپلود فایل در تابع uni_cpo_upload_file است که برای مهاجمان ...

9.1
CVSS

CVE-2025-10890

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری با شدت بحرانی در گوگل کروم نسخه‌های پیش از 140.0.7339.207 به دلیل افشای اطلاعات از طریق کانال جانبی (Side-Channel) در موتور V8 است. این ضعف با بارگذاری یک صفحه HTML مخرب ا...

قبلی 1 … 40 41 42 43 44 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید