مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 25, 2025
آسیبپذیری در نرمافزار iMonitor EAM نسخه 9.6394، به دلیل انتقال ترافیک بین ایجنت (agent) کلاینت EAM و سرور و همچنین بین نرمافزار مدیریت مانیتور و سرور، به صورت متن ساده (plaintext) ...
آخرین بروزرسانی: سپتامبر 26, 2025
آسیبپذیری در قالب Snow Monkey برای وردپرس، تا نسخه 29.1.5، به دلیل ضعف در تابع request() است که برای مهاجمان بدون نیاز به احراز هویت امکان جعل درخواست سمت سرور (Blind SSRF) را فراهم...
آخرین بروزرسانی: سپتامبر 18, 2025
آسیبپذیری با شدت بحرانی در Security Gateway شرکت Daikin Europe N.V، به دلیل مکانیزم ضعیف بازیابی رمز عبور است که به مهاجمان اجازه میدهد با استفاده از یک کلید کنترلشده توسط کارب...
آسیبپذیری در روتر D-Link DIR-823X با نسخههای فریمور 240126، 240802 و 250416، ناشی از ضعف در تابع sub_412E7C فایل /usr/sbin/goahead کامپوننت پردازشگر Environment Variable است. این آسیب پذیری به دلیل اع...
آسیبپذیری در روتر Wavlink NU516U1 با نسخه فریمور M16U1_V240425، ناشی از ضعف در تابع sub_402D1C فایل /cgi-bin/wireless.cgiاز کامپوننت DeleteMac Page است. مهاجم با دستکاری پارامتر delete_list می تواند امک...
آسیبپذیری در روتر Wavlink NU516U1 با نسخه فریمور M16U1_V240425، ناشی از ضعف تابع sub_403010 فایل /cgi-bin/wireless.cgiدر کامپوننت AddMac Page است. مهاجم با دستکاری پارامتر macAddr، امکان تزریق فرمان...
آسیبپذیری در پلاگین TweetThis Shortcode برای وردپرس تا نسخه 1.8.0 به دلیل پاکسازی ناکافی ورودی و عدم فرار خروجی (output escaping) ویژگیهای ارائه شده توسط کاربر در شورتکد tweetthis ا...
آخرین بروزرسانی: سپتامبر 23, 2025
آسیبپذیری بحرانی در پلاگین Podlove Podcast Publisher برای وردپرس تا نسخه 4.2.6، به دلیل عدم محدودیت آپلود فایل در تابع move_as_original_file است که برای مهاجمان بدون نیاز به احراز هویت امک...
آسیبپذیری در پلاگین Backuply برای وردپرس تا نسخه 1.4.8، به دلیل اعتبارسنجی ناکافی مسیر فایل در عملکرد حذف بکآپ (delete backup) است که امکان حذف فایلهای دلخواه را برای مهاجم...
آخرین بروزرسانی: سپتامبر 22, 2025
یک آسیبپذیری در روتر Tenda AC23 تا نسخه فریم ور 16.03.07.52 شناسایی شده است. این آسیب پذیری در تابع sscanf فایل /goform/SetPptpServerCfgاز کامپوننت پردازشگر درخواست HTTP POST قرار دارد. دستکار...
آسیبپذیری بحرانی در نسخه پریمیوم پلاگین Product Options and Price Calculation Formulas for WooCommerce – Uni CPO تا نسخه 4.9.54 به دلیل عدم محدودیت آپلود فایل در تابع uni_cpo_upload_file است که برای مهاجمان ...
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری با شدت بحرانی در گوگل کروم نسخههای پیش از 140.0.7339.207 به دلیل افشای اطلاعات از طریق کانال جانبی (Side-Channel) در موتور V8 است. این ضعف با بارگذاری یک صفحه HTML مخرب ا...