پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.8
CVSS

CVE-2025-10500

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری در گوگل کروم نسخه‌های پیش از 140.0.7339.185 به دلیل استفاده پس از آزادسازی (Use After Free) در کامپوننت Dawn است که برای مهاجمان از راه دور امکان خرابی هیپ (heap corruption) را ف...

6.3
CVSS

CVE-2025-10963

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در Wavlink NU516U1 نسخه فریم ور M16U1_V240425، به دلیل تزریق فرمان (Command Injection) در تابع sub_4016F0 فایل /cgi-bin/firewall.cgiاست که برای مهاجمان احراز هویت‌شده امکان اجرای دستورات دل...

9.6
CVSS

CVE-2025-10894

آخرین بروزرسانی: سپتامبر 25, 2025

این آسیب‌پذیری با شدت بحرانی در Nx (Node.js Build System and Plugins) و پلاگین‌های مرتبط ناشی از درج کد مخرب (Embedded Malicious Code) از طریق یک حمله زنجیره‌تأمین (Supply‑chain attack) در npm است و امکا...

9.8
CVSS

CVE-2025-10542

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری بحرانی در iMonitor EAM نسخه 9.6394 ، به دلیل استفاده از اعتبار پیش‌فرض ناامن است که برای مهاجمان از راه دور امکان دسترسی کامل مدیریتی (full administrative access) را فراهم می...

7.5
CVSS

CVE-2025-10858

آخرین بروزرسانی: سپتامبر 26, 2025

آسیب‌پذیری در GitLab CE/EE نسخه‌های قبل از 18.2.7، 18.3 قبل از 18.3.3 و 18.4 قبل از 18.4.1 ناشی از عدم محدودیت یا کنترل تخصیص منابع است که برای مهاجمان بدون نیاز به احراز هویت، امکان ای...

8.8
CVSS

CVE-2025-10502

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری در گوگل کروم نسخه‌های قبل از 140.0.7339.185به دلیل سرریز بافر هیپ (Heap Buffer Overflow) در کامپوننت ANGLE است که برای مهاجمان از راه دور امکان خرابی هیپ (heap corruption) را فراهم ...

8.8
CVSS

CVE-2025-10892

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری در گوگل کروم نسخه‌های قبل از 140.0.7339.207 به دلیل سرریز عدد صحیح (Integer Overflow) در موتور V8 است که برای مهاجمان از راه دور امکان خرابی هیپ (heap corruption) را فراهم می‌کند...

5.3
CVSS

CVE-2025-10995

آخرین بروزرسانی: سپتامبر 26, 2025

یک آسیب‌پذیری در Open Babel نسخه‌های 3.1.0 و 3.1.1 ، به دلیل خرابی حافظه (Memory Corruption) شناسایی شده است. در این آسیب پذیری تابع zlib_stream::basic_unzip_streambuf::underflow در فایل /src/zipstreamimpl.h از memcpy ...

6.3
CVSS

CVE-2025-10962

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری در Wavlink NU516U1 نسخه فریم ور M16U1_V240425 به دلیل تزریق فرمان (Command Injection) در تابع sub_403198 فایل /cgi-bin/wireless.cgi کامپوننت SetName Page است که برای مهاجمان احراز هویت‌شده، امکان ...

4.9
CVSS

CVE-2025-10037

آخرین بروزرسانی: سپتامبر 26, 2025

آسیب‌پذیری در پلاگین Featured Image from URL (FIFU) برای وردپرس نسخه‌های 5.2.7 و پایین‌تر به دلیل عدم فرار مناسب (insufficient escaping) پارامتر ارسالی توسط کاربر و عدم آماده‌سازی کافی در ک...

7.2
CVSS

CVE-2025-10747

آخرین بروزرسانی: سپتامبر 26, 2025

آسیب‌پذیری در پلاگین WP-DownloadManager برای وردپرس نسخه‌های 1.68.11 و پایین‌تر به دلیل عدم اعتبارسنجی نوع فایل در فایل download-add.php است که امکان آپلود فایل دلخواه (Arbitrary File Upload) ر...

8.8
CVSS

CVE-2025-10948

آخرین بروزرسانی: سپتامبر 25, 2025

یک آسیب‌پذیری از نوع سرریز بافر (Buffer Overflow) در MikroTik RouterOS نسخه 7، در تابع parse_json_element فایل /rest/ip/address/print درکامپوننت libjson.so شناسایی شده است که امکان خرابی حافظه (Memory Corruption) ر...

قبلی 1 … 41 42 43 44 45 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید