مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 23, 2025
آسیبپذیری در پلاگین Widget Options - Extended برای وردپرس نسخههای 5.2.1 و پایینتر، ناشی از عدم عدم پاکسازی مناسب ورودیها و عدم فرار خروجی (output escaping) در شورتکد do_sidebar است ک...
آسیبپذیری در نرمافزار Autodesk Fusion نسخههای 2602.1.25 و پایینتر، ناشی از تزریق XSS ذخیرهشده از طریق یک پیلود HTML مخرب است. این ضعف به مهاجم اجازه میدهد کد دلخواه را در ز...
آسیبپذیری در پلاگین Advanced Views – Display Posts, Custom Fields, and More برای وردپرس نسخههای 3.7.19 و پایینتر، به دلیل عدم پاکسازی مناسب المنت های خاص در موتور تمپلیت Twig و عدم کنترل د...
آخرین بروزرسانی: سپتامبر 22, 2025
آسیبپذیری در پلاگین Make Column Clickable Elementor برای وردپرس نسخههای 1.6.0 و پایینتر، به دلیل عدم خنثیسازی مناسب ورودیها در هنگام ایجاد صفحات وب است که امکان تزریق XSS ذخیر...
آسیبپذیری در روتر D-Link DIR-823X نسخههای فریم ور 240126، 240802 و 250416 به دلیل تزریق فرمان (Command Injection) در عملکرد ناشناخته فایل /usr/sbin/goaheadاست که امکان اجرای دستورات دلخواه را بر...
آسیبپذیری در روتر Tenda AC20 نسخههای فریم ور 16.03.08.0 تا 16.03.08.12، به دلیل سرریز بافر (Buffer Overflow) در تابع strcpy فایل /goform/SetPptpServerCfg کامپوننت پردازشگر درخواست HTTP POST است که برای مه...
آسیبپذیری در پلاگین Wp tabber widget برای وردپرس نسخههای 4.0 و پایینتر، به دلیل عدم خنثیسازی مناسب المنت های خاص در دستورات SQL، امکان تزریق SQL (SQL Injection) را فراهم میکند. ...
آخرین بروزرسانی: جولای 17, 2025
آسیبپذیری بحرانی در Fortinet FortiWeb نسخههای 7.6.0 تا 7.6.3، 7.4.0 تا 7.4.7، 7.2.0 تا 7.2.10 و 7.0.0 تا 7.0.10 به دلیل عدم خنثیسازی مناسب المنت های خاص در دستورات SQL است که برای مهاجمان بدون ...
آسیبپذیری در روتر D-Link DIR-513 نسخه فریم ور A1FW110 ، به دلیل سرریز بافر (Buffer Overflow) در یک تابع ناشناخته از فایل /goform/formWPS است. این ضعف امنیتی با دستکاری پارامتر webpage از طریق در...
یک آسیبپذیری از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر B-Link BL-AC2100، نسخههای فریم ور 1.0.0 تا 1.0.3 شناسایی شده است. این آسیب پذیری در تابع delshrpath فایل /goform/set_d...
آسیبپذیری در پلاگین WP Frontend Admin برای وردپرس نسخههای 1.22.6 و پایینتر، ناشی از عدم خنثیسازی مناسب ورودیها در هنگام ایجاد صفحات وب است که امکان تزریق XSS ذخیرهشده (...
آسیبپذیری در پلاگین Mail Mint برای وردپرس نسخههای 1.18.6 و پایینتر، ناشی از عدم خنثیسازی مناسب المنت های خاص در دستورات SQL، امکان تزریقSQL (SQL Injection) را فراهم میکند. ای...