پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.4
CVSS

CVE-2025-8902

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری در پلاگین Widget Options - Extended برای وردپرس نسخه‌های 5.2.1 و پایین‌تر، ناشی از عدم عدم پاک‌سازی مناسب ورودی‌ها و عدم فرار خروجی (output escaping) در شورت‌کد do_sidebar است ک...

8.7
CVSS

CVE-2025-10244

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری در نرم‌افزار Autodesk Fusion نسخه‌های 2602.1.25 و پایین‌تر، ناشی از تزریق XSS ذخیره‌شده از طریق یک پیلود HTML مخرب است. این ضعف به مهاجم اجازه می‌دهد کد دلخواه را در ز...

8.8
CVSS

CVE-2025-10380

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری در پلاگین Advanced Views – Display Posts, Custom Fields, and More برای وردپرس نسخه‌های 3.7.19 و پایین‌تر، به دلیل عدم پاک‌سازی مناسب المنت های خاص در موتور تمپلیت Twig و عدم کنترل د...

6.5
CVSS

CVE-2025-59592

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در پلاگین Make Column Clickable Elementor برای وردپرس نسخه‌های 1.6.0 و پایین‌تر، به دلیل عدم خنثی‌سازی مناسب ورودی‌ها در هنگام ایجاد صفحات وب است که امکان تزریق XSS ذخیر...

6.3
CVSS

CVE-2025-10814

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در روتر D-Link DIR-823X نسخه‌های فریم ور 240126، 240802 و 250416 به دلیل تزریق فرمان (Command Injection) در عملکرد ناشناخته فایل /usr/sbin/goaheadاست که امکان اجرای دستورات دلخواه را بر...

8.8
CVSS

CVE-2025-10815

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در روتر Tenda AC20 نسخه‌های فریم ور 16.03.08.0 تا 16.03.08.12، به دلیل سرریز بافر (Buffer Overflow) در تابع strcpy فایل /goform/SetPptpServerCfg کامپوننت پردازشگر درخواست HTTP POST است که برای مه...

8.5
CVSS

CVE-2025-53468

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در پلاگین Wp tabber widget برای وردپرس نسخه‌های 4.0 و پایین‌تر، به دلیل عدم خنثی‌سازی مناسب المنت های خاص در دستورات SQL، امکان تزریق SQL (SQL Injection) را فراهم می‌کند. ...

9.6
CVSS

CVE-2025-25257

آخرین بروزرسانی: جولای 17, 2025

آسیب‌پذیری بحرانی در Fortinet FortiWeb نسخه‌های 7.6.0 تا 7.6.3، 7.4.0 تا 7.4.7، 7.2.0 تا 7.2.10 و 7.0.0 تا 7.0.10 به دلیل عدم خنثی‌سازی مناسب المنت های خاص در دستورات SQL است که برای مهاجمان بدون ...

8.8
CVSS

CVE-2025-10792

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در روتر D-Link DIR-513 نسخه فریم ور A1FW110 ، به دلیل سرریز بافر (Buffer Overflow) در یک تابع ناشناخته از فایل /goform/formWPS است. این ضعف امنیتی با دستکاری پارامتر webpage از طریق در...

8.8
CVSS

CVE-2025-10773

آخرین بروزرسانی: سپتامبر 22, 2025

یک آسیب‌پذیری از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر B-Link BL-AC2100، نسخه‌های فریم ور 1.0.0 تا 1.0.3 شناسایی شده است. این آسیب پذیری در تابع delshrpath فایل /goform/set_d...

6.5
CVSS

CVE-2025-57898

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در پلاگین WP Frontend Admin برای وردپرس نسخه‌های 1.22.6 و پایین‌تر، ناشی از عدم خنثی‌سازی مناسب ورودی‌ها در هنگام ایجاد صفحات وب است که امکان تزریق XSS ذخیره‌شده (...

7.6
CVSS

CVE-2025-59570

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در پلاگین Mail Mint برای وردپرس نسخه‌های 1.18.6 و پایین‌تر، ناشی از عدم خنثی‌سازی مناسب المنت های خاص در دستورات SQL، امکان تزریقSQL (SQL Injection) را فراهم می‌کند. ای...

قبلی 1 … 42 43 44 45 46 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید