پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

7.1
CVSS

CVE-2025-58676

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در پلاگین HORIZONTAL SLIDER برای وردپرس نسخه‌های 2.4 و پایین‌تر، ناشی از جعل درخواست بین سایتی (CSRF) است و امکان اجرای حمله XSS ذخیره‌شده (Stored XSS) را فراهم می‌کند. ای...

7.1
CVSS

CVE-2025-58688

آخرین بروزرسانی: سپتامبر 22, 2025

آسیب‌پذیری در پلاگین Casengo Live Chat Support برای وردپرس نسخه‌های 2.1.4 و پایین‌تر به دلیل جعل درخواست بین سایتی (CSRF) است که امکان تزریق XSS ذخیره‌شده را فراهم می‌کند. این ضعف ب...

8.0
CVSS

CVE-2025-9079

آخرین بروزرسانی: سپتامبر 19, 2025

یک آسیب‌پذیری در Mattermost نسخه های 10.8.x تا 10.8.3، 10.5.x تا 10.5.8 ، 9.11.xتا 9.11.17، 10.10.x تا 10.10.1 و 10.9.x تا 10.9.3 به دلیل عدم اعتبارسنجی پیکربندی مسیر دایرکتوری import (فرآیند وارد کردن پلا...

7.3
CVSS

CVE-2025-9905

آخرین بروزرسانی: سپتامبر 19, 2025

یک آسیب‌پذیری در متد Load_model() کتابخانه Keras نسخه‌های 3.0.0 تا 3.11.2 به دلیل نادیده گرفتن پارامتر safe_mode=True هنگام بارگذاری فایل‌های .h5 و .hdf5 شناسایی شده است. این ضعف امنیتی به ...

6.3
CVSS

CVE-2025-10769

آخرین بروزرسانی: سپتامبر 21, 2025

یک آسیب‌پذیری در نرم افزار h2o-3 تا نسخه 3.46.08 به دلیل فیلترینگ ناقص پارامترهای JDBC شناسایی شده است. این ضعف امنیتی به مهاجم این امکان را می‌دهد که از طریق کامپوننت H2 JDBC D...

10.0
CVSS

CVE-2025-10035

آخرین بروزرسانی: سپتامبر 18, 2025

آسیب‌پذیری بحرانی در License Servlet نرم‌افزار GoAnywhere MFT نسخه‌های 7.8.3 و پایین‌تر، ناشی از سریال زدایی ناامن است. این آسیب پذیری به مهاجمان با امضای مجوز جعلی معتبر اجازه می...

6.4
CVSS

CVE-2025-10181

آخرین بروزرسانی: سپتامبر 20, 2025

آسیب‌پذیری در پلاگین Draft List برای وردپرس نسخه‌های 2.6 و پایین‌تر، ناشی از عدم پاک‌سازی و بررسی امنیتی مناسب پارامترهای ورودی کاربران در shortcode drafts است. این ضعف امکان ت...

5.3
CVSS

CVE-2025-10305

آخرین بروزرسانی: سپتامبر 20, 2025

آسیب‌پذیری در پلاگین Secure Passkeys برای وردپرس نسخه‌های 1.2.1 و پایین‌تر، ناشی از عدم بررسی مجوز (capability check) در توابع delete_passkey() و passkeys_list() است که امکان دسترسی غیرمجاز را برا...

6.4
CVSS

CVE-2025-59712

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری در Snipe-IT نسخه‌های پیش از 8.1.18 به دلیل تزریق XSS است که امکان اجرای اسکریپت‌های مخرب را برای کاربران احراز هویت‌شده فراهم می‌کند. این ضعف ممکن است تعاملات ک...

6.5
CVSS

CVE-2025-10658

آخرین بروزرسانی: سپتامبر 20, 2025

آسیب‌پذیری در پلاگین SupportCandy – Helpdesk & Customer Support Ticket System برای وردپرس نسخه‌های 3.3.7 و پایین‌تر، ناشی از عدم محدودسازی نرخ (rate limiting) در تأییدOTP برای ورود مهمان است که امکا...

9.8
CVSS

CVE-2025-5948

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری بحرانی در پلاگین Service Finder Bookings برای وردپرس نسخه‌های 6.0 و پایین‌تر به دلیل عدم اعتبارسنجی مناسب هویت کاربر قبل از اجرای اکشن claim_business AJAX است که امکان افزای...

6.1
CVSS

CVE-2025-10146

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری در پلاگین Download Manager برای وردپرس، نسخه‌های تا 3.3.23، ناشی از عدم پاکسازی مناسب ورودی و عدم اعتبارسنجی امنیتی خروجی در پارامتر user_ids است که منجر به Reflected XSS می...

قبلی 1 … 43 44 45 46 47 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید