مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 22, 2025
آسیبپذیری در پلاگین HORIZONTAL SLIDER برای وردپرس نسخههای 2.4 و پایینتر، ناشی از جعل درخواست بین سایتی (CSRF) است و امکان اجرای حمله XSS ذخیرهشده (Stored XSS) را فراهم میکند. ای...
آسیبپذیری در پلاگین Casengo Live Chat Support برای وردپرس نسخههای 2.1.4 و پایینتر به دلیل جعل درخواست بین سایتی (CSRF) است که امکان تزریق XSS ذخیرهشده را فراهم میکند. این ضعف ب...
آخرین بروزرسانی: سپتامبر 19, 2025
یک آسیبپذیری در Mattermost نسخه های 10.8.x تا 10.8.3، 10.5.x تا 10.5.8 ، 9.11.xتا 9.11.17، 10.10.x تا 10.10.1 و 10.9.x تا 10.9.3 به دلیل عدم اعتبارسنجی پیکربندی مسیر دایرکتوری import (فرآیند وارد کردن پلا...
یک آسیبپذیری در متد Load_model() کتابخانه Keras نسخههای 3.0.0 تا 3.11.2 به دلیل نادیده گرفتن پارامتر safe_mode=True هنگام بارگذاری فایلهای .h5 و .hdf5 شناسایی شده است. این ضعف امنیتی به ...
آخرین بروزرسانی: سپتامبر 21, 2025
یک آسیبپذیری در نرم افزار h2o-3 تا نسخه 3.46.08 به دلیل فیلترینگ ناقص پارامترهای JDBC شناسایی شده است. این ضعف امنیتی به مهاجم این امکان را میدهد که از طریق کامپوننت H2 JDBC D...
آخرین بروزرسانی: سپتامبر 18, 2025
آسیبپذیری بحرانی در License Servlet نرمافزار GoAnywhere MFT نسخههای 7.8.3 و پایینتر، ناشی از سریال زدایی ناامن است. این آسیب پذیری به مهاجمان با امضای مجوز جعلی معتبر اجازه می...
آخرین بروزرسانی: سپتامبر 20, 2025
آسیبپذیری در پلاگین Draft List برای وردپرس نسخههای 2.6 و پایینتر، ناشی از عدم پاکسازی و بررسی امنیتی مناسب پارامترهای ورودی کاربران در shortcode drafts است. این ضعف امکان ت...
آسیبپذیری در پلاگین Secure Passkeys برای وردپرس نسخههای 1.2.1 و پایینتر، ناشی از عدم بررسی مجوز (capability check) در توابع delete_passkey() و passkeys_list() است که امکان دسترسی غیرمجاز را برا...
آسیبپذیری در Snipe-IT نسخههای پیش از 8.1.18 به دلیل تزریق XSS است که امکان اجرای اسکریپتهای مخرب را برای کاربران احراز هویتشده فراهم میکند. این ضعف ممکن است تعاملات ک...
آسیبپذیری در پلاگین SupportCandy – Helpdesk & Customer Support Ticket System برای وردپرس نسخههای 3.3.7 و پایینتر، ناشی از عدم محدودسازی نرخ (rate limiting) در تأییدOTP برای ورود مهمان است که امکا...
آسیبپذیری بحرانی در پلاگین Service Finder Bookings برای وردپرس نسخههای 6.0 و پایینتر به دلیل عدم اعتبارسنجی مناسب هویت کاربر قبل از اجرای اکشن claim_business AJAX است که امکان افزای...
آسیبپذیری در پلاگین Download Manager برای وردپرس، نسخههای تا 3.3.23، ناشی از عدم پاکسازی مناسب ورودی و عدم اعتبارسنجی امنیتی خروجی در پارامتر user_ids است که منجر به Reflected XSS می...