مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 19, 2025
آسیبپذیری در اپلیکیشن CamScanner نسخه 6.91.1.5.250711 برای اندروید، ناشی از پیکربندی نادرست در فایل AndroidManifest.xml و به ویژه در کامپوننت com.intsig.camscanner است که امکان ربایش وظیفه (task hija...
آخرین بروزرسانی: سپتامبر 18, 2025
یک آسیبپذیری در روتر D-Link DIR-645 با نسخه فریم ور 105B01 به دلیل تزریق فرمان (Command Injection) در تابع soapcgi_main فایل /soap.cgiشناسایی شده است. این آسیب پذیری به مهاجمان احراز هویت شده ا...
آخرین بروزرسانی: سپتامبر 20, 2025
آسیبپذیری در پلاگین Robcore Netatmo برای وردپرس نسخههای 1.7 و پایینتر، ناشی از عدم اعتبارسنجی مناسب پارامتر module_id در shortcode robcore-netatmo و عدم آماده سازی ایمن کوئری های SQL است ...
آسیبپذیری بحرانی در قالب Goza - Nonprofit Charity WordPress Theme نسخههای 3.2.2 و پایینتر ناشی از عدم بررسی مجوز (capability check) در تابع beplus_import_pack_install_plugin است که امکان بارگذاری فایلهای...
آسیبپذیری در پلاگین Embed PDF for WPForms نسخههای 1.1.5 و پایینتر به دلیل عدم اعتبارسنجی نوع فایل در تابع ajax_handler_download_pdf_media است که امکان بارگذاری فایلهای دلخواه را برای کا...
آسیبپذیری در Zephyr نسخههای 4.1 و پایینتر، ناشی از مدیریت ناامن در تابع bt_conn_tx_processor است که امکان استفاده پس از آزاد سازی (use-after-free) و write-before-zero را فراهم می کند. در این ح...
آخرین بروزرسانی: می 21, 2025
آسیبپذیری در containerd نسخههای 2.0.1 تا 2.0.4 ناشی از یک باگ در پیادهسازی CRI است که باعث می شود کانتینرهای usernamespaced در سلسله مراتبcgroup کوبرنتز قرار نگیرند. در نتیجه محدودی...
آسیبپذیری در Zephyr نسخههای 4.1.0 و پایینتر در مدیریت کانالهای ثابت Bluetooth Low Energy (BLE) مانند SMP یا ATT وجود دارد که به مهاجمان مجاور اجازه میدهد دستگاه هدف را وادار به ا...
آسیبپذیری در پلاگین Service Finder SMS System برای وردپرس نسخههای 2.0.0 و پایینتر به دلیل عدم تأیید شماره تلفن کاربر قبل از ورود است که امکان دور زدن احراز هویت (Authentication Bypass) ر...
آخرین بروزرسانی: آگوست 29, 2025
آسیبپذیری در File Station 5 از محصولات QNAP ناشی از تخصیص منابع بدون محدودیت یا مکانیزم کنترل مصرف (throttling) است. بهرهبرداری از این ضعف مستلزم دسترسی مهاجم به یک حساب کاربری ...
آسیبپذیری در Qsync Central نسخههای 4.5.x پیش از 4.5.0.7، ناشی از تزریق (SQL Injection) SQL است که امکان اجرای کد یا دستورات غیرمجاز را برای مهاجمان با دسترسی حساب کاربری فراهم میکند...
آخرین بروزرسانی: سپتامبر 16, 2025
آسیبپذیری در نرم افزار LDAP Account Manager (LAM) نسخههای پیش از 9.3 به دلیل عدم پاکسازی مناسب پارامترهای ورودی در بخش ویرایش پروفایل (Profile Editor) است که امکان تزریق XSS ذخیره شده...