پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

5.3
CVSS

CVE-2025-10717

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری در اپلیکیشن CamScanner نسخه 6.91.1.5.250711 برای اندروید، ناشی از پیکربندی نادرست در فایل AndroidManifest.xml و به ویژه در کامپوننت com.intsig.camscanner است که امکان ربایش وظیفه (task hija...

6.3
CVSS

CVE-2025-10689

آخرین بروزرسانی: سپتامبر 18, 2025

یک آسیب‌پذیری در روتر D-Link DIR-645 با نسخه فریم ور 105B01 به دلیل تزریق فرمان (Command Injection) در تابع soapcgi_main فایل /soap.cgiشناسایی شده است. این آسیب پذیری به مهاجمان احراز هویت شده ا...

6.5
CVSS

CVE-2025-10652

آخرین بروزرسانی: سپتامبر 20, 2025

آسیب‌پذیری در پلاگین Robcore Netatmo برای وردپرس نسخه‌های 1.7 و پایین‌تر، ناشی از عدم اعتبارسنجی مناسب پارامتر module_id در shortcode robcore-netatmo و عدم آماده سازی ایمن کوئری های SQL است ...

9.8
CVSS

CVE-2025-10690

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری بحرانی در قالب Goza - Nonprofit Charity WordPress Theme نسخه‌های 3.2.2 و پایین‌تر ناشی از عدم بررسی مجوز (capability check) در تابع beplus_import_pack_install_plugin است که امکان بارگذاری فایل‌های...

8.8
CVSS

CVE-2025-10647

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری در پلاگین Embed PDF for WPForms نسخه‌های 1.1.5 و پایین‌تر به دلیل عدم اعتبارسنجی نوع فایل در تابع ajax_handler_download_pdf_media است که امکان بارگذاری فایل‌های دلخواه را برای کا...

7.6
CVSS

CVE-2025-7403

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری در Zephyr نسخه‌های 4.1 و پایین‌تر، ناشی از مدیریت ناامن در تابع bt_conn_tx_processor است که امکان استفاده پس از آزاد سازی (use-after-free) و write-before-zero را فراهم می کند. در این ح...

4.6
CVSS

CVE-2025-47291

آخرین بروزرسانی: می 21, 2025

آسیب‌پذیری در containerd نسخه‌های 2.0.1 تا 2.0.4 ناشی از یک باگ در پیاده‌سازی CRI است که باعث می شود کانتینرهای usernamespaced در سلسله مراتبcgroup کوبرنتز قرار نگیرند. در نتیجه محدودی...

7.1
CVSS

CVE-2025-10456

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری در Zephyr نسخه‌های 4.1.0 و پایین‌تر در مدیریت کانال‌های ثابت Bluetooth Low Energy (BLE) مانند SMP یا ATT وجود دارد که به مهاجمان مجاور اجازه می‌دهد دستگاه هدف را وادار به ا...

8.1
CVSS

CVE-2025-5955

آخرین بروزرسانی: سپتامبر 19, 2025

آسیب‌پذیری در پلاگین Service Finder SMS System برای وردپرس نسخه‌های 2.0.0 و پایین‌تر به دلیل عدم تأیید شماره تلفن کاربر قبل از ورود است که امکان دور زدن احراز هویت (Authentication Bypass) ر...

7.1
CVSS

CVE-2025-29890

آخرین بروزرسانی: آگوست 29, 2025

آسیب‌پذیری در File Station 5 از محصولات QNAP ناشی از تخصیص منابع بدون محدودیت یا مکانیزم کنترل مصرف (throttling) است. بهره‌برداری از این ضعف مستلزم دسترسی مهاجم به یک حساب کاربری ...

7.5
CVSS

CVE-2025-29894

آخرین بروزرسانی: آگوست 29, 2025

آسیب‌پذیری در Qsync Central نسخه‌های 4.5.x پیش از 4.5.0.7، ناشی از تزریق (SQL Injection) SQL است که امکان اجرای کد یا دستورات غیرمجاز را برای مهاجمان با دسترسی حساب کاربری فراهم می‌کند...

4.6
CVSS

CVE-2025-58174

آخرین بروزرسانی: سپتامبر 16, 2025

آسیب‌پذیری در نرم افزار LDAP Account Manager (LAM) نسخه‌های پیش از 9.3 به دلیل عدم پاک‌سازی مناسب پارامترهای ورودی در بخش ویرایش پروفایل (Profile Editor) است که امکان تزریق XSS ذخیره شده...

قبلی 1 … 44 45 46 47 48 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید