پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

7.8
CVSS

CVE-2025-10203

آخرین بروزرسانی: سپتامبر 15, 2025

آسیب‌پذیری در نرم‌افزار Digilent WaveForms نسخه‌های 3.24.3 و قبل آن، ناشی از عدم اعتبارسنجی مناسب ورودی است که امکان پیمایش مسیر نسبی (Relative Path Traversal) را فراهم می‌کند. مهاجم با ...

8.1
CVSS

CVE-2025-3515

آخرین بروزرسانی: ژوئن 17, 2025

آسیب‌پذیری در پلاگین وردپرس Drag and Drop Multiple File Upload برای Contact Form 7 نسخه‌های 1.3.8.9 و پایین‌تر به دلیل اعتبارسنجی ناکافی نوع فایل‌ها است که امکان بارگذاری فایل‌های دلخوا...

7.8
CVSS

CVE-2025-10491

آخرین بروزرسانی: سپتامبر 15, 2025

آسیب‌پذیری در نصب کننده MSI سرور MongoDB روی ویندوز نسخه‌های 6.0 قبل از 6.0.25، 7.0 قبل از 7.0.21 و 8.0 قبل از 8.0.5، ناشی از عدم تنظیم لیست‌های کنترل دسترسی (ACLs) در دایرکتوری‌های نصب ...

9.8
CVSS

CVE-2025-10432

آخرین بروزرسانی: سپتامبر 15, 2025

آسیب‌پذیری بحرانی در روتر Tenda AC1206 نسخه فریم ور 15.03.06.23 ناشی از عدم بررسی مرزها در تابع check_param_changed فایل /goform/AdvSetMacMtuWa است که امکان سرریز بافر مبتنی بر پشته (Stack-based Buffer Overfl...

10.0
CVSS

CVE-2025-32432

آخرین بروزرسانی: آوریل 25, 2025

آسیب‌پذیری بحرانی در Craft CMS نسخه‌های 3.0.0-RC1 تا قبل از 3.9.15، 4.0.0-RC1 تا قبل از 4.14.15، و 5.0.0-RC1 تا قبل از 5.6.17 ناشی از ضعف در اعتبارسنجی ورودی‌ها در اندپوینت asset-transform است که امک...

5.0
CVSS

CVE-2025-48461

آخرین بروزرسانی: ژوئن 24, 2025

آسیب‌پذیری در سیستم Advantech WISE نسخه A2.01 B00 ناشی از تولید ضعیف کوکی‌های نشست است که امکان پیش‌بینی و حدس زدن آن‌ها را برای مهاجمان فراهم می‌کند. این ضعف به مهاجمان اجاز...

5.0
CVSS

CVE-2025-48562

آخرین بروزرسانی: سپتامبر 4, 2025

آسیب‌پذیری در سیستم PrintSpooler اندروید نسخه‌های 13، 14، 15 و 16 ناشی از خطای منطقی (logic error) در تابع writeContent کامپوننت RemotePrintDocument.java است که امکان افشای اطلاعات لوکال را فراهم می...

5.0
CVSS

CVE-2025-9489

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری در پلاگین WP-Members Membership برای وردپرس، نسخه‌های 3.5.4.2 و پایین‌تر به کاربران احراز هویت‌شده با سطح دسترسی Subscriber و بالاتر امکان اجرای کدهای کوتاه (shortcodes) دلخو...

6.3
CVSS

CVE-2025-10399

آخرین بروزرسانی: سپتامبر 14, 2025

آسیب‌پذیری در Korzh EasyQuery تا نسخه‌ 7.4.0، ناشی از عدم فرار یا پاکسازی مقادیر عددی در شرایط عددی هنگام ایجاد دستورات SQL است که امکان تزریق SQL را فراهم می‌کند. این ضعف در اند...

6.7
CVSS

CVE-2025-36035

آخرین بروزرسانی: سپتامبر 14, 2025

یک آسیب‌پذیری در IBM PowerVM Hypervisor نسخه‌های FW950.00 تا FW950.E0، FW1050.00 تا FW1050.50 و FW1060.00 تا FW1060.40 شناسایی شده است. این آسیب پذیری به کاربران لوکال با سطح دسترسی بالا اجازه می‌دهد ب...

7.2
CVSS

CVE-2025-8575

آخرین بروزرسانی: سپتامبر 12, 2025

آسیب‌پذیری در پلاگین وردپرس LWS Cleaner تا نسخه‌ 2.4.1.3 ، ناشی از اعتبارسنجی ناکافی مسیر فایل در تابع lws_cl_delete_file است که برای کابران احراز هویت شده با دسترسی Administrator یا بالات...

9.8
CVSS

CVE-2025-58434

آخرین بروزرسانی: سپتامبر 12, 2025

یک آسیب‌پذیری بحرانی در Flowise نسخه 3.0.5 و پیش از آن شناسایی شده است که به دلیل افشای توکن بازیابی رمز عبور (password reset token) بدون احراز هویت، امکان تصاحب حساب (Account Takeover) را فر...

قبلی 1 … 46 47 48 49 50 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید