مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 15, 2025
آسیبپذیری در نرمافزار Digilent WaveForms نسخههای 3.24.3 و قبل آن، ناشی از عدم اعتبارسنجی مناسب ورودی است که امکان پیمایش مسیر نسبی (Relative Path Traversal) را فراهم میکند. مهاجم با ...
آخرین بروزرسانی: ژوئن 17, 2025
آسیبپذیری در پلاگین وردپرس Drag and Drop Multiple File Upload برای Contact Form 7 نسخههای 1.3.8.9 و پایینتر به دلیل اعتبارسنجی ناکافی نوع فایلها است که امکان بارگذاری فایلهای دلخوا...
آسیبپذیری در نصب کننده MSI سرور MongoDB روی ویندوز نسخههای 6.0 قبل از 6.0.25، 7.0 قبل از 7.0.21 و 8.0 قبل از 8.0.5، ناشی از عدم تنظیم لیستهای کنترل دسترسی (ACLs) در دایرکتوریهای نصب ...
آسیبپذیری بحرانی در روتر Tenda AC1206 نسخه فریم ور 15.03.06.23 ناشی از عدم بررسی مرزها در تابع check_param_changed فایل /goform/AdvSetMacMtuWa است که امکان سرریز بافر مبتنی بر پشته (Stack-based Buffer Overfl...
آخرین بروزرسانی: آوریل 25, 2025
آسیبپذیری بحرانی در Craft CMS نسخههای 3.0.0-RC1 تا قبل از 3.9.15، 4.0.0-RC1 تا قبل از 4.14.15، و 5.0.0-RC1 تا قبل از 5.6.17 ناشی از ضعف در اعتبارسنجی ورودیها در اندپوینت asset-transform است که امک...
آخرین بروزرسانی: ژوئن 24, 2025
آسیبپذیری در سیستم Advantech WISE نسخه A2.01 B00 ناشی از تولید ضعیف کوکیهای نشست است که امکان پیشبینی و حدس زدن آنها را برای مهاجمان فراهم میکند. این ضعف به مهاجمان اجاز...
آخرین بروزرسانی: سپتامبر 4, 2025
آسیبپذیری در سیستم PrintSpooler اندروید نسخههای 13، 14، 15 و 16 ناشی از خطای منطقی (logic error) در تابع writeContent کامپوننت RemotePrintDocument.java است که امکان افشای اطلاعات لوکال را فراهم می...
آخرین بروزرسانی: سپتامبر 9, 2025
آسیبپذیری در پلاگین WP-Members Membership برای وردپرس، نسخههای 3.5.4.2 و پایینتر به کاربران احراز هویتشده با سطح دسترسی Subscriber و بالاتر امکان اجرای کدهای کوتاه (shortcodes) دلخو...
آخرین بروزرسانی: سپتامبر 14, 2025
آسیبپذیری در Korzh EasyQuery تا نسخه 7.4.0، ناشی از عدم فرار یا پاکسازی مقادیر عددی در شرایط عددی هنگام ایجاد دستورات SQL است که امکان تزریق SQL را فراهم میکند. این ضعف در اند...
یک آسیبپذیری در IBM PowerVM Hypervisor نسخههای FW950.00 تا FW950.E0، FW1050.00 تا FW1050.50 و FW1060.00 تا FW1060.40 شناسایی شده است. این آسیب پذیری به کاربران لوکال با سطح دسترسی بالا اجازه میدهد ب...
آخرین بروزرسانی: سپتامبر 12, 2025
آسیبپذیری در پلاگین وردپرس LWS Cleaner تا نسخه 2.4.1.3 ، ناشی از اعتبارسنجی ناکافی مسیر فایل در تابع lws_cl_delete_file است که برای کابران احراز هویت شده با دسترسی Administrator یا بالات...
یک آسیبپذیری بحرانی در Flowise نسخه 3.0.5 و پیش از آن شناسایی شده است که به دلیل افشای توکن بازیابی رمز عبور (password reset token) بدون احراز هویت، امکان تصاحب حساب (Account Takeover) را فر...