مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 12, 2025
یک آسیبپذیری در GitLab CE/EE از نسخه 7.8 تا پیش از 18.1.6، 18.2 تا پیش از 18.2.6 و 18.3 تا پیش از 18.3.2 شناسایی شده است که به کاربران احراز هویتشده با سطح دسترسی Developer اجازه میدهد با ب...
آسیبپذیری در پلاگین وردپرس Contact Form 7 reCAPTCHA تا نسخه 1.2.0 به دلیل عدم بررسی امنیتی مقدار $_SERVER['REQUEST_URI'] پیش از نمایش در یک ویژگی رخ میدهد. این ضعف امکان اجرای کدهای مخرب (R...
آسیبپذیری در پروژه MiczFlor RPi-Jukebox-RFID نسخههای 2.0 تا 2.8.0، ناشی از ضعف در اعتبارسنجی پارامتر playlist در فایل /htdocs/api/playlist/shuffle.php است که امکان تزریق دستورات سیستم عامل (OS Command In...
آسیبپذیری در پروژه MiczFlor RPi-Jukebox-RFID نسخههای 2.0 تا 2.8.0 ناشی از ضعف در اعتبارسنجی پارامتر File در فایل /htdocs/api/playlist/playsinglefile.php است که امکان تزریق دستورات سیستم عامل (OS Command ...
آسیبپذیری در روتر Wavlink WL-WN578W2 نسخه 221110، ناشی از مکانیزم ضعیف بازیابی رمز عبور در فایل /sysinit.html است که امکان تغییر رمز عبور ادمین بدون نیاز به احراز هویت یا رمز عبور قب...
آخرین بروزرسانی: سپتامبر 9, 2025
آسیبپذیری تجزیه ناامن دادههای غیرقابل اعتماد (Deserialization of Untrusted Data) در Web Deploy 4.0 شناسایی شده است. این آسیب پذیری به مهاجمان احراز هویتشده اجازه میدهد کد دلخواه را ...
آخرین بروزرسانی: سپتامبر 13, 2025
آسیبپذیری در روتر Wavlink WL-WN578W2 نسخه 221110 ناشی از ضعف در تابع sub_404850 فایل /cgi-bin/wireless.cgi است که امکان تزریق دستورات سیستم عامل (OS Command Injection) را از طریق دستکاری آرگومان delete_list...
یک آسیبپذیری در روتر Wavlink WL-WN578W2 نسخه 221110 شناسایی شده است که ناشی از ضعف در تابع sub_404DBC فایل /cgi-bin/wireless.cgi بوده و امکان تزریق فرمان سیستمعامل (OS Command Injection) را از طریق دس...
یک آسیبپذیری بحرانی در قالب Goza - Nonprofit Charity WordPress Theme نسخههای 3.2.2 و پیش از آن شناسایی شده است. این ضعف ناشی از اعتبارسنجی ناکافی مسیر فایلها در تابع alone_import_pack_restore_data...
آسیبپذیری عدم خنثیسازی صحیح المنت های خاص در دستورات SQL (Command Injection) در Microsoft SQL Server شناسایی شده است. این آسیب پذیری به مهاجمان احراز هویتشده اجازه میدهد سطح دستر...
آسیبپذیری بحرانی مدیریت نادرست فایل ها در SAP NetWeaver AS Java به ویژه سرویس Deploy Web نسخه J2EE-APPS 7.50 شناسایی شده است که به کاربران احراز هویتشده با دسترسی محدود اجازه میدهد ...
آسیبپذیری استفاده پس از آزادسازی (Use After Free)، در Adobe Substance 3D Modeler نسخههای 1.22.2 و پیش از آن شناسایی شده است. این آسیب پذیری امکان اجرای کد دلخواه را در زمینه کاربر فعلی ف...