پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.5
CVSS

CVE-2025-7337

آخرین بروزرسانی: سپتامبر 12, 2025

یک آسیب‌پذیری در GitLab CE/EE از نسخه 7.8 تا پیش از 18.1.6، 18.2 تا پیش از 18.2.6 و 18.3 تا پیش از 18.3.2 شناسایی شده است که به کاربران احراز هویت‌شده با سطح دسترسی Developer اجازه می‌دهد با ب...

5.8
CVSS

CVE-2025-8280

آخرین بروزرسانی: سپتامبر 12, 2025

آسیب‌پذیری در پلاگین وردپرس Contact Form 7 reCAPTCHA تا نسخه 1.2.0 به دلیل عدم بررسی امنیتی مقدار $_SERVER['REQUEST_URI'] پیش از نمایش در یک ویژگی رخ می‌دهد. این ضعف امکان اجرای کدهای مخرب (R...

6.3
CVSS

CVE-2025-10327

آخرین بروزرسانی: سپتامبر 12, 2025

آسیب‌پذیری در پروژه MiczFlor RPi-Jukebox-RFID نسخه‌های 2.0 تا 2.8.0، ناشی از ضعف در اعتبارسنجی پارامتر playlist در فایل /htdocs/api/playlist/shuffle.php است که امکان تزریق دستورات سیستم عامل (OS Command In...

6.3
CVSS

CVE-2025-10328

آخرین بروزرسانی: سپتامبر 12, 2025

آسیب‌پذیری در پروژه MiczFlor RPi-Jukebox-RFID نسخه‌های 2.0 تا 2.8.0 ناشی از ضعف در اعتبارسنجی پارامتر File در فایل /htdocs/api/playlist/playsinglefile.php است که امکان تزریق دستورات سیستم عامل (OS Command ...

5.3
CVSS

CVE-2025-10322

آخرین بروزرسانی: سپتامبر 12, 2025

آسیب‌پذیری در روتر Wavlink WL-WN578W2 نسخه 221110، ناشی از مکانیزم ضعیف بازیابی رمز عبور در فایل /sysinit.html است که امکان تغییر رمز عبور ادمین بدون نیاز به احراز هویت یا رمز عبور قب...

8.8
CVSS

CVE-2025-53772

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری تجزیه ناامن داده‌های غیرقابل اعتماد (Deserialization of Untrusted Data) در Web Deploy 4.0 شناسایی شده است. این آسیب پذیری به مهاجمان احراز هویت‌شده اجازه می‌دهد کد دلخواه را ...

7.3
CVSS

CVE-2025-10358

آخرین بروزرسانی: سپتامبر 13, 2025

آسیب‌پذیری در روتر Wavlink WL-WN578W2 نسخه 221110 ناشی از ضعف در تابع sub_404850 فایل /cgi-bin/wireless.cgi است که امکان تزریق دستورات سیستم عامل (OS Command Injection) را از طریق دستکاری آرگومان delete_list...

7.3
CVSS

CVE-2025-10359

آخرین بروزرسانی: سپتامبر 13, 2025

یک آسیب‌پذیری در روتر Wavlink WL-WN578W2 نسخه 221110 شناسایی شده است که ناشی از ضعف در تابع sub_404DBC فایل /cgi-bin/wireless.cgi بوده و امکان تزریق فرمان سیستم‌عامل (OS Command Injection) را از طریق دس...

9.1
CVSS

CVE-2025-10134

آخرین بروزرسانی: سپتامبر 9, 2025

یک آسیب‌پذیری بحرانی در قالب Goza - Nonprofit Charity WordPress Theme نسخه‌های 3.2.2 و پیش از آن شناسایی شده است. این ضعف ناشی از اعتبارسنجی ناکافی مسیر فایل‌ها در تابع alone_import_pack_restore_data...

8.8
CVSS

CVE-2025-55227

آخرین بروزرسانی: سپتامبر 12, 2025

آسیب‌پذیری عدم خنثی‌سازی صحیح المنت های خاص در دستورات SQL (Command Injection) در Microsoft SQL Server شناسایی شده است. این آسیب پذیری به مهاجمان احراز هویت‌شده اجازه می‌دهد سطح دستر...

9.9
CVSS

CVE-2025-42922

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری بحرانی مدیریت نادرست فایل ها در SAP NetWeaver AS Java به ویژه سرویس Deploy Web نسخه J2EE-APPS 7.50 شناسایی شده است که به کاربران احراز هویت‌شده با دسترسی محدود اجازه می‌دهد ...

7.8
CVSS

CVE-2025-54258

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use After Free)، در Adobe Substance 3D Modeler نسخه‌های 1.22.2 و پیش از آن شناسایی شده است. این آسیب پذیری امکان اجرای کد دلخواه را در زمینه کاربر فعلی ف...

قبلی 1 … 47 48 49 50 51 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید