پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.1
CVSS

CVE-2025-12762

آخرین بروزرسانی: نوامبر 13, 2025

یک آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در pgAdmin 4 هنگام بازگردانی فایل‌های SQL با فرمت PLAIN و در حالت Server Mode شناسایی شده است که به کاربران احراز هویت‌شده با مجوز Restor...

9.9
CVSS

CVE-2025-68668

آخرین بروزرسانی: دسامبر 26, 2025

یک آسیب‌پذیری بحرانی در Code Node مبتنی بر Python در n8n به دلیل دور زدن محیط ایزوله Pyodide شناسایی شده است که به کاربران احراز هویت‌شده با دسترسی ویرایش گردش‌کار امکان اجرای ...

9.1
CVSS

CVE-2025-64459

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری بحرانی SQL Injection در فریم‌ورک Django از طریق پارامتر _connector در کلاس Q و متدهای QuerySet.filter()، exclude() و get() با استفاده از dictionary unpacking (kwargs) شناسایی شده است. مهاجم بدون اح...

6.5
CVSS

CVE-2025-13380

آخرین بروزرسانی: نوامبر 25, 2025

در نسخه‌های 1.0.1 و قدیمی‌تر پلاگین AI Engine for WordPress یک آسیب‌پذیری خواندن دلخواه فایل (Arbitrary File Read) شناسایی شده است که به کاربران احراز هویت‌شده با سطح دسترسی Contributor و با...

7.5
CVSS

CVE-2025-64460

آخرین بروزرسانی: دسامبر 2, 2025

آسیب‌پذیری انکار سرویس (DoS) در فریم‌ورک Django ناشی از پیچیدگی الگوریتمی (Algorithmic Complexity) درتابع django.core.serializers.xml_serializer.getInnerText() است. این ضعف امنیتی به مهاجم از راه دور اجازه...

6.5
CVSS

CVE-2025-13644

آخرین بروزرسانی: نوامبر 25, 2025

آسیب‌پذیری در MongoDB Server به دلیل خطای منطقی در پردازش عملیات حذف گروهی (Batched Delete) است. در این حالت، سرور به‌اشتباه و صرفاً بر اساس بزرگ بودن اندازه یک سند، آن را به‌عنوا...

9.8
CVSS

CVE-2025-68615

آخرین بروزرسانی: دسامبر 22, 2025

یک آسیب‌پذیری بحرانی از نوع سرریز بافر (Buffer Overflow) در دیمون snmptrapd مجموعه نرم‌افزاری Net SNMP شناسایی شده است. این ضعف امنیتی با ارسال یک بسته SNMP دستکاری‌شده، از راه دور و ...

7.5
CVSS

CVE-2025-14847

آخرین بروزرسانی: دسامبر 19, 2025

آسیب‌پذیری در MongoDB Server ناشی از مدیریت نادرست طول فیلدها در هدرهای پروتکل فشرده‌سازی‌شده با Zlib است. این ضعف امنیتی به مهاجمان بدون نیاز به احراز هویت اجازه می‌دهد ت...

8.8
CVSS

CVE-2025-64678

آخرین بروزرسانی: دسامبر 23, 2025

آسیب‌پذیری Heap-based Buffer Overflow در سرویس Windows RRAS، به مهاجم غیرمجاز اجازه می‌دهد، بدون نیاز به احراز هویت، با فریب یک کاربر عضو دامنه و وادار کردن او به ارسال یک درخواست از ...

6.1
CVSS

CVE-2025-12398

آخرین بروزرسانی: دسامبر 21, 2025

آسیب‌پذیری XSS بازتابی در پلاگین Product Table for WooCommerce وردپرس (نسخه‌های 5.0.8 و قدی می تر) از طریق پارامتر search_key رخ می‌دهد. این ضعف به دلیل عدم پاک‌سازی ورودی و خنثی‌سازی خر...

8.8
CVSS

CVE-2025-64672

آخرین بروزرسانی: دسامبر 23, 2025

یک آسیب‌پذیری از نوع Cross-Site Scripting (XSS) در Microsoft SharePoint Server Subscription Edition شناسایی شده است که به دلیل عدم خنثی‌سازی مناسب ورودی‌ها هنگام تولید صفحات وب رخ می‌دهد. در این ضعف...

8.8
CVSS

CVE-2025-57199

آخرین بروزرسانی: دسامبر 3, 2025

آسیب‌پذیری Command Injection پس از احراز هویت در باینری NetFailDetectD فریم‌ور DGM1104 (نسخه FullImg-1015-1004-1006-1003) محصولات AVTECH، به مهاجمان معتبر اجازه اجرای فرمان‌های root و RCE را می‌دهد و ک...

قبلی 1 … 3 4 5 6 7 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید