مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 13, 2025
یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در pgAdmin 4 هنگام بازگردانی فایلهای SQL با فرمت PLAIN و در حالت Server Mode شناسایی شده است که به کاربران احراز هویتشده با مجوز Restor...
آخرین بروزرسانی: دسامبر 26, 2025
یک آسیبپذیری بحرانی در Code Node مبتنی بر Python در n8n به دلیل دور زدن محیط ایزوله Pyodide شناسایی شده است که به کاربران احراز هویتشده با دسترسی ویرایش گردشکار امکان اجرای ...
آخرین بروزرسانی: نوامبر 5, 2025
آسیبپذیری بحرانی SQL Injection در فریمورک Django از طریق پارامتر _connector در کلاس Q و متدهای QuerySet.filter()، exclude() و get() با استفاده از dictionary unpacking (kwargs) شناسایی شده است. مهاجم بدون اح...
آخرین بروزرسانی: نوامبر 25, 2025
در نسخههای 1.0.1 و قدیمیتر پلاگین AI Engine for WordPress یک آسیبپذیری خواندن دلخواه فایل (Arbitrary File Read) شناسایی شده است که به کاربران احراز هویتشده با سطح دسترسی Contributor و با...
آخرین بروزرسانی: دسامبر 2, 2025
آسیبپذیری انکار سرویس (DoS) در فریمورک Django ناشی از پیچیدگی الگوریتمی (Algorithmic Complexity) درتابع django.core.serializers.xml_serializer.getInnerText() است. این ضعف امنیتی به مهاجم از راه دور اجازه...
آسیبپذیری در MongoDB Server به دلیل خطای منطقی در پردازش عملیات حذف گروهی (Batched Delete) است. در این حالت، سرور بهاشتباه و صرفاً بر اساس بزرگ بودن اندازه یک سند، آن را بهعنوا...
آخرین بروزرسانی: دسامبر 22, 2025
یک آسیبپذیری بحرانی از نوع سرریز بافر (Buffer Overflow) در دیمون snmptrapd مجموعه نرمافزاری Net SNMP شناسایی شده است. این ضعف امنیتی با ارسال یک بسته SNMP دستکاریشده، از راه دور و ...
آخرین بروزرسانی: دسامبر 19, 2025
آسیبپذیری در MongoDB Server ناشی از مدیریت نادرست طول فیلدها در هدرهای پروتکل فشردهسازیشده با Zlib است. این ضعف امنیتی به مهاجمان بدون نیاز به احراز هویت اجازه میدهد ت...
آخرین بروزرسانی: دسامبر 23, 2025
آسیبپذیری Heap-based Buffer Overflow در سرویس Windows RRAS، به مهاجم غیرمجاز اجازه میدهد، بدون نیاز به احراز هویت، با فریب یک کاربر عضو دامنه و وادار کردن او به ارسال یک درخواست از ...
آخرین بروزرسانی: دسامبر 21, 2025
آسیبپذیری XSS بازتابی در پلاگین Product Table for WooCommerce وردپرس (نسخههای 5.0.8 و قدی می تر) از طریق پارامتر search_key رخ میدهد. این ضعف به دلیل عدم پاکسازی ورودی و خنثیسازی خر...
یک آسیبپذیری از نوع Cross-Site Scripting (XSS) در Microsoft SharePoint Server Subscription Edition شناسایی شده است که به دلیل عدم خنثیسازی مناسب ورودیها هنگام تولید صفحات وب رخ میدهد. در این ضعف...
آخرین بروزرسانی: دسامبر 3, 2025
آسیبپذیری Command Injection پس از احراز هویت در باینری NetFailDetectD فریمور DGM1104 (نسخه FullImg-1015-1004-1006-1003) محصولات AVTECH، به مهاجمان معتبر اجازه اجرای فرمانهای root و RCE را میدهد و ک...