پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.8
CVSS

CVE-2025-10172

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روتر UTT 750W نسخه 3.2.2-191225 شناسایی شده است. این آسیب پذیری در فایل /goform/formPictureUrl، امکان اجرای حمله انکار سرویس یا اجرای کد دلخواه را فرا...

8.8
CVSS

CVE-2025-10171

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روتر UTT 1250GW نسخه 3.2.2-200710 شناسایی شده است. این آسیب پذیری در تابع sub_453DC فایل /goform/formConfigApConfTemوجود دارد و امکان اجرای حمله انکار سرویس ی...

5.3
CVSS

CVE-2025-58135

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری در برخی از کلاینت‌های Zoom Workplace برای ویندوز، شامل Zoom Workplace Desktop، VDI Client، Rooms Controller، Rooms و Meeting SDK در نسخه های قبل از 6.5.0، 6.3.14 و 6.4.12 شناسایی شده است. این ضعف امنی...

6.6
CVSS

CVE-2025-58131

آخرین بروزرسانی: سپتامبر 9, 2025

آسیب‌پذیری از نوع شرایط رقابتی (Race condition) در Zoom Workplace VDI Plugin macOS Universal installer برای VMware Horizon نسخه‌های قبل از 6.4.10 (یا قبل از 6.2.15 و 6.3.12 در شاخه های مربوطه) شناسایی شده است. این ...

8.8
CVSS

CVE-2025-36855

آخرین بروزرسانی: سپتامبر 8, 2025

آسیب‌پذیری در کتابخانه DiaSymReader.dll فریم‌ورک.NET، نسخه‌های 6.0.0 تا 6.0.36 (EOL)، 8.0.0 تا 8.0.11 و تا 9.0.0، ناشی از خواندن بیش از حد بافر (Buffer Over-read) است و می‌تواند امکان اجرای کد از را...

7.6
CVSS

CVE-2025-9959

آخرین بروزرسانی: سپتامبر 3, 2025

آسیب‌پذیری در smolagents نسخه‌های پیش از 1.21.0به دلیل عدم اعتبارسنجی ویژگی‌های dunder است که به مهاجم امکان فرار از سندباکس (Sandbox Escape) محیط اجرای لوکال Python را می دهد. این ضعف م...

8.1
CVSS

CVE-2025-36854

آخرین بروزرسانی: سپتامبر 8, 2025

یک آسیب‌پذیری با شدت بالا در ASP.NET نسخه های 6.0.0 تا 6.0.36 (EOL) و همچنین 8.0.0 تا 8.0.8 و 9.0.0-preview.1.24081.5 تا 9.0.0.RC شناسایی شده است. این ضعف ناشی از استفاده پس از آزادسازی (use-after-free) هنگا...

8.8
CVSS

CVE-2025-26210

آخرین بروزرسانی: سپتامبر 5, 2025

آسیب‌پذیری در پلتفرم DeepSeek AI، از نسخه‌های R1 تا V3.1، ناشی از خنثی‌سازی ناکافی ورودی‌ها است و امکان اجرای اسکریپت‌های مخرب (XSS) در دامنه run-html-chat.deepseeksvc.com را فراهم می‌ک...

9.8
CVSS

CVE-2025-57052

آخرین بروزرسانی: سپتامبر 3, 2025

آسیب‌پذیری بحرانی در کتابخانه cJSON نسخه‌های 1.5.0 تا 1.7.18 به دلیل اعتبارسنجی ناکافی در تابع decode_array_index_from_pointer فایل cJSON_Utils.c است که امکان دسترسی خارج از محدوده به حافظه را ...

7.1
CVSS

CVE-2025-57833

آخرین بروزرسانی: سپتامبر 8, 2025

آسیب‌پذیری در فریم‌ورک Django نسخه‌های 4.2 پیش از 4.2.24، 5.1 پیش از 5.1.12 و 5.2 پیش از 5.2.6 به دلیل تزریق SQL در نام‌های ستون FilteredRelation است که امکان اجرای کوئری های مخرب را فراهم م...

8.1
CVSS

CVE-2025-9990

آخرین بروزرسانی: سپتامبر 5, 2025

آسیب‌پذیری در پلاگین وردپرس Helpdesk Integration تا نسخه‌ 5.8.10، ناشی از کنترل ناکافی نام فایل در پارامتر portal_type است و به مهاجمان بدون نیاز به احراز هویت اجازه می‌دهد فایل‌ها...

9.1
CVSS

CVE-2025-58819

آخرین بروزرسانی: سپتامبر 5, 2025

آسیب‌پذیری بحرانی در پلاگین وردپرس Bulk Featured Image تا نسخه 1.2.2، به دلیل عدم محدودیت‌های کافی در بارگذاری فایل‌ها، به کاربران با دسترسی مدیریتی اجازه می‌دهد فایل‌های پ...

قبلی 1 … 48 49 50 51 52 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید