پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

7.1
CVSS

CVE-2025-58848

آخرین بروزرسانی: سپتامبر 5, 2025

آسیب‌پذیری موجود در پلاگین وردپرس WP Likes تا نسخه 3.1.1 ناشی از ضعف در محافظت در برابر جعل درخواست بین‌سایتی (CSRF) است. این ضعف امنیتی می‌تواند به مهاجمان بدون نیاز به احر...

7.0
CVSS

CVE-2025-38737

آخرین بروزرسانی: سپتامبر 5, 2025

یک آسیب‌پذیری در کرنل لینوکس، ماژول CIFS، شناسایی شده است که به دلیل استفاده از متغیر مقداردهی‌نشده در تابع Fix smb3_init_transform_rq() ، می‌تواند منجر به کرش کرنل (oops) شود.

7.0
CVSS

CVE-2025-39721

آخرین بروزرسانی: سپتامبر 5, 2025

یک آسیب‌پذیری در کرنل لینوکس، درایور QAT، شناسایی شده است که به دلیل استفاده پس از آزادسازی (use-after-free) در صف کاری مشترک qat_misc_wq هنگام بارگذاری و عدم بارگذاری یا به عبارت...

7.1
CVSS

CVE-2025-58843

آخرین بروزرسانی: سپتامبر 5, 2025

آسیب‌پذیری جعل درخواست بین‌سایتی (CSRF) در پلاگین وردپرس Auto Last Youtube Video تا نسخه 1.0.7 شناسایی شده است. این آسیب‌پذیری به مهاجم اجازه می‌دهد کاربران احراز هویت‌شده با سط...

6.5
CVSS

CVE-2025-10061

آخرین بروزرسانی: سپتامبر 5, 2025

یک آسیب‌پذیری در MongoDB Server نسخه‌های 6.0 پیش از 6.0.25، 7.0 پیش از 7.0.22، 8.0 پیش از 8.0.12 و 8.1 پیش از 8.1.2 شناسایی شده است که به دلیل ضعف در اعتبارسنجی ورودی در عملیات $group، امکان کرش ...

6.3
CVSS

CVE-2025-9934

آخرین بروزرسانی: سپتامبر 3, 2025

یک آسیب‌پذیری در روتر TOTOLINK X5000R نسخه 9.1.0cu.2415_B20250515 شناسایی شده است که به دلیل ضعف در تابع sub_410C34 فایل /cgi-bin/cstecgi.cgi، امکان تزریق فرمان (Command Injection) را از طریق دستکاری آرگوما...

8.8
CVSS

CVE-2025-9938

آخرین بروزرسانی: سپتامبر 3, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر D-Link DI-8400 نسخه 16.07.26A1 شناسایی شده است. این ضعف امنیتی در تابع yyxz_dlink_asp مربوط به فایل /yyxz.asp قرار دارد و می‌تو...

8.1
CVSS

CVE-2025-58439

آخرین بروزرسانی: سپتامبر 6, 2025

یک آسیب‌پذیری در ابزار ERPNext نسخه‌های قبل از 14.89.2 و 15.0.0 تا 15.75.1 شناسایی شده است که به دلیل عدم اعتبارسنجی پارامترها در برخی endpointها، امکان تزریق SQL مبتنی بر خطا را فراهم...

8.8
CVSS

CVE-2025-10034

آخرین بروزرسانی: سپتامبر 6, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روتر D-Link DIR-825 نسخه 1.08.01 شناسایی شده است. این ضعف امنیتی در تابع get_ping6_app_stat فایل ping6_response.cg در کامپوننت httpd، امکان اجرای کد از راه دور،...

7.3
CVSS

CVE-2025-10033

آخرین بروزرسانی: سپتامبر 6, 2025

آسیب‌پذیری تزریق SQL در پروژه itsourcecode Online Discussion Forum (پلتفرم انجمن آنلاین) نسخه 1.0 شناسایی شده است. این ضعف امنیتی ناشی از عدم اعتبارسنجی ورودی در پارامتر Username فایل /adminا...

8.1
CVSS

CVE-2025-58437

آخرین بروزرسانی: سپتامبر 6, 2025

یک آسیب‌پذیری ناشی از مدیریت ناامن نشست و تخصیص نادرست مجوزها در محیط‌های کاری prebuilt نرم‌افزار Coder نسخه‌های 2.22.0 تا 2.24.3 و 2.25.0 تا 2.25.1 شناسایی شده است. این ضعف به مهاجم...

7.8
CVSS

CVE-2025-58374

آخرین بروزرسانی: سپتامبر 6, 2025

یک آسیب‌پذیری در افزونه Roo Code نسخه‌های 3.25.23 و پایین‌تر شناسایی شده است که به دلیل تنظیم پیش‌فرض قابلیت auto-approve، امکان اجرای خودکار اسکریپت‌های مخرب postinstall در هنگام ...

قبلی 1 … 49 50 51 52 53 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید