پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.2
CVSS

CVE-2025-7040

آخرین بروزرسانی: سپتامبر 6, 2025

آسیب‌پذیری در پلاگین وردپرس Cloud SAML SSO مربوط به اکشن set_organization_settings در تابع csso_handle_actions() تا نسخه‌های 1.0.19 شناسایی شده است که به مهاجمان بدون نیاز به احراز هویت امکان تغی...

8.8
CVSS

CVE-2025-9864

آخرین بروزرسانی: سپتامبر 3, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use After Free) در موتور جاوااسکریپت V8 مرورگر گوگل کروم نسخه‌های پیش از 140.0.7339.80 شناسایی شده است که امکان خرابی حافظه هیپ و اجرای کد دلخو...

7.8
CVSS

CVE-2025-9817

آخرین بروزرسانی: سپتامبر 3, 2025

آسیب‌پذیری ارجاع به اشاره‌گر تهی(NULL Pointer Dereference) در نرم افزار Wireshark کامپوننت SSH dissector نسخه‌های 4.4.0 تا 4.4.8 شناسایی شده است. این ضعف امنیتی می‌تواند با پردازش بسته‌های S...

7.8
CVSS

CVE-2025-53149

آخرین بروزرسانی: آگوست 28, 2025

آسیب‌پذیری سرریز بافر مبتنی بر هیپ، در درایور Kernel Streaming WOW Thunk Service ویندوز شناسایی شده است که امکان افزایش دسترسی لوکال را برای مهاجمان احراز هویت‌شده فراهم می‌کند. ...

7.2
CVSS

CVE-2025-9515

آخرین بروزرسانی: سپتامبر 6, 2025

یک آسیب‌پذیری در پلاگین وردپرس Multi Step Form تا نسخه‌ 1.7.25 شناسایی شده است که به دلیل عدم اعتبارسنجی مناسب نوع فایل در قابلیت وارد کردن (Import) فایل‌ها، به کاربران احراز هو...

9.8
CVSS

CVE-2025-8359

آخرین بروزرسانی: سپتامبر 6, 2025

آسیب‌پذیری بحرانی در قالب وردپرس AdForest تا نسخه‌ 6.0.9 شناسایی شده است که به دلیل عدم اعتبارسنجی صحیح هویت کاربر، امکان دور زدن مکانیزم احراز هویت را فراهم می‌کند. این ...

7.3
CVSS

CVE-2025-9935

آخرین بروزرسانی: سپتامبر 3, 2025

یک آسیب‌پذیری در روتر TOTOLINK N600R نسخه 4.3.0cu.7866_B20220506به دلیل ضعف در تابع sub_4159F8 فایل /web_cste/cgi-bin/cstecgi.cgiشناسایی شده است که امکان تزریق فرمان(Command Injection) را فراهم می‌کند. این ضع...

7.5
CVSS

CVE-2025-50154

آخرین بروزرسانی: آگوست 28, 2025

آسیب‌پذیری به دلیل افشای اطلاعات حساس به عوامل غیرمجاز در Windows File Explorer شناسایی شده است که امکان جعل هویت (spoofing) در شبکه را فراهم کرده و تهدید جدی برای محرمانگی داده ها...

9.3
CVSS

CVE-2025-9074

آخرین بروزرسانی: آگوست 20, 2025

یک آسیب‌پذیری بحرانی در Docker Desktop شناسایی شده است که به کانتینرهای لینوکس در حال اجرا به صورت لوکال اجازه می‌دهد بدون نیاز به احراز هویت، به API داخلی Docker Engine از طریق ز...

9.2
CVSS

CVE-2025-7775

آخرین بروزرسانی: آگوست 26, 2025

یک آسیب‌پذیری بحرانی از نوع سرریز حافظه (Memory Overflow) در NetScaler ADC و NetScaler Gateway شناسایی شده است. این ضعف امکان اجرای کد از راه دور و یا ایجاد شرایط انکار سرویس (DoS) را فراهم می...

8.5
CVSS

CVE-2025-46810

آخرین بروزرسانی: سپتامبر 2, 2025

آسیب‌پذیری مربوط به مدیریت لینک‌های نمادین (Symlink Following) در بسته‌بندی traefik2 در openSUSE Tumbleweed شناسایی شده است که به کاربر سرویس traefik اجازه می‌دهد سطح دسترسی خود را به root ا...

8.6
CVSS

CVE-2025-2414

آخرین بروزرسانی: سپتامبر 2, 2025

آسیب‌پذیری در نرم‌افزار OctoCloud شرکت Akinsoft ناشی از عدم محدودسازی مناسب در تعداد تلاش‌های احراز هویت است و به مهاجمان اجازه می‌دهد مکانیزم رمز یک‌بارمصرف (OTP) را دور ز...

قبلی 1 … 50 51 52 53 54 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید