پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.9
CVSS

CVE-2025-49113

آخرین بروزرسانی: ژوئن 12, 2025

یک آسیب‌پذیری بحرانی در Roundcube Webmail نسخه‌های پیش از 1.5.10 و 1.6.11 شناسایی شده است که به دلیل ضعف در اعتبارسنجی پارامتر _fromدر فایل upload.php، امکان اجرای کد از راه دور توسط کار...

5.9
CVSS

CVE-2025-9901

آخرین بروزرسانی: سپتامبر 3, 2025

این آسیب‌پذیری در مکانیزم کشینگ SoupCache کتابخانه libsoup شناسایی شده بود که به دلیل عدم بررسی هدر HTTP Vary، امکان استفاده نادرست از محتوای کش‌شده را فراهم می‌کرد. با انتشار ...

8.8
CVSS

CVE-2025-9812

آخرین بروزرسانی: سپتامبر 2, 2025

این آسیب‌پذیری در روتر Tenda CH22 نسخه 1.0.0.1 شناسایی شده است که به دلیل ضعف در تابع formexeCommand فایل /goform/exeCommand، امکان سرریز بافر را فراهم می‌کند. این ضعف به مهاجمان احراز هویت...

7.3
CVSS

CVE-2025-9814

آخرین بروزرسانی: سپتامبر 2, 2025

این آسیب‌پذیری در سیستم مدیریت سالن زیبایی PHPGurukul نسخه 1.1 شناسایی شده است که به دلیل عدم اعتبارسنجی مناسب پارامتر mobnumber در فایل /admin/contact-us.php، امکان تزریق SQL را فراهم می...

7.3
CVSS

CVE-2025-7405

آخرین بروزرسانی: سپتامبر 1, 2025

آسیب‌پذیری در ماژول‌های CPU سری MELSEC iQ-F شرکت Mitsubishi Electric به دلیل عدم احراز هویت در پروتکل MODBUS/TCP شناسایی شده است. این ضعف به مهاجمان، بدون نیاز به احراز هویت اجازه می‌ده...

8.8
CVSS

CVE-2025-9813

آخرین بروزرسانی: سپتامبر 2, 2025

آسیب‌پذیری CVE-2025-9813 در روتر Tenda CH22 نسخه 1.0.0.1 شناسایی شده است که به دلیل ضعف در تابع formSetSambaConf فایل /goform/SetSambaConf، امکان سرریز بافر را فراهم می‌کند. این ضعف به مهاجمان احرا...

7.3
CVSS

CVE-2025-9761

آخرین بروزرسانی: سپتامبر 1, 2025

آسیب‌پذیری در سیستم مدیریت موجودی محصولات آنلاین Campcodes نسخه 1.0 شناسایی شده است که به دلیل عدم اعتبارسنجی مناسب ورودی کاربر در پارامتر username فایل /feeds/index.php، امکان تزری...

7.5
CVSS

CVE-2025-7731

آخرین بروزرسانی: سپتامبر 1, 2025

یک آسیب‌پذیری در ماژول‌های CPU سری MELSEC iQ-F شرکت Mitsubishi Electric شناسایی شده است که به دلیل انتقال داده‌های حساس به‌صورت متن ساده (Cleartext) در پروتکل SLMP رخ می‌دهد. این ضعف به م...

7.8
CVSS

CVE-2025-49683

آخرین بروزرسانی: آگوست 23, 2025

آسیب‌پذیری سرریز یا چرخش عدد صحیح (Integer Overflow or Wraparound) در فرمت Virtual Hard Disk (VHDX) شناسایی شده است که به مهاجمان غیرمجاز اجازه می‌دهد کد را به‌صورت لوکال اجرا کرده یا در سیس...

7.3
CVSS

CVE-2025-9752

آخرین بروزرسانی: سپتامبر 1, 2025

آسیب‌پذیری در روتر D-Link DIR-852 با نسخه فریمور 1.00CN B09 شناسایی شده است. این ضعف در کامپوننت سرویس SOAP و تابع soapcgi_main فایل soap.cgi وجود دارد و امکان تزریق دستورات سیستم‌عامل را ...

7.3
CVSS

CVE-2025-9669

آخرین بروزرسانی: آگوست 29, 2025

آسیب‌پذیری تزریق SQL در Jinher OA نسخه 1.0 شناسایی شده است. این آسیب پذیری در فایل GetTreeDate.aspx به دلیل اعتبارسنجی ناکافی پارامتر id ایجاد شده و به مهاجمان غیرمجاز اجازه می‌دهد ...

6.3
CVSS

CVE-2025-6911

آخرین بروزرسانی: ژوئن 30, 2025

آسیب‌پذیری تزریق SQL در PHPGurukul Student Record System نسخه 3.2 شناسایی شده است. این آسیب پذیری در فایل /manage-subjects.ph به دلیل اعتبارسنجی ناکافی پارامتر del ایجاد شده و به مهاجمان احراز ه...

قبلی 1 … 51 52 53 54 55 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید