مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژوئن 12, 2025
یک آسیبپذیری بحرانی در Roundcube Webmail نسخههای پیش از 1.5.10 و 1.6.11 شناسایی شده است که به دلیل ضعف در اعتبارسنجی پارامتر _fromدر فایل upload.php، امکان اجرای کد از راه دور توسط کار...
آخرین بروزرسانی: سپتامبر 3, 2025
این آسیبپذیری در مکانیزم کشینگ SoupCache کتابخانه libsoup شناسایی شده بود که به دلیل عدم بررسی هدر HTTP Vary، امکان استفاده نادرست از محتوای کششده را فراهم میکرد. با انتشار ...
آخرین بروزرسانی: سپتامبر 2, 2025
این آسیبپذیری در روتر Tenda CH22 نسخه 1.0.0.1 شناسایی شده است که به دلیل ضعف در تابع formexeCommand فایل /goform/exeCommand، امکان سرریز بافر را فراهم میکند. این ضعف به مهاجمان احراز هویت...
این آسیبپذیری در سیستم مدیریت سالن زیبایی PHPGurukul نسخه 1.1 شناسایی شده است که به دلیل عدم اعتبارسنجی مناسب پارامتر mobnumber در فایل /admin/contact-us.php، امکان تزریق SQL را فراهم می...
آخرین بروزرسانی: سپتامبر 1, 2025
آسیبپذیری در ماژولهای CPU سری MELSEC iQ-F شرکت Mitsubishi Electric به دلیل عدم احراز هویت در پروتکل MODBUS/TCP شناسایی شده است. این ضعف به مهاجمان، بدون نیاز به احراز هویت اجازه میده...
آسیبپذیری CVE-2025-9813 در روتر Tenda CH22 نسخه 1.0.0.1 شناسایی شده است که به دلیل ضعف در تابع formSetSambaConf فایل /goform/SetSambaConf، امکان سرریز بافر را فراهم میکند. این ضعف به مهاجمان احرا...
آسیبپذیری در سیستم مدیریت موجودی محصولات آنلاین Campcodes نسخه 1.0 شناسایی شده است که به دلیل عدم اعتبارسنجی مناسب ورودی کاربر در پارامتر username فایل /feeds/index.php، امکان تزری...
یک آسیبپذیری در ماژولهای CPU سری MELSEC iQ-F شرکت Mitsubishi Electric شناسایی شده است که به دلیل انتقال دادههای حساس بهصورت متن ساده (Cleartext) در پروتکل SLMP رخ میدهد. این ضعف به م...
آخرین بروزرسانی: آگوست 23, 2025
آسیبپذیری سرریز یا چرخش عدد صحیح (Integer Overflow or Wraparound) در فرمت Virtual Hard Disk (VHDX) شناسایی شده است که به مهاجمان غیرمجاز اجازه میدهد کد را بهصورت لوکال اجرا کرده یا در سیس...
آسیبپذیری در روتر D-Link DIR-852 با نسخه فریمور 1.00CN B09 شناسایی شده است. این ضعف در کامپوننت سرویس SOAP و تابع soapcgi_main فایل soap.cgi وجود دارد و امکان تزریق دستورات سیستمعامل را ...
آخرین بروزرسانی: آگوست 29, 2025
آسیبپذیری تزریق SQL در Jinher OA نسخه 1.0 شناسایی شده است. این آسیب پذیری در فایل GetTreeDate.aspx به دلیل اعتبارسنجی ناکافی پارامتر id ایجاد شده و به مهاجمان غیرمجاز اجازه میدهد ...
آخرین بروزرسانی: ژوئن 30, 2025
آسیبپذیری تزریق SQL در PHPGurukul Student Record System نسخه 3.2 شناسایی شده است. این آسیب پذیری در فایل /manage-subjects.ph به دلیل اعتبارسنجی ناکافی پارامتر del ایجاد شده و به مهاجمان احراز ه...