پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.1
CVSS

CVE-2025-55283

آخرین بروزرسانی: آگوست 18, 2025

آسیب‌پذیری افزایش سطح دسترسی (Privilege Escalation) در ابزار aiven-db-migrate نسخه‌های قبل از 1.0.7 شناسایی شده است. این آسیب پذیری به دلیل اجرای دستورات تعبیه‌شده در دامپ پایگاه داده ...

4.8
CVSS

CVE-2025-43732

آخرین بروزرسانی: آگوست 18, 2025

آسیب‌پذیری ارجاع مستقیم ناامن به آبجکت (IDOR) در Liferay Portal نسخه‌های 7.4.0 تا 7.4.3.132 و همچنین در Liferay DXP نسخه‌های مختلف DXP 2025.Q1.0 تا 2025.Q1.10، 2024.Q4.0 تا 2024.Q4.7، 2024.Q3.1 تا 2024.Q3.13، 2024.Q2.1 ت...

8.7
CVSS

CVE-2025-9042

آخرین بروزرسانی: آگوست 14, 2025

آسیب‌پذیری در دستگاه Rockwell Automation FLEX 5000 I/O مدل 5094-IY8 به دلیل مدیریت نادرست درخواست‌های CIP کلاس 32 در حالت غیرفعال (inhibited) شناسایی شده است. این آسیب پذیری باعث می‌شود ماژو...

8.7
CVSS

CVE-2025-9041

آخرین بروزرسانی: آگوست 14, 2025

آسیب‌پذیری در دستگاه Rockwell Automation FLEX 5000 I/O مدل 5094-IF8 به دلیل مدیریت نادرست درخواست‌های CIP کلاس 32 در حالت غیرفعال (inhibited) شناسایی شده است. این آسیب پذیری باعث می‌شود ماژو...

5.3
CVSS

CVE-2025-36047

آخرین بروزرسانی: آگوست 14, 2025

آسیب‌پذیری تخصیص منابع بدون محدودیت در IBM WebSphere Application Server Liberty نسخه‌های 18.0.0.2 تا 25.0.0.8 شناسایی شده است. این آسیب پذیری در ویژگی‌های servlet-3.1، servlet-4.0، servlet-5.0 یا servlet-6.0 با ...

9.8
CVSS

CVE-2025-31715

آخرین بروزرسانی: آگوست 18, 2025

آسیب‌پذیری تزریق فرمان (Command Injection) در سرویس Vowifi محصولات UniSoC به دلیل اعتبارسنجی ناکافی ورودی‌ها شناسایی شده است. این آسیب‌پذیری به مهاجمان اجازه می‌دهد از راه دور و...

4.3
CVSS

CVE-2025-9094

آخرین بروزرسانی: آگوست 17, 2025

آسیب‌پذیری تزریق تمپلیت سمت کاربر (CSTI) در پلتفرم ThingsBoard نسخه 4.1 در کامپوننت Add Gateway Handler شناسایی شده است. این ضعف امنیتی به دلیل عدم خنثی‌سازی مناسب المنت های خاص در مو...

7.5
CVSS

CVE-2025-7342

آخرین بروزرسانی: آگوست 17, 2025

آسیب‌پذیری استفاده از اعتبارنامه‌های پیش‌فرض هارد‌کدشده در Kubernetes Image Builder تا نسخه‌ 0.1.44 برای ایمیج های ویندوزی ساخته‌شده با ارائه‌دهندگان Nutanix یا OVA شناسایی شده ا...

5.5
CVSS

CVE-2025-55296

آخرین بروزرسانی: آگوست 18, 2025

آسیب‌پذیری XSS ذخیره‌شده (Stored Cross-Site Scripting) در سیستم مانیتورینگ شبکه LibreNMS تا نسخه‌ 25.6.0 شناسایی شده است. این ضعف امنیتی به کاربران با سطح دسترسی ادمین امکان می‌دهد کده...

5.9
CVSS

CVE-2025-55713

آخرین بروزرسانی: آگوست 14, 2025

آسیب‌پذیری XSS ذخیره‌شده (Cross-Site Scripting) در قالب وردپرس Blocksy تا نسخه‌ 2.1.6 به دلیل عدم خنثی‌سازی مناسب ورودی‌ها در هنگام ایجاد صفحات وب شناسایی شده است. این آسیب پذیری ب...

6.5
CVSS

CVE-2025-55198

آخرین بروزرسانی: آگوست 13, 2025

آسیب‌پذیری استفاده از منابع مقداردهی نشده در Helm نسخه‌های قبل از 3.18.5 شناسایی شده است. این آسیب پذیری به دلیل اعتبارسنجی نادرست محتوای YAML در فایل‌های Chart.yaml و index.yaml م...

6.5
CVSS

CVE-2025-55199

آخرین بروزرسانی: آگوست 13, 2025

آسیب‌پذیری تخصیص منابع بدون محدودیت در Helm نسخه‌های قبل از 3.18.5 شناسایی شده است. این آسیب پذیری به دلیل پردازش فایل‌های JSON Schema مخرب که حاوی ارجاعات $refبه فایل‌های سیس...

قبلی 1 … 56 57 58 59 60 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید