مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 18, 2025
آسیبپذیری افزایش سطح دسترسی (Privilege Escalation) در ابزار aiven-db-migrate نسخههای قبل از 1.0.7 شناسایی شده است. این آسیب پذیری به دلیل اجرای دستورات تعبیهشده در دامپ پایگاه داده ...
آسیبپذیری ارجاع مستقیم ناامن به آبجکت (IDOR) در Liferay Portal نسخههای 7.4.0 تا 7.4.3.132 و همچنین در Liferay DXP نسخههای مختلف DXP 2025.Q1.0 تا 2025.Q1.10، 2024.Q4.0 تا 2024.Q4.7، 2024.Q3.1 تا 2024.Q3.13، 2024.Q2.1 ت...
آخرین بروزرسانی: آگوست 14, 2025
آسیبپذیری در دستگاه Rockwell Automation FLEX 5000 I/O مدل 5094-IY8 به دلیل مدیریت نادرست درخواستهای CIP کلاس 32 در حالت غیرفعال (inhibited) شناسایی شده است. این آسیب پذیری باعث میشود ماژو...
آسیبپذیری در دستگاه Rockwell Automation FLEX 5000 I/O مدل 5094-IF8 به دلیل مدیریت نادرست درخواستهای CIP کلاس 32 در حالت غیرفعال (inhibited) شناسایی شده است. این آسیب پذیری باعث میشود ماژو...
آسیبپذیری تخصیص منابع بدون محدودیت در IBM WebSphere Application Server Liberty نسخههای 18.0.0.2 تا 25.0.0.8 شناسایی شده است. این آسیب پذیری در ویژگیهای servlet-3.1، servlet-4.0، servlet-5.0 یا servlet-6.0 با ...
آسیبپذیری تزریق فرمان (Command Injection) در سرویس Vowifi محصولات UniSoC به دلیل اعتبارسنجی ناکافی ورودیها شناسایی شده است. این آسیبپذیری به مهاجمان اجازه میدهد از راه دور و...
آخرین بروزرسانی: آگوست 17, 2025
آسیبپذیری تزریق تمپلیت سمت کاربر (CSTI) در پلتفرم ThingsBoard نسخه 4.1 در کامپوننت Add Gateway Handler شناسایی شده است. این ضعف امنیتی به دلیل عدم خنثیسازی مناسب المنت های خاص در مو...
آسیبپذیری استفاده از اعتبارنامههای پیشفرض هاردکدشده در Kubernetes Image Builder تا نسخه 0.1.44 برای ایمیج های ویندوزی ساختهشده با ارائهدهندگان Nutanix یا OVA شناسایی شده ا...
آسیبپذیری XSS ذخیرهشده (Stored Cross-Site Scripting) در سیستم مانیتورینگ شبکه LibreNMS تا نسخه 25.6.0 شناسایی شده است. این ضعف امنیتی به کاربران با سطح دسترسی ادمین امکان میدهد کده...
آسیبپذیری XSS ذخیرهشده (Cross-Site Scripting) در قالب وردپرس Blocksy تا نسخه 2.1.6 به دلیل عدم خنثیسازی مناسب ورودیها در هنگام ایجاد صفحات وب شناسایی شده است. این آسیب پذیری ب...
آخرین بروزرسانی: آگوست 13, 2025
آسیبپذیری استفاده از منابع مقداردهی نشده در Helm نسخههای قبل از 3.18.5 شناسایی شده است. این آسیب پذیری به دلیل اعتبارسنجی نادرست محتوای YAML در فایلهای Chart.yaml و index.yaml م...
آسیبپذیری تخصیص منابع بدون محدودیت در Helm نسخههای قبل از 3.18.5 شناسایی شده است. این آسیب پذیری به دلیل پردازش فایلهای JSON Schema مخرب که حاوی ارجاعات $refبه فایلهای سیس...