مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 13, 2025
آسیبپذیری دنبال کردن ناامن لینک نمادین (Symlink Following) در Codex CLI نسخههای قبل از 0.12.0 در حالت workspace-write شناسایی شده است. این آسیب پذیری به مهاجمان اجازه میدهد در یک محیط م...
آخرین بروزرسانی: آگوست 14, 2025
آسیبپذیری XSS ذخیرهشده (Cross-Site Scripting) در پلاگین وردپرس Visual Composer Website Builder نسخههای قبل از 45.15.0 شناسایی شده است. این آسیب پذیری به دلیل عدم خنثیسازی مناسب ورودیها د...
آسیبپذیری استفاده از کلید خصوصی هاردکدشده در سیستم حضور و غیاب بیومتریک ZKTeco WL20 نسخه ZLM31-FXO1-3.1.8 و پایینتر به دلیل ذخیرهسازی کلید خصوصی بهصورت متن ساده در فریمو...
آخرین بروزرسانی: آگوست 16, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روتر Tenda AC20 نسخه 16.03.08.12 شناسایی شده است. این آسیب پذیری در تابع set_qosMib_list فایل /goform/SetNetControlList از کامپوننت SetNetControl...
آسیبپذیری Local File Inclusion (LFI) در پلاگین وردپرس WPGYM – WordPress Gym Management System تا نسخه 67.7.0 در پارامتر page شناسایی شده است. این آسیبپذیری به کاربران احراز هویتشده با سطح دسترسی...
آسیبپذیری تزریق کد در Flowise به دلیل استفاده ناامن از سازنده تابع پویا dynamic Function constructor شناسایی شده است. این آسیب پذیری به مهاجمان شبکهای اجازه میدهد با ارسال یک در...
آخرین بروزرسانی: آگوست 15, 2025
آسیبپذیری تزریق فرمان سیستمعامل (OS Command Injection) در روتر D-Link DIR-860L نسخه 2.04.B04 شناسایی شده است. این آسیب پذیری در تابع ssdpcgi_main از فایل htdocs/cgibin و در کامپوننت Simple Service Discovery P...
آخرین بروزرسانی: آگوست 10, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در دستگاههای Linksys شامل مدل های RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 تا نسخه فریمور 20250801 شناسایی شده است. این آسیب پذیری...
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر Tenda مدل های AC7 و AC18، نسخههای 15.03.05.19 و 15.03.06.44 در تابع formSetSchedLed از فایل /goform/SetLEDCfg شناسایی شده است. این آسیب پذیری با دستکاری پارا...
آسیبپذیری Local File Inclusion (LFI) در قالب Soledad برای وردپرس تا نسخه 8.6.7، در پارامتر header_layout شناسایی شده است. این آسیبپذیری به کاربران احراز هویتشده با سطح دسترسی Contributor یا ...
آسیبپذیری XSS ذخیرهشده (Cross-Site Scripting) در پلاگین وردپرس WP Table Builder تا نسخه 2.0.12 شناسایی شده است. این ضعف امنیتی به دلیل عدم خنثی سازی صحیح ورودی ها در هنگام ایجاد صفحات ...
آسیبپذیری SQL Injection در پلاگین وردپرس Quiz And Survey Master تا نسخه 10.2.4 شناسایی شده است. این آسیب پذیری به دلیل عدم خنثیسازی مناسب المنت های خاص در دستورات SQL، به مهاجمان احر...