مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: دسامبر 3, 2025
یک آسیبپذیری از نوع تزریق فرمان (Command Injection) پس از احراز هویت در قابلیت اشتراکگذاری فایل SMB مربوط به فریمور DGM1104 نسخه FullImg-1015-1004-1006-1003 محصولات شرکت AVTECH SECURITY Corporation ش...
آخرین بروزرسانی: دسامبر 17, 2025
یک آسیبپذیری اجرای کد از راه دور در Apache Airflow Providers Edge3 وجود دارد که در صورت نصب و پیکربندی این Provider روی Airflow 2، باعث فعال شدن ناخواسته یک رابط برنامهنویسی غیررسمی و ص...
آخرین بروزرسانی: دسامبر 22, 2025
آسیبپذیری افشای بالقوه داده (Potential Data Leak) در Quarkus ناشی از تغییر عملکرد کتابخانه Vert.x هنگام کپی مجدد زمینه تکرارشده (Duplicating a Duplicated Context) است. در نسخههای آسیبپذیر، مح...
آخرین بروزرسانی: دسامبر 11, 2025
آسیبپذیری XSS ذخیرهشده (Stored Cross-Site Scripting) در پلاگین WishSuite به دلیل عدم پاکسازی کافی ورودیها و خنثیسازی نامناسب خروجیها در پارامتر button_text شورتکد wishsuite_button است. ...
آخرین بروزرسانی: دسامبر 21, 2025
آسیبپذیری PHP Object Injection در پلاگین Live Composer وردپرس (نسخههای 2.0.2 و قدیمیتر)، از طریق deserialization ورودیهای غیرقابل اعتماد در شورتکد dslc_module_posts_output، توسط کاربران احراز ه...
آخرین بروزرسانی: دسامبر 20, 2025
آسیبپذیری بحرانی آپلود فایل دلخواه (Arbitrary File Upload) بدون احراز هویت در پلاگین File Uploader for WooCommerce برای وردپرس شناسایی شده است. این ضعف امنیتی به مهاجمان بدون نیاز به احرا...
آسیبپذیری XSS ذخیرهشده (Stored Cross-Site Scripting) در پلاگین SureForms وردپرس به مهاجمان بدون نیاز به احراز هویت اجازه میدهد اسکریپتهای مخرب دلخواه را در صفحات وب تزریق کنند. ا...
آسیبپذیری آپلود فایل دلخواه (Arbitrary File Upload) بدون احراز هویت در پلاگین Redirection for Contact Form 7 وردپرس شناسایی شده است. این ضعف امنیتی به مهاجمان اجازه میدهد بدون نیاز به اح...
آخرین بروزرسانی: دسامبر 19, 2025
آسیبپذیری در Foxit PDF Reader و Foxit PDF Editor ناشی از ضعف استفاده پس از آزادسازی حافظه (Use‑After‑Free) در کامپوننت مدیریت یادداشتها (Annotation) هنگام پردازش فایلهای PDF حاوی جاوااسکر...
آسیبپذیری در Foxit PDF Reader و Foxit PDF Editor ناشی از سرریز عدد صحیح (Integer Overflow) در پردازش دادههای JBIG2 است که در نهایت منجر به سرریز بافر مبتنی بر هیپ (Heap-Based Buffer Overflow) میشود. مه...
آسیبپذیری در Keycloak ناشی از استفاده مجدد از شناسه نشست احراز هویت (Authentication Session ID) و پاکسازی ناکافی در فرآیند خروج (Logout) است و زمانی رخ می دهد که کوکیهای مرورگر در دس...