پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.8
CVSS

CVE-2025-57201

آخرین بروزرسانی: دسامبر 3, 2025

یک آسیب‌پذیری از نوع تزریق فرمان (Command Injection) پس از احراز هویت در قابلیت اشتراک‌گذاری فایل SMB مربوط به فریم‌ور DGM1104 نسخه FullImg-1015-1004-1006-1003 محصولات شرکت AVTECH SECURITY Corporation ش...

9.8
CVSS

CVE-2025-67895

آخرین بروزرسانی: دسامبر 17, 2025

یک آسیب‌پذیری اجرای کد از راه دور در Apache Airflow Providers Edge3 وجود دارد که در صورت نصب و پیکربندی این Provider روی Airflow 2، باعث فعال شدن ناخواسته یک رابط برنامه‌نویسی غیررسمی و ص...

6.4
CVSS

CVE-2025-49574

آخرین بروزرسانی: دسامبر 22, 2025

آسیب‌پذیری افشای بالقوه داده (Potential Data Leak) در Quarkus ناشی از تغییر عملکرد کتابخانه Vert.x هنگام کپی مجدد زمینه تکرارشده (Duplicating a Duplicated Context) است. در نسخه‌های آسیب‌پذیر، مح...

9.9
CVSS

CVE-2025-64721

آخرین بروزرسانی: دسامبر 11, 2025

آسیب‌پذیری XSS ذخیره‌شده (Stored Cross-Site Scripting) در پلاگین WishSuite به دلیل عدم پاک‌سازی کافی ورودی‌ها و خنثی‌سازی نامناسب خروجی‌ها در پارامتر button_text شورت‌کد wishsuite_button است. ...

6.4
CVSS

CVE-2025-13838

آخرین بروزرسانی: دسامبر 21, 2025

آسیب‌پذیری XSS ذخیره‌شده (Stored Cross-Site Scripting) در پلاگین WishSuite به دلیل عدم پاک‌سازی کافی ورودی‌ها و خنثی‌سازی نامناسب خروجی‌ها در پارامتر button_text شورت‌کد wishsuite_button است. ...

7.5
CVSS

CVE-2025-14071

آخرین بروزرسانی: دسامبر 21, 2025

آسیب‌پذیری PHP Object Injection در پلاگین Live Composer وردپرس (نسخه‌های 2.0.2 و قدیمی‌تر)، از طریق deserialization ورودی‌های غیرقابل اعتماد در شورت‌کد dslc_module_posts_output، توسط کاربران احراز ه...

9.8
CVSS

CVE-2025-13329

آخرین بروزرسانی: دسامبر 20, 2025

آسیب‌پذیری بحرانی آپلود فایل دلخواه (Arbitrary File Upload) بدون احراز هویت در پلاگین File Uploader for WooCommerce برای وردپرس شناسایی شده است. این ضعف امنیتی به مهاجمان بدون نیاز به احرا...

7.2
CVSS

CVE-2025-14855

آخرین بروزرسانی: دسامبر 21, 2025

آسیب‌پذیری XSS ذخیره‌شده (Stored Cross-Site Scripting) در پلاگین SureForms وردپرس به مهاجمان بدون نیاز به احراز هویت اجازه می‌دهد اسکریپت‌های مخرب دلخواه را در صفحات وب تزریق کنند. ا...

8.1
CVSS

CVE-2025-14800

آخرین بروزرسانی: دسامبر 21, 2025

آسیب‌پذیری آپلود فایل دلخواه (Arbitrary File Upload) بدون احراز هویت در پلاگین Redirection for Contact Form 7 وردپرس شناسایی شده است. این ضعف امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به اح...

7.8
CVSS

CVE-2025-66495

آخرین بروزرسانی: دسامبر 19, 2025

آسیب‌پذیری در Foxit PDF Reader و Foxit PDF Editor ناشی از ضعف استفاده پس از آزادسازی حافظه (Use‑After‑Free) در کامپوننت مدیریت یادداشت‌ها (Annotation) هنگام پردازش فایل‌های PDF حاوی جاوااسکر...

7.8
CVSS

CVE-2025-66499

آخرین بروزرسانی: دسامبر 19, 2025

آسیب‌پذیری در Foxit PDF Reader و Foxit PDF Editor ناشی از سرریز عدد صحیح (Integer Overflow) در پردازش داده‌های JBIG2 است که در نهایت منجر به سرریز بافر مبتنی بر هیپ (Heap-Based Buffer Overflow) می‌شود. مه...

6.0
CVSS

CVE-2025-12390

آخرین بروزرسانی: دسامبر 19, 2025

آسیب‌پذیری در Keycloak ناشی از استفاده مجدد از شناسه نشست احراز هویت (Authentication Session ID) و پاک‌سازی ناکافی در فرآیند خروج (Logout) است و زمانی رخ می دهد که کوکی‌های مرورگر در دس...

قبلی 1 … 4 5 6 7 8 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید