مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 12, 2025
آسیبپذیری تخصیص منابع بدون محدودیت یا کنترل در کتابخانه Bouncy Castle for Java، نسخههای BC 1.0 تا 1.77 و BC-FJA 1.0.0 تا 2.0.0 شناسایی شده است. این آسیبپذیری در پردازش شناسههای ASN.1 Obje...
آسیبپذیری خواندن خارج از محدوده (Out-of-Bounds Read) در Siemens Simcenter Femap نسخههای V2406 (قبل از V2406.0003) و V2412 (قبل از V2412.0002) شناسایی شده است. این آسیب پذیری هنگام پردازش فایلهای BMP د...
آخرین بروزرسانی: ژوئن 4, 2025
آسیبپذیری دستکاری درخواست سمت سرور (SSRF) در FreshRSS نسخههای پیش از 1.26.2 شناسایی شده است. این آسیب پذیری در تنظیمات سرور با احراز هویت HTTP از طریق پروکسی معکوس رخ میدهد ...
آخرین بروزرسانی: آگوست 11, 2025
یک آسیبپذیری در کامپوننت Backend Interface مربوط به پروژه WinterChenS my-site تا شناسه COMMIT گیتهاب 1f7525f15934d9d6a278de967f6ec9f1757738d8 شناسایی شده است. این آسیبپذیری در تابع preHandle از کلاس BaseInterce...
آسیبپذیری بارگذاری بدون محدودیت فایل (Unrestricted File Upload) در کامپوننت File Upload Module، سیستم eBlog Site نسخه 1.0 شناسایی شده است. این آسیبپذیری در فایل /native/admin/save-slider.php به دلیل عد...
آسیبپذیری IDOR (ارجاع مستقیم ناامن به Object) با شدت متوسط در نرم افزار jshERP تا نسخه 3.5 شناسایی شده است. این آسیبپذیری درکامپوننت endpoint فایل /jshERP-boot/user/deleteBatch به دلیل عدم اع...
یک آسیبپذیری در وبسرور YugabyteDB Anywhere، در endpoint API با آدرس /metamaster/universe شناسایی شده است. این آسیبپذیری به مهاجمان بدون احراز هویت اجازه میدهد تا به جزئیات پیکربندی شب...
آسیبپذیری اسکریپتنویسی بین سایتی ذخیرهشده (Stored Cross-Site Scripting) در پلاگین Master Addons برای Elementor در وردپرس، تا نسخههای 2.0.8.6 شناسایی شده است. این آسیبپذیری به کاربران...
آخرین بروزرسانی: جولای 22, 2025
آسیبپذیری IDOR (ارجاع مستقیم ناامن به Object) با شدت متوسط در نرم افزار jshERP تا نسخه 3.5 شناسایی شده است که به کاربران با سطح دسترسی پایین این امکان را میدهد تا به صورت غیر...
آسیبپذیری افزایش سطح دسترسی (Privilege Escalation) در نرمافزار Symantec PGP Encryption نسخه 11.0.1 شناسایی شده است. این آسیبپذیری به کاربر اجازه میدهد تا به منابع یا قابلیتهایی فرا...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روترهای Linksys مدلهای RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 تا نسخه 20250801 شناسایی شده است. این آسیب پذیری از طریق دستکار...
یک آسیبپذیری بحرانی از نوع دور زدن احراز هویت (Authentication Bypass) در سیستم مدیریت اسناد رسمی شرکت 2100 Technology نسخههای 5.0.89.0 تا 5.0.89.2 شناسایی شده است. این آسیبپذیری به مهاجم...