پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.3
CVSS

CVE-2025-8885

آخرین بروزرسانی: آگوست 12, 2025

آسیب‌پذیری تخصیص منابع بدون محدودیت یا کنترل در کتابخانه Bouncy Castle for Java، نسخه‌های BC 1.0 تا 1.77 و BC-FJA 1.0.0 تا 2.0.0 شناسایی شده است. این آسیب‌پذیری در پردازش شناسه‌های ASN.1 Obje...

7.8
CVSS

CVE-2025-40764

آخرین بروزرسانی: آگوست 12, 2025

آسیب‌پذیری خواندن خارج از محدوده (Out-of-Bounds Read) در Siemens Simcenter Femap نسخه‌های V2406 (قبل از V2406.0003) و V2412 (قبل از V2412.0002) شناسایی شده است. این آسیب پذیری هنگام پردازش فایل‌های BMP د...

7.1
CVSS

CVE-2025-46341

آخرین بروزرسانی: ژوئن 4, 2025

آسیب‌پذیری دستکاری درخواست سمت سرور (SSRF) در FreshRSS نسخه‌های پیش از 1.26.2 شناسایی شده است. این آسیب پذیری در تنظیمات سرور با احراز هویت HTTP از طریق پروکسی معکوس رخ می‌دهد ...

7.3
CVSS

CVE-2025-8838

آخرین بروزرسانی: آگوست 11, 2025

یک آسیب‌پذیری در کامپوننت Backend Interface مربوط به پروژه WinterChenS my-site تا شناسه COMMIT گیتهاب 1f7525f15934d9d6a278de967f6ec9f1757738d8 شناسایی شده است. این آسیب‌پذیری در تابع preHandle از کلاس BaseInterce...

6.3
CVSS

CVE-2025-8859

آخرین بروزرسانی: آگوست 11, 2025

آسیب‌پذیری بارگذاری بدون محدودیت فایل (Unrestricted File Upload) در کامپوننت File Upload Module، سیستم eBlog Site نسخه 1.0 شناسایی شده است. این آسیب‌پذیری در فایل /native/admin/save-slider.php به دلیل عد...

5.4
CVSS

CVE-2025-8840

آخرین بروزرسانی: آگوست 11, 2025

آسیب‌پذیری IDOR (ارجاع مستقیم ناامن به Object) با شدت متوسط در نرم افزار jshERP تا نسخه 3.5 شناسایی شده است. این آسیب‌پذیری درکامپوننت endpoint فایل /jshERP-boot/user/deleteBatch به دلیل عدم اع...

5.1
CVSS

CVE-2025-8866

آخرین بروزرسانی: آگوست 11, 2025

یک آسیب‌پذیری در وب‌سرور YugabyteDB Anywhere، در endpoint API با آدرس /metamaster/universe شناسایی شده است. این آسیب‌پذیری به مهاجمان بدون احراز هویت اجازه می‌دهد تا به جزئیات پیکربندی شب...

6.4
CVSS

CVE-2025-8874

آخرین بروزرسانی: آگوست 12, 2025

آسیب‌پذیری اسکریپت‌نویسی بین سایتی ذخیره‌شده (Stored Cross-Site Scripting) در پلاگین Master Addons برای Elementor در وردپرس، تا نسخه‌های 2.0.8.6 شناسایی شده است. این آسیب‌پذیری به کاربران...

5.4
CVSS

CVE-2025-7947

آخرین بروزرسانی: جولای 22, 2025

آسیب‌پذیری IDOR (ارجاع مستقیم ناامن به Object) با شدت متوسط در نرم افزار jshERP تا نسخه 3.5 شناسایی شده است که به کاربران با سطح دسترسی پایین این امکان را می‌دهد تا به صورت غیر...

5.6
CVSS

CVE-2025-8660

آخرین بروزرسانی: آگوست 11, 2025

آسیب‌پذیری افزایش سطح دسترسی (Privilege Escalation) در نرم‌افزار Symantec PGP Encryption نسخه 11.0.1 شناسایی شده است. این آسیب‌پذیری به کاربر اجازه می‌دهد تا به منابع یا قابلیت‌هایی فرا...

8.8
CVSS

CVE-2025-8826

آخرین بروزرسانی: آگوست 11, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روترهای Linksys مدل‌های RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 تا نسخه 20250801 شناسایی شده است. این آسیب پذیری از طریق دستکار...

9.8
CVSS

CVE-2025-8853

آخرین بروزرسانی: آگوست 11, 2025

یک آسیب‌پذیری بحرانی از نوع دور زدن احراز هویت (Authentication Bypass) در سیستم مدیریت اسناد رسمی شرکت 2100 Technology نسخه‌های 5.0.89.0 تا 5.0.89.2 شناسایی شده است. این آسیب‌پذیری به مهاجم...

قبلی 1 … 59 60 61 62 63 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید