پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.1
CVSS

CVE-2025-66430

آخرین بروزرسانی: دسامبر 12, 2025

آسیب‌پذیری کنترل دسترسی نادرست در قابلیت دایرکتوری‌های محافظت‌شده با رمز عبور (Password‑Protected Directories) نرم افزار Plesk برای لینوکس شناسایی شده است. این ضعف امنیتی به کارب...

8.2
CVSS

CVE-2025-64677

آخرین بروزرسانی: دسامبر 19, 2025

آسیب‌پذیری جعل (Spoofing) مبتنی بر Cross-site Scripting (XSS) در Office Out-of-Box Experience شناسایی شده است. این ضعف به مهاجم بدون نیاز به احراز هویت یا تعامل کاربر اجازه می‌دهد محتوای جعلی را ...

8.3
CVSS

CVE-2025-64675

آخرین بروزرسانی: دسامبر 19, 2025

آسیب‌پذیری جعل (Spoofing) مبتنی بر Cross-site Scripting (XSS) در سرویس Azure Cosmos DB شناسایی شده است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد تا از طریق شبکه و با تعامل کاربر...

10.0
CVSS

CVE-2025-65037

آخرین بروزرسانی: دسامبر 19, 2025

آسیب‌پذیری بحرانی تزریق کد (Code Injection) در سرویس Azure Container Apps شناسایی شده است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد تا بدون نیاز به تعامل کاربر، کد دلخوا...

6.3
CVSS

CVE-2025-66522

آخرین بروزرسانی: دسامبر 19, 2025

آسیب‌پذیری XSS ذخیره‌شده (Stored Cross-Site Scripting) در قابلیت Digital IDs سرویس ابری Foxit PDF Editor (pdfonline.foxit.com) شناسایی شده است. این ضعف امنیتی به مهاجم احراز هویت‌شده با سطح دسترسی پایی...

9.3
CVSS

CVE-2025-64539

آخرین بروزرسانی: دسامبر 10, 2025

آسیب‌پذیری بحرانی XSS مبتنی بر DOM در Adobe Experience Manager شناسایی شده است. این ضعف امنیتی به مهاجم اجازه می‌دهد با تزریق اسکریپت‌های مخرب، کد دلخواه را در مرورگر قربانی اجرا...

8.8
CVSS

CVE-2025-66429

آخرین بروزرسانی: دسامبر 11, 2025

آسیب‌پذیری پیمایش دایرکتوری (Directory Traversal) در API Team Manager پلتفرم cPanel شناسایی شده است. این ضعف امنیتی به کاربر لوکال با دسترسی پایین اجازه می‌دهد فایل‌های دلخواه را بازن...

9.3
CVSS

CVE-2025-64538

آخرین بروزرسانی: دسامبر 10, 2025

آسیب‌پذیری بحرانی XSS مبتنی بر DOM در Adobe Experience Manager شناسایی شده است. این ضعف امنیتی به مهاجم اجازه می‌دهد با تزریق اسکریپت‌های مخرب، کد دلخواه را در مرورگر قربانی اجرا...

7.2
CVSS

CVE-2025-64988

آخرین بروزرسانی: دسامبر 11, 2025

آسیب‌پذیری تزریق دستور (Command Injection) در دستور اجرایی 1E-Nomad-GetCmContentLocations پلتفرم TeamViewer DEX شناسایی شده است. این ضعف امنیتی به مهاجم احراز هویت‌شده با سطح دسترسی Actioner اجازه ...

7.8
CVSS

CVE-2025-64679

آخرین بروزرسانی: دسامبر 16, 2025

آسیب‌پذیری سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در کامپوننت Windows DWM Core Library شناسایی شده است. این ضعف امنیتی به مهاجم لوکال احراز هویت‌شده با سطح دسترسی پایین اجازه...

7.8
CVSS

CVE-2025-64661

آخرین بروزرسانی: دسامبر 16, 2025

یک آسیب‌پذیری از نوع شرایط رقابتی (Race Condition) در Windows Shell شناسایی شده است. این ضعف امنیتی برای مهاجم لوکال احراز هویت‌شده با سطح دسترسی پایین، امکان افزایش سطح دسترسی و...

7.8
CVSS

CVE-2025-54100

آخرین بروزرسانی: دسامبر 16, 2025

آسیب‌پذیری تزریق دستور (Command Injection) در Windows PowerShell شناسایی شده است. این ضعف امنیتی به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد با فریب کاربر برای اجرای دستور خاص، کد ...

قبلی 1 … 6 7 8 9 10 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید