CVE-2026-0073

هشدار سایبری CVE-2026-0073

آسیب‌پذیری در مکانیزم احراز هویت Wireless ADB در سیستم‌عامل اندروید ناشی از یک خطای منطقی در فرآیند اعتبارسنجی گواهی TLS در کامپوننت adbd است. این ضعف به مهاجم در همان شبکه یا در مجاورت شبکه‌ای دستگاه اجازه می‌دهد بدون نیاز به تعامل کاربر و بدون نیاز به سطح دسترسی اولیه، فرآیند احراز هویت Wireless Debugging را دور زده و به ADB shell دستگاه دسترسی پیدا کند

CVE-2026-1729

هشدار سایبری CVE-2026-1729

آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) در قالب AdForest وردپرس به دلیل عدم بررسی صحیح هویت کاربر در تابع sb_login_user_with_otp_fun رخ می‌دهد. این ضعف در نسخه 6.0.12 و پیش از آن وجود دارد و به مهاجم اجازه می‌دهد بدون احراز هویت، به‌عنوان هر کاربر دلخواه، از جمله ادمین (Administrator) وارد سایت شود.

CVE-2025-68926

هشدار سایبری CVE-2025-68926

آسیب‌پذیری بحرانی در سیستم ذخیره‌سازی توزیع‌شده RustFS، ناشی از استفاده از یک توکن احراز هویت هاردکدشده با مقدار”rustfs rpc” در پروتکل gRPC است. این توکن در کد منبع عمومی مخزن GitHub پروژه قابل مشاهده بوده، در سمت کلاینت و سرور یکسان استفاده می‌شود و هیچ مکانیزمی برای تغییر یا چرخش (rotation) ندارد.

CVE-2026-24061

هشدار سایبری CVE-2026-24061

یک آسیب‌پذیری بحرانی در سرویس telnetd از بسته GNU Inetutils تا نسخه 2.7 شناسایی شده است که امکان دور زدن کامل فرآیند احراز هویت از راه دور را فراهم می‌کند. در این سناریو، مهاجم بدون نیاز به اطلاعات احراز هویت معتبر و با تزریق مقدار -f root در متغیر محیطی USER از طریق پروتکل Telnet می‌تواند مستقیماً به root shell دست یابد.