CVE-2026-9082

این آسیبپذیری بحرانی در Drupal core از نوع SQL Injection است که در اثر خنثیسازی نامناسب المنتهای ویژه در دستورات SQL رخ میدهد. این ضعف امنیتی میتواند به مهاجم از راه دور اجازه دهد با ارسال درخواستهای دستکاریشده، در فرآیند اجرای کوئریهای پایگاه داده مداخله کرده و دستورات دلخواه SQL را اجرا کند.
CVE-2026-1729

آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در قالب AdForest وردپرس به دلیل عدم بررسی صحیح هویت کاربر در تابع sb_login_user_with_otp_fun رخ میدهد. این ضعف در نسخه 6.0.12 و پیش از آن وجود دارد و به مهاجم اجازه میدهد بدون احراز هویت، بهعنوان هر کاربر دلخواه، از جمله ادمین (Administrator) وارد سایت شود.
CVE-2025-68926

آسیبپذیری بحرانی در سیستم ذخیرهسازی توزیعشده RustFS، ناشی از استفاده از یک توکن احراز هویت هاردکدشده با مقدار”rustfs rpc” در پروتکل gRPC است. این توکن در کد منبع عمومی مخزن GitHub پروژه قابل مشاهده بوده، در سمت کلاینت و سرور یکسان استفاده میشود و هیچ مکانیزمی برای تغییر یا چرخش (rotation) ندارد.
CVE-2026-24061

یک آسیبپذیری بحرانی در سرویس telnetd از بسته GNU Inetutils تا نسخه 2.7 شناسایی شده است که امکان دور زدن کامل فرآیند احراز هویت از راه دور را فراهم میکند. در این سناریو، مهاجم بدون نیاز به اطلاعات احراز هویت معتبر و با تزریق مقدار -f root در متغیر محیطی USER از طریق پروتکل Telnet میتواند مستقیماً به root shell دست یابد.
CVE-2025-52692
CVE-2025-64446
CVE-2025-58133
CVE-2025-20362
CVE-2025-20358
CVE-2025-24206
