CVE-2026-9082

هشدار سایبری CVE-2026-9082

این آسیب‌پذیری بحرانی در Drupal core از نوع SQL Injection است که در اثر خنثی‌سازی نامناسب المنت‌های ویژه در دستورات SQL رخ می‌دهد. این ضعف امنیتی می‌تواند به مهاجم از راه دور اجازه دهد با ارسال درخواست‌های دستکاری‌شده، در فرآیند اجرای کوئری‌های پایگاه داده مداخله کرده و دستورات دلخواه SQL را اجرا کند.

CVE-2026-1729

هشدار سایبری CVE-2026-1729

آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) در قالب AdForest وردپرس به دلیل عدم بررسی صحیح هویت کاربر در تابع sb_login_user_with_otp_fun رخ می‌دهد. این ضعف در نسخه 6.0.12 و پیش از آن وجود دارد و به مهاجم اجازه می‌دهد بدون احراز هویت، به‌عنوان هر کاربر دلخواه، از جمله ادمین (Administrator) وارد سایت شود.

CVE-2025-68926

هشدار سایبری CVE-2025-68926

آسیب‌پذیری بحرانی در سیستم ذخیره‌سازی توزیع‌شده RustFS، ناشی از استفاده از یک توکن احراز هویت هاردکدشده با مقدار”rustfs rpc” در پروتکل gRPC است. این توکن در کد منبع عمومی مخزن GitHub پروژه قابل مشاهده بوده، در سمت کلاینت و سرور یکسان استفاده می‌شود و هیچ مکانیزمی برای تغییر یا چرخش (rotation) ندارد.

CVE-2026-24061

هشدار سایبری CVE-2026-24061

یک آسیب‌پذیری بحرانی در سرویس telnetd از بسته GNU Inetutils تا نسخه 2.7 شناسایی شده است که امکان دور زدن کامل فرآیند احراز هویت از راه دور را فراهم می‌کند. در این سناریو، مهاجم بدون نیاز به اطلاعات احراز هویت معتبر و با تزریق مقدار -f root در متغیر محیطی USER از طریق پروتکل Telnet می‌تواند مستقیماً به root shell دست یابد.