اکسپلویت فعال آسیبپذیری Cisco Unified CM با شناسه CVE-2026-20230 در حملات واقعی

یک ضعف امنیتی با شدت بالا (CVSS 8.6) در زیرساخت ارتباطی سیسکو(Cisco) اکنون وارد فاز اکسپلویت عملیاتی شده است. آسیبپذیری Cisco Unified CM که با شناسه CVE-2026-20230 ردیابی میشود، میتواند امکان اجرای حملات جعل درخواست سمت سرور (Server-Side Request Forgery – SSRF) را از طریق دستگاه آسیبپذیر برای مهاجم فراهم کند.
سوءاستفاده فعال از آسیبپذیری SD‑WAN با بالاترین سطح ریسک در کنترلرهای Cisco Catalyst

آسیبپذیری SD‑WAN با شناسه CVE‑2026‑20182 در کنترلرهای Cisco Catalyst SD‑WAN به مهاجمان اجازه میدهد بدون احراز هویت به یکی از حیاتیترین کامپوننتهای مدیریت شبکه دسترسی پیدا کنند. این آسیبپذیری SD‑WAN که هماکنون بهصورت فعال مورد سوءاستفاده قرار گرفته است، میتواند کنترل کامل زیرساخت شبکه سازمان را در اختیار مهاجمان قرار دهد؛ موضوعی که با توجه به نقش مرکزی کنترلرهای SD‑WAN در معماری شبکه، ریسک امنیتی بسیار بالایی ایجاد میکند.
چرا جاوا اسکریپت بدون نظارت، بزرگترین تهدید امنیتی شما است!

فکر میکنید فایروال WAF همه چیز را پوشش میدهد؟ دوباره فکر کنید.امروزه، جاوا اسکریپت های بدون نظارت بزرگترین حفره امنیتی شما هستند — جایی که مهاجمان میتوانند اطلاعات پرداخت کاربران را بدزدند، در حالیکه سیستمهای WAF و IDS شما هیچ چیز نمیبینند. 📉 نگاهی به سال قبل فصل تعطیلات ۲۰۲۴ شاهد موجی از حملات به […]
CVE-2025-20337

CVE-2025-20288

CVE-2025-20285
CVE-2025-20284

CVE-2025-20283
CVE-2025-20274

CVE-2025-20272

