CVE-2026-42945

یک آسیبپذیری سرریز بافر مبتنی بر Heap در ماژول ngx_http_rewrite_module وبسرور NGINX به مهاجم احراز هویتنشده اجازه میدهد با ارسال درخواستهای HTTP دستکاریشده، پردازههای Worker را کرش کند. این ضعف امنیتی در برخی پیکربندیهای خاص Rewrite قابل اکسپلویت است و میتواند به حملات انکار سرویس (DoS) منجر شود
CVE-2026-23398

آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) ناشی از یک خطای برنامهنویسی از نوع ارجاع به اشارهگر تهی (NULL Pointer Dereference) در تابع icmp_tag_validation() است. این ضعف زمانی رخ میدهد که کرنل در حالت Hardened Path MTU Discovery یک پیام ICMP خاص را پردازش کند
CVE-2025-14178

آسیبپذیری سرریز بافر هیپ (heap buffer overflow) در تابع array_merge() زبان PHP به دلیل سرریز عددی در پیشمحاسبه تعداد المنتهای آرایههای فشرده (Packed Arrays) رخ میدهد. در شرایطی که مجموع المنتهای آرایههای ورودی از محدودیت 32 بیتی یا مقدار HT_MAX_SIZE عبور کند، محاسبات اندازه حافظه بهدرستی انجام نشده و منجر به نوشتن داده خارج از محدوده تخصیصیافته در حافظه هیپ میشود
CVE-2025-14180
CVE-2025-64460
CVE-2025-13644
CVE-2025-40287
CVE-2025-12105
CVE-2025-55698
CVE-2025-1677
