CVE-2026-42945

یک آسیبپذیری سرریز بافر مبتنی بر Heap در ماژول ngx_http_rewrite_module وبسرور NGINX به مهاجم احراز هویتنشده اجازه میدهد با ارسال درخواستهای HTTP دستکاریشده، پردازههای Worker را کرش کند. این ضعف امنیتی در برخی پیکربندیهای خاص Rewrite قابل اکسپلویت است و میتواند به حملات انکار سرویس (DoS) منجر شود
انتشار کد PoC برای آسیبپذیری NGINX؛ ضعف بحرانی 16 ساله با امکان DoS و اجرای کد از راه دور

انتشار جزئیات فنی و کد PoC برای آسیبپذیری NGINX که بهتازگی پچ شده، توجه جامعه امنیت سایبری را به خود جلب کرده است. آسیبپذیری NGINX با شناسه CVE-2026-42945 و امتیاز 9.2 در سیستم CVSS بهعنوان یک ضعف بحرانی شناخته میشود و میتواند برای سازمانهایی که هنوز پچهای امنیتی را اعمال نکردهاند، ریسک جدی ایجاد کند.
CVE-2026-31431

آسیبپذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیادهسازی رابط رمزنگاری Crypto API و بهخصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در حالت in place بوده که منجر به نوشتن کنترلشده در صفحات کش فایل (Page Cache) میشود.
CVE-2026-33032

آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت روی مسیر /mcp_message است. این مسیر تنها از لیست سفید IP استفاده میکند که بهطور پیشفرض خالی است و همین باعث میشود همه درخواستها مجاز به نظر برسند. این ضعف امنیتی به مهاجم این امکان را میدهد که بدون نیاز به احراز هویت، تمام ابزارهای MCP را فراخوانی کند
CVE-2026-20131

آسیبپذیری بحرانی در نرمافزار Cisco Secure Firewall Management Center (FMC) به دلیل سریالزدایی (Deserialization) ناامن دادههای Java در رابط مدیریتی تحت وب ایجاد شده است. این ضعف به مهاجم اجازه میدهد بدون نیاز به احراز هویت و از راه دور، با ارسال یک آبجکت سریالسازیشدهی مخرب Java، کد دلخواه را با سطح دسترسی root روی دستگاه اجرا کند.
CVE-2026-1729

آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در قالب AdForest وردپرس به دلیل عدم بررسی صحیح هویت کاربر در تابع sb_login_user_with_otp_fun رخ میدهد. این ضعف در نسخه 6.0.12 و پیش از آن وجود دارد و به مهاجم اجازه میدهد بدون احراز هویت، بهعنوان هر کاربر دلخواه، از جمله ادمین (Administrator) وارد سایت شود.
CVE-2026-22444

آسیبپذیری با شدت بالا در موتور جستجوی Apache Solr با شناسه CVE-2026-22444 شناسایی شده است. این ضعف که ناشی از اعتبارسنجی ناکافی ورودی در API create core است، باعث میشود Solr پیش از اعمال محدودیتهای امنیتی تعیینشده توسط تنظیم allowPaths، وجود مسیرهای فایلسیستم غیرمجاز را بررسی کرده و بهصورت فقطخواندنی به آنها دسترسی پیدا کند.
CVE-2025-68926

آسیبپذیری بحرانی در سیستم ذخیرهسازی توزیعشده RustFS، ناشی از استفاده از یک توکن احراز هویت هاردکدشده با مقدار”rustfs rpc” در پروتکل gRPC است. این توکن در کد منبع عمومی مخزن GitHub پروژه قابل مشاهده بوده، در سمت کلاینت و سرور یکسان استفاده میشود و هیچ مکانیزمی برای تغییر یا چرخش (rotation) ندارد.
CVE-2026-24061

یک آسیبپذیری بحرانی در سرویس telnetd از بسته GNU Inetutils تا نسخه 2.7 شناسایی شده است که امکان دور زدن کامل فرآیند احراز هویت از راه دور را فراهم میکند. در این سناریو، مهاجم بدون نیاز به اطلاعات احراز هویت معتبر و با تزریق مقدار -f root در متغیر محیطی USER از طریق پروتکل Telnet میتواند مستقیماً به root shell دست یابد.
CVE-2025-14180
