CVE-2026-9082

این آسیبپذیری بحرانی در Drupal core از نوع SQL Injection است که در اثر خنثیسازی نامناسب المنتهای ویژه در دستورات SQL رخ میدهد. این ضعف امنیتی میتواند به مهاجم از راه دور اجازه دهد با ارسال درخواستهای دستکاریشده، در فرآیند اجرای کوئریهای پایگاه داده مداخله کرده و دستورات دلخواه SQL را اجرا کند.
CVE-2026-40369

این آسیبپذیری در کرنل سیستمعامل ویندوز (Windows Kernel) به یک مهاجم لوکال با سطح دسترسی پایین اجازه میدهد با سوءاستفاده از ضعف در مدیریت اشارهگرهای غیرقابل اعتماد (Untrusted Pointer Dereference)، سطح دسترسی خود را تا سطح SYSTEM افزایش دهد.
CVE-2026-3629

این آسیبپذیری در پلاگین Import and export users and customers برای سیستم مدیریت محتوای وردپرس، ناشی از مدیریت نادرست مجوزهای متادیتای کاربران است و میتواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، از طریق ارسال یک درخواست ثبتنام (registration request) دستکاریشده، سطح دسترسی خود را به Administrator افزایش دهد.
CVE-2026-25770

آسیبپذیری بحرانی در پروتکل همگامسازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه میدهد فایلهای دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) بنویسد. بهدلیل پیکربندی نادرست مجوزها، مهاجم میتواند فایل حیاتی ossec.conf را بازنویسی کرده و یک بلوک
CVE-2025-68697
CVE-2025-64721
CVE-2025-66430
CVE-2025-66429
CVE-2025-13032
CVE-2025-7195
