CVE-2026-55200

هشدار سایبری CVE-2026-55200

آسیب‌پذیری CVE-2026-55200 در کتابخانه libssh2 ناشی از اعتبارسنجی نامناسب مقدار packet_length هنگام پردازش بسته‌های پروتکل SSH است. این ضعف می‌تواند باعث نوشتن داده خارج از محدوده مجاز حافظه (Out-of-Bounds Write) شود و به مهاجم اجازه دهد با ارسال بسته‌های دستکاری‌شده، عملکرد برنامه‌های مبتنی بر این کتابخانه را تحت تأثیر قرار دهد

CVE-2026-0908

هشدار سایبری CVE-2026-0908

آسیب ‌پذیری CVE-2026-0908 یک ضعف امنیتی از نوع Use-After-Free در مؤلفه ANGLE مرورگر Google Chrome است. این آسیب ‌پذیری به یک مهاجم از راه دور اجازه می ‌دهد با ترغیب کاربر به بازدید از یک صفحه HTML دستکاری ‌شده، شرایط خرابی حافظه (Heap Corruption) را ایجاد کرده و امکان اجرای کد دلخواه در پردازه مرورگر را فراهم کند.

CVE-2026-20841

هشدار سایبری CVE-2026-20841

یک آسیب ‌پذیری امنیتی با شدت بالا (High) از نوع تزریق دستور (Command Injection) در برنامه مدرن Windows Notepad (توزیع‌شده از طریق Microsoft Store) شناسایی شده است. این ضعف امنیتی به یک مهاجم اجازه می ‌دهد با فریب کاربر برای باز کردن یک فایل متنی حاوی پیوندهای Markdown مخرب، کدهای دلخواه خود را با سطح دسترسی کاربر جاری روی سیستم عامل میزبان اجرا کند.

CVE-2026-11645

آسیب ‌پذیری CVE-2026-11645 یک ضعف امنیتی با شدت High در موتور اجرای JavaScript و WebAssembly موسوم به V8 در مرورگر Google Chrome است. این آسیب ‌پذیری از نوع Out-of-Bounds Read and Write بوده و به مهاجم از راه دور اجازه می ‌دهد تنها با ترغیب کاربر به بازدید از یک صفحه HTML دستکاری ‌شده، باعث خرابی حافظه شده

CVE-2026-41089

هشدار سایبری CVE-2026-41089

یک آسیب‌پذیری بحرانی از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در سرویس Netlogon ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه می‌دهد از طریق شبکه و بدون نیاز به احراز هویت، کد دلخواه خود را به‌صورت از راه دور (RCE) روی سیستم‌های آسیب‌پذیر اجرا کند.

CVE-2026-9082

هشدار سایبری CVE-2026-9082

این آسیب‌پذیری بحرانی در Drupal core از نوع SQL Injection است که در اثر خنثی‌سازی نامناسب المنت‌های ویژه در دستورات SQL رخ می‌دهد. این ضعف امنیتی می‌تواند به مهاجم از راه دور اجازه دهد با ارسال درخواست‌های دستکاری‌شده، در فرآیند اجرای کوئری‌های پایگاه داده مداخله کرده و دستورات دلخواه SQL را اجرا کند.

CVE-2026-25769

هشدار سایبری CVE-2026-25769

آسیب‌پذیری موجود در Wazuh Cluster ناشی از سریال‌زدایی ناامن داده‌ها (Insecure Deserialization) است و مهاجم را قادر می‌سازد تا کد دلخواه خود را از راه دور (RCE) روی master node اجرا کند. این ضعف امنیتی تنها زمانی فعال می‌شود که Wazuh در حالت cluster mode اجرا شود و هر مهاجمی که به یک worker node دسترسی پیدا کند، می‌تواند با دسترسی root تمامی دستورات دلخواه خود را روی master node اجرا کرده و کنترل کامل سیستم مانیتورینگ را به دست آورد.

CVE-2026-20131

آسیب‌پذیری بحرانی در نرم‌افزار Cisco Secure Firewall Management Center (FMC) به دلیل سریال‌زدایی (Deserialization) ناامن داده‌های Java در رابط مدیریتی تحت وب ایجاد شده است. این ضعف به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت و از راه دور، با ارسال یک آبجکت سریال‌سازی‌شده‌ی مخرب Java، کد دلخواه را با سطح دسترسی root روی دستگاه اجرا کند.

CVE-2026-23744

آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در MCPJam Inspector به مهاجمان اجازه می‌دهد با ارسال یک درخواست HTTP دستکاری‌شده، دستورات دلخواه خود را روی سیستم هدف اجرا کنند.

CVE-2025-62549

هشدار سایبری CVE-2025-62549

آسیب‌پذیری ارجاع به اشاره‌گر غیرقابل اعتماد در Windows Routing and Remote Access Service (RRAS) به مهاجم غیرمجاز اجازه می‌دهد با فریب کاربر و ارسال درخواست به یک سرور مخرب از طریق شبکه، کد دلخواه را از راه دور (RCE) اجرا کند.