CVE-2026-0047

این آسیب‌پذیری در سیستم‌عامل اندروید از نوع مدیریت نامناسب مجوزها است که در کلاس ActivityManagerService و متد dumpBitmapsProto رخ می‌دهد. این ضعف به دلیل عدم وجود کنترل دسترسی مناسب، می‌تواند به یک برنامه نصب‌شده روی دستگاه اجازه دهد بدون نیاز به مجوزهای ویژه به تصاویر رابط کاربری و اطلاعات متعلق به سایر برنامه‌های در حال اجرا دسترسی پیدا کند.

CVE-2026-6770

هشدار سایبری CVE-2026-6770

یک آسیب‌پذیری در کامپوننت IndexedDB محصولات Firefox و Thunderbird شرکت موزیلا شناسایی شده است که می‌تواند منجر به افشای اطلاعات شود. این ضعف در بخش ذخیره‌سازی داده‌های مرورگر (Storage: IndexedDB) رخ می‌دهد و امکان دسترسی غیرمجاز به بخشی از اطلاعات ذخیره‌شده را فراهم کند.

CVE-2026-7482

یک آسیب‌پذیری بحرانی در پلتفرم Ollama از نوع خواندن خارج از محدوده حافظه Heap شناسایی شده است که در فرآیند پردازش فایل‌های مدل GGUF رخ می‌دهد. این ضعف امنیتی می‌تواند باعث افشای بخش‌هایی از حافظه پردازه سرور شود

CVE-2026-9082

هشدار سایبری CVE-2026-9082

این آسیب‌پذیری بحرانی در Drupal core از نوع SQL Injection است که در اثر خنثی‌سازی نامناسب المنت‌های ویژه در دستورات SQL رخ می‌دهد. این ضعف امنیتی می‌تواند به مهاجم از راه دور اجازه دهد با ارسال درخواست‌های دستکاری‌شده، در فرآیند اجرای کوئری‌های پایگاه داده مداخله کرده و دستورات دلخواه SQL را اجرا کند.

CVE-2026-40369

هشدار سایبری CVE-2026-40369

این آسیب‌پذیری در کرنل سیستم‌عامل ویندوز (Windows Kernel) به یک مهاجم لوکال با سطح دسترسی پایین اجازه می‌دهد با سوءاستفاده از ضعف در مدیریت اشاره‌گرهای غیرقابل اعتماد (Untrusted Pointer Dereference)، سطح دسترسی خود را تا سطح SYSTEM افزایش دهد.

CVE-2026-0073

هشدار سایبری CVE-2026-0073

آسیب‌پذیری در مکانیزم احراز هویت Wireless ADB در سیستم‌عامل اندروید ناشی از یک خطای منطقی در فرآیند اعتبارسنجی گواهی TLS در کامپوننت adbd است. این ضعف به مهاجم در همان شبکه یا در مجاورت شبکه‌ای دستگاه اجازه می‌دهد بدون نیاز به تعامل کاربر و بدون نیاز به سطح دسترسی اولیه، فرآیند احراز هویت Wireless Debugging را دور زده و به ADB shell دستگاه دسترسی پیدا کند

CVE-2026-42945

هشدار سایبری CVE-2026-42945

یک آسیب‌پذیری سرریز بافر مبتنی بر Heap در ماژول ngx_http_rewrite_module وب‌سرور NGINX به مهاجم احراز هویت‌نشده اجازه می‌دهد با ارسال درخواست‌های HTTP دستکاری‌شده، پردازه‌های Worker را کرش کند. این ضعف امنیتی در برخی پیکربندی‌های خاص Rewrite قابل اکسپلویت است و می‌تواند به حملات انکار سرویس (DoS) منجر شود

CVE-2026-3629

هشدار سایبری CVE-2026-3629

این آسیب‌پذیری در پلاگین Import and export users and customers برای سیستم مدیریت محتوای وردپرس، ناشی از مدیریت نادرست مجوزهای متادیتای کاربران است و می‌تواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، از طریق ارسال یک درخواست ثبت‌نام (registration request) دستکاری‌شده، سطح دسترسی خود را به Administrator افزایش دهد.

CVE-2026-43284

هشدار سایبری CVE-2026-43284

آسیب‌پذیری Dirty Frag که با نام Copy Fail 2 نیز شناخته می‌شود، یک ضعف امنیتی جدی در کرنل لینوکس است. این ضعف به یک کاربر لوکال اجازه می‌دهد با سوءاستفاده از مدیریت حافظه کش سیستم، سطح دسترسی خود را به root افزایش دهد. در محیط‌های کانتینری مانند Kubernetes، این آسیب‌پذیری می‌تواند منجر به فرار از کانتینر (Container Escape) و نفوذ به میزبان اصلی شود.

CVE-2026-21510

هشدار سایبری CVE-2026-21510

این آسیب‌پذیری در مکانیزم‌های حفاظتی (Protection Mechanism Failure) کامپوننت Windows Shell مایکروسافت شناسایی شده است و به مهاجم غیرمجاز اجازه می‌دهد با فریب کاربر برای باز کردن یک لینک یا فایل میانبر مخرب، قابلیت‌های امنیتی حیاتی مانند Windows SmartScreen و هشدارهای امنیتی Shell را دور بزند.