CVE-2026-23744

آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در MCPJam Inspector به مهاجمان اجازه می‌دهد با ارسال یک درخواست HTTP دستکاری‌شده، دستورات دلخواه خود را روی سیستم هدف اجرا کنند.

CVE-2026-1729

هشدار سایبری CVE-2026-1729

آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) در قالب AdForest وردپرس به دلیل عدم بررسی صحیح هویت کاربر در تابع sb_login_user_with_otp_fun رخ می‌دهد. این ضعف در نسخه 6.0.12 و پیش از آن وجود دارد و به مهاجم اجازه می‌دهد بدون احراز هویت، به‌عنوان هر کاربر دلخواه، از جمله ادمین (Administrator) وارد سایت شود.

CVE-2026-20805

هشدار سایبری CVE-2026-20805

آسیب‌پذیری افشای اطلاعات حساس به عامل غیرمجاز در کامپوننت Desktop Window Manager (DWM) ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم لوکال با دسترسی پایین اجازه می‌دهد که اطلاعات حساس، شامل آدرس بخش‌ها از یک پورت ALPC از راه دور موجود در حافظه حالت کاربر (User-Mode Memory) را افشا کند.

CVE-2026-21509

هشدار سایبری CVE-2026-21509

یک آسیب‌پذیری ناشی از اعتماد به ورودی‌های غیرقابل اعتماد در تصمیمات امنیتی در محصولات مایکروسافت آفیس (Microsoft Office) شناسایی شده است و به مهاجم غیرمجاز اجازه می‌دهد مکانیزم‌های امنیتی OLE را دور بزند.

CVE-2026-22444

آسیب‌پذیری با شدت بالا در موتور جستجوی Apache Solr با شناسه CVE-2026-22444 شناسایی شده است. این ضعف که ناشی از اعتبارسنجی ناکافی ورودی در API create core است، باعث می‌شود Solr پیش از اعمال محدودیت‌های امنیتی تعیین‌شده توسط تنظیم allowPaths، وجود مسیرهای فایل‌سیستم غیرمجاز را بررسی کرده و به‌صورت فقط‌خواندنی به آن‌ها دسترسی پیدا کند.

CVE-2025-68926

هشدار سایبری CVE-2025-68926

آسیب‌پذیری بحرانی در سیستم ذخیره‌سازی توزیع‌شده RustFS، ناشی از استفاده از یک توکن احراز هویت هاردکدشده با مقدار”rustfs rpc” در پروتکل gRPC است. این توکن در کد منبع عمومی مخزن GitHub پروژه قابل مشاهده بوده، در سمت کلاینت و سرور یکسان استفاده می‌شود و هیچ مکانیزمی برای تغییر یا چرخش (rotation) ندارد.

CVE-2026-24061

هشدار سایبری CVE-2026-24061

یک آسیب‌پذیری بحرانی در سرویس telnetd از بسته GNU Inetutils تا نسخه 2.7 شناسایی شده است که امکان دور زدن کامل فرآیند احراز هویت از راه دور را فراهم می‌کند. در این سناریو، مهاجم بدون نیاز به اطلاعات احراز هویت معتبر و با تزریق مقدار -f root در متغیر محیطی USER از طریق پروتکل Telnet می‌تواند مستقیماً به root shell دست یابد.

CVE-2025-56383

هشدار سایبری CVE-2025-56383

آسیب‌پذیری DLL Hijacking در Notepad++ نسخه 8.8.3، به مهاجم اجازه می‌دهد با جایگزینی فایل DLL یک پلاگین (مانند NppExport.dll)، کد مخرب خود را در زمان راه‌اندازی نرم‌افزار اجرا کند. این ضعف تنها در صورتی قابل بهره‌برداری است که نرم‌افزار در مسیرهای ناامن نصب شده باشد.

CVE-2025-62549

هشدار سایبری CVE-2025-62549

آسیب‌پذیری ارجاع به اشاره‌گر غیرقابل اعتماد در Windows Routing and Remote Access Service (RRAS) به مهاجم غیرمجاز اجازه می‌دهد با فریب کاربر و ارسال درخواست به یک سرور مخرب از طریق شبکه، کد دلخواه را از راه دور (RCE) اجرا کند.

CVE-2025-11705

هشدار سایبری CVE-2025-11705

آسیب‌پذیری Missing Authorization در پلاگین امنیتی Anti-Malware Security and Brute-Force Firewall وردپرس به دلیل عدم بررسی سطح دسترسی کاربر در چندین اکشن AJAX با پیشوند GOTMLS_* ایجاد شده است. این ضعف به کاربران احراز هویت‌شده با سطح دسترسی Subscriber یا بالاتر اجازه می‌دهد محتوای فایل‌های دلخواه روی سرور را بخوانند و اطلاعات حساس را افشا کنند.