🚨 آسیبپذیری خطرناک در Apache Log4j2 🔴 آسیبپذیری جدیدی در Apache Log4j2 شناسایی شده که به دور زدن فرآیند دسرالیزیشن مربوط میشود و میتواند منجر به اجرای کد از راه دور در نسخه 2.26.1 Log4j شود. این ...
🚨 خطر جدی در افزونههای WordPress با RCE و بارگذاری فایلهای دلخواه 🔴 دو آسیبپذیری بحرانی CVE-2026-14894 در افزونه Super Forms و CVE-2026-32475 در Elementor Pro که در ماه گذشته کشف شدهاند، به ...
🚨 آسیبپذیریهای جدی در مرورگر Chrome گوگل با خطر اجرای کد از راه دور 🔴 گوگل شش آسیبپذیری فعال در مرورگر Chrome را شناسایی کرده است. این آسیبپذیریها از نوع type-confusion در موتور V8 JavaScript و ...
🚨 آسیبپذیری بحرانی در JFrog Artifactory 🔴 آسیبپذیری CVE-2026-82329 در JFrog Artifactory به دلیل نقص در احراز هویت، به مهاجمان این امکان را میدهد که توکنهای مدیریتی جعل کنند و به دسترسیهای ...
🚨 آسیبپذیریهای بحرانی در Plex Media Server 🔴 چندین آسیبپذیری بحرانی شامل CVE-2025-34158 و CVE-2020-5741 در Plex Media Server شناسایی شدهاند که میتوانند به سوءاستفاده منجر شوند. این ...
🚨 آسیبپذیریهای بحرانی در Next.js با خطر اجرای کد از راه دور 🔴 آسیبپذیری CVE-2026-75604 در Next.js از Vercel، نوعی آسیبپذیری Windows path traversal است که به مهاجمان اجازه میدهد بدون احراز هویت، ...
🚨 آسیبپذیریهای بحرانی در cPanel & WHM با ریسک RCE 🔴 پنل cPanel & WHM با چندین آسیبپذیری بحرانی شامل CVE-2026-65643، CVE-2026-58048، CVE-2026-58047، CVE-2026-48172، CVE-2026-54420 و CVE-2026-41940 ...
🚨 آسیبپذیری جدی دور زدن احراز هویت در Proxmox VE 🔴 آسیبپذیری CVE-2023-54391 در Proxmox VE به مهاجم اجازه میدهد به عنوان هر کاربر موجود بدون دانستن اعتبارنامهها وارد سیستم شود. این آسیبپذیری در ...
🚨 حمله BGP Hijacking به نرمافزار Virtualizor از Softaculous 🔴 در یک حمله BGP hijacking، هکرها ترافیک بهروزرسانی نرمافزار Softaculous را منحرف کردند و بهروزرسانیهای مخرب به تعدادی از نصبها ...
🚨 خطرات جدی در افزونهها و تمهای وردپرس با چندین آسیبپذیری بحرانی 🔴 چندین آسیبپذیری بحرانی در افزونهها و تمهای وردپرس شناسایی شده است: CVE-2026-76581 در WPMU DEV Dashboard، CVE-2026-18431 در ...
🚨 بهرهبرداری فعال از آسیبپذیری بحرانی VMware vCenter برای ایجاد SSH معکوس و فعالیتهای مخرب 🔴 آسیبپذیری CVE-2026-59310 با شدت بحرانی در VMware vCenter Syslog Server به مهاجم بدون احراز هویت اجازه ...
⚠️ انتشار PoC برای اجرای کد در MariaDB 🔴 پژوهشگران V12 Security یک زنجیره Exploit برای MariaDB منتشر کردهاند که دو آسیبپذیری حافظه را ترکیب میکند: نقص Out-of-Bounds Read در ST_Area برای افشای ...