⚠️ آسیبپذیری جدید Zapscape در KVM برای فرار از VM و تصاحب Host 🔴 آسیبپذیری CVE-2026-64561 با نام Zapscape در KVM/x86 امکان فرار از ماشین مجازی (Guest-to-Host Escape) و اجرای کد با سطح دسترسی ...
⚠️ آسیبپذیری Pre-Auth XSS در WordPress میتواند به اجرای کد روی سرور منجر شود 🔴 تیم WordPress آسیبپذیری CVE-2026-64638 با امتیاز CVSS 8.9 را برطرف کرد. این نقص از نوع Reflected XSS در صفحه ورود ...
⚠️ انتشار وصله امنیتی بحرانی برای ESXi و vCenter 🔴 شرکت VMware در بولتن امنیتی VMSA-2026-0006 چندین آسیبپذیری بحرانی را در ESXi و vCenter برطرف کرد. مهمترین آنها شامل CVE-2026-59309 (دور زدن ...
⚠️ آسیبپذیری بحرانی Pre-Auth RCE در vBulletin با شناسه CVE-2026-61511 🔴 یک آسیبپذیری بحرانی در vBulletin شناسایی شده که به مهاجم بدون نیاز به احراز هویت اجازه میدهد کد دلخواه PHP را از راه دور ...
⚠️ نقص بحرانی در React / Next.js با سوءاستفاده گسترده (React2Shell): حمله به بیش از ۳۰ سازمان در سراسر جهان و حدود ۷۷ هزار آدرس IP آسیبپذیر ◽️ این ضعف (با شناسه CVE-2025-55182) امکان اجرای کد ...
⚠️ بیش از ۱۰۰,۰۰۰ سایت وردپرس در خطر بحرانی RCE — آسیبپذیری در Advanced Custom Fields: Extended (ACF Extended) ⚠️ پژوهشگران امنیتی آسیبپذیری بسیار خطرناکی (CVE-2025-13486) را در ACF Extended ...
⚠️ آسیبپذیری بحرانی در React / Next.js به شناسه CVE-2025-55182 / CVE-2025-66478 ⚠️ پژوهشگران اعلام کردهاند که ماژول «React Server Components (RSC)» — و بهویژه پیادهسازی «Flight protocol» — دچار ...
⚠️ بیش از ۱۷٬۰۰۰ secret — مانند API Key، توکن و پسورد — در مخازن عمومی GitLab فاش شدند ◽️ پژوهشی که ۵.۶ میلیون مخزن عمومی GitLab را مرور کرده، نشان داده است که ۱۷,۴۳۰ secret معتبر — تقریباً سه ...
⚠️ آسیبپذیری بحرانی در Grafana Enterprise به شناسه CVE-2025-41115 — افزایش امتیازات و جعل هویت کاربری ◽️ شرکت Grafana Labs اعلام کرده است که در نسخههای 12.0.0 تا 12.2.1 نرمافزار Grafana ...
⚠️ آسیبپذیری Command Injection بحرانی در افزونه W3 Total Cache با شناسه CVE-2025-9501 ⚠️ افزونه محبوب W3 Total Cache در وردپرس (نسخههای پیش از ۲.۸.۱۳) دارای یک نقص امنیتی جدی است که به مهاجم ...
⚠️ ارائه وصله امنیتی فوری در Google Chrome برای آسیبپذیری CVE-2025-13223 ◽️ شرکت Google بهتازگی بهروزرسانیای منتشر کرده که شامل دو آسیبپذیری در موتور جاوااسکریپت و WebAssembly (V8) مرورگر ...
⚠️ آسیبپذیری بحرانی در FortiWeb (CVE-2025-64446) ◽️ شرکت Fortinet تأیید کرده است که یک آسیبپذیری پیمایش مسیر در دستگاههای FortiWeb کشف و در نسخههای جدید رفع شده است. ⚠️ این مشکل به مهاجمان ...