🚨 آسیبپذیریهای بحرانی در Plex Media Server 🔴 چندین آسیبپذیری بحرانی شامل CVE-2025-34158 و CVE-2020-5741 در Plex Media Server شناسایی شدهاند که میتوانند به سوءاستفاده منجر شوند. این ...
🚨 آسیبپذیریهای بحرانی در Next.js با خطر اجرای کد از راه دور 🔴 آسیبپذیری CVE-2026-75604 در Next.js از Vercel، نوعی آسیبپذیری Windows path traversal است که به مهاجمان اجازه میدهد بدون احراز هویت، ...
🚨 آسیبپذیریهای بحرانی در cPanel & WHM با ریسک RCE 🔴 پنل cPanel & WHM با چندین آسیبپذیری بحرانی شامل CVE-2026-65643، CVE-2026-58048، CVE-2026-58047، CVE-2026-48172، CVE-2026-54420 و CVE-2026-41940 ...
🚨 آسیبپذیری جدی دور زدن احراز هویت در Proxmox VE 🔴 آسیبپذیری CVE-2023-54391 در Proxmox VE به مهاجم اجازه میدهد به عنوان هر کاربر موجود بدون دانستن اعتبارنامهها وارد سیستم شود. این آسیبپذیری در ...
🚨 حمله BGP Hijacking به نرمافزار Virtualizor از Softaculous 🔴 در یک حمله BGP hijacking، هکرها ترافیک بهروزرسانی نرمافزار Softaculous را منحرف کردند و بهروزرسانیهای مخرب به تعدادی از نصبها ...
🚨 خطرات جدی در افزونهها و تمهای وردپرس با چندین آسیبپذیری بحرانی 🔴 چندین آسیبپذیری بحرانی در افزونهها و تمهای وردپرس شناسایی شده است: CVE-2026-76581 در WPMU DEV Dashboard، CVE-2026-18431 در ...
🚨 بهرهبرداری فعال از آسیبپذیری بحرانی VMware vCenter برای ایجاد SSH معکوس و فعالیتهای مخرب 🔴 آسیبپذیری CVE-2026-59310 با شدت بحرانی در VMware vCenter Syslog Server به مهاجم بدون احراز هویت اجازه ...
⚠️ انتشار PoC برای اجرای کد در MariaDB 🔴 پژوهشگران V12 Security یک زنجیره Exploit برای MariaDB منتشر کردهاند که دو آسیبپذیری حافظه را ترکیب میکند: نقص Out-of-Bounds Read در ST_Area برای افشای ...
⚠️ آسیبپذیری جدید Zapscape در KVM برای فرار از VM و تصاحب Host 🔴 آسیبپذیری CVE-2026-64561 با نام Zapscape در KVM/x86 امکان فرار از ماشین مجازی (Guest-to-Host Escape) و اجرای کد با سطح دسترسی ...
⚠️ آسیبپذیری Pre-Auth XSS در WordPress میتواند به اجرای کد روی سرور منجر شود 🔴 تیم WordPress آسیبپذیری CVE-2026-64638 با امتیاز CVSS 8.9 را برطرف کرد. این نقص از نوع Reflected XSS در صفحه ورود ...
⚠️ انتشار وصله امنیتی بحرانی برای ESXi و vCenter 🔴 شرکت VMware در بولتن امنیتی VMSA-2026-0006 چندین آسیبپذیری بحرانی را در ESXi و vCenter برطرف کرد. مهمترین آنها شامل CVE-2026-59309 (دور زدن ...
⚠️ آسیبپذیری بحرانی Pre-Auth RCE در vBulletin با شناسه CVE-2026-61511 🔴 یک آسیبپذیری بحرانی در vBulletin شناسایی شده که به مهاجم بدون نیاز به احراز هویت اجازه میدهد کد دلخواه PHP را از راه دور ...