🚨 آسیبپذیری خطرناک در Apache Log4j2 🔴 آسیبپذیری جدیدی در Apache Log4j2 شناسایی شده که به دور زدن فرآیند دسرالیزیشن مربوط میشود و میتواند منجر به اجرای کد از راه دور در نسخه 2.26.1 Log4j شود. این ...
🚨 خطر جدی در افزونههای WordPress با RCE و بارگذاری فایلهای دلخواه 🔴 دو آسیبپذیری بحرانی CVE-2026-14894 در افزونه Super Forms و CVE-2026-32475 در Elementor Pro که در ماه گذشته کشف شدهاند، به ...
🚨 آسیبپذیریهای جدی در مرورگر Chrome گوگل با خطر اجرای کد از راه دور 🔴 گوگل شش آسیبپذیری فعال در مرورگر Chrome را شناسایی کرده است. این آسیبپذیریها از نوع type-confusion در موتور V8 JavaScript و ...
🚨 آسیبپذیریهای بحرانی در Next.js با خطر اجرای کد از راه دور 🔴 آسیبپذیری CVE-2026-75604 در Next.js از Vercel، نوعی آسیبپذیری Windows path traversal است که به مهاجمان اجازه میدهد بدون احراز هویت، ...
🚨 آسیبپذیریهای بحرانی در cPanel & WHM با ریسک RCE 🔴 پنل cPanel & WHM با چندین آسیبپذیری بحرانی شامل CVE-2026-65643، CVE-2026-58048، CVE-2026-58047، CVE-2026-48172، CVE-2026-54420 و CVE-2026-41940 ...
🚨 خطرات جدی در افزونهها و تمهای وردپرس با چندین آسیبپذیری بحرانی 🔴 چندین آسیبپذیری بحرانی در افزونهها و تمهای وردپرس شناسایی شده است: CVE-2026-76581 در WPMU DEV Dashboard، CVE-2026-18431 در ...
🚨 بهرهبرداری فعال از آسیبپذیری بحرانی VMware vCenter برای ایجاد SSH معکوس و فعالیتهای مخرب 🔴 آسیبپذیری CVE-2026-59310 با شدت بحرانی در VMware vCenter Syslog Server به مهاجم بدون احراز هویت اجازه ...
⚠️ انتشار PoC برای اجرای کد در MariaDB 🔴 پژوهشگران V12 Security یک زنجیره Exploit برای MariaDB منتشر کردهاند که دو آسیبپذیری حافظه را ترکیب میکند: نقص Out-of-Bounds Read در ST_Area برای افشای ...
⚠️ آسیبپذیری جدید Zapscape در KVM برای فرار از VM و تصاحب Host 🔴 آسیبپذیری CVE-2026-64561 با نام Zapscape در KVM/x86 امکان فرار از ماشین مجازی (Guest-to-Host Escape) و اجرای کد با سطح دسترسی ...
⚠️ آسیبپذیری Pre-Auth XSS در WordPress میتواند به اجرای کد روی سرور منجر شود 🔴 تیم WordPress آسیبپذیری CVE-2026-64638 با امتیاز CVSS 8.9 را برطرف کرد. این نقص از نوع Reflected XSS در صفحه ورود ...
⚠️ آسیبپذیری بحرانی Pre-Auth RCE در vBulletin با شناسه CVE-2026-61511 🔴 یک آسیبپذیری بحرانی در vBulletin شناسایی شده که به مهاجم بدون نیاز به احراز هویت اجازه میدهد کد دلخواه PHP را از راه دور ...
⚠️ بیش از ۱۰۰,۰۰۰ سایت وردپرس در خطر بحرانی RCE — آسیبپذیری در Advanced Custom Fields: Extended (ACF Extended) ⚠️ پژوهشگران امنیتی آسیبپذیری بسیار خطرناکی (CVE-2025-13486) را در ACF Extended ...