⚠️ انتشار PoC برای اجرای کد در MariaDB 🔴 پژوهشگران V12 Security یک زنجیره Exploit برای MariaDB منتشر کردهاند که دو آسیبپذیری حافظه را ترکیب میکند: نقص Out-of-Bounds Read در ST_Area برای افشای ...
⚠️ آسیبپذیری جدید Zapscape در KVM برای فرار از VM و تصاحب Host 🔴 آسیبپذیری CVE-2026-64561 با نام Zapscape در KVM/x86 امکان فرار از ماشین مجازی (Guest-to-Host Escape) و اجرای کد با سطح دسترسی ...
⚠️ آسیبپذیری Pre-Auth XSS در WordPress میتواند به اجرای کد روی سرور منجر شود 🔴 تیم WordPress آسیبپذیری CVE-2026-64638 با امتیاز CVSS 8.9 را برطرف کرد. این نقص از نوع Reflected XSS در صفحه ورود ...
⚠️ آسیبپذیری بحرانی Pre-Auth RCE در vBulletin با شناسه CVE-2026-61511 🔴 یک آسیبپذیری بحرانی در vBulletin شناسایی شده که به مهاجم بدون نیاز به احراز هویت اجازه میدهد کد دلخواه PHP را از راه دور ...
⚠️ بیش از ۱۰۰,۰۰۰ سایت وردپرس در خطر بحرانی RCE — آسیبپذیری در Advanced Custom Fields: Extended (ACF Extended) ⚠️ پژوهشگران امنیتی آسیبپذیری بسیار خطرناکی (CVE-2025-13486) را در ACF Extended ...
⚠️ آسیبپذیری بحرانی در React / Next.js به شناسه CVE-2025-55182 / CVE-2025-66478 ⚠️ پژوهشگران اعلام کردهاند که ماژول «React Server Components (RSC)» — و بهویژه پیادهسازی «Flight protocol» — دچار ...
⚠️ آسیبپذیری Command Injection بحرانی در افزونه W3 Total Cache با شناسه CVE-2025-9501 ⚠️ افزونه محبوب W3 Total Cache در وردپرس (نسخههای پیش از ۲.۸.۱۳) دارای یک نقص امنیتی جدی است که به مهاجم ...
⚠️ اجرای کد از راه دور در React Native CLI با شناسه CVE-2025-11953 🔍 این آسیبپذیری بحرانی (CVSS 9.8) در پکیج react-native-community/cli و در سیستمعامل ویندوز اجازه میدهد مهاجمان از راه دور و بدون ...
⚠️ کشف آسیبپذیری «zero-click» در decoder صوتی Dolby Unified Decoder اندروید 📌 تیم Google Project Zero گزارشی از یک ضعف امنیتی جدی به شناسه CVE-2025-54957 در ماژول تحلیل فایلهای صوتی «EVO» ارائه ...
⚠️ دو آسیبپذیری در پردازش symlink در 7Zip که میتواند به اجرای کد منجر شود ◻️ پژوهشها نشان میدهد دو باگ (CVE-2025-11001 و CVE-2025-11002) در نحوهی بازخوانی symlink داخل آرشیوهای ZIP اجازه میدهد ...
✳️ کشف آسیبپذیری بسیار بحرانی Redis با شناسه CVE-2025-49844 (“RediShell”) ⚠️ پژوهشگران Wiz اعلام کردهاند این ضعف که بیش از ۱۳ سال در کد Redis وجود داشته، امکان اجرای کد از راه دور (RCE) را به کمک ...
هشدار فوری: آسیبپذیری خطرناک SharePoint در حال بهرهبرداری گسترده ⚠️ مایکروسافت وصلهای فوری برای آسیبپذیری اجرای کد از راه دور (CVE-2025-53770) در SharePoint منتشر کرد که در حملات سایبری فعالانه ...