لیست اخبار صفحه :1
کشف آسیب‌پذیری در افزونه Print Invoice & Delivery Notes برای WooCommerce
کشف آسیب‌پذیری

کشف آسیب‌پذیری در افزونه Print Invoice & Delivery Notes برای WooCommerce

آسیب‌پذیری CVE-2025-13773 با شدت بحرانی (۹.۸) در افزونه Print Invoice & Delivery Notes for WooCommerce وردپرس تا نسخه ۵.۸.۰، به دلیل نبود بررسی دسترسی و مشکلات در Dompdf و template.php، اجازه اجرای کد دلخواه بدون احراز هویت (RCE) را به مهاجمان می‌دهد.

کشف آسیب‌پذیری در پیاده‌سازی ONVIF دوربین‌های IP Xiongmai XM530
کشف آسیب‌پذیری

کشف آسیب‌پذیری در پیاده‌سازی ONVIF دوربین‌های IP Xiongmai XM530

آسیب‌پذیری CVE-2025-65856 با شدت بالا، ناشی از پیاده‌سازی نادرست پروتکل ONVIF در دوربین‌های Xiongmai XM530، اجازه می‌دهد مهاجمان راه دور بدون احراز هویت به endpointهای حساس دسترسی پیدا کنند. این نقص امکان مشاهده اطلاعات دستگاه، تنظیمات سیستمی و جریان زنده ویدئو را فراهم می‌کند و محرمانگی و حریم خصوصی کاربران را به شدت تهدید می‌نماید.

کارگاه آینده شغلی امنیت سایبری
کارگاه

کارگاه آینده شغلی امنیت سایبری

امنیت سایبری، سنگ‌بنای جهان دیجیتال امروز است و در این نشست چشم‌اندازهای شغلی و مسیرهای تخصصی آن بررسی می‌شود. همراه شوید تا نگاهی روشن‌تر و آینده‌محور به این حوزه استراتژیک به دست آورید.

 کشف آسیب‌پذیری در افزونه StreamTube Core  وردپرس
کشف آسیب‌پذیری

کشف آسیب‌پذیری در افزونه StreamTube Core وردپرس

افزونه StreamTube Core تا نسخه 4.74 دارای آسیب‌پذیری جدی است که امکان تغییر رمز عبور کاربران بدون احراز هویت را فراهم می‌کند. این نقص در صورت فعال بودن گزینه registration password fields می‌تواند به تصاحب حساب‌ها، حتی حساب مدیر سایت، منجر شود

کشف آسیب‌پذیری در پلاگین های ورودی اسپلانک و Elasticsearch
کشف آسیب‌پذیری

کشف آسیب‌پذیری در پلاگین های ورودی اسپلانک و Elasticsearch

پلاگین‌های ورودی Fluent Bit (in_http، in_splunk، in_elasticsearch) ورودی tag_key را پاک‌سازی نمی‌کنند و امکان تزریق کاراکترهای خاص فراهم می‌شود. این نقص می‌تواند به Path Traversal، تزریق رکورد جعلی و مسیریابی نادرست لاگ منجر شده و یکپارچگی داده را تهدید کند.

کشف آسیب‌پذیری در FACTION
کشف آسیب‌پذیری

کشف آسیب‌پذیری در FACTION

CVE-2025-66022 یک آسیب‌پذیری در FACTION پیش از نسخه 1.7.1 است که به مهاجم اجازه بارگذاری افزونه مخرب بدون احراز هویت می‌دهد. این نقص منجر به اجرای کد دلخواه (RCE) و کنترل کامل سرور می‌شود و تنها در نسخه 1.7.1 برطرف شده است.

 کشف آسیب‌پذیری در پرتال فروشگاهی PHPGurukul
کشف آسیب‌پذیری

کشف آسیب‌پذیری در پرتال فروشگاهی PHPGurukul

آسیب‌پذیری CVE-2024-44659 با شدت 9.8 در PHPGurukul Online Shopping Portal نسخه 2.0 ناشی از SQL Injection در پارامتر email صفحه forgot-password.php است که بدون احراز هویت قابل بهره‌برداری می‌باشد. این نقص می‌تواند منجر به افشای داده‌های حساس، دستکاری پایگاه داده و کنترل کامل آن شود و به دلیل نبود وصله رسمی، تمامی نصب‌های فعال در معرض خطر جدی هستند.