لیست اخبار صفحه :1
کشف آسیب‌پذیری در Veeam Backup & Replicationat
کشف آسیب‌پذیری

کشف آسیب‌پذیری در Veeam Backup & Replicationat

در محصول Veeam Backup & Replication دو آسیب‌پذیری بحرانی با شدت 9.9 کشف‌شده است که می‌توانند امنیت زیرساخت‌های پشتیبان را به‌طور جدی به‌خطر اندازند.

 کشف آسیب‌پذیری عبور از مسیر در SAPSprint و بررسی پیامدهای امنیتی آن
کشف آسیب‌پذیری

کشف آسیب‌پذیری عبور از مسیر در SAPSprint و بررسی پیامدهای امنیتی آن

آسیب‌پذیری بحرانی CVE-2025-42937 در SAPSprint به مهاجم راه دور اجازه می‌دهد بدون احراز هویت از طریق Directory Traversal به فایل‌های حساس سیستم دسترسی یابد. این نقص می‌تواند منجر به افشای اطلاعات، تغییر تنظیمات یا اجرای کد مخرب روی سرور شود.

 کشف آسیب‌پذیری بحرانی در Elastic Cloud Enterprise
کشف آسیب‌پذیری

کشف آسیب‌پذیری بحرانی در Elastic Cloud Enterprise

در نسخه‌های خاصی از Elastic Cloud Enterprise، ضعف در خنثی‌سازی عناصر قالب باعث می‌شود مهاجم با دسترسی Admin بتواند از طریق متغیرهای Jinjava اطلاعات حساس را استخراج و دستورات دلخواه اجرا کند. این حمله تنها در صورت دسترسی به کنسول مدیریتی و فعال بودن Logging+Metrics قابل بهره‌برداری است.

کشف  آسیب‌پذیری Remote Command Execution در سرور MCP نرم‌افزار Figma
کشف آسیب‌پذیری

کشف آسیب‌پذیری Remote Command Execution در سرور MCP نرم‌افزار Figma

آسیب‌پذیری CVE-2025-53967 با شدت 8 از 10 در Framelink Figma MCP Server به مهاجم اجازه می‌دهد بدون احراز هویت و تعامل کاربر، از طریق شبکه مجاور دستورات سیستم‌عامل را اجرا کند. این نقص ناشی از پاک‌سازی ناقص ورودی‌ها در تابع fetchWithRetry است و می‌تواند منجر به افشای اطلاعات و دستکاری داده‌ها شود.

 کشف آسیب‌پذیری حذف فایل دلخواه در WooCommerce Designer Pro
کشف آسیب‌پذیری

کشف آسیب‌پذیری حذف فایل دلخواه در WooCommerce Designer Pro

آسیب‌پذیری بحرانی CVE-2025-6439 در افزونه Ovatheme Events Manager وردپرس امکان آپلود فایل مخرب بدون احراز هویت را فراهم می‌کند. این نقص منجر به اجرای کد از راه دور و کنترل کامل وب‌سایت توسط مهاجم می‌شود.

 کشف آسیب‌پذیری بحرانی در Squid
کشف آسیب‌پذیری

کشف آسیب‌پذیری بحرانی در Squid

در نسخه‌های قبل از ۷.۲، Squid هنگام نمایش پیام‌های خطا اطلاعات احراز هویت HTTP را به‌درستی پاک‌سازی نمی‌کرد و باعث افشای اعتبارنامه‌ها می‌شد. این آسیب‌پذیری به مهاجم اجازه می‌دهد بدون نیاز به پیکربندی خاص، توکن‌های امنیتی کاربران را از طریق مرورگر استخراج کند.

 کشف آسیب‌پذیری در TP-Link
کشف آسیب پذیری

کشف آسیب‌پذیری در TP-Link

یک آسیب‌پذیری بحرانی با شناسه CVE-2024-11237 و شدت 8.7(بالا) در روتر TP-Link مدل VN020 F3v کشف شده است. این نقص امنیتی از نوع Buffer Overflow در سرویس DHCP ایجاد شده است

کشف آسیب‌پذیری درWordPress-leopard
کشف آسیب پذیری

کشف آسیب‌پذیری درWordPress-leopard

یک آسیب‌پذیری با شناسه CVE-2024-10589 و شدت 9.8 (بحرانی) در افزونه Leopard – WordPress شناسایی شده است. این نقص امنیتی به مهاجم امکان می‌دهد از راه دور و بدون نیاز به دسترسی اولیه، با تغییر آرگومان‌های تابع import_settings() به سطح دسترسی مدیر برسد و تنظیمات دلخواه را در سایت اعمال کند.