security news

آسیب‌پذیری حیاتی Weaver E-cology (CVE-2026-22679) در حملات بدون احراز هویت اکسپلویت می‌شود

 آسیب‌پذیری حیاتی با شناسه CVE-2026-22679 و امتیاز 9.8 در Weaver (Fanwei) E-cology، پلتفرم اتوماسیون اداری سازمانی (OA) و همکاری، از اواسط مارس 2026 به طور فعال مورد اکسپلویت قرار گرفته …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در Ninja Forms (CVE-2026-0740)، هزاران سایت وردپرسی را تهدید می‌کند

آسییب‌پذیری حیاتی با شناسه CVE-2026-0740 (امتیاز 9.8)‌ در افزونه پریمیوم File Upload متعلق به Ninja Forms وردپرس کشف شده که به مهاجمان اجازه می‌دهد بدون هیچ احراز هویتی، هرنوع فایل دلخواه—including …

ادامه مطلب
security news

سواستفاده از آسیب‌پذیری روز صفر Gladinet CentreStack (CVE-2025-30406) جهت نقض سرورهای اشتراک فایل

نفوذگران آسیب‌پذیری روز صفر با شناسه CVE-2025-30406 (امتیاز 9.8) در نرم‌افزار اشتراک‌گذاری فایل امن Gladinet CentreStack را اکسپلویت و از ماه مارس 2025 اقدام به نقض سرورهای ذخیره‌سازی کردند. این نقص امنیتی …

ادامه مطلب