security news

آسیب‌پذیری جدید Click2Shell در WordPress Core؛ نصب اجباری تم و زنجیره‌سازی تا اجرای کد از راه دور

وردپرس وصله‌هایی برای رفع مجموعه‌ای از آسیب‌پذیری‌ها در نرم‌افزار Core خود منتشر کرد که یکی از آنها با نام Click2Shell شناخته می‌شود و به یک لینک وب طراحی‌ شده اجازه می‌دهد تا هنگام …

ادامه مطلب
security news

آسیب‌پذیری اجرای کد از راه دور (RCE) در WatchGuard Firebox اکنون در حملات باج‌افزاری اکسپلویت می‌شود

آژانس امنیت سایبری و زیرساخت CISA، تأیید کرده است که گروه‌های باج‌افزاری از آسیب‌پذیری حیاتی با شناسه CVE-2025-14733 (امتیاز: 9 .3) در فایروال‌های WatchGuard Firebox سوءاستفاده می‌کنند. این نقص امنیتی از نوع …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری روز صفر StyleSmuggler در Magento و Adobe Commerce جهت استقرار درب‌پشتی لینوکس و وب‌شل

یک آسیب‌پذیری روز صفر (Zero-Day) با نام «StyleSmuggler» در تمام نسخه‌های Magento و Adobe Commerce شناسایی شده است که از طریق تزریق کد PHP به مهاجم اجازه می‌دهد تا کد دلخواه را روی سرور …

ادامه مطلب
security news

دو آسیب‌پذیری PaperCut (CVE-2026-82078 و CVE-2026-81578) با زنجیره‌سازی برای RCE بدون احراز هویت

دو آسیب‌پذیری در نرم‌افزار مدیریت چاپ PaperCut NG و MF با شناسه‌های CVE-2026-82078 (امتیاز: 9.3، بارگذاری پویای کلاس ناایمن) و CVE-2026-81578 (امتیاز: 8.8، دور زدن احراز هویت در رابط مدیریت وب) شناسایی شده‌اند …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-60004) Gitea تحت اکسپلویت فعال در حملات برای استقرار ماینر رمزارز

آسیب‌پذیری حیاتی در پلتفرم میزبانی کد منبع‌باز Gitea با شناسه CVE-2026-60004 و امتیاز: 9.8 به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است. مانند پلتفرم‌های GitHub یا GitLab SaaS (نرم‌افزار به عنوان …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

نقص حیاتی PixelSmash (CVE-2026-8461) در دیکودر FFmpeg – اجرای کد از راه دور روی Jellyfin و Nextcloud از طریق فایل ویدیویی مخرب

نقص امنیتی تازه افشا شده در FFmpeg با نام «PixelSmash» و شناسه CVE-2026-8461 (امتیاز: 8.8) می‌تواند تحت شرایط خاصی برای اجرای کد از راه دور (RCE) روی سرورهای Jellyfin مورد …

ادامه مطلب
security news

روز صفر (CVE-2026-0300) در Palo Alto PAN-OS؛ مهاجمان از فایروال‌های PA-Series و VM-Series با دسترسی عمومی عبور می‌کنند

Palo Alto Networks در یک گزارش امنیتی هشدار داد که یک آسیب‌پذیری حیاتی سرریز بافر (buffer overflow) با شناسه CVE-2026-0300 در نرم‌افزار PAN-OS مورد اکسپلویت قرار گرفته است. این نقص  …

ادامه مطلب
security news

آسیب‌پذیری حیاتی Weaver E-cology (CVE-2026-22679) در حملات بدون احراز هویت اکسپلویت می‌شود

 آسیب‌پذیری حیاتی با شناسه CVE-2026-22679 و امتیاز 9.8 در Weaver (Fanwei) E-cology، پلتفرم اتوماسیون اداری سازمانی (OA) و همکاری، از اواسط مارس 2026 به طور فعال مورد اکسپلویت قرار گرفته …

ادامه مطلب