security news

زنجیره آسیب‌پذیری در LiteLLM به کاربران با دسترسی پایین اجازه می‌دهد سرورهای AI Gateway را تصاحب کنند

یک حساب کاربری با دسترسی پایین پیش‌فرض در پراکسی LiteLLM می‌تواند با زنجیره‌سازی سه آسیب‌پذیری، به سطح مدیر کامل (full admin) صعود کرده و روی سرور کد اجرا کند. محققان …

ادامه مطلب
security news

نقص‌های حیاتی پلاگین ضد هرزنامه CleanTalk وردپرس، بیش از 200.000 سایت را در معرض حملات از راه دور قرار می‌دهد

دو نقص امنیتی حیاتی با شناسه‌های CVE-2024-10542 و CVE-2024-10781 و با امتیاز CVSS 9.8 در پلاگین ضد هرزنامه و فایروال وردپرس CleanTalk، می‌تواند به نفوذگر غیر مجاز اجازه دهد تا پلاگین‌های مخرب را …

ادامه مطلب