security news

سوءاستفاده از آسیب‌پذیری روز صفر SQL Injection (CVE-2026-72898) در Metabase، برای اخذ دسترسی مدیریتی و سرقت داده

Metabase هشدار داد که یک نقص امنیتی با شناسه CVE-2026-72898 و امتیاز: 10.0 در نرم‌افزار هوش تجاری و مصورسازی داده‌های آن، به‌عنوان یک روز صفر (Zero-Day) مورد اکسپلویت قرار گرفته …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-64638) XSS2Shell در همه نسخه‌های وردپرس – ۵۰۰ میلیون سایت در معرض خطر

وردپرس یک آسیب‌پذیری cross-site scripting (XSS) با شناسه CVE-2026-64638 و امتیاز 8.9 را در صفحه ورود خود وصله کرده است که بر همه نسخه‌های این سیستم مدیریت محتوا تأثیر می‌گذارد. این نقص امنیتی و …

ادامه مطلب
security news

آسیب‌پذیری (CVE-2026-63077) RCE در TeamCity – نفوذگران در حال اکسپلویت فعال هستند

CISA یک آسیب‌پذیری تازه‌ وصله‌شده با شناسه CVE-2026-63077 و امتیاز: 9.8 در نسخه‌های داخلی (on-premise) JetBrains TeamCity را به فهرست آسیب‌پذیری‌های شناخته‌شده و اکسپلویت‌شده (KEV) خود افزوده است. این آسیب‌پذیری از …

ادامه مطلب
security news

سه آسیب‌پذیری بحرانی Langflow، N-central و Apache Tomcat تحت اکسپلویت فعال در حملات

سازمان CISA سه آسیب‌پذیری در IBM Langflow، N-able N-central و Apache Tomcat را که در حملات فعال مورد اکسپلویت قرار گرفته‌اند، به فهرست آسیب‌پذیری‌های شناخته‌شده و تحت اکسپلویت (KEV)  افزود. …

ادامه مطلب
security news

آسیب‌پذیری OVSwrap (CVE-2026-64531) در کرنل که سرورهای لینوکس را در معرض تصاحب کامل قرار می‌دهد

یک آسیب‌پذیری خرابی حافظه (memory corruption) در مسیر داده (datapath) Open vSwitch کرنل لینوکس با شناسه CVE-2026-64531 و امتیاز 7.8 (CVSS) به کاربران محلی معمولی اجازه می‌دهد، روی طیف گسترده‌ای از توزیع‌های با …

ادامه مطلب