security news

آسیب‌پذیری حیاتی در Ninja Forms (CVE-2026-0740)، هزاران سایت وردپرسی را تهدید می‌کند

آسییب‌پذیری حیاتی با شناسه CVE-2026-0740 (امتیاز 9.8)‌ در افزونه پریمیوم File Upload متعلق به Ninja Forms وردپرس کشف شده که به مهاجمان اجازه می‌دهد بدون هیچ احراز هویتی، هرنوع فایل دلخواه—including …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری حیاتی CVE-2025-59528 در Flowise؛ بیش از ۱۲ هزار سرور در معرض خطر

 بر اساس یافته‌های جدید شرکت VulnCheck، مهاجمان در حال سوءاستفاده فعال از یک آسیب‌پذیری با بالاترین درجه شدت (CVSS 10.0) در Flowise، پلتفرم متن‌باز ساخت عامل‌های هوش مصنوعی (AI Agent …

ادامه مطلب
security news

آسیب‌پذیری حیاتی React2Shell (CVE-2025-55182)، دروازه ورود نفوذگران UAT-10608 به هاست‌های Next.js شد

عملیات گسترده جمع‌آوری اطلاعات احراز هویت (credential harvesting) مشاهده شده است که از آسیب‌پذیری React2Shell به عنوان یک بردار آلودگی اولیه جهت سرقت در مقیاس بزرگ اطلاعات احراز هویت پایگاه …

ادامه مطلب
security news

وصله‌های Cisco برای باگ‌های حیاتی IMC و SSM (CVE-2026-20093 و CVE-2026-20160)؛ امکان نفوذ کامل راه‌دور

Cisco به‌روزرسانی‌هایی منتشر کرده است که آسیب‌پذیری بحرانی با شناسه CVE‑2026‑20093 و امتیاز 9.8 در Integrated Management Controller (IMC) را برطرف می‌کند؛ نقصی که در صورت اکسپلویت موفقیت‌آمیز، امکان دور …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در GIGABYTE Control Center (CVE-2026-4415)؛ امکان دسترسی دلخواه به فایل‌ها و اجرای کد

مرکز کنترل GIGABYTE (GIGABYTE Control Center) در برابر یک نقص نوشتن فایل دلخواه (arbitrary file write) با شناسه CVE‑2026‑4415 و امتیاز 9.2 آسیب‌پذیر است که می‌تواند به یک مهاجم راه‌دور …

ادامه مطلب