security news

آسیب‌پذیری در افزونه Backup وAll-in-One WP Migration وردپرس، میلیون‌ها سایت را در معرض تصرف قرار می‌دهد

یک آسیب‌پذیری تزریق SQL (SQL Injection) با شناسه CVE-2026-19949 در افزونه پرکاربرد All-in-One WP Migration and Backup برای وردپرس کشف شده است. این نقص با شدت بالا به مهاجم بدون احراز هویت امکان می‌دهد تا …

ادامه مطلب
security news

زنجیره آسیب‌پذیری حیاتی (CVE-2026-63219 و CVE-2026-58400) در GeoNetwork؛ مهاجمان بدون احراز هویت کد اجرا می‌کنند

پروژه متن‌باز GeoNetwork، که به‌عنوان یک کاتالوگ متادیتا برای داده‌های مکانی (Geospatial) در پشت بسیاری از ژئوپورتال‌های دولتی و سازمانی قرار دارد، دو آسیب‌پذیری را شناسایی و وصله کرده است که …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری حیاتی Sangoma Switchvox (CVE-2026-9586)، جهت استقرار شل‌های معکوس

نفوذگران به‌طور فعال از آسیب‌پذیری حیاتی تزریق SQL بدون احراز هویت با شناسه CVE-2026-9586 (امتیاز CVSS: 9.3) در پلتفرم مدیریت VoIP سازمانی Sangoma Switchvox سوءاستفاده می‌کنند. این نقص امنیتی که به مهاجم اجازه می‌دهد بدون …

ادامه مطلب
security news

آسیب‌پذیری بحرانی در افزونه GiveWP وردپرس (CVE-2026-82222) به هکرها اجازه اجرای کد روی سرور را می‌دهد

یک آسیب‌پذیری با درجه بحرانی (Maximum Severity) در افزونه GiveWP برای وردپرس شناسایی شده است که به مهاجم بدون احراز هویت (با دور زدن مکانیزم ثبت‌نام) امکان اجرای دستورات دلخواه بر روی …

ادامه مطلب
security news

دو آسیب‌پذیری PaperCut (CVE-2026-82078 و CVE-2026-81578) با زنجیره‌سازی برای RCE بدون احراز هویت

دو آسیب‌پذیری در نرم‌افزار مدیریت چاپ PaperCut NG و MF با شناسه‌های CVE-2026-82078 (امتیاز: 9.3، بارگذاری پویای کلاس ناایمن) و CVE-2026-81578 (امتیاز: 8.8، دور زدن احراز هویت در رابط مدیریت وب) شناسایی شده‌اند …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-60004) Gitea تحت اکسپلویت فعال در حملات برای استقرار ماینر رمزارز

آسیب‌پذیری حیاتی در پلتفرم میزبانی کد منبع‌باز Gitea با شناسه CVE-2026-60004 و امتیاز: 9.8 به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است. مانند پلتفرم‌های GitHub یا GitLab SaaS (نرم‌افزار به عنوان …

ادامه مطلب
security news

آسیب‌پذیری Zero-Click RCE در قالب Avada وردپرس (CVE-2026-18431) – مهاجم بدون احراز هویت کد PHP اجرا می‌کند

یک زنجیره آسیب‌پذیری حیاتی در قالب محبوب Avada (با بیش از ۱ میلیون فروش) و افزونه Fusion Builder (که به‌عنوان یک افزونه الزامی برای این قالب نصب می‌شود) با شناسه CVE-2026-18431 و امتیاز: 9.8 (CVSS) شناسایی …

ادامه مطلب
security news

دو آسیب‌پذیری Deserialization وصله‌نشده (CVE-2026-19912 و CVE-2026-19913) در Kaltura mwEmbed

دو نقص وصله‌نشده با شناسه‌های CVE-2026-19913 و CVE-2026-19912 در کتابخانه پخش‌کننده ویدئوی Kaltura (mwEmbed) به مهاجم از راه دور اجازه می‌دهد فایل‌های دلخواه را بخواند و کد را روی سرور اجرا کند مرکز …

ادامه مطلب