security news

آسیب‌پذیری حیاتی Next.js (CVE-2026-94545) از طریق ImageResponse منجر به اجرای کد روی سرور می‌شود

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-94545 و امتیاز CVSS 9.5 در Next.js شناسایی شده که از طریق قابلیت ImageResponse (تولید تصاویر Open Graph و پیش‌نمایش شبکه‌های اجتماعی) می‌تواند منجر به اجرای کد از …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-81642) در Unbound DNS Resolver؛ اجرای کد از راه دور با یک منطقه DNS مخرب

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-81642 در تمام نسخه‌های Unbound DNS Resolver تا نسخه ۱.۲۶.۰ افشا شده است. این نقص از نوع سرریز بافر مبتنی بر Heap (Heap Buffer Overflow) در اعتبارسنج DNSSEC است …

ادامه مطلب
security news

آسیب‌پذیری جدید Click2Shell در WordPress Core؛ نصب اجباری تم و زنجیره‌سازی تا اجرای کد از راه دور

وردپرس وصله‌هایی برای رفع مجموعه‌ای از آسیب‌پذیری‌ها در نرم‌افزار Core خود منتشر کرد که یکی از آنها با نام Click2Shell شناخته می‌شود و به یک لینک وب طراحی‌ شده اجازه می‌دهد تا هنگام …

ادامه مطلب
security news

زنجیره آسیب‌پذیری Padding-Oracle در Telerik UI به اجرای کد از راه دور بدون احراز هویت منجر می‌شود

شرکت امنیتی TantoSec یک زنجیره بهره‌برداری (Exploit Chain) کامل برای آسیب‌پذیری‌های موجود در Telerik UI for ASP.NET AJAX منتشر کرده است که به مهاجم بدون احراز هویت امکان اجرای کد از راه دور (RCE) روی …

ادامه مطلب
security news

بهره‌برداری از آسیب‌پذیری روز صفر StyleSmuggler در Magento و Adobe Commerce جهت استقرار درب‌پشتی لینوکس و وب‌شل

یک آسیب‌پذیری روز صفر (Zero-Day) با نام «StyleSmuggler» در تمام نسخه‌های Magento و Adobe Commerce شناسایی شده است که از طریق تزریق کد PHP به مهاجم اجازه می‌دهد تا کد دلخواه را روی سرور …

ادامه مطلب
security news

PostgreSQL آسیب‌پذیری ۱۲ ساله (CVE-2026-6471) در فرآیند Logical Decoding را وصله کرد

تیم توسعه PostgreSQL به‌روزرسانی‌های امنیتی برای رفع آسیب‌پذیری با شناسه CVE-2026-6471 (امتیاز CVSS: 7.2) منتشر کرده است. این نقص که از زمان معرفی قابلیت Logical Decoding در نسخه ۹.۴ (سال ۲۰۱۴) وجود داشته، …

ادامه مطلب
security news

اکسپلویت فعال از آسیب‌پذیری حیاتی JFrog Artifactory (CVE-2026-82329) برای جعل توکن ادمین

نفوذگران از آسیب‌پذیری حیاتی دورزدن احراز هویت با شناسه CVE-2026-82329 (امتیاز: 9.8) در نسخه‌های خود-میزبانی (Self-Managed) نرم‌افزار JFrog Artifactory سوءاستفاده می‌کنند. این نقص که در پیکربندی پیش‌فرض این محصول وجود دارد، به مهاجم بدون احراز هویت با دسترسی شبکه …

ادامه مطلب
security news

دو آسیب‌پذیری PaperCut (CVE-2026-82078 و CVE-2026-81578) با زنجیره‌سازی برای RCE بدون احراز هویت

دو آسیب‌پذیری در نرم‌افزار مدیریت چاپ PaperCut NG و MF با شناسه‌های CVE-2026-82078 (امتیاز: 9.3، بارگذاری پویای کلاس ناایمن) و CVE-2026-81578 (امتیاز: 8.8، دور زدن احراز هویت در رابط مدیریت وب) شناسایی شده‌اند …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-60004) Gitea تحت اکسپلویت فعال در حملات برای استقرار ماینر رمزارز

آسیب‌پذیری حیاتی در پلتفرم میزبانی کد منبع‌باز Gitea با شناسه CVE-2026-60004 و امتیاز: 9.8 به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است. مانند پلتفرم‌های GitHub یا GitLab SaaS (نرم‌افزار به عنوان …

ادامه مطلب