security news

وصله‌های فوری برای (CVE-2026-77537، CVE-2026-77550 و CVE-2026-77554) UniFi Protect، Talk و OS Server توسط Ubiquiti

Ubiquiti وصله‌های امنیتی را برای سه آسیب‌پذیری جدید با حداکثر شدت (Maximum Severity) منتشر کرده است که عوامل تهدید می‌توانند بدون نیاز به امتیازات از راه دور از آنها سوءاستفاده …

ادامه مطلب
security news

آسیب‌پذیری Zero-Click RCE در قالب Avada وردپرس (CVE-2026-18431) – مهاجم بدون احراز هویت کد PHP اجرا می‌کند

یک زنجیره آسیب‌پذیری حیاتی در قالب محبوب Avada (با بیش از ۱ میلیون فروش) و افزونه Fusion Builder (که به‌عنوان یک افزونه الزامی برای این قالب نصب می‌شود) با شناسه CVE-2026-18431 و امتیاز: 9.8 (CVSS) شناسایی …

ادامه مطلب
security news

دو آسیب‌پذیری Deserialization وصله‌نشده (CVE-2026-19912 و CVE-2026-19913) در Kaltura mwEmbed

دو نقص وصله‌نشده با شناسه‌های CVE-2026-19913 و CVE-2026-19912 در کتابخانه پخش‌کننده ویدئوی Kaltura (mwEmbed) به مهاجم از راه دور اجازه می‌دهد فایل‌های دلخواه را بخواند و کد را روی سرور اجرا کند مرکز …

ادامه مطلب
security news

نفوذگران با زنجیره‌سازی دو آسیب‌پذیری miniOrange (CVE-2026-61979 و CVE-2026-15981) در وردپرس، کنترل سایت را به دست می‌گیرند

نفوذگران در تلاش برای اکسپلویت از دو آسیب‌پذیری حیاتی در افزونه miniOrange SAML 2.0 Single Sign On برای وردپرس هستند که با زنجیره‌سازی آنها می‌توانند پاسخ‌های SAML را جعل کرده …

ادامه مطلب
security news

آسیب‌پذیری GitLab (CVE-2026-19478) ظرف چند روز پس از افشا، تحت اکسپلویت فعال در حملات قرار گرفت

آسیب‌پذیری اخیراً افشا شده در GitLab با شناسه CVE-2026-19478 که از نوع تزریق کد است و به مهاجم بدون احراز هویت اجازه می‌دهد پروژه‌های عمومی GitLab را تغییر داده، حذف کرده و داده‌ها را بازنویسی …

ادامه مطلب
security news

مایکروسافت آسیب‌پذیری‌های حیاتی در Entra ID، Azure Arc و Exchange Online را وصله کرد

مایکروسافت چندین آسیب‌پذیری با حداکثر شدت را در محصولات ابری خود از جمله Entra ID (پلتفرم مدیریت هویت و دسترسی ابری Azure Active Directory سابق)، Azure Arc و Exchange Online وصله کرده است. جدی‌ترین …

ادامه مطلب