security news

دو آسیب‌پذیری PaperCut (CVE-2026-82078 و CVE-2026-81578) با زنجیره‌سازی برای RCE بدون احراز هویت

دو آسیب‌پذیری در نرم‌افزار مدیریت چاپ PaperCut NG و MF با شناسه‌های CVE-2026-82078 (امتیاز: 9.3، بارگذاری پویای کلاس ناایمن) و CVE-2026-81578 (امتیاز: 8.8، دور زدن احراز هویت در رابط مدیریت وب) شناسایی شده‌اند …

ادامه مطلب
security news

دو آسیب‌پذیری Deserialization وصله‌نشده (CVE-2026-19912 و CVE-2026-19913) در Kaltura mwEmbed

دو نقص وصله‌نشده با شناسه‌های CVE-2026-19913 و CVE-2026-19912 در کتابخانه پخش‌کننده ویدئوی Kaltura (mwEmbed) به مهاجم از راه دور اجازه می‌دهد فایل‌های دلخواه را بخواند و کد را روی سرور اجرا کند مرکز …

ادامه مطلب
security news

نفوذگران با زنجیره‌سازی دو آسیب‌پذیری miniOrange (CVE-2026-61979 و CVE-2026-15981) در وردپرس، کنترل سایت را به دست می‌گیرند

نفوذگران در تلاش برای اکسپلویت از دو آسیب‌پذیری حیاتی در افزونه miniOrange SAML 2.0 Single Sign On برای وردپرس هستند که با زنجیره‌سازی آنها می‌توانند پاسخ‌های SAML را جعل کرده …

ادامه مطلب
security news

Adobe آسیب‌پذیری‌های حیاتی در ColdFusion، Commerce و Campaign Classic را وصله کرد

Adobe به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری حیاتی در محصولات ColdFusion، Commerce و Campaign Classic منتشر کرده است. در صورت اکسپلویت موفقیت‌آمیز از آسیب‌پذیری‌های زیر، می‌توانند منجر به اجرای کد …

ادامه مطلب
security news

نفوذگران از آسیب‌پذیری افشای اطلاعات (CVE-2026-4020) در Gravity SMTP وردپرس سوءاستفاده می‌کنند

عوامل تهدید از یک نقص امنیتی با شناسه CVE-2026-4020 (امتیاز CVSS: ۵.۳) که اخیراً در Gravity SMTP، یک پلاگین وردپرس (روی حدود ۱۰۰,۰۰۰ سایت نصب شده است) وصله شده، سوءاستفاده می‌کنند. این آسیب‌پذیری یک …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی در پلاکین LiteSpeed cPanel (CVE-2026-48172) برای اجرای اسکریپت‌ها با دسترسی‌های root

یک آسیب‌پذیری امنیتی با حداکثر شدت در LiteSpeed User-End cPanel Plugin به طور فعال مورد اکسپلویت قرار گرفته است. این نقص با شناسه CVE-2026-48172 (امتیاز CVSS: ۱۰.۰)، مربوط به نمونه‌ای از اختصاص نادرست امتیاز …

ادامه مطلب
security news

CVE-2026-33032 (MCPwn): آسیب‌پذیری حیاتی دور زدن احراز هویت در nginx-ui تحت اکسپلویت فعال – تصاحب سرور Nginx در عرض چند ثانیه

نقص امنیتی حیاتی در nginx-ui (ابزار مدیریت تحت وب Nginx) با شناسه CVE-2026-33032 و امتیاز ۹.۸، به‌طور فعال تحت اکسپلویت قرار گرفته است. این آسیب‌پذیری از نوع دور زدن احراز هویت (Authentication Bypass) بوده و …

ادامه مطلب
security news

اسکیمر جدید WebRTC با سوءاستفاده از آسیب‌پذیری PolyShell، اطلاعات پرداخت فروشگاه‌های آنلاین را سرقت می‌کند

پژوهشگران امنیت سایبری یک اسکیمر پرداخت جدید کشف کرده‌اند که برای دریافت پیلود و خروج مخفیانه داده‌ها از WebRTC Data Channel استفاده می‌کند و به این ترتیب از کنترل‌های امنیتی …

ادامه مطلب