security news

نفوذگر احراز هویت‌شده می‌تواند با اکسپلویت از آسیب‌پذیری پلاگین WP Maps Pro (CVE-2026-8732) و ایجاد حساب ادمین، سایت وردپرسی را تصاحب کند

عوامل تهدید به طور فعال از یک نقص امنیتی حیاتی در پلاگین وردپرسی WP Maps Pro سوءاستفاده می‌کنند تا در سایت‌های آسیب‌پذیر، حساب‌های کاربری با سطح دسترسی مدیریت (administrator) ایجاد …

ادامه مطلب
security news

به‌روزرسانی امنیتی Core برای سایت‌های Drupal در راه است – اکسپلویت‌ها ممکن است در عرض چند ساعت ساخته شوند

Drupal در هشداری که منتشر کرده است اعلام کرد قصد دارد یک core security release را برای همه شاخه‌های پشتیبانی‌شده در تاریخ ۲۰ می ۲۰۲۶ منتشر کند. تیم امنیتی این …

ادامه مطلب
security news

AkiraBot | ربات مجهز به هوش مصنوعی، حافظت‌های CAPTCHAها را دور می‌زند

پژوهشگران جزئیاتی از پلتفرم مبتنی بر هوش مصنوعی به نام AkiraBot منتشر کردند که برای ارسال اسپم در گفت‌وگوهای وب‌سایت‌ها، بخش نظرات و فرم‌های تماس به‌ منظور تبلیغ سرویس‌های مشکوک …

ادامه مطلب
security news

نقص‌های حیاتی پلاگین ضد هرزنامه CleanTalk وردپرس، بیش از 200.000 سایت را در معرض حملات از راه دور قرار می‌دهد

دو نقص امنیتی حیاتی با شناسه‌های CVE-2024-10542 و CVE-2024-10781 و با امتیاز CVSS 9.8 در پلاگین ضد هرزنامه و فایروال وردپرس CleanTalk، می‌تواند به نفوذگر غیر مجاز اجازه دهد تا پلاگین‌های مخرب را …

ادامه مطلب
security news

آسیب‌پذیری حیاتی پلاگین وردپرس (CVE-2024-10924) بیش از 4 میلیون سایت را در معرض خطر قرار می‌دهد

یک آسیب‌پذیری حیاتی عبور از احراز هویت در پلاگین Really Simple Security (Really Simple SSL سابق) وردپرس فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، امکان کنترل مدیریتی کامل از …

ادامه مطلب