security news

بهره‌برداری انبوه از دو آسیب‌پذیری حیاتی (CVE-2026-14894 و CVE-2026-32475) در افزونه‌های وردپرس Super Forms و Elementor Pro

مهاجمان از دو آسیب‌پذیری حیاتی در افزونه‌های محبوب وردپرس به نام‌های Super Forms و Elementor Pro سوءاستفاده می‌کنند که امکان آپلود فایل‌های دلخواه (از جمله PHP) و در نتیجه اجرای کد از راه دور (RCE) را برای …

ادامه مطلب
security news

آسیب‌پذیری در افزونه Backup وAll-in-One WP Migration وردپرس، میلیون‌ها سایت را در معرض تصرف قرار می‌دهد

یک آسیب‌پذیری تزریق SQL (SQL Injection) با شناسه CVE-2026-19949 در افزونه پرکاربرد All-in-One WP Migration and Backup برای وردپرس کشف شده است. این نقص با شدت بالا به مهاجم بدون احراز هویت امکان می‌دهد تا …

ادامه مطلب
security news

آسیب‌پذیری بحرانی در افزونه GiveWP وردپرس (CVE-2026-82222) به هکرها اجازه اجرای کد روی سرور را می‌دهد

یک آسیب‌پذیری با درجه بحرانی (Maximum Severity) در افزونه GiveWP برای وردپرس شناسایی شده است که به مهاجم بدون احراز هویت (با دور زدن مکانیزم ثبت‌نام) امکان اجرای دستورات دلخواه بر روی …

ادامه مطلب
security news

آسیب‌پذیری Zero-Click RCE در قالب Avada وردپرس (CVE-2026-18431) – مهاجم بدون احراز هویت کد PHP اجرا می‌کند

یک زنجیره آسیب‌پذیری حیاتی در قالب محبوب Avada (با بیش از ۱ میلیون فروش) و افزونه Fusion Builder (که به‌عنوان یک افزونه الزامی برای این قالب نصب می‌شود) با شناسه CVE-2026-18431 و امتیاز: 9.8 (CVSS) شناسایی …

ادامه مطلب
security news

نفوذگران با زنجیره‌سازی دو آسیب‌پذیری miniOrange (CVE-2026-61979 و CVE-2026-15981) در وردپرس، کنترل سایت را به دست می‌گیرند

نفوذگران در تلاش برای اکسپلویت از دو آسیب‌پذیری حیاتی در افزونه miniOrange SAML 2.0 Single Sign On برای وردپرس هستند که با زنجیره‌سازی آنها می‌توانند پاسخ‌های SAML را جعل کرده …

ادامه مطلب
security news

دو آسیب‌پذیری حیاتی (CVE-2026-15748 و CVE-2026-15826) در افزونه‌های وردپرس – مهاجم بدون احراز هویت کنترل کامل سایت را به دست می‌گیرد

یک آسیب‌پذیری حیاتی با شناسه CVE-2026-15748 و امتیاز: 9.8، در افزونه Forminator Forms (یکی از افزونه‌های ساخت فرم در وردپرس) شناسایی شده است که به مهاجم بدون احراز هویت اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-64638) XSS2Shell در همه نسخه‌های وردپرس – ۵۰۰ میلیون سایت در معرض خطر

وردپرس یک آسیب‌پذیری cross-site scripting (XSS) با شناسه CVE-2026-64638 و امتیاز 8.9 را در صفحه ورود خود وصله کرده است که بر همه نسخه‌های این سیستم مدیریت محتوا تأثیر می‌گذارد. این نقص امنیتی و …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی wp2shell برای نصب webshellها مورد اکسپلویت قرار گرفتند

نفوذگران در حال سوءاستفاده از مجموعه آسیب‌پذیری‌های حیاتی wp2shell با شناسه‌های CVE-2026-63030 و CVE-2026-60137 (وصله شده در در نسخه‌های 7.0.2، 6.9.5 و 6.8.6) در وردپرس کرده‌اند که هسته وردپرس را …

ادامه مطلب