security news

بهره‌برداری فعال از آسیب‌پذیری حیاتی (CVE-2026-27540) در افزونه WooCommerce Wholesale Lead Capture برای آپلود وب‌شل PHP

نفوذگران به‌طور فعال از آسیب‌پذیری حیاتی با شناسه CVE-2026-27540 (امتیاز: 9.8) در افزونه پریمیوم WooCommerce Wholesale Lead Capture وردپرس سوءاستفاده می‌کنند. این افزونه بیش از ۶,۰۰۰ نصب فعال دارد. این نقص از …

ادامه مطلب
security news

آسیب‌پذیری در افزونه Backup وAll-in-One WP Migration وردپرس، میلیون‌ها سایت را در معرض تصرف قرار می‌دهد

یک آسیب‌پذیری تزریق SQL (SQL Injection) با شناسه CVE-2026-19949 در افزونه پرکاربرد All-in-One WP Migration and Backup برای وردپرس کشف شده است. این نقص با شدت بالا به مهاجم بدون احراز هویت امکان می‌دهد تا …

ادامه مطلب
security news

هکرها چینی‌زبان با دور زدن احراز هویت ownCloud به اسناد هسته‌ای فیلیپین دسترسی یافتند

یک آسیب‌پذیری حیاتی در نرم‌افزار ownCloud با شناسه CVE-2023-49105 (امتیاز CVSS: 9.8) توسط عامل تهدید چینی‌زبان برای هدف قرار دادن یک نهاد تحقیقاتی هسته‌ای در فیلیپین مورد بهره‌برداری قرار گرفته است. این …

ادامه مطلب
security news

آسیب‌پذیری بحرانی در افزونه GiveWP وردپرس (CVE-2026-82222) به هکرها اجازه اجرای کد روی سرور را می‌دهد

یک آسیب‌پذیری با درجه بحرانی (Maximum Severity) در افزونه GiveWP برای وردپرس شناسایی شده است که به مهاجم بدون احراز هویت (با دور زدن مکانیزم ثبت‌نام) امکان اجرای دستورات دلخواه بر روی …

ادامه مطلب
security news

StopAndProtect با استفاده از نزدیک به ۲,۰۰۰ سایت وردپرسی هک‌شده، بدافزار منتشر کرده و داده‌ها را می‌دزدد

یک عملیات جرائم سایبری جهانی با نام StopAndProtect از هزاران وب‌سایت وردپرسی هک‌شده به‌عنوان زیرساختی برای انتشار بدافزار، ذخیره‌سازی اسناد سرقت‌شده، اسکرین‌شات‌ها و لاگ‌های فعالیت استفاده می‌کند. این عملیات که توسط Check …

ادامه مطلب
security news

نفوذگران با زنجیره‌سازی دو آسیب‌پذیری miniOrange (CVE-2026-61979 و CVE-2026-15981) در وردپرس، کنترل سایت را به دست می‌گیرند

نفوذگران در تلاش برای اکسپلویت از دو آسیب‌پذیری حیاتی در افزونه miniOrange SAML 2.0 Single Sign On برای وردپرس هستند که با زنجیره‌سازی آنها می‌توانند پاسخ‌های SAML را جعل کرده …

ادامه مطلب
security news

حمله زنجیره تامین افزونه‌های BdThemes با آلوده‌سازی JSON، باعث ایجاد ادمین‌های وردپرس مخرب می‌شود

 یک عامل تهدید ناشناس با نفوذ به زیرساخت بالادستی BdThemes، توسعه‌دهنده افزونه‌های طراحی وب پریمیوم وردپرس، موفق شده است یک فید JSON راه‌دور را که در مرورگر مدیران وب‌سایت بارگذاری …

ادامه مطلب
security news

آسیب‌پذیری حیاتی (CVE-2026-64638) XSS2Shell در همه نسخه‌های وردپرس – ۵۰۰ میلیون سایت در معرض خطر

وردپرس یک آسیب‌پذیری cross-site scripting (XSS) با شناسه CVE-2026-64638 و امتیاز 8.9 را در صفحه ورود خود وصله کرده است که بر همه نسخه‌های این سیستم مدیریت محتوا تأثیر می‌گذارد. این نقص امنیتی و …

ادامه مطلب
security news

آسیب‌پذیری‌های حیاتی wp2shell برای نصب webshellها مورد اکسپلویت قرار گرفتند

نفوذگران در حال سوءاستفاده از مجموعه آسیب‌پذیری‌های حیاتی wp2shell با شناسه‌های CVE-2026-63030 و CVE-2026-60137 (وصله شده در در نسخه‌های 7.0.2، 6.9.5 و 6.8.6) در وردپرس کرده‌اند که هسته وردپرس را …

ادامه مطلب
security news

نفوذگر احراز هویت‌شده می‌تواند با اکسپلویت از آسیب‌پذیری پلاگین WP Maps Pro (CVE-2026-8732) و ایجاد حساب ادمین، سایت وردپرسی را تصاحب کند

عوامل تهدید به طور فعال از یک نقص امنیتی حیاتی در پلاگین وردپرسی WP Maps Pro سوءاستفاده می‌کنند تا در سایت‌های آسیب‌پذیر، حساب‌های کاربری با سطح دسترسی مدیریت (administrator) ایجاد …

ادامه مطلب