⚠️ هشدار امنیتی: آسیبپذیری دستکاری سایت در دروپال کشف شد!
آسیبپذیری جدیدی در هسته دروپال کشف شده که به مهاجم اجازه میدهد با ساخت لینک مخرب و فریب کاربر، ظاهر سایت را دستکاری کند. این آسیبپذیری با شناسه CVE-2025-13082 ثبت شده و نسخههای…
آخرین اخبار، تحلیلها و تحولات مرتبط با دروپال در Titr Tech.
آسیبپذیری جدیدی در هسته دروپال کشف شده که به مهاجم اجازه میدهد با ساخت لینک مخرب و فریب کاربر، ظاهر سایت را دستکاری کند. این آسیبپذیری با شناسه CVE-2025-13082 ثبت شده و نسخههای…
پروژه هسته دروپال یک آسیبپذیری افشای اطلاعات با شناسه CVE-2025-13083 را اعلام کرد که نسخههای متعدد این CMS را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل تنظیم نادرست هدر Cache…
هسته دروپال دچار آسیبپذیری زنجیره ابزارک شده است که میتواند در صورت وجود آسیبپذیری سریسازیزدایی ناامن، به حملههای RCE یا SQLi منجر شود. این آسیبپذیری با شناسه CVE-2026-6366 …
هسته دروپال در نسخههای ۱۱.۳.۰ تا ۱۱.۳.۶ دارای آسیبپذیری اسکریپتنویسی بینسایتی ذخیرهشده است. این مشکل از عدم ضدعفونی کافی پیشنهادهای موجودیت در CKEditor 5 ناشی میشود. یک کاربر …
هشدار امنیتی جدید دروپال از وجود آسیبپذیری زنجیره ابزارک در هسته این سیستم خبر میدهد. این آسیبپذیری با شناسه CVE-2026-55804 ثبت شده و در صورت وجود نقص در غیرسریالسازی دادهها، م…
تیم امنیتی دروپال یک آسیبپذیری با سطح اهمیت متوسط در هسته این پلتفرم شناسایی کرد. این آسیبپذیری در ماژولهای JSON:API و REST وجود دارد که تنها پسوند فایلهای آپلودشده را بررسی می…
ماژول Image در دروپال در بررسی دسترسی به مشتقات سبکهای تصویر نقصی دارد که میتواند منجر به افشای اطلاعات شود. این آسیبپذیری زمانی رخ میدهد که فایلها از طریق جریان فایل غیر از p…
هسته دروپال نسخههای ۱۱.۲ و بالاتر کتابخانه HTMX را یکپارچه کردهاند. فیلتر XSS هسته دروپال برخی ویژگیهای HTMX را به طور کامل ضدعفونی نمیکند که میتواند منجر به آسیبپذیری XSS شو…
تیم امنیتی دروپال یک آسیبپذیری XSS در ماژول Layout Builder شناسایی کرد که ناشی از عدم ضدعفونی کافی برچسبهای بلوک است. این آسیبپذیری تنها در صورت استفاده همزمان مهاجم و کاربر هدف…
گزارش F5 Labs رشد هکتیویسم در فضای جهانی پرتنش را افشا کرده و بهرهبرداری فعال از آسیبپذیری CVE-2026-9082 در هسته دروپال را تایید میکند. این گزارش همچنین به تحلیل روندهای CVE در …
آسیبپذیری جدید در هسته دروپال با شناسه CVE-2025-31673 کشف شده که به کاربران مجاز اجازه دور زدن دسترسیها را میدهد. این آسیبپذیری نسخههای 8.0.0 تا 11.1.2 را تحت تأثیر قرار میده…
هسته دروپال دچار آسیبپذیری تزریق شی PHP شده است که میتواند در صورت ترکیب با آسیبپذیریهای دیگر، منجر به گنجاندن فایل خودسرانه و اجرای کد از راه دور شود. این آسیبپذیری نسخههای …
آسیبپذیری XSS در هسته دروپال کشف شد که نسخههای متعدد از 8.0.0 تا 11.1.4 را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل عدم ضدعفونی کافی ویژگیهای فیلد لینک ایجاد شده است. مهاجم…
هسته دروپال دچار آسیبپذیری انکار سرویس (DoS) شده که نسخههای متعدد آن را تحت تأثیر قرار داده است. این آسیبپذیری با شناسه CVE-2025-13080 ثبت شده و ناشی از سوءاستفاده از یک ویژگی ن…
هسته دروپال دچار آسیبپذیری زنجیره ابزاری شده است که در صورت وجود آسیبپذیری عدم سریسازی، میتواند منجر به اجرای کد از راه دور شود. این آسیبپذیری با شناسه CVE-2025-13081 ثبت شده …
هسته دروپال دچار آسیبپذیری حیاتی اسکریپتنویسی متقاطع (XSS) شده است که ناشی از فیلتر نشدن کافی پیامهای خطا در شرایط خاص است. این آسیبپذیری با شناسه CVE-2025-3057 در نسخههای متع…
هسته دروپال دچار آسیبپذیری XSS بحرانی با امتیاز ۱۵ از ۲۵ شده است. این مشکل ناشی از عدم ضدعفونی کافی گزینهها در کادرهای گفتگوی مودال AJAX است. نسخههای تحت تأثیر شامل طیف وسیعی از…
هسته دروپال دچار آسیبپذیری تزریق SQL در API انتزاع پایگاهداده خود شده است که سایتهای مبتنی بر PostgreSQL را هدف قرار میدهد. این آسیبپذیری با امتیاز ریسک ۲۳ از ۲۵، امکان اجرای …
آسیبپذیری حیاتی تزریق شیء PHP در هسته دروپال کشف شد که نسخههای قدیمیتر از ۱۰.۵.۱۲، ۱۰.۶.۰ تا ۱۰.۶.۱۱، ۱۱.۲.۰ تا ۱۱.۲.۱۴ و ۱۱.۳.۰ تا ۱۱.۳.۱۲ را تحت تأثیر قرار میدهد. این آسیبپذ…
آسیبپذیری CVE-2026-9082 یک نقص تزریق SQL پیش از احراز هویت در ماژول JSON:API هسته دروپال است که امتیاز CVSS 9.8 دارد. این آسیبپذیری نسخههای ۸.۹.۰ تا ۱۱.x دروپال را تحت تأثیر قرا…
هسته دروپال دارای یک آسیبپذیری امنیتی در کنترلر rebuild.php است که به دلیل عدم بررسی صحیح هدر Host، میتواند منجر به مسمومیت کش یا هدایت کاربران به دامنههای مخرب شود. این مشکل در…
ماژول Media در دروپال از oEmbed برای جاسازی محتوا استفاده میکند. آسیبپذیری کشف شده در مکانیسم کشف آدرس (URL discovery) این پروتکل، امکان ارسال درخواستهای سمت سرور به آدرسهای دل…