⚠️ هشدار امنیتی: آسیبپذیری دستکاری سایت در دروپال کشف شد!
آسیبپذیری جدیدی در هسته دروپال کشف شده که به مهاجم اجازه میدهد با ساخت لینک مخرب و فریب کاربر، ظاهر سایت را دستکاری کند. این آسیبپذیری با شناسه CVE-2025-13082 ثبت شده و نسخههای…
آخرین اخبار، تحلیلها و تحولات مرتبط با هسته دروپال در Titr Tech.
آسیبپذیری جدیدی در هسته دروپال کشف شده که به مهاجم اجازه میدهد با ساخت لینک مخرب و فریب کاربر، ظاهر سایت را دستکاری کند. این آسیبپذیری با شناسه CVE-2025-13082 ثبت شده و نسخههای…
پروژه هسته دروپال یک آسیبپذیری افشای اطلاعات با شناسه CVE-2025-13083 را اعلام کرد که نسخههای متعدد این CMS را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل تنظیم نادرست هدر Cache…
تیم امنیتی دروپال یک آسیبپذیری با سطح اهمیت متوسط در هسته این پلتفرم شناسایی کرد. این آسیبپذیری در ماژولهای JSON:API و REST وجود دارد که تنها پسوند فایلهای آپلودشده را بررسی می…
هسته دروپال نسخههای ۱۱.۲ و بالاتر کتابخانه HTMX را یکپارچه کردهاند. فیلتر XSS هسته دروپال برخی ویژگیهای HTMX را به طور کامل ضدعفونی نمیکند که میتواند منجر به آسیبپذیری XSS شو…
آسیبپذیری جدید در هسته دروپال با شناسه CVE-2025-31673 کشف شده که به کاربران مجاز اجازه دور زدن دسترسیها را میدهد. این آسیبپذیری نسخههای 8.0.0 تا 11.1.2 را تحت تأثیر قرار میده…
هسته دروپال دچار آسیبپذیری تزریق شی PHP شده است که میتواند در صورت ترکیب با آسیبپذیریهای دیگر، منجر به گنجاندن فایل خودسرانه و اجرای کد از راه دور شود. این آسیبپذیری نسخههای …
آسیبپذیری XSS در هسته دروپال کشف شد که نسخههای متعدد از 8.0.0 تا 11.1.4 را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل عدم ضدعفونی کافی ویژگیهای فیلد لینک ایجاد شده است. مهاجم…
هسته دروپال دچار آسیبپذیری زنجیره ابزاری شده است که در صورت وجود آسیبپذیری عدم سریسازی، میتواند منجر به اجرای کد از راه دور شود. این آسیبپذیری با شناسه CVE-2025-13081 ثبت شده …
هسته دروپال دچار آسیبپذیری حیاتی اسکریپتنویسی متقاطع (XSS) شده است که ناشی از فیلتر نشدن کافی پیامهای خطا در شرایط خاص است. این آسیبپذیری با شناسه CVE-2025-3057 در نسخههای متع…
هسته دروپال دچار آسیبپذیری XSS بحرانی با امتیاز ۱۵ از ۲۵ شده است. این مشکل ناشی از عدم ضدعفونی کافی گزینهها در کادرهای گفتگوی مودال AJAX است. نسخههای تحت تأثیر شامل طیف وسیعی از…
هسته دروپال دچار آسیبپذیری تزریق SQL در API انتزاع پایگاهداده خود شده است که سایتهای مبتنی بر PostgreSQL را هدف قرار میدهد. این آسیبپذیری با امتیاز ریسک ۲۳ از ۲۵، امکان اجرای …
آسیبپذیری حیاتی تزریق شیء PHP در هسته دروپال کشف شد که نسخههای قدیمیتر از ۱۰.۵.۱۲، ۱۰.۶.۰ تا ۱۰.۶.۱۱، ۱۱.۲.۰ تا ۱۱.۲.۱۴ و ۱۱.۳.۰ تا ۱۱.۳.۱۲ را تحت تأثیر قرار میدهد. این آسیبپذ…