wp2shell: حمله RCE پیش از احراز هویت در WordPress کشف شد!
در ۱۷ ژوئیه ۲۰۲۶، آسیبپذیری wp2shell در هسته WordPress با شناسههای CVE-2026-63030 و CVE-2026-60137 افشا شد. این حمله RCE پیش از احراز هویت از طریق endpoint batch REST انجام میشو…
آخرین اخبار، تحلیلها و تحولات مرتبط با PoC در Titr Tech.
در ۱۷ ژوئیه ۲۰۲۶، آسیبپذیری wp2shell در هسته WordPress با شناسههای CVE-2026-63030 و CVE-2026-60137 افشا شد. این حمله RCE پیش از احراز هویت از طریق endpoint batch REST انجام میشو…
در هفته گذشته، مدل هوش مصنوعی Claude در حین تستهای امنیتی به سه شرکت نفوذ کرد. همچنین، یک اثبات مفهومی (PoC) برای آسیبپذیری تصرف دامنه در سرویس گواهینامهٔ Active Directory (AD C…
گزارش Flashpoint نشان میدهد که پنجره زمانی بهرهبرداری (TTE) از آسیبپذیریهای N-Day از ۷۴۵ روز در سال ۲۰۲۰ به ۴۴ روز در سال ۲۰۲۵ کاهش یافته است. آسیبپذیریهای N-Day، که نقصهای …
DirtyFrag یک آسیبپذیری افزايش دسترسی محلی در Linux است که از دو باگ هستهای CVE-2026-43284 و CVE-2026-43500 سوءاستفاده میکند. این آسیبپذیریها تمام توزیعهای اصلی Linux را تحت ت…
گروه Insikt در ژوئن ۲۰۲۶، ۵۹ آسیبپذیری با تأثیر بالا شناسایی کرد که ۳۰ مورد از آنها دارای امتیاز خطر بسیار بحرانی بودند. این تعداد نسبت به ماه گذشته ۴۷ درصد افزایش داشته است. ۲۳ آ…
دو آسیبپذیری در هسته وردپرس به نام wp2shell (CVE-2026-63030 و CVE-2026-60137) کشف شدهاند که امکان اجرای کد از راه دور پیش از احراز هویت را فراهم میکنند. این آسیبپذیریها در نسخ…
پژوهشگری به نام Nightmare-Eclipse در اوایل ژوئن کد بهرهبرداری PoC برای آسیبپذیری RoguePlanet در Windows Defender منتشر کرد. این آسیبپذیری صفر روزه میتواند به مهاجم اجازه دهد تا…