هشدار امنیتی: آسیبپذیری بحرانی در Pheditor کشف شد!
آسیبپذیری CVE-2026-55579 در Pheditor به دلیل رمز عبور پیشفرض سختکدشده 'admin' کشف شده است. این رمز عبور که به صورت هش SHA-512 در کد منبع ذخیره شده، بدون اجبار به تغییر در اولین …
آخرین اخبار، تحلیلها و تحولات مرتبط با RCE در Titr Tech.
آسیبپذیری CVE-2026-55579 در Pheditor به دلیل رمز عبور پیشفرض سختکدشده 'admin' کشف شده است. این رمز عبور که به صورت هش SHA-512 در کد منبع ذخیره شده، بدون اجبار به تغییر در اولین …
مایکروسافت آسیبپذیری جدیدی در SharePoint با شناسه CVE-2026-58644 شناسایی کرده است. این آسیبپذیری از نوع عدم سریالسازی دادههای غیرمعتبر بوده و به مهاجم اجازه اجرای کد از راه دور …
آسیبپذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را میدهد. این آسیبپذیری با امتیاز CVSS 9.1 (حیاتی) طبقهبندی شده و در دسته…
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را منتشر کرد که ۴۱۶ مورد آن مربوط به ویندوز است. دو آسیبپذیری در محیط واقعی مورد سوءاستفاده قرار گرفتهاند و یکی دیگر به صورت …
این هفته آسیبپذیریهای متعددی از جمله اجرای کد از راه دور در هسته وردپرس (wp2shell) کشف شد که بدون نیاز به احراز هویت قابل سوءاستفاده است. این آسیبپذیری ترکیبی از دو CVE است که م…
کلودفلر قوانین جدید WAF را برای محافظت از وردپرس در برابر دو آسیبپذیری بحرانی، شامل تزریق SQL (CVE-2026-60137) و اجرای کد از راه دور (CVE-2026-63030)، فعال کرده است. این قوانین بر…
مایکروسافت در بهروزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که ۵۷ مورد حیاتی هستند. دو آسیبپذیری در حملات واقعی مورد سوءاستفاده قرار گرفتهاند، از جمله یک آسیبپذیری …
آسیبپذیریهای جدیدی در دستگاههای SonicWall Secure Mobile Access 1000 کشف شده است که امکان اجرا کد از راه دور و حمله SSRF را میدهند. مدلهای تحت تأثیر شامل SMA1000 6210، 7210 و 8…
مایکروسافت در چهارشنبه اصلاحیه ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را اصلاح کرد که ۶۲ مورد آن بحرانی هستند. دو آسیبپذیری ارتقای سطح دسترسی در خدمات فدراسیون دایرکتوری اکتیو و سرور شیرپوینت…
دو آسیبپذیری بحرانی در ابزارهای نویسندگی یادگیری الکترونیکی Xerte Online Toolkits کشف شده است. آسیبپذیری CVE-2026-14261 به مهاجم اجازه میدهد تا از طریق پوشه `/setup/` باقیمانده…