هشدار امنیتی: آسیبپذیری جدی در Apache Camel camel-pqc کشف شد!
Arctic Wolf Labs هشدار داد که کتابخانه camel-pqc در پروژه Apache Camel دارای آسیبپذیری عدم سریالسازی ایمن Java است. این آسیبپذیری امکان اجرای کد از راه دور را برای مهاجم فراهم م…
آخرین اخبار، تحلیلها و تحولات مرتبط با اجرای کد از راه دور در Titr Tech.
Arctic Wolf Labs هشدار داد که کتابخانه camel-pqc در پروژه Apache Camel دارای آسیبپذیری عدم سریالسازی ایمن Java است. این آسیبپذیری امکان اجرای کد از راه دور را برای مهاجم فراهم م…
CERT-EU اخطار امنیتی 2026-008 را درباره آسیبپذیریهای بحرانی در Ivanti Sentry منتشر کرد. این آسیبپذیریها امکان دسترسی غیرمجاز، اجرا کد از راه دور و اختلال در سرویسها را فراهم م…
JetBrains از کشف آسیبپذیری بحرانی در TeamCity با شناسه CVE-2026-63077 و امتیاز CVSS 9.8 خبر داد. این آسیبپذیری تمام نسخههای محلی TeamCity را تحت تأثیر قرار میدهد و امکان اجرای …
آسیبپذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager کشف شد که به مهاجم اجازه اجرا کد از راه دور میدهد. این آسیبپذیری نسخههای قدیمیتر 15.1.x، 16.1.x، 17.1.x و 17.5.x را…
آسیبپذیری سرریز بافر مبتنی بر پشته در فرمور DD-WRT کشف شد. این آسیبپذیری در سرویس UPnP قرار دارد و به مهاجم غیرمجاز اجازه اجرای کد از راه دور میدهد. حمله موفق میتواند منجر به ک…
پژوهشگران Intezer و Kodem Security آسیبپذیری در AWS byNara کشف کردند که به یک صفحه وب آلوده اجازه میدهد فایل پیکربندی mcp.json را بازنویسی کند. این فایل به byNara میگوید کدام سر…
آسیبپذیری جدید وردپرس با نام wp2shell و شناسه CVE-2026-63030 در هسته اصلی این سیستم مدیریت محتوا کشف شده است. این آسیبپذیری از نوع تزریق SQL است و امکان اجرای کد از راه دور بدون …
آسیبپذیری بحرانی CVE-2026-6875 در پلتفرم ServiceNow کشف شد که به مهاجمان اجازه اجرای کد از راه دور بدون احراز هویت میدهد. این آسیبپذیری توسط محققان Searchlight Cyber در آوریل ۲۰…
هسته دروپال دچار آسیبپذیری تزریق شی PHP شده است که میتواند در صورت ترکیب با آسیبپذیریهای دیگر، منجر به گنجاندن فایل خودسرانه و اجرای کد از راه دور شود. این آسیبپذیری نسخههای …
آسیبپذیریهای جدیدی در مایکروسافت داتنت کشف شدهاند که نسخههای مختلف این پلتفرم از جمله داتنت ۸.۰، ۹.۰، ۱۰.۰ و فریمورکهای ۳.۵ تا ۴.۸.۱ را تحت تاثیر قرار میدهند. این آسیبپذی…
هسته دروپال دچار آسیبپذیری زنجیره ابزاری شده است که در صورت وجود آسیبپذیری عدم سریسازی، میتواند منجر به اجرای کد از راه دور شود. این آسیبپذیری با شناسه CVE-2025-13081 ثبت شده …
وردپرس نسخه امنیتی ۷.۰.۲ را منتشر کرد تا دو آسیبپذیری بحرانی و با شدت بالا را اصلاح کند. اولین آسیبپذیری (CVE-2026-60137) یک مشکل تزریق SQL است که توسط تیم TF1T، dtro و haongo کش…
آسیبپذیری CVE-2026-54567 در کتابخانه Flask-Reuploaded کشف شد که یک نوع اصلاح ناقص از CVE-2026-27641 است. این آسیبپذیری به دلیل عدم تقارن در پردازش حروف بزرگ و کوچک در مسیر جایگزی…
مایکروسافت آسیبپذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میآورد. این آسیبپذیری با امتیاز CVSS 9.8، نا…
وردپرس ۷.۰.۲ به عنوان یک بهروزرسانی امنیتی منتشر شد تا دو آسیبپذیری بحرانی و با شدت بالا را اصلاح کند. این آسیبپذیریها شامل تزریق SQL و ابهام در مسیر API REST هستند که میتوانن…
در ۱۷ ژوئیه ۲۰۲۶، آسیبپذیری بحرانی CVE-2026-63030 در هسته وردپرس کشف شد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند. این آسیبپذیری نسخههای ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.…
آسیبپذیری غیرایمنسازی داده در فرآیند Pickle در پروژه SGLang کشف شده است که به مهاجم اجازه اجرای کد از راه دور میدهد. این آسیبپذیری با شناسه CVE-2026-14890 ردیابی میشود و در زی…
آسیبپذیری CVE-2026-55578 در نرمافزار Pheditor کشف شد که به دلیل لیست سیاه ناقص کاراکترها در ویژگی ترمینال، امکان اجرای کد از راه دور (RCE) را فراهم میکند. کاراکترهای |، ` و خط ج…
مایکروسافت آسیبپذیری جدیدی در SharePoint با شناسه CVE-2026-58644 شناسایی کرده است. این آسیبپذیری از نوع عدم سریالسازی دادههای غیرمعتبر بوده و به مهاجم اجازه اجرای کد از راه دور …
آسیبپذیریهای متعدد در محصولات مایکروسافت از جمله Exchange Server، SQL Server، SharePoint و Visual Studio کشف شده است. این آسیبپذیریها امکان اجرا از راه دور کد، ارتقای دسترسی و …
آژانس امنیت فرانسه (CERT-FR) از کشف آسیبپذیریهای متعدد در محصولات Progress LoadMaster خبر داد. این آسیبپذیریها که نسخههای قدیمیتر از ۷.۲.۶۳.۲ و ۷.۲.۵۴.۱۸ را تحت تأثیر قرار می…
پژوهشگران چک پوینت آسیبپذیری جدیدی در چارچوب LangGraph کشف کردند که امکان تزریق SQL و اجرای کد از راه دور را فراهم میآورد. LangGraph یک چارچوب منبعباز برای ساخت سیستمهای هوش مصن…
مایکروسافت آسیبپذیری جدیدی در سرور شیرپوینت خود با شناسه CVE-2026-45659 کشف کرده است. این آسیبپذیری از نوع عدم سریالسازی دادههای غیرمعتبر بوده و به مهاجم مجاز اجازه میدهد کد ر…
آژانس CERT-FR از کشف دهها آسیبپذیری در محصولات زیمنس از جمله Desigo CC و SIMATIC S7-1500 خبر داد. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم …