هشدار های سایبری توسط ادیتور وبسایت مرتبسازی بر اساس تاریخ انتشار مرتبسازی بر اساس CVSS مرتبسازی بر اساس آخرین بروزرسانی اعمال 8.8 CVSS CVE-2025-4344 آخرین بروزرسانی: می 6, 2025 یک آسیبپذیری از نوع سرریز بافر، در فریمور نسخه 2.07B01 از روتر D-Link DIR-600L، در تابع formLogin شناسایی شده است که از طریق آرگومان host قابل سوءاستفاده میباشد. 6.3 CVSS CVE-2025-4340 آخرین بروزرسانی: می 6, 2025 آسیبپذیری CVE-2025-4340 در فایل /htdocs/soap.cgiمربوط به روترهای D-Link مدلهای DIR-890L وDIR-806A1 شناسایی شده است که امکان اجرای دستورات سیستمعامل از راه دور را برای مهاجم فراهم میس... 6.3 CVSS CVE-2025-4341 آخرین بروزرسانی: می 6, 2025 آسیبپذیریCVE-2025-4341 در تابع sub_16570 واقع در مسیر /htdocs/ssdpcgi در روتر D-Link DIR-880L تا نسخه 104WWb01 شناسایی شده است. این آسیب پذیری به مهاجم اجازه میدهد تا از راه دور و از طریق دست... 8.8 CVSS CVE-2025-4342 آخرین بروزرسانی: می 6, 2025 آسیبپذیری CVE-2025-4342 در تابع formEasySetupWizard3 و روتر D-Link DIR-600L نسخه حداکثر تا 2.07B01 شناسایی شده است که امکان بهرهبرداری از راه دور از طریق دستکاری آرگومان host را فراهم میساز... 8.8 CVSS CVE-2025-4343 آخرین بروزرسانی: می 6, 2025 آسیبپذیری CVE-2025-4343 در روتر D-Link DIR-600L تا نسخه 2.07B01 شناسایی شده است که بهدلیل ضعف در تابع formEasySetupWizard رخ میدهد. این آسیبپذیری امکان اجرای حملات از راه دور را برای مها... 6.5 CVSS CVE-2025-45487 آخرین بروزرسانی: می 6, 2025 یک آسیبپذیری از نوع تزریق فرمان (Command Injection) در نسخه خاصی از محصول Linksys E5600 شناسایی شده است که به مهاجم امکان اجرای دستورات دلخواه در سیستم را میدهد. 6.5 CVSS CVE-2025-45488 آخرین بروزرسانی: می 6, 2025 یک آسیبپذیری Command Injection در روتر Linksys E5600 با نسخه v1.1.0.26 شناسایی شده است. این آسیبپذیری از طریق پارامتر mailex در تابع runtime.ddnsStatus DynDNS قابل بهرهبرداری است. 6.5 CVSS CVE-2025-45489 آخرین بروزرسانی: می 6, 2025 یک آسیبپذیری از نوع تزریق فرمان (Command Injection) در نسخه 1.1.0.26 از روتر Linksys E5600 شناسایی شده است. این آسیبپذیری به مهاجم اجازه میدهد از طریق پارامتر hostname در تابع DynDNS، دس... 6.5 CVSS CVE-2025-45490 آخرین بروزرسانی: می 6, 2025 یک آسیبپذیری از نوع تزریق فرمان (Command Injection) در روتر Linksys E5600 نسخه 1.1.0.26، در تابع runtime.ddnsStatus DynDNS از طریق پارامتر password شناسایی شده است. 6.5 CVSS CVE-2025-45492 آخرین بروزرسانی: می 6, 2025 آسیبپذیری تزریق فرمان (Command Injection) در فریمور نسخه 1.0.0.126 دستگاه Netgear EX8000 از طریق پارامتر Iface در تابع action_wireless شناسایی شده است. 9.3 CVSS CVE-2025-4041 آخرین بروزرسانی: می 6, 2025 آسیبپذیری CVE-2025-4041از نوع استفاده از اعتبارنامههای هاردکد شده (Hard-Coded Credentials) در برخی نسخههای ONS NC600 از Optigo Networks، شناسایی شده است که به مهاجم اجازه میدهد از طریق ... 6.5 CVSS CVE-2025-37730 آخرین بروزرسانی: می 6, 2025 اعتبارسنجی نادرست گواهی (Certificate) در خروجی TCP نرمافزار Logstash میتواند منجر به حمله مرد میانی (Man-in-the-Middle یا MitM) در حالت "کلاینت" شود، زیرا در هنگام تنظیم گزینه ssl_verification_m... قبلی 1 … 17 18 19 20 21 … 57 بعدی اشتراک گذاری فیسبوکتوییترپینترستایمیل