هشدار های سایبری توسط ادیتور وبسایت مرتبسازی بر اساس تاریخ انتشار مرتبسازی بر اساس CVSS مرتبسازی بر اساس آخرین بروزرسانی اعمال 9.8 CVSS CVE-2025-45428 آخرین بروزرسانی: آوریل 23, 2025 یک آسیبپذیری از نوع سرریز بافر در روتر Tenda AC9 شناسایی شده است که در پردازش پارامتر rebootTime در مسیر /goform/SetSysAutoRebbotCfg وجود دارد و امکان اجرای کد دلخواه از راه دور را فراهم ... 9.8 CVSS CVE-2025-45429 آخرین بروزرسانی: آوریل 23, 2025 یک آسیب پذیری از نوع سرریز پشته (Stack Overflow) در روتر Tenda AC9 با نسخه فریمور V15.03.05.14_multi شناسایی شده است. این آسیبپذیری به مهاجمان اجازه میدهد تا از طریق پارامتر index در مسی... 7.8 CVSS CVE-2025-1731 آخرین بروزرسانی: آوریل 22, 2025 یک آسیبپذیری بحرانی در سیستمعامل uOS فایروالهای Zyxel USG FLEX H شناساییشده است. این آسیبپذیری مربوط به عملکردی ناشناخته از بخش PostgreSQL Command Handler است که منجر به تخصیص ن... 6.7 CVSS CVE-2025-1732 آخرین بروزرسانی: آوریل 22, 2025 یک آسیبپذیری در سیستمعامل uOS فایروالهای Zyxel USG FLEX H شناسایی شده است. این آسیبپذیری مربوط به عملکردی ناشناخته در بخش مدیریت فایل پیکربندی (Configuration File Handler) است. دست... 6.5 CVSS CVE-2025-28031 آخرین بروزرسانی: آوریل 22, 2025 یک آسیبپذیری در TOTOLINK A810R 4.1.2cu.5182_B20201026 یافت شد. برخی از عملکردهای ناشناخته فایل product.ini از مؤلفه Telnet Service تحت تأثیر این مسئله است. دستکاری منجر به رمز عبور سخت(hard-coded passwo... 6.5 CVSS CVE-2025-29743 آخرین بروزرسانی: آوریل 22, 2025 آسیبپذیری CVE-2025-29743در روتر D-Link DIR-816 A2 نسخه 1.1.0B05 شناسایی شده است. مسئله در بخشی ناشناخته از پردازش فایل /goform/delRouting رخ میدهد. دستکاری این بخش منجر به تزریق فرمان (Command ... 7.6 CVSS CVE-2025-46252 آخرین بروزرسانی: آوریل 22, 2025 آسیب پذیریSQL Injection در افزونه ی Message Filter for Contact Form 7 در وردپرس تا نسخه ی 1.6.3.2 باعث می شود که مهاجم قادر به اجرای دستورات SQL دلخواه روی پایگاه داده سایت شود. 7.6 CVSS CVE-2025-23251 آخرین بروزرسانی: آوریل 22, 2025 یک آسیبپذیری در چارچوب NVIDIA NeMo شناسایی شده است. بخش دقیق آسیبدیده مشخص نیست. این آسیبپذیری منجر به تزریق کد میشود و با شناسهی CVE-2025-23251 ثبت شده است. حمله از راه د... 7.6 CVSS CVE-2025-23250 آخرین بروزرسانی: آوریل 22, 2025 در فریم ورک NeMo شرکت NVIDIA ، یک آسیب پذیری Path traversal شناسایی شده است که می تواند منجر به ایجاد فایل دلخواه در مسیرهای غیر مجاز شود. این موضوع امکان اجرای کد و تغییر داده ها ... 7.6 CVSS CVE-2025-23249 آخرین بروزرسانی: آوریل 22, 2025 آسیب پذیری CVE-2025-23249 در فریم ورک NeMo شرکت NVIDIA شناسایی شده است که مهاجم می تواند از آن برای اجرای کد از راه دور (RCE) سوءاستفاده کند. 9.8 CVSS CVE-2025-28039 آخرین بروزرسانی: آوریل 22, 2025 آسیب پذیری بحرانی اجرای فرمان از راه دور (RCE)، در مودم TOTOLINK EX1200T شناسایی شده است. این آسیب پذیری از طریق تابع setUpgradeFW و پارامتر FileName قابل بهره برداری بوده و به مهاجم اجاز... 9.8 CVSS CVE-2025-28038 آخرین بروزرسانی: آوریل 22, 2025 یک آسیب پذیری اجرای دستور از راه دور در مودم TOTOLINK EX1200T، پیش از احراز هویت وجود دارد که از طریق تابع setWebWlanIdx و پارامتر webWlanIdx قابل بهره برداری است قبلی 1 … 27 28 29 30 31 … 58 بعدی اشتراک گذاری فیسبوکتوییترپینترستایمیل