آسیبپذیری CVE-2026-80099 در افزونههای Newfold با امتیاز CVSS 8.8
CVE-2026-80099 چند افزونه Newfold از جمله Bluehost و HostGator را تحت تأثیر قرار میدهد و میتواند در شرایط آسیبپذیر به Authentication Bypass و دسترسی...
CVE-2026-80099 چند افزونه Newfold از جمله Bluehost و HostGator را تحت تأثیر قرار میدهد و میتواند در شرایط آسیبپذیر به Authentication Bypass و دسترسی...
CVE-2026-82187 در Web to Print Online Designer نسخههای 1.7.0 تا قبل از 2.15.0 امکان آپلود فایل دلخواه بدون احراز هویت را فراهم میکند و...
CVE-2026-13355 در Meta Box AIO و افزونههای Frontend Submission/User Profile یک زنجیره افزایش سطح دسترسی بدون احراز هویت است که میتواند به ایجاد Administrator...
CVE-2026-14281 در Wawp/Automation Web Platform تا نسخه 4.8.6 امکان افزایش سطح دسترسی بدون احراز هویت و ایجاد حساب Administrator را فراهم میکند. نسخه 4.8.7...
CVE-2026-19658 در افزونه Give Tributes وردپرس تا نسخه 2.3.1 یک PHP Object Injection بدون احراز هویت است که در برخی پیکربندیها و در صورت...
CVE-2026-105744 در Docling و Docling Slim نسخههای 2.94.0 تا قبل از 2.132.0 میتواند هنگام پردازش TikZ غیرقابل اعتماد با موتور Tectonic به خواندن/نوشتن فایل...
CVE-2026-20519 یک نقص Out-of-Bounds Write در مودمهای MediaTek است که در سناریوی اتصال دستگاه به Base Station مخرب میتواند باعث افزایش سطح دسترسی از...
CVE-2026-105314 در Papermerge 3.5.3 امکان Directory Traversal و در ادامه اجرای کد را برای کاربر استاندارد فراهم میکند. PoC عمومی برای این آسیبپذیری منتشر...
آسیبپذیری CVE-2026-105238 در NextChat تا نسخه 2.16.1 از نوع SSRF است و Exploit عمومی برای آن منتشر شده است. مهاجم راهدور بدون احراز هویت...