Add vulnerability notification workbooks and FAVA audit guideline assets: Import Vulnerabilities CSV/XLSX notification sets, asset inventory exports, and AUDIT_GUIDELINE_FAVA for tracking.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
Ali
2026-08-01 00:35:41 -08:00
parent 81b1e71879
commit b4da4db78b
12 changed files with 1051 additions and 0 deletions
+21
View File
@@ -0,0 +1,21 @@
ردیف;تاریخ_اطلاع‌رسانی;منبع;لایه_دسته‌بندی;Vendor;محصول_سرویس;مولفه_آسیب‌پذیر;CVE_Advisory;CVSS;سطح_شدت;وضعیت_بهره‌برداری;نوع_آسیب‌پذیری;توضیح_اثر;نسخه‌های_تحت_تاثیر;دارایی_داخلی_مرتبط;مالک_دارایی;اینترنتی_است;حساسیت_خدمت;قابلیت_بهره‌برداری_در_سازمان;ATTACK_Technique;IOC_موجود;اقدام_اصلاحی;راهکار_موقت;نیاز_به_Downtime;مسئول_اقدام;مهلت_اقدام;وضعیت_پیگیری;لینک_مرجع;توضیحات_تکمیلی
1;1405/04/07;SANS @RISK / ISC / Vendor Advisory;Security Appliance;Cisco;Catalyst SD-WAN Manager;Manager Platform;CVE-2026-20262;;High;KEV;Arbitrary File Write;امکان ایجاد یا بازنویسی فایل در filesystem;مطابق advisory;SDWAN-MGR-01 / FQDN / IP;تیم شبکه;بله;بحرانی;بالا;T1190;خیر;Patch فوری و بازبینی دسترسی مدیریتی;محدودسازی ACL و دسترسی admin;بله;راهبر سرویس;1405/04/10;Open;https://example.com;لاگ‌های file-write و admin session بررسی شود
2;1405/04/07;Vendor Advisory;Package / Hosting;LiteSpeed;cPanel Plugin;Plugin;CVE-2026-54420;;High;KEV;Symlink Attack;حمله Symlink در هاست‌های اشتراکی;مطابق advisory;CPANEL-01;تیم زیرساخت;بله;بالا;بالا;T1190;خیر;Upgrade فوری پلاگین;تقویت isolation کاربران;خیر;راهبر هاستینگ;1405/04/09;Open;https://example.com;بازبینی مجوزهای فایل و home directory isolation
3;1405/04/07;Apache Advisory;Service / Web;Apache;HTTP Server;Core/Module;CVE-2026-44631;9.4;Critical;Under Review;Heap Underflow;اختلال سرویس یا سوءاستفاده جدی;نسخه‌های اعلامی Apache;WEB-01;تیم سامانه;بله;بحرانی;متوسط;T1190;خیر;Upgrade به نسخه اصلاح‌شده;غیرفعال‌سازی ماژول‌های غیرضروری و WAF;بله;راهبر وب;1405/04/08;Open;https://example.com;Crash و رفتار غیرعادی در لاگ‌ها بررسی شود
4;1405/04/07;OpenSSL Advisory;Package / Crypto;OpenSSL;OpenSSL;CMS AuthEnvelopedData;CVE-2026-34182;9.1;Critical;Under Review;Cryptographic Validation Failure;پذیرش پیام‌های جعلی;نسخه‌های اعلامی OpenSSL;APP-01 / API-01;تیم زیرساخت;خیر;بالا;متوسط;T1553;خیر;Patch و بازسازی dependencyها;محدودسازی سرویس‌های وابسته;خیر;راهبر لینوکس;1405/04/12;Open;https://example.com;dependency scan و rebuild پیشنهاد می‌شود
5;1405/04/07;Adobe Advisory;Application;Adobe;ColdFusion;Core;CVE-2026-47928;9.6;Critical;Active Exploitation Suspected;RCE;اجرای کد دلخواه بدون تعامل کاربر;نسخه‌های اعلامی Adobe;APP-CF-01;تیم توسعه/زیرساخت;بله;بحرانی;بالا;T1190;بله;Patch فوری;محدودسازی Admin Panel و WAF Rule;بله;مالک سامانه;1405/04/08;Open;https://example.com;بررسی webshell و IOCهای مرتبط
6;1405/04/07;Vendor Advisory;Application / NAS;QNAP;QuMagie;Application Component;TBD;;High;Under Review;Authorization Bypass;دور زدن مجوز و دسترسی غیرمجاز;مطابق advisory;QNAP-01;تیم ذخیره‌سازی;بله;بالا;بالا;T1078;خیر;Update firmware / app package;محدودسازی دسترسی مدیریتی و VPN;خیر;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;بررسی اکانت‌ها و sessionهای مشکوک
7;1405/04/07;Vendor Advisory;Application / NAS;QNAP;File Station 5;File Handling;TBD;;High;Under Review;Buffer Overflow;اختلال فرآیند یا crash;مطابق advisory;QNAP-01;تیم ذخیره‌سازی;بله;بالا;متوسط;T1203;خیر;Update;ایزوله‌سازی دسترسی کاربران;خیر;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;لاگ crash و upload path بررسی شود
8;1405/04/07;Vendor Advisory;OS / NAS;QNAP;QuTS / QuTS hero;Kernel / Platform;TBD;;High;Under Review;Memory Corruption / Crash;دست‌کاری حافظه و crash فرآیندها;مطابق advisory;QNAP-OS-01;تیم ذخیره‌سازی;بله;بالا;متوسط;T1068;خیر;Firmware update;کاهش exposure و بستن مدیریت از اینترنت;بله;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;system logs و kernel events بررسی شود
9;1405/04/07;Vendor Advisory;Service / VoIP;FreeSWITCH;Core;Core Engine;TBD;9.8;Critical;Under Review;Heap Corruption / Heap Overflow;اختلال یا احتمال سوءاستفاده از سرویس;نسخه‌های اعلامی سازنده;VOIP-01;تیم مخابرات;بله;بحرانی;بالا;T1190;خیر;Upgrade فوری;محدودسازی SIP exposure و ACL;بله;راهبر VOIP;1405/04/09;Open;https://example.com;sip trunkها و crash dumpها بررسی شوند
10;1405/04/07;Vendor Advisory;Package / Hosting;cPanel & WHM;WordPress Toolkit;CLI Integration;CVE-2026-47365;9.9;Critical;Under Review;Privilege / Command Abuse;اجرای دستورات CLI به نام حساب دیگر;نسخه‌های اعلامی سازنده;CPANEL-WHM-01;تیم هاستینگ;بله;بحرانی;بالا;T1068;خیر;Patch فوری;محدودسازی دسترسی به WHM و audit CLI;خیر;راهبر هاستینگ;1405/04/08;Open;https://example.com;audit اجرای wp-cli و حساب‌ها
11;1405/04/07;Apache Advisory;API / Framework;Apache;CXF;XML / Auth Processing;TBD;;High;Under Review;XXE / Auth Bypass / Input Validation;نفوذ در API و پردازش XML;نسخه‌های اعلامی Apache;API-01;تیم توسعه API;بله;بالا;بالا;T1190;خیر;Upgrade / patch;غیرفعال‌سازی XML parsers ناامن و WAF;خیر;مالک API;1405/04/10;Open;https://example.com;schema validation الزامی شود
12;1405/04/07;Vendor Advisory;Application / E-commerce;Magento 2 Extension;Amasty Order Attributes;Extension;CVE-2026-53787;;Critical;Under Review;Unauthenticated Arbitrary File Upload;آپلود فایل دلخواه بدون احراز هویت;نسخه‌های اعلامی افزونه;MAG-EXT-01;تیم توسعه وب;بله;بحرانی;بالا;T1190;خیر;Remove/Upgrade extension;محدودسازی upload path و WAF;بله;مالک اپلیکیشن;1405/04/09;Open;https://example.com;hunting برای webshell ضروری است
13;1405/04/07;Library Advisory;Package / PHP;JMESPath PHP;Library;Expression Engine;CVE-2026-54133;;Critical;Under Review;Code Generation / RCE;تولید و اجرای کد PHP تحت کنترل مهاجم;نسخه‌های آسیب‌پذیر library;APP-PHP-01;تیم توسعه;خیر;بالا;متوسط;T1059;خیر;Upgrade dependency;اعتبارسنجی ورودی و محدودسازی usage;خیر;مالک اپلیکیشن;1405/04/12;Open;https://example.com;SCA و lockfile بازبینی شود
14;1405/04/07;Project Advisory;Package / JS;Eigen project / JS stack;i18next;Localization Library;Prototype Pollution;8.8;High;Under Review;Prototype Pollution;امکان تغییر رفتار objectها و abuse منطقی;نسخه‌های آسیب‌پذیر پروژه;WEB-APP-02;تیم فرانت‌اند;خیر;بالا;متوسط;T1190;خیر;Upgrade to fixed version;freeze objectها و review input handling;خیر;مالک اپلیکیشن;1405/04/15;Open;https://example.com;dependency pinning و SCA انجام شود
15;1405/04/07;Vendor Advisory / KEV;Application / IAM;Ivanti;Sentry;Core;CVE-2026-10520;10.0;Critical;KEV;OS Command Injection;RCE با سطح root;نسخه‌های اعلامی Ivanti;IVANTI-SENTRY-01;تیم امنیت/زیرساخت;بله;بحرانی;بالا;T1190;بله;Patch فوری;ایزوله‌سازی، rotate creds، review لاگ;بله;مالک سرویس;1405/04/07;Open;https://example.com;compromise assessment توصیه می‌شود
16;1405/04/07;Vendor Advisory;Application / IAM;Ivanti;Sentry;Core;CVE-2026-10523;9.9;Critical;Under Review;Privilege Escalation / Admin Creation;ایجاد حساب مدیریتی غیرمجاز;نسخه‌های اعلامی Ivanti;IVANTI-SENTRY-01;تیم امنیت/زیرساخت;بله;بحرانی;بالا;T1078;خیر;Patch فوری;بازبینی اکانت‌های admin و MFA;بله;مالک سرویس;1405/04/07;Open;https://example.com;بررسی account creation logs
17;1405/04/07;Oracle CPU / KEV;Application / ERP;Oracle;PeopleSoft Enterprise PeopleTools;PeopleTools;CVE-2026-35273;9.8;Critical;KEV;Authentication / Access Failure;نفوذ و احتمال تصاحب سامانه;نسخه‌های اعلامی Oracle;ERP-PSFT-01;تیم ERP;بله;بحرانی;بالا;T1190;خیر;CPU / Patch فوری;محدودسازی اینترنت و review SSO;بله;مالک سامانه;1405/04/08;Open;https://example.com;نشست‌ها و access logs بررسی شوند
18;1405/04/07;Vendor Advisory;Service / SIEM;Splunk;Enterprise / Cloud;PostgreSQL adjunct service;CVE-2026-20253;9.8;Critical;Under Review;Unauthenticated File Create/Modify;ایجاد یا دست‌کاری فایل بدون احراز هویت;نسخه‌های اعلامی Splunk;SIEM-01;تیم SOC / زیرساخت;بله;بحرانی;بالا;T1105;خیر;Upgrade فوری;جداسازی management plane و محدودسازی دسترسی;بله;مالک سرویس;1405/04/10;Open;https://example.com;integrity file check و log review انجام شود
19;1405/04/07;Vendor Advisory;Security Appliance;Fortinet;FortiSandbox;HTTP Request Handling;CVE-2026-25089;9.8;Critical;Under Review;Command Injection;اجرای فرمان غیرمجاز از طریق HTTP مخدوش;نسخه‌های اعلامی Fortinet;FORTI-01;تیم امنیت شبکه;بله;بحرانی;بالا;T1190;خیر;Patch فوری;محدودسازی management access و MFA;بله;مالک تجهیز;1405/04/09;Open;https://example.com;نشانه‌های compromise بررسی شود
20;1405/04/07;Vendor Advisory;Application / Database;MariaDB;MariaDB Server;Server Core;CVE-2026-49261;10.0;Critical;Under Review;Shell Command Execution;اجرای فرمان shell روی سرور;نسخه‌های اعلامی MariaDB;DB-01;تیم DBA;خیر;بحرانی;متوسط;T1059;خیر;Upgrade فوری;least privilege و محدودسازی access;بله;مالک دیتابیس;1405/04/10;Open;https://example.com;audit user privileges و jobها انجام شود
1 ردیف تاریخ_اطلاع‌رسانی منبع لایه_دسته‌بندی Vendor محصول_سرویس مولفه_آسیب‌پذیر CVE_Advisory CVSS سطح_شدت وضعیت_بهره‌برداری نوع_آسیب‌پذیری توضیح_اثر نسخه‌های_تحت_تاثیر دارایی_داخلی_مرتبط مالک_دارایی اینترنتی_است حساسیت_خدمت قابلیت_بهره‌برداری_در_سازمان ATTACK_Technique IOC_موجود اقدام_اصلاحی راهکار_موقت نیاز_به_Downtime مسئول_اقدام مهلت_اقدام وضعیت_پیگیری لینک_مرجع توضیحات_تکمیلی
2 1 1405/04/07 SANS @RISK / ISC / Vendor Advisory Security Appliance Cisco Catalyst SD-WAN Manager Manager Platform CVE-2026-20262 High KEV Arbitrary File Write امکان ایجاد یا بازنویسی فایل در filesystem مطابق advisory SDWAN-MGR-01 / FQDN / IP تیم شبکه بله بحرانی بالا T1190 خیر Patch فوری و بازبینی دسترسی مدیریتی محدودسازی ACL و دسترسی admin بله راهبر سرویس 1405/04/10 Open https://example.com لاگ‌های file-write و admin session بررسی شود
3 2 1405/04/07 Vendor Advisory Package / Hosting LiteSpeed cPanel Plugin Plugin CVE-2026-54420 High KEV Symlink Attack حمله Symlink در هاست‌های اشتراکی مطابق advisory CPANEL-01 تیم زیرساخت بله بالا بالا T1190 خیر Upgrade فوری پلاگین تقویت isolation کاربران خیر راهبر هاستینگ 1405/04/09 Open https://example.com بازبینی مجوزهای فایل و home directory isolation
4 3 1405/04/07 Apache Advisory Service / Web Apache HTTP Server Core/Module CVE-2026-44631 9.4 Critical Under Review Heap Underflow اختلال سرویس یا سوءاستفاده جدی نسخه‌های اعلامی Apache WEB-01 تیم سامانه بله بحرانی متوسط T1190 خیر Upgrade به نسخه اصلاح‌شده غیرفعال‌سازی ماژول‌های غیرضروری و WAF بله راهبر وب 1405/04/08 Open https://example.com Crash و رفتار غیرعادی در لاگ‌ها بررسی شود
5 4 1405/04/07 OpenSSL Advisory Package / Crypto OpenSSL OpenSSL CMS AuthEnvelopedData CVE-2026-34182 9.1 Critical Under Review Cryptographic Validation Failure پذیرش پیام‌های جعلی نسخه‌های اعلامی OpenSSL APP-01 / API-01 تیم زیرساخت خیر بالا متوسط T1553 خیر Patch و بازسازی dependencyها محدودسازی سرویس‌های وابسته خیر راهبر لینوکس 1405/04/12 Open https://example.com dependency scan و rebuild پیشنهاد می‌شود
6 5 1405/04/07 Adobe Advisory Application Adobe ColdFusion Core CVE-2026-47928 9.6 Critical Active Exploitation Suspected RCE اجرای کد دلخواه بدون تعامل کاربر نسخه‌های اعلامی Adobe APP-CF-01 تیم توسعه/زیرساخت بله بحرانی بالا T1190 بله Patch فوری محدودسازی Admin Panel و WAF Rule بله مالک سامانه 1405/04/08 Open https://example.com بررسی webshell و IOCهای مرتبط
7 6 1405/04/07 Vendor Advisory Application / NAS QNAP QuMagie Application Component TBD High Under Review Authorization Bypass دور زدن مجوز و دسترسی غیرمجاز مطابق advisory QNAP-01 تیم ذخیره‌سازی بله بالا بالا T1078 خیر Update firmware / app package محدودسازی دسترسی مدیریتی و VPN خیر راهبر ذخیره‌سازی 1405/04/11 Open https://example.com بررسی اکانت‌ها و sessionهای مشکوک
8 7 1405/04/07 Vendor Advisory Application / NAS QNAP File Station 5 File Handling TBD High Under Review Buffer Overflow اختلال فرآیند یا crash مطابق advisory QNAP-01 تیم ذخیره‌سازی بله بالا متوسط T1203 خیر Update ایزوله‌سازی دسترسی کاربران خیر راهبر ذخیره‌سازی 1405/04/11 Open https://example.com لاگ crash و upload path بررسی شود
9 8 1405/04/07 Vendor Advisory OS / NAS QNAP QuTS / QuTS hero Kernel / Platform TBD High Under Review Memory Corruption / Crash دست‌کاری حافظه و crash فرآیندها مطابق advisory QNAP-OS-01 تیم ذخیره‌سازی بله بالا متوسط T1068 خیر Firmware update کاهش exposure و بستن مدیریت از اینترنت بله راهبر ذخیره‌سازی 1405/04/11 Open https://example.com system logs و kernel events بررسی شود
10 9 1405/04/07 Vendor Advisory Service / VoIP FreeSWITCH Core Core Engine TBD 9.8 Critical Under Review Heap Corruption / Heap Overflow اختلال یا احتمال سوءاستفاده از سرویس نسخه‌های اعلامی سازنده VOIP-01 تیم مخابرات بله بحرانی بالا T1190 خیر Upgrade فوری محدودسازی SIP exposure و ACL بله راهبر VOIP 1405/04/09 Open https://example.com sip trunkها و crash dumpها بررسی شوند
11 10 1405/04/07 Vendor Advisory Package / Hosting cPanel & WHM WordPress Toolkit CLI Integration CVE-2026-47365 9.9 Critical Under Review Privilege / Command Abuse اجرای دستورات CLI به نام حساب دیگر نسخه‌های اعلامی سازنده CPANEL-WHM-01 تیم هاستینگ بله بحرانی بالا T1068 خیر Patch فوری محدودسازی دسترسی به WHM و audit CLI خیر راهبر هاستینگ 1405/04/08 Open https://example.com audit اجرای wp-cli و حساب‌ها
12 11 1405/04/07 Apache Advisory API / Framework Apache CXF XML / Auth Processing TBD High Under Review XXE / Auth Bypass / Input Validation نفوذ در API و پردازش XML نسخه‌های اعلامی Apache API-01 تیم توسعه API بله بالا بالا T1190 خیر Upgrade / patch غیرفعال‌سازی XML parsers ناامن و WAF خیر مالک API 1405/04/10 Open https://example.com schema validation الزامی شود
13 12 1405/04/07 Vendor Advisory Application / E-commerce Magento 2 Extension Amasty Order Attributes Extension CVE-2026-53787 Critical Under Review Unauthenticated Arbitrary File Upload آپلود فایل دلخواه بدون احراز هویت نسخه‌های اعلامی افزونه MAG-EXT-01 تیم توسعه وب بله بحرانی بالا T1190 خیر Remove/Upgrade extension محدودسازی upload path و WAF بله مالک اپلیکیشن 1405/04/09 Open https://example.com hunting برای webshell ضروری است
14 13 1405/04/07 Library Advisory Package / PHP JMESPath PHP Library Expression Engine CVE-2026-54133 Critical Under Review Code Generation / RCE تولید و اجرای کد PHP تحت کنترل مهاجم نسخه‌های آسیب‌پذیر library APP-PHP-01 تیم توسعه خیر بالا متوسط T1059 خیر Upgrade dependency اعتبارسنجی ورودی و محدودسازی usage خیر مالک اپلیکیشن 1405/04/12 Open https://example.com SCA و lockfile بازبینی شود
15 14 1405/04/07 Project Advisory Package / JS Eigen project / JS stack i18next Localization Library Prototype Pollution 8.8 High Under Review Prototype Pollution امکان تغییر رفتار objectها و abuse منطقی نسخه‌های آسیب‌پذیر پروژه WEB-APP-02 تیم فرانت‌اند خیر بالا متوسط T1190 خیر Upgrade to fixed version freeze objectها و review input handling خیر مالک اپلیکیشن 1405/04/15 Open https://example.com dependency pinning و SCA انجام شود
16 15 1405/04/07 Vendor Advisory / KEV Application / IAM Ivanti Sentry Core CVE-2026-10520 10.0 Critical KEV OS Command Injection RCE با سطح root نسخه‌های اعلامی Ivanti IVANTI-SENTRY-01 تیم امنیت/زیرساخت بله بحرانی بالا T1190 بله Patch فوری ایزوله‌سازی، rotate creds، review لاگ بله مالک سرویس 1405/04/07 Open https://example.com compromise assessment توصیه می‌شود
17 16 1405/04/07 Vendor Advisory Application / IAM Ivanti Sentry Core CVE-2026-10523 9.9 Critical Under Review Privilege Escalation / Admin Creation ایجاد حساب مدیریتی غیرمجاز نسخه‌های اعلامی Ivanti IVANTI-SENTRY-01 تیم امنیت/زیرساخت بله بحرانی بالا T1078 خیر Patch فوری بازبینی اکانت‌های admin و MFA بله مالک سرویس 1405/04/07 Open https://example.com بررسی account creation logs
18 17 1405/04/07 Oracle CPU / KEV Application / ERP Oracle PeopleSoft Enterprise PeopleTools PeopleTools CVE-2026-35273 9.8 Critical KEV Authentication / Access Failure نفوذ و احتمال تصاحب سامانه نسخه‌های اعلامی Oracle ERP-PSFT-01 تیم ERP بله بحرانی بالا T1190 خیر CPU / Patch فوری محدودسازی اینترنت و review SSO بله مالک سامانه 1405/04/08 Open https://example.com نشست‌ها و access logs بررسی شوند
19 18 1405/04/07 Vendor Advisory Service / SIEM Splunk Enterprise / Cloud PostgreSQL adjunct service CVE-2026-20253 9.8 Critical Under Review Unauthenticated File Create/Modify ایجاد یا دست‌کاری فایل بدون احراز هویت نسخه‌های اعلامی Splunk SIEM-01 تیم SOC / زیرساخت بله بحرانی بالا T1105 خیر Upgrade فوری جداسازی management plane و محدودسازی دسترسی بله مالک سرویس 1405/04/10 Open https://example.com integrity file check و log review انجام شود
20 19 1405/04/07 Vendor Advisory Security Appliance Fortinet FortiSandbox HTTP Request Handling CVE-2026-25089 9.8 Critical Under Review Command Injection اجرای فرمان غیرمجاز از طریق HTTP مخدوش نسخه‌های اعلامی Fortinet FORTI-01 تیم امنیت شبکه بله بحرانی بالا T1190 خیر Patch فوری محدودسازی management access و MFA بله مالک تجهیز 1405/04/09 Open https://example.com نشانه‌های compromise بررسی شود
21 20 1405/04/07 Vendor Advisory Application / Database MariaDB MariaDB Server Server Core CVE-2026-49261 10.0 Critical Under Review Shell Command Execution اجرای فرمان shell روی سرور نسخه‌های اعلامی MariaDB DB-01 تیم DBA خیر بحرانی متوسط T1059 خیر Upgrade فوری least privilege و محدودسازی access بله مالک دیتابیس 1405/04/10 Open https://example.com audit user privileges و jobها انجام شود