Add vulnerability notification workbooks and FAVA audit guideline assets: Import Vulnerabilities CSV/XLSX notification sets, asset inventory exports, and AUDIT_GUIDELINE_FAVA for tracking.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
Ali
2026-08-01 00:35:41 -08:00
parent 81b1e71879
commit b4da4db78b
12 changed files with 1051 additions and 0 deletions
File diff suppressed because it is too large Load Diff
Binary file not shown.
+21
View File
@@ -0,0 +1,21 @@
ردیف;تاریخ_اطلاع‌رسانی;منبع;لایه_دسته‌بندی;Vendor;محصول_سرویس;مولفه_آسیب‌پذیر;CVE_Advisory;CVSS;سطح_شدت;وضعیت_بهره‌برداری;نوع_آسیب‌پذیری;توضیح_اثر;نسخه‌های_تحت_تاثیر;دارایی_داخلی_مرتبط;مالک_دارایی;اینترنتی_است;حساسیت_خدمت;قابلیت_بهره‌برداری_در_سازمان;ATTACK_Technique;IOC_موجود;اقدام_اصلاحی;راهکار_موقت;نیاز_به_Downtime;مسئول_اقدام;مهلت_اقدام;وضعیت_پیگیری;لینک_مرجع;توضیحات_تکمیلی
1;1405/04/07;SANS @RISK / ISC / Vendor Advisory;Security Appliance;Cisco;Catalyst SD-WAN Manager;Manager Platform;CVE-2026-20262;;High;KEV;Arbitrary File Write;امکان ایجاد یا بازنویسی فایل در filesystem;مطابق advisory;SDWAN-MGR-01 / FQDN / IP;تیم شبکه;بله;بحرانی;بالا;T1190;خیر;Patch فوری و بازبینی دسترسی مدیریتی;محدودسازی ACL و دسترسی admin;بله;راهبر سرویس;1405/04/10;Open;https://example.com;لاگ‌های file-write و admin session بررسی شود
2;1405/04/07;Vendor Advisory;Package / Hosting;LiteSpeed;cPanel Plugin;Plugin;CVE-2026-54420;;High;KEV;Symlink Attack;حمله Symlink در هاست‌های اشتراکی;مطابق advisory;CPANEL-01;تیم زیرساخت;بله;بالا;بالا;T1190;خیر;Upgrade فوری پلاگین;تقویت isolation کاربران;خیر;راهبر هاستینگ;1405/04/09;Open;https://example.com;بازبینی مجوزهای فایل و home directory isolation
3;1405/04/07;Apache Advisory;Service / Web;Apache;HTTP Server;Core/Module;CVE-2026-44631;9.4;Critical;Under Review;Heap Underflow;اختلال سرویس یا سوءاستفاده جدی;نسخه‌های اعلامی Apache;WEB-01;تیم سامانه;بله;بحرانی;متوسط;T1190;خیر;Upgrade به نسخه اصلاح‌شده;غیرفعال‌سازی ماژول‌های غیرضروری و WAF;بله;راهبر وب;1405/04/08;Open;https://example.com;Crash و رفتار غیرعادی در لاگ‌ها بررسی شود
4;1405/04/07;OpenSSL Advisory;Package / Crypto;OpenSSL;OpenSSL;CMS AuthEnvelopedData;CVE-2026-34182;9.1;Critical;Under Review;Cryptographic Validation Failure;پذیرش پیام‌های جعلی;نسخه‌های اعلامی OpenSSL;APP-01 / API-01;تیم زیرساخت;خیر;بالا;متوسط;T1553;خیر;Patch و بازسازی dependencyها;محدودسازی سرویس‌های وابسته;خیر;راهبر لینوکس;1405/04/12;Open;https://example.com;dependency scan و rebuild پیشنهاد می‌شود
5;1405/04/07;Adobe Advisory;Application;Adobe;ColdFusion;Core;CVE-2026-47928;9.6;Critical;Active Exploitation Suspected;RCE;اجرای کد دلخواه بدون تعامل کاربر;نسخه‌های اعلامی Adobe;APP-CF-01;تیم توسعه/زیرساخت;بله;بحرانی;بالا;T1190;بله;Patch فوری;محدودسازی Admin Panel و WAF Rule;بله;مالک سامانه;1405/04/08;Open;https://example.com;بررسی webshell و IOCهای مرتبط
6;1405/04/07;Vendor Advisory;Application / NAS;QNAP;QuMagie;Application Component;TBD;;High;Under Review;Authorization Bypass;دور زدن مجوز و دسترسی غیرمجاز;مطابق advisory;QNAP-01;تیم ذخیره‌سازی;بله;بالا;بالا;T1078;خیر;Update firmware / app package;محدودسازی دسترسی مدیریتی و VPN;خیر;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;بررسی اکانت‌ها و sessionهای مشکوک
7;1405/04/07;Vendor Advisory;Application / NAS;QNAP;File Station 5;File Handling;TBD;;High;Under Review;Buffer Overflow;اختلال فرآیند یا crash;مطابق advisory;QNAP-01;تیم ذخیره‌سازی;بله;بالا;متوسط;T1203;خیر;Update;ایزوله‌سازی دسترسی کاربران;خیر;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;لاگ crash و upload path بررسی شود
8;1405/04/07;Vendor Advisory;OS / NAS;QNAP;QuTS / QuTS hero;Kernel / Platform;TBD;;High;Under Review;Memory Corruption / Crash;دست‌کاری حافظه و crash فرآیندها;مطابق advisory;QNAP-OS-01;تیم ذخیره‌سازی;بله;بالا;متوسط;T1068;خیر;Firmware update;کاهش exposure و بستن مدیریت از اینترنت;بله;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;system logs و kernel events بررسی شود
9;1405/04/07;Vendor Advisory;Service / VoIP;FreeSWITCH;Core;Core Engine;TBD;9.8;Critical;Under Review;Heap Corruption / Heap Overflow;اختلال یا احتمال سوءاستفاده از سرویس;نسخه‌های اعلامی سازنده;VOIP-01;تیم مخابرات;بله;بحرانی;بالا;T1190;خیر;Upgrade فوری;محدودسازی SIP exposure و ACL;بله;راهبر VOIP;1405/04/09;Open;https://example.com;sip trunkها و crash dumpها بررسی شوند
10;1405/04/07;Vendor Advisory;Package / Hosting;cPanel & WHM;WordPress Toolkit;CLI Integration;CVE-2026-47365;9.9;Critical;Under Review;Privilege / Command Abuse;اجرای دستورات CLI به نام حساب دیگر;نسخه‌های اعلامی سازنده;CPANEL-WHM-01;تیم هاستینگ;بله;بحرانی;بالا;T1068;خیر;Patch فوری;محدودسازی دسترسی به WHM و audit CLI;خیر;راهبر هاستینگ;1405/04/08;Open;https://example.com;audit اجرای wp-cli و حساب‌ها
11;1405/04/07;Apache Advisory;API / Framework;Apache;CXF;XML / Auth Processing;TBD;;High;Under Review;XXE / Auth Bypass / Input Validation;نفوذ در API و پردازش XML;نسخه‌های اعلامی Apache;API-01;تیم توسعه API;بله;بالا;بالا;T1190;خیر;Upgrade / patch;غیرفعال‌سازی XML parsers ناامن و WAF;خیر;مالک API;1405/04/10;Open;https://example.com;schema validation الزامی شود
12;1405/04/07;Vendor Advisory;Application / E-commerce;Magento 2 Extension;Amasty Order Attributes;Extension;CVE-2026-53787;;Critical;Under Review;Unauthenticated Arbitrary File Upload;آپلود فایل دلخواه بدون احراز هویت;نسخه‌های اعلامی افزونه;MAG-EXT-01;تیم توسعه وب;بله;بحرانی;بالا;T1190;خیر;Remove/Upgrade extension;محدودسازی upload path و WAF;بله;مالک اپلیکیشن;1405/04/09;Open;https://example.com;hunting برای webshell ضروری است
13;1405/04/07;Library Advisory;Package / PHP;JMESPath PHP;Library;Expression Engine;CVE-2026-54133;;Critical;Under Review;Code Generation / RCE;تولید و اجرای کد PHP تحت کنترل مهاجم;نسخه‌های آسیب‌پذیر library;APP-PHP-01;تیم توسعه;خیر;بالا;متوسط;T1059;خیر;Upgrade dependency;اعتبارسنجی ورودی و محدودسازی usage;خیر;مالک اپلیکیشن;1405/04/12;Open;https://example.com;SCA و lockfile بازبینی شود
14;1405/04/07;Project Advisory;Package / JS;Eigen project / JS stack;i18next;Localization Library;Prototype Pollution;8.8;High;Under Review;Prototype Pollution;امکان تغییر رفتار objectها و abuse منطقی;نسخه‌های آسیب‌پذیر پروژه;WEB-APP-02;تیم فرانت‌اند;خیر;بالا;متوسط;T1190;خیر;Upgrade to fixed version;freeze objectها و review input handling;خیر;مالک اپلیکیشن;1405/04/15;Open;https://example.com;dependency pinning و SCA انجام شود
15;1405/04/07;Vendor Advisory / KEV;Application / IAM;Ivanti;Sentry;Core;CVE-2026-10520;10.0;Critical;KEV;OS Command Injection;RCE با سطح root;نسخه‌های اعلامی Ivanti;IVANTI-SENTRY-01;تیم امنیت/زیرساخت;بله;بحرانی;بالا;T1190;بله;Patch فوری;ایزوله‌سازی، rotate creds، review لاگ;بله;مالک سرویس;1405/04/07;Open;https://example.com;compromise assessment توصیه می‌شود
16;1405/04/07;Vendor Advisory;Application / IAM;Ivanti;Sentry;Core;CVE-2026-10523;9.9;Critical;Under Review;Privilege Escalation / Admin Creation;ایجاد حساب مدیریتی غیرمجاز;نسخه‌های اعلامی Ivanti;IVANTI-SENTRY-01;تیم امنیت/زیرساخت;بله;بحرانی;بالا;T1078;خیر;Patch فوری;بازبینی اکانت‌های admin و MFA;بله;مالک سرویس;1405/04/07;Open;https://example.com;بررسی account creation logs
17;1405/04/07;Oracle CPU / KEV;Application / ERP;Oracle;PeopleSoft Enterprise PeopleTools;PeopleTools;CVE-2026-35273;9.8;Critical;KEV;Authentication / Access Failure;نفوذ و احتمال تصاحب سامانه;نسخه‌های اعلامی Oracle;ERP-PSFT-01;تیم ERP;بله;بحرانی;بالا;T1190;خیر;CPU / Patch فوری;محدودسازی اینترنت و review SSO;بله;مالک سامانه;1405/04/08;Open;https://example.com;نشست‌ها و access logs بررسی شوند
18;1405/04/07;Vendor Advisory;Service / SIEM;Splunk;Enterprise / Cloud;PostgreSQL adjunct service;CVE-2026-20253;9.8;Critical;Under Review;Unauthenticated File Create/Modify;ایجاد یا دست‌کاری فایل بدون احراز هویت;نسخه‌های اعلامی Splunk;SIEM-01;تیم SOC / زیرساخت;بله;بحرانی;بالا;T1105;خیر;Upgrade فوری;جداسازی management plane و محدودسازی دسترسی;بله;مالک سرویس;1405/04/10;Open;https://example.com;integrity file check و log review انجام شود
19;1405/04/07;Vendor Advisory;Security Appliance;Fortinet;FortiSandbox;HTTP Request Handling;CVE-2026-25089;9.8;Critical;Under Review;Command Injection;اجرای فرمان غیرمجاز از طریق HTTP مخدوش;نسخه‌های اعلامی Fortinet;FORTI-01;تیم امنیت شبکه;بله;بحرانی;بالا;T1190;خیر;Patch فوری;محدودسازی management access و MFA;بله;مالک تجهیز;1405/04/09;Open;https://example.com;نشانه‌های compromise بررسی شود
20;1405/04/07;Vendor Advisory;Application / Database;MariaDB;MariaDB Server;Server Core;CVE-2026-49261;10.0;Critical;Under Review;Shell Command Execution;اجرای فرمان shell روی سرور;نسخه‌های اعلامی MariaDB;DB-01;تیم DBA;خیر;بحرانی;متوسط;T1059;خیر;Upgrade فوری;least privilege و محدودسازی access;بله;مالک دیتابیس;1405/04/10;Open;https://example.com;audit user privileges و jobها انجام شود
1 ردیف تاریخ_اطلاع‌رسانی منبع لایه_دسته‌بندی Vendor محصول_سرویس مولفه_آسیب‌پذیر CVE_Advisory CVSS سطح_شدت وضعیت_بهره‌برداری نوع_آسیب‌پذیری توضیح_اثر نسخه‌های_تحت_تاثیر دارایی_داخلی_مرتبط مالک_دارایی اینترنتی_است حساسیت_خدمت قابلیت_بهره‌برداری_در_سازمان ATTACK_Technique IOC_موجود اقدام_اصلاحی راهکار_موقت نیاز_به_Downtime مسئول_اقدام مهلت_اقدام وضعیت_پیگیری لینک_مرجع توضیحات_تکمیلی
2 1 1405/04/07 SANS @RISK / ISC / Vendor Advisory Security Appliance Cisco Catalyst SD-WAN Manager Manager Platform CVE-2026-20262 High KEV Arbitrary File Write امکان ایجاد یا بازنویسی فایل در filesystem مطابق advisory SDWAN-MGR-01 / FQDN / IP تیم شبکه بله بحرانی بالا T1190 خیر Patch فوری و بازبینی دسترسی مدیریتی محدودسازی ACL و دسترسی admin بله راهبر سرویس 1405/04/10 Open https://example.com لاگ‌های file-write و admin session بررسی شود
3 2 1405/04/07 Vendor Advisory Package / Hosting LiteSpeed cPanel Plugin Plugin CVE-2026-54420 High KEV Symlink Attack حمله Symlink در هاست‌های اشتراکی مطابق advisory CPANEL-01 تیم زیرساخت بله بالا بالا T1190 خیر Upgrade فوری پلاگین تقویت isolation کاربران خیر راهبر هاستینگ 1405/04/09 Open https://example.com بازبینی مجوزهای فایل و home directory isolation
4 3 1405/04/07 Apache Advisory Service / Web Apache HTTP Server Core/Module CVE-2026-44631 9.4 Critical Under Review Heap Underflow اختلال سرویس یا سوءاستفاده جدی نسخه‌های اعلامی Apache WEB-01 تیم سامانه بله بحرانی متوسط T1190 خیر Upgrade به نسخه اصلاح‌شده غیرفعال‌سازی ماژول‌های غیرضروری و WAF بله راهبر وب 1405/04/08 Open https://example.com Crash و رفتار غیرعادی در لاگ‌ها بررسی شود
5 4 1405/04/07 OpenSSL Advisory Package / Crypto OpenSSL OpenSSL CMS AuthEnvelopedData CVE-2026-34182 9.1 Critical Under Review Cryptographic Validation Failure پذیرش پیام‌های جعلی نسخه‌های اعلامی OpenSSL APP-01 / API-01 تیم زیرساخت خیر بالا متوسط T1553 خیر Patch و بازسازی dependencyها محدودسازی سرویس‌های وابسته خیر راهبر لینوکس 1405/04/12 Open https://example.com dependency scan و rebuild پیشنهاد می‌شود
6 5 1405/04/07 Adobe Advisory Application Adobe ColdFusion Core CVE-2026-47928 9.6 Critical Active Exploitation Suspected RCE اجرای کد دلخواه بدون تعامل کاربر نسخه‌های اعلامی Adobe APP-CF-01 تیم توسعه/زیرساخت بله بحرانی بالا T1190 بله Patch فوری محدودسازی Admin Panel و WAF Rule بله مالک سامانه 1405/04/08 Open https://example.com بررسی webshell و IOCهای مرتبط
7 6 1405/04/07 Vendor Advisory Application / NAS QNAP QuMagie Application Component TBD High Under Review Authorization Bypass دور زدن مجوز و دسترسی غیرمجاز مطابق advisory QNAP-01 تیم ذخیره‌سازی بله بالا بالا T1078 خیر Update firmware / app package محدودسازی دسترسی مدیریتی و VPN خیر راهبر ذخیره‌سازی 1405/04/11 Open https://example.com بررسی اکانت‌ها و sessionهای مشکوک
8 7 1405/04/07 Vendor Advisory Application / NAS QNAP File Station 5 File Handling TBD High Under Review Buffer Overflow اختلال فرآیند یا crash مطابق advisory QNAP-01 تیم ذخیره‌سازی بله بالا متوسط T1203 خیر Update ایزوله‌سازی دسترسی کاربران خیر راهبر ذخیره‌سازی 1405/04/11 Open https://example.com لاگ crash و upload path بررسی شود
9 8 1405/04/07 Vendor Advisory OS / NAS QNAP QuTS / QuTS hero Kernel / Platform TBD High Under Review Memory Corruption / Crash دست‌کاری حافظه و crash فرآیندها مطابق advisory QNAP-OS-01 تیم ذخیره‌سازی بله بالا متوسط T1068 خیر Firmware update کاهش exposure و بستن مدیریت از اینترنت بله راهبر ذخیره‌سازی 1405/04/11 Open https://example.com system logs و kernel events بررسی شود
10 9 1405/04/07 Vendor Advisory Service / VoIP FreeSWITCH Core Core Engine TBD 9.8 Critical Under Review Heap Corruption / Heap Overflow اختلال یا احتمال سوءاستفاده از سرویس نسخه‌های اعلامی سازنده VOIP-01 تیم مخابرات بله بحرانی بالا T1190 خیر Upgrade فوری محدودسازی SIP exposure و ACL بله راهبر VOIP 1405/04/09 Open https://example.com sip trunkها و crash dumpها بررسی شوند
11 10 1405/04/07 Vendor Advisory Package / Hosting cPanel & WHM WordPress Toolkit CLI Integration CVE-2026-47365 9.9 Critical Under Review Privilege / Command Abuse اجرای دستورات CLI به نام حساب دیگر نسخه‌های اعلامی سازنده CPANEL-WHM-01 تیم هاستینگ بله بحرانی بالا T1068 خیر Patch فوری محدودسازی دسترسی به WHM و audit CLI خیر راهبر هاستینگ 1405/04/08 Open https://example.com audit اجرای wp-cli و حساب‌ها
12 11 1405/04/07 Apache Advisory API / Framework Apache CXF XML / Auth Processing TBD High Under Review XXE / Auth Bypass / Input Validation نفوذ در API و پردازش XML نسخه‌های اعلامی Apache API-01 تیم توسعه API بله بالا بالا T1190 خیر Upgrade / patch غیرفعال‌سازی XML parsers ناامن و WAF خیر مالک API 1405/04/10 Open https://example.com schema validation الزامی شود
13 12 1405/04/07 Vendor Advisory Application / E-commerce Magento 2 Extension Amasty Order Attributes Extension CVE-2026-53787 Critical Under Review Unauthenticated Arbitrary File Upload آپلود فایل دلخواه بدون احراز هویت نسخه‌های اعلامی افزونه MAG-EXT-01 تیم توسعه وب بله بحرانی بالا T1190 خیر Remove/Upgrade extension محدودسازی upload path و WAF بله مالک اپلیکیشن 1405/04/09 Open https://example.com hunting برای webshell ضروری است
14 13 1405/04/07 Library Advisory Package / PHP JMESPath PHP Library Expression Engine CVE-2026-54133 Critical Under Review Code Generation / RCE تولید و اجرای کد PHP تحت کنترل مهاجم نسخه‌های آسیب‌پذیر library APP-PHP-01 تیم توسعه خیر بالا متوسط T1059 خیر Upgrade dependency اعتبارسنجی ورودی و محدودسازی usage خیر مالک اپلیکیشن 1405/04/12 Open https://example.com SCA و lockfile بازبینی شود
15 14 1405/04/07 Project Advisory Package / JS Eigen project / JS stack i18next Localization Library Prototype Pollution 8.8 High Under Review Prototype Pollution امکان تغییر رفتار objectها و abuse منطقی نسخه‌های آسیب‌پذیر پروژه WEB-APP-02 تیم فرانت‌اند خیر بالا متوسط T1190 خیر Upgrade to fixed version freeze objectها و review input handling خیر مالک اپلیکیشن 1405/04/15 Open https://example.com dependency pinning و SCA انجام شود
16 15 1405/04/07 Vendor Advisory / KEV Application / IAM Ivanti Sentry Core CVE-2026-10520 10.0 Critical KEV OS Command Injection RCE با سطح root نسخه‌های اعلامی Ivanti IVANTI-SENTRY-01 تیم امنیت/زیرساخت بله بحرانی بالا T1190 بله Patch فوری ایزوله‌سازی، rotate creds، review لاگ بله مالک سرویس 1405/04/07 Open https://example.com compromise assessment توصیه می‌شود
17 16 1405/04/07 Vendor Advisory Application / IAM Ivanti Sentry Core CVE-2026-10523 9.9 Critical Under Review Privilege Escalation / Admin Creation ایجاد حساب مدیریتی غیرمجاز نسخه‌های اعلامی Ivanti IVANTI-SENTRY-01 تیم امنیت/زیرساخت بله بحرانی بالا T1078 خیر Patch فوری بازبینی اکانت‌های admin و MFA بله مالک سرویس 1405/04/07 Open https://example.com بررسی account creation logs
18 17 1405/04/07 Oracle CPU / KEV Application / ERP Oracle PeopleSoft Enterprise PeopleTools PeopleTools CVE-2026-35273 9.8 Critical KEV Authentication / Access Failure نفوذ و احتمال تصاحب سامانه نسخه‌های اعلامی Oracle ERP-PSFT-01 تیم ERP بله بحرانی بالا T1190 خیر CPU / Patch فوری محدودسازی اینترنت و review SSO بله مالک سامانه 1405/04/08 Open https://example.com نشست‌ها و access logs بررسی شوند
19 18 1405/04/07 Vendor Advisory Service / SIEM Splunk Enterprise / Cloud PostgreSQL adjunct service CVE-2026-20253 9.8 Critical Under Review Unauthenticated File Create/Modify ایجاد یا دست‌کاری فایل بدون احراز هویت نسخه‌های اعلامی Splunk SIEM-01 تیم SOC / زیرساخت بله بحرانی بالا T1105 خیر Upgrade فوری جداسازی management plane و محدودسازی دسترسی بله مالک سرویس 1405/04/10 Open https://example.com integrity file check و log review انجام شود
20 19 1405/04/07 Vendor Advisory Security Appliance Fortinet FortiSandbox HTTP Request Handling CVE-2026-25089 9.8 Critical Under Review Command Injection اجرای فرمان غیرمجاز از طریق HTTP مخدوش نسخه‌های اعلامی Fortinet FORTI-01 تیم امنیت شبکه بله بحرانی بالا T1190 خیر Patch فوری محدودسازی management access و MFA بله مالک تجهیز 1405/04/09 Open https://example.com نشانه‌های compromise بررسی شود
21 20 1405/04/07 Vendor Advisory Application / Database MariaDB MariaDB Server Server Core CVE-2026-49261 10.0 Critical Under Review Shell Command Execution اجرای فرمان shell روی سرور نسخه‌های اعلامی MariaDB DB-01 تیم DBA خیر بحرانی متوسط T1059 خیر Upgrade فوری least privilege و محدودسازی access بله مالک دیتابیس 1405/04/10 Open https://example.com audit user privileges و jobها انجام شود
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.