Add vulnerability notification workbooks and FAVA audit guideline assets: Import Vulnerabilities CSV/XLSX notification sets, asset inventory exports, and AUDIT_GUIDELINE_FAVA for tracking.
Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
File diff suppressed because it is too large
Load Diff
Binary file not shown.
Binary file not shown.
@@ -0,0 +1,21 @@
|
||||
ردیف;تاریخ_اطلاعرسانی;منبع;لایه_دستهبندی;Vendor;محصول_سرویس;مولفه_آسیبپذیر;CVE_Advisory;CVSS;سطح_شدت;وضعیت_بهرهبرداری;نوع_آسیبپذیری;توضیح_اثر;نسخههای_تحت_تاثیر;دارایی_داخلی_مرتبط;مالک_دارایی;اینترنتی_است;حساسیت_خدمت;قابلیت_بهرهبرداری_در_سازمان;ATTACK_Technique;IOC_موجود;اقدام_اصلاحی;راهکار_موقت;نیاز_به_Downtime;مسئول_اقدام;مهلت_اقدام;وضعیت_پیگیری;لینک_مرجع;توضیحات_تکمیلی
|
||||
1;1405/04/07;SANS @RISK / ISC / Vendor Advisory;Security Appliance;Cisco;Catalyst SD-WAN Manager;Manager Platform;CVE-2026-20262;;High;KEV;Arbitrary File Write;امکان ایجاد یا بازنویسی فایل در filesystem;مطابق advisory;SDWAN-MGR-01 / FQDN / IP;تیم شبکه;بله;بحرانی;بالا;T1190;خیر;Patch فوری و بازبینی دسترسی مدیریتی;محدودسازی ACL و دسترسی admin;بله;راهبر سرویس;1405/04/10;Open;https://example.com;لاگهای file-write و admin session بررسی شود
|
||||
2;1405/04/07;Vendor Advisory;Package / Hosting;LiteSpeed;cPanel Plugin;Plugin;CVE-2026-54420;;High;KEV;Symlink Attack;حمله Symlink در هاستهای اشتراکی;مطابق advisory;CPANEL-01;تیم زیرساخت;بله;بالا;بالا;T1190;خیر;Upgrade فوری پلاگین;تقویت isolation کاربران;خیر;راهبر هاستینگ;1405/04/09;Open;https://example.com;بازبینی مجوزهای فایل و home directory isolation
|
||||
3;1405/04/07;Apache Advisory;Service / Web;Apache;HTTP Server;Core/Module;CVE-2026-44631;9.4;Critical;Under Review;Heap Underflow;اختلال سرویس یا سوءاستفاده جدی;نسخههای اعلامی Apache;WEB-01;تیم سامانه;بله;بحرانی;متوسط;T1190;خیر;Upgrade به نسخه اصلاحشده;غیرفعالسازی ماژولهای غیرضروری و WAF;بله;راهبر وب;1405/04/08;Open;https://example.com;Crash و رفتار غیرعادی در لاگها بررسی شود
|
||||
4;1405/04/07;OpenSSL Advisory;Package / Crypto;OpenSSL;OpenSSL;CMS AuthEnvelopedData;CVE-2026-34182;9.1;Critical;Under Review;Cryptographic Validation Failure;پذیرش پیامهای جعلی;نسخههای اعلامی OpenSSL;APP-01 / API-01;تیم زیرساخت;خیر;بالا;متوسط;T1553;خیر;Patch و بازسازی dependencyها;محدودسازی سرویسهای وابسته;خیر;راهبر لینوکس;1405/04/12;Open;https://example.com;dependency scan و rebuild پیشنهاد میشود
|
||||
5;1405/04/07;Adobe Advisory;Application;Adobe;ColdFusion;Core;CVE-2026-47928;9.6;Critical;Active Exploitation Suspected;RCE;اجرای کد دلخواه بدون تعامل کاربر;نسخههای اعلامی Adobe;APP-CF-01;تیم توسعه/زیرساخت;بله;بحرانی;بالا;T1190;بله;Patch فوری;محدودسازی Admin Panel و WAF Rule;بله;مالک سامانه;1405/04/08;Open;https://example.com;بررسی webshell و IOCهای مرتبط
|
||||
6;1405/04/07;Vendor Advisory;Application / NAS;QNAP;QuMagie;Application Component;TBD;;High;Under Review;Authorization Bypass;دور زدن مجوز و دسترسی غیرمجاز;مطابق advisory;QNAP-01;تیم ذخیرهسازی;بله;بالا;بالا;T1078;خیر;Update firmware / app package;محدودسازی دسترسی مدیریتی و VPN;خیر;راهبر ذخیرهسازی;1405/04/11;Open;https://example.com;بررسی اکانتها و sessionهای مشکوک
|
||||
7;1405/04/07;Vendor Advisory;Application / NAS;QNAP;File Station 5;File Handling;TBD;;High;Under Review;Buffer Overflow;اختلال فرآیند یا crash;مطابق advisory;QNAP-01;تیم ذخیرهسازی;بله;بالا;متوسط;T1203;خیر;Update;ایزولهسازی دسترسی کاربران;خیر;راهبر ذخیرهسازی;1405/04/11;Open;https://example.com;لاگ crash و upload path بررسی شود
|
||||
8;1405/04/07;Vendor Advisory;OS / NAS;QNAP;QuTS / QuTS hero;Kernel / Platform;TBD;;High;Under Review;Memory Corruption / Crash;دستکاری حافظه و crash فرآیندها;مطابق advisory;QNAP-OS-01;تیم ذخیرهسازی;بله;بالا;متوسط;T1068;خیر;Firmware update;کاهش exposure و بستن مدیریت از اینترنت;بله;راهبر ذخیرهسازی;1405/04/11;Open;https://example.com;system logs و kernel events بررسی شود
|
||||
9;1405/04/07;Vendor Advisory;Service / VoIP;FreeSWITCH;Core;Core Engine;TBD;9.8;Critical;Under Review;Heap Corruption / Heap Overflow;اختلال یا احتمال سوءاستفاده از سرویس;نسخههای اعلامی سازنده;VOIP-01;تیم مخابرات;بله;بحرانی;بالا;T1190;خیر;Upgrade فوری;محدودسازی SIP exposure و ACL;بله;راهبر VOIP;1405/04/09;Open;https://example.com;sip trunkها و crash dumpها بررسی شوند
|
||||
10;1405/04/07;Vendor Advisory;Package / Hosting;cPanel & WHM;WordPress Toolkit;CLI Integration;CVE-2026-47365;9.9;Critical;Under Review;Privilege / Command Abuse;اجرای دستورات CLI به نام حساب دیگر;نسخههای اعلامی سازنده;CPANEL-WHM-01;تیم هاستینگ;بله;بحرانی;بالا;T1068;خیر;Patch فوری;محدودسازی دسترسی به WHM و audit CLI;خیر;راهبر هاستینگ;1405/04/08;Open;https://example.com;audit اجرای wp-cli و حسابها
|
||||
11;1405/04/07;Apache Advisory;API / Framework;Apache;CXF;XML / Auth Processing;TBD;;High;Under Review;XXE / Auth Bypass / Input Validation;نفوذ در API و پردازش XML;نسخههای اعلامی Apache;API-01;تیم توسعه API;بله;بالا;بالا;T1190;خیر;Upgrade / patch;غیرفعالسازی XML parsers ناامن و WAF;خیر;مالک API;1405/04/10;Open;https://example.com;schema validation الزامی شود
|
||||
12;1405/04/07;Vendor Advisory;Application / E-commerce;Magento 2 Extension;Amasty Order Attributes;Extension;CVE-2026-53787;;Critical;Under Review;Unauthenticated Arbitrary File Upload;آپلود فایل دلخواه بدون احراز هویت;نسخههای اعلامی افزونه;MAG-EXT-01;تیم توسعه وب;بله;بحرانی;بالا;T1190;خیر;Remove/Upgrade extension;محدودسازی upload path و WAF;بله;مالک اپلیکیشن;1405/04/09;Open;https://example.com;hunting برای webshell ضروری است
|
||||
13;1405/04/07;Library Advisory;Package / PHP;JMESPath PHP;Library;Expression Engine;CVE-2026-54133;;Critical;Under Review;Code Generation / RCE;تولید و اجرای کد PHP تحت کنترل مهاجم;نسخههای آسیبپذیر library;APP-PHP-01;تیم توسعه;خیر;بالا;متوسط;T1059;خیر;Upgrade dependency;اعتبارسنجی ورودی و محدودسازی usage;خیر;مالک اپلیکیشن;1405/04/12;Open;https://example.com;SCA و lockfile بازبینی شود
|
||||
14;1405/04/07;Project Advisory;Package / JS;Eigen project / JS stack;i18next;Localization Library;Prototype Pollution;8.8;High;Under Review;Prototype Pollution;امکان تغییر رفتار objectها و abuse منطقی;نسخههای آسیبپذیر پروژه;WEB-APP-02;تیم فرانتاند;خیر;بالا;متوسط;T1190;خیر;Upgrade to fixed version;freeze objectها و review input handling;خیر;مالک اپلیکیشن;1405/04/15;Open;https://example.com;dependency pinning و SCA انجام شود
|
||||
15;1405/04/07;Vendor Advisory / KEV;Application / IAM;Ivanti;Sentry;Core;CVE-2026-10520;10.0;Critical;KEV;OS Command Injection;RCE با سطح root;نسخههای اعلامی Ivanti;IVANTI-SENTRY-01;تیم امنیت/زیرساخت;بله;بحرانی;بالا;T1190;بله;Patch فوری;ایزولهسازی، rotate creds، review لاگ;بله;مالک سرویس;1405/04/07;Open;https://example.com;compromise assessment توصیه میشود
|
||||
16;1405/04/07;Vendor Advisory;Application / IAM;Ivanti;Sentry;Core;CVE-2026-10523;9.9;Critical;Under Review;Privilege Escalation / Admin Creation;ایجاد حساب مدیریتی غیرمجاز;نسخههای اعلامی Ivanti;IVANTI-SENTRY-01;تیم امنیت/زیرساخت;بله;بحرانی;بالا;T1078;خیر;Patch فوری;بازبینی اکانتهای admin و MFA;بله;مالک سرویس;1405/04/07;Open;https://example.com;بررسی account creation logs
|
||||
17;1405/04/07;Oracle CPU / KEV;Application / ERP;Oracle;PeopleSoft Enterprise PeopleTools;PeopleTools;CVE-2026-35273;9.8;Critical;KEV;Authentication / Access Failure;نفوذ و احتمال تصاحب سامانه;نسخههای اعلامی Oracle;ERP-PSFT-01;تیم ERP;بله;بحرانی;بالا;T1190;خیر;CPU / Patch فوری;محدودسازی اینترنت و review SSO;بله;مالک سامانه;1405/04/08;Open;https://example.com;نشستها و access logs بررسی شوند
|
||||
18;1405/04/07;Vendor Advisory;Service / SIEM;Splunk;Enterprise / Cloud;PostgreSQL adjunct service;CVE-2026-20253;9.8;Critical;Under Review;Unauthenticated File Create/Modify;ایجاد یا دستکاری فایل بدون احراز هویت;نسخههای اعلامی Splunk;SIEM-01;تیم SOC / زیرساخت;بله;بحرانی;بالا;T1105;خیر;Upgrade فوری;جداسازی management plane و محدودسازی دسترسی;بله;مالک سرویس;1405/04/10;Open;https://example.com;integrity file check و log review انجام شود
|
||||
19;1405/04/07;Vendor Advisory;Security Appliance;Fortinet;FortiSandbox;HTTP Request Handling;CVE-2026-25089;9.8;Critical;Under Review;Command Injection;اجرای فرمان غیرمجاز از طریق HTTP مخدوش;نسخههای اعلامی Fortinet;FORTI-01;تیم امنیت شبکه;بله;بحرانی;بالا;T1190;خیر;Patch فوری;محدودسازی management access و MFA;بله;مالک تجهیز;1405/04/09;Open;https://example.com;نشانههای compromise بررسی شود
|
||||
20;1405/04/07;Vendor Advisory;Application / Database;MariaDB;MariaDB Server;Server Core;CVE-2026-49261;10.0;Critical;Under Review;Shell Command Execution;اجرای فرمان shell روی سرور;نسخههای اعلامی MariaDB;DB-01;تیم DBA;خیر;بحرانی;متوسط;T1059;خیر;Upgrade فوری;least privilege و محدودسازی access;بله;مالک دیتابیس;1405/04/10;Open;https://example.com;audit user privileges و jobها انجام شود
|
||||
|
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Reference in New Issue
Block a user