Files

10 KiB

1ردیفتاریخ_اطلاع‌رسانیمنبعلایه_دسته‌بندیVendorمحصول_سرویسمولفه_آسیب‌پذیرCVE_AdvisoryCVSSسطح_شدتوضعیت_بهره‌بردارینوع_آسیب‌پذیریتوضیح_اثرنسخه‌های_تحت_تاثیردارایی_داخلی_مرتبطمالک_داراییاینترنتی_استحساسیت_خدمتقابلیت_بهره‌برداری_در_سازمانATTACK_TechniqueIOC_موجوداقدام_اصلاحیراهکار_موقتنیاز_به_Downtimeمسئول_اقداممهلت_اقداموضعیت_پیگیریلینک_مرجعتوضیحات_تکمیلی
211405/04/07SANS @RISK / ISC / Vendor AdvisorySecurity ApplianceCiscoCatalyst SD-WAN ManagerManager PlatformCVE-2026-20262HighKEVArbitrary File Writeامکان ایجاد یا بازنویسی فایل در filesystemمطابق advisorySDWAN-MGR-01 / FQDN / IPتیم شبکهبلهبحرانیبالاT1190خیرPatch فوری و بازبینی دسترسی مدیریتیمحدودسازی ACL و دسترسی adminبلهراهبر سرویس1405/04/10Openhttps://example.comلاگ‌های file-write و admin session بررسی شود
321405/04/07Vendor AdvisoryPackage / HostingLiteSpeedcPanel PluginPluginCVE-2026-54420HighKEVSymlink Attackحمله Symlink در هاست‌های اشتراکیمطابق advisoryCPANEL-01تیم زیرساختبلهبالابالاT1190خیرUpgrade فوری پلاگینتقویت isolation کاربرانخیرراهبر هاستینگ1405/04/09Openhttps://example.comبازبینی مجوزهای فایل و home directory isolation
431405/04/07Apache AdvisoryService / WebApacheHTTP ServerCore/ModuleCVE-2026-446319.4CriticalUnder ReviewHeap Underflowاختلال سرویس یا سوءاستفاده جدینسخه‌های اعلامی ApacheWEB-01تیم سامانهبلهبحرانیمتوسطT1190خیرUpgrade به نسخه اصلاح‌شدهغیرفعال‌سازی ماژول‌های غیرضروری و WAFبلهراهبر وب1405/04/08Openhttps://example.comCrash و رفتار غیرعادی در لاگ‌ها بررسی شود
541405/04/07OpenSSL AdvisoryPackage / CryptoOpenSSLOpenSSLCMS AuthEnvelopedDataCVE-2026-341829.1CriticalUnder ReviewCryptographic Validation Failureپذیرش پیام‌های جعلینسخه‌های اعلامی OpenSSLAPP-01 / API-01تیم زیرساختخیربالامتوسطT1553خیرPatch و بازسازی dependencyهامحدودسازی سرویس‌های وابستهخیرراهبر لینوکس1405/04/12Openhttps://example.comdependency scan و rebuild پیشنهاد می‌شود
651405/04/07Adobe AdvisoryApplicationAdobeColdFusionCoreCVE-2026-479289.6CriticalActive Exploitation SuspectedRCEاجرای کد دلخواه بدون تعامل کاربرنسخه‌های اعلامی AdobeAPP-CF-01تیم توسعه/زیرساختبلهبحرانیبالاT1190بلهPatch فوریمحدودسازی Admin Panel و WAF Ruleبلهمالک سامانه1405/04/08Openhttps://example.comبررسی webshell و IOCهای مرتبط
761405/04/07Vendor AdvisoryApplication / NASQNAPQuMagieApplication ComponentTBDHighUnder ReviewAuthorization Bypassدور زدن مجوز و دسترسی غیرمجازمطابق advisoryQNAP-01تیم ذخیره‌سازیبلهبالابالاT1078خیرUpdate firmware / app packageمحدودسازی دسترسی مدیریتی و VPNخیرراهبر ذخیره‌سازی1405/04/11Openhttps://example.comبررسی اکانت‌ها و sessionهای مشکوک
871405/04/07Vendor AdvisoryApplication / NASQNAPFile Station 5File HandlingTBDHighUnder ReviewBuffer Overflowاختلال فرآیند یا crashمطابق advisoryQNAP-01تیم ذخیره‌سازیبلهبالامتوسطT1203خیرUpdateایزوله‌سازی دسترسی کاربرانخیرراهبر ذخیره‌سازی1405/04/11Openhttps://example.comلاگ crash و upload path بررسی شود
981405/04/07Vendor AdvisoryOS / NASQNAPQuTS / QuTS heroKernel / PlatformTBDHighUnder ReviewMemory Corruption / Crashدست‌کاری حافظه و crash فرآیندهامطابق advisoryQNAP-OS-01تیم ذخیره‌سازیبلهبالامتوسطT1068خیرFirmware updateکاهش exposure و بستن مدیریت از اینترنتبلهراهبر ذخیره‌سازی1405/04/11Openhttps://example.comsystem logs و kernel events بررسی شود
1091405/04/07Vendor AdvisoryService / VoIPFreeSWITCHCoreCore EngineTBD9.8CriticalUnder ReviewHeap Corruption / Heap Overflowاختلال یا احتمال سوءاستفاده از سرویسنسخه‌های اعلامی سازندهVOIP-01تیم مخابراتبلهبحرانیبالاT1190خیرUpgrade فوریمحدودسازی SIP exposure و ACLبلهراهبر VOIP1405/04/09Openhttps://example.comsip trunkها و crash dumpها بررسی شوند
11101405/04/07Vendor AdvisoryPackage / HostingcPanel & WHMWordPress ToolkitCLI IntegrationCVE-2026-473659.9CriticalUnder ReviewPrivilege / Command Abuseاجرای دستورات CLI به نام حساب دیگرنسخه‌های اعلامی سازندهCPANEL-WHM-01تیم هاستینگبلهبحرانیبالاT1068خیرPatch فوریمحدودسازی دسترسی به WHM و audit CLIخیرراهبر هاستینگ1405/04/08Openhttps://example.comaudit اجرای wp-cli و حساب‌ها
12111405/04/07Apache AdvisoryAPI / FrameworkApacheCXFXML / Auth ProcessingTBDHighUnder ReviewXXE / Auth Bypass / Input Validationنفوذ در API و پردازش XMLنسخه‌های اعلامی ApacheAPI-01تیم توسعه APIبلهبالابالاT1190خیرUpgrade / patchغیرفعال‌سازی XML parsers ناامن و WAFخیرمالک API1405/04/10Openhttps://example.comschema validation الزامی شود
13121405/04/07Vendor AdvisoryApplication / E-commerceMagento 2 ExtensionAmasty Order AttributesExtensionCVE-2026-53787CriticalUnder ReviewUnauthenticated Arbitrary File Uploadآپلود فایل دلخواه بدون احراز هویتنسخه‌های اعلامی افزونهMAG-EXT-01تیم توسعه وببلهبحرانیبالاT1190خیرRemove/Upgrade extensionمحدودسازی upload path و WAFبلهمالک اپلیکیشن1405/04/09Openhttps://example.comhunting برای webshell ضروری است
14131405/04/07Library AdvisoryPackage / PHPJMESPath PHPLibraryExpression EngineCVE-2026-54133CriticalUnder ReviewCode Generation / RCEتولید و اجرای کد PHP تحت کنترل مهاجمنسخه‌های آسیب‌پذیر libraryAPP-PHP-01تیم توسعهخیربالامتوسطT1059خیرUpgrade dependencyاعتبارسنجی ورودی و محدودسازی usageخیرمالک اپلیکیشن1405/04/12Openhttps://example.comSCA و lockfile بازبینی شود
15141405/04/07Project AdvisoryPackage / JSEigen project / JS stacki18nextLocalization LibraryPrototype Pollution8.8HighUnder ReviewPrototype Pollutionامکان تغییر رفتار objectها و abuse منطقینسخه‌های آسیب‌پذیر پروژهWEB-APP-02تیم فرانت‌اندخیربالامتوسطT1190خیرUpgrade to fixed versionfreeze objectها و review input handlingخیرمالک اپلیکیشن1405/04/15Openhttps://example.comdependency pinning و SCA انجام شود
16151405/04/07Vendor Advisory / KEVApplication / IAMIvantiSentryCoreCVE-2026-1052010.0CriticalKEVOS Command InjectionRCE با سطح rootنسخه‌های اعلامی IvantiIVANTI-SENTRY-01تیم امنیت/زیرساختبلهبحرانیبالاT1190بلهPatch فوریایزوله‌سازی، rotate creds، review لاگبلهمالک سرویس1405/04/07Openhttps://example.comcompromise assessment توصیه می‌شود
17161405/04/07Vendor AdvisoryApplication / IAMIvantiSentryCoreCVE-2026-105239.9CriticalUnder ReviewPrivilege Escalation / Admin Creationایجاد حساب مدیریتی غیرمجازنسخه‌های اعلامی IvantiIVANTI-SENTRY-01تیم امنیت/زیرساختبلهبحرانیبالاT1078خیرPatch فوریبازبینی اکانت‌های admin و MFAبلهمالک سرویس1405/04/07Openhttps://example.comبررسی account creation logs
18171405/04/07Oracle CPU / KEVApplication / ERPOraclePeopleSoft Enterprise PeopleToolsPeopleToolsCVE-2026-352739.8CriticalKEVAuthentication / Access Failureنفوذ و احتمال تصاحب سامانهنسخه‌های اعلامی OracleERP-PSFT-01تیم ERPبلهبحرانیبالاT1190خیرCPU / Patch فوریمحدودسازی اینترنت و review SSOبلهمالک سامانه1405/04/08Openhttps://example.comنشست‌ها و access logs بررسی شوند
19181405/04/07Vendor AdvisoryService / SIEMSplunkEnterprise / CloudPostgreSQL adjunct serviceCVE-2026-202539.8CriticalUnder ReviewUnauthenticated File Create/Modifyایجاد یا دست‌کاری فایل بدون احراز هویتنسخه‌های اعلامی SplunkSIEM-01تیم SOC / زیرساختبلهبحرانیبالاT1105خیرUpgrade فوریجداسازی management plane و محدودسازی دسترسیبلهمالک سرویس1405/04/10Openhttps://example.comintegrity file check و log review انجام شود
20191405/04/07Vendor AdvisorySecurity ApplianceFortinetFortiSandboxHTTP Request HandlingCVE-2026-250899.8CriticalUnder ReviewCommand Injectionاجرای فرمان غیرمجاز از طریق HTTP مخدوشنسخه‌های اعلامی FortinetFORTI-01تیم امنیت شبکهبلهبحرانیبالاT1190خیرPatch فوریمحدودسازی management access و MFAبلهمالک تجهیز1405/04/09Openhttps://example.comنشانه‌های compromise بررسی شود
21201405/04/07Vendor AdvisoryApplication / DatabaseMariaDBMariaDB ServerServer CoreCVE-2026-4926110.0CriticalUnder ReviewShell Command Executionاجرای فرمان shell روی سرورنسخه‌های اعلامی MariaDBDB-01تیم DBAخیربحرانیمتوسطT1059خیرUpgrade فوریleast privilege و محدودسازی accessبلهمالک دیتابیس1405/04/10Openhttps://example.comaudit user privileges و jobها انجام شود