Files

22 lines
10 KiB
CSV

ردیف;تاریخ_اطلاع‌رسانی;منبع;لایه_دسته‌بندی;Vendor;محصول_سرویس;مولفه_آسیب‌پذیر;CVE_Advisory;CVSS;سطح_شدت;وضعیت_بهره‌برداری;نوع_آسیب‌پذیری;توضیح_اثر;نسخه‌های_تحت_تاثیر;دارایی_داخلی_مرتبط;مالک_دارایی;اینترنتی_است;حساسیت_خدمت;قابلیت_بهره‌برداری_در_سازمان;ATTACK_Technique;IOC_موجود;اقدام_اصلاحی;راهکار_موقت;نیاز_به_Downtime;مسئول_اقدام;مهلت_اقدام;وضعیت_پیگیری;لینک_مرجع;توضیحات_تکمیلی
1;1405/04/07;SANS @RISK / ISC / Vendor Advisory;Security Appliance;Cisco;Catalyst SD-WAN Manager;Manager Platform;CVE-2026-20262;;High;KEV;Arbitrary File Write;امکان ایجاد یا بازنویسی فایل در filesystem;مطابق advisory;SDWAN-MGR-01 / FQDN / IP;تیم شبکه;بله;بحرانی;بالا;T1190;خیر;Patch فوری و بازبینی دسترسی مدیریتی;محدودسازی ACL و دسترسی admin;بله;راهبر سرویس;1405/04/10;Open;https://example.com;لاگ‌های file-write و admin session بررسی شود
2;1405/04/07;Vendor Advisory;Package / Hosting;LiteSpeed;cPanel Plugin;Plugin;CVE-2026-54420;;High;KEV;Symlink Attack;حمله Symlink در هاست‌های اشتراکی;مطابق advisory;CPANEL-01;تیم زیرساخت;بله;بالا;بالا;T1190;خیر;Upgrade فوری پلاگین;تقویت isolation کاربران;خیر;راهبر هاستینگ;1405/04/09;Open;https://example.com;بازبینی مجوزهای فایل و home directory isolation
3;1405/04/07;Apache Advisory;Service / Web;Apache;HTTP Server;Core/Module;CVE-2026-44631;9.4;Critical;Under Review;Heap Underflow;اختلال سرویس یا سوءاستفاده جدی;نسخه‌های اعلامی Apache;WEB-01;تیم سامانه;بله;بحرانی;متوسط;T1190;خیر;Upgrade به نسخه اصلاح‌شده;غیرفعال‌سازی ماژول‌های غیرضروری و WAF;بله;راهبر وب;1405/04/08;Open;https://example.com;Crash و رفتار غیرعادی در لاگ‌ها بررسی شود
4;1405/04/07;OpenSSL Advisory;Package / Crypto;OpenSSL;OpenSSL;CMS AuthEnvelopedData;CVE-2026-34182;9.1;Critical;Under Review;Cryptographic Validation Failure;پذیرش پیام‌های جعلی;نسخه‌های اعلامی OpenSSL;APP-01 / API-01;تیم زیرساخت;خیر;بالا;متوسط;T1553;خیر;Patch و بازسازی dependencyها;محدودسازی سرویس‌های وابسته;خیر;راهبر لینوکس;1405/04/12;Open;https://example.com;dependency scan و rebuild پیشنهاد می‌شود
5;1405/04/07;Adobe Advisory;Application;Adobe;ColdFusion;Core;CVE-2026-47928;9.6;Critical;Active Exploitation Suspected;RCE;اجرای کد دلخواه بدون تعامل کاربر;نسخه‌های اعلامی Adobe;APP-CF-01;تیم توسعه/زیرساخت;بله;بحرانی;بالا;T1190;بله;Patch فوری;محدودسازی Admin Panel و WAF Rule;بله;مالک سامانه;1405/04/08;Open;https://example.com;بررسی webshell و IOCهای مرتبط
6;1405/04/07;Vendor Advisory;Application / NAS;QNAP;QuMagie;Application Component;TBD;;High;Under Review;Authorization Bypass;دور زدن مجوز و دسترسی غیرمجاز;مطابق advisory;QNAP-01;تیم ذخیره‌سازی;بله;بالا;بالا;T1078;خیر;Update firmware / app package;محدودسازی دسترسی مدیریتی و VPN;خیر;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;بررسی اکانت‌ها و sessionهای مشکوک
7;1405/04/07;Vendor Advisory;Application / NAS;QNAP;File Station 5;File Handling;TBD;;High;Under Review;Buffer Overflow;اختلال فرآیند یا crash;مطابق advisory;QNAP-01;تیم ذخیره‌سازی;بله;بالا;متوسط;T1203;خیر;Update;ایزوله‌سازی دسترسی کاربران;خیر;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;لاگ crash و upload path بررسی شود
8;1405/04/07;Vendor Advisory;OS / NAS;QNAP;QuTS / QuTS hero;Kernel / Platform;TBD;;High;Under Review;Memory Corruption / Crash;دست‌کاری حافظه و crash فرآیندها;مطابق advisory;QNAP-OS-01;تیم ذخیره‌سازی;بله;بالا;متوسط;T1068;خیر;Firmware update;کاهش exposure و بستن مدیریت از اینترنت;بله;راهبر ذخیره‌سازی;1405/04/11;Open;https://example.com;system logs و kernel events بررسی شود
9;1405/04/07;Vendor Advisory;Service / VoIP;FreeSWITCH;Core;Core Engine;TBD;9.8;Critical;Under Review;Heap Corruption / Heap Overflow;اختلال یا احتمال سوءاستفاده از سرویس;نسخه‌های اعلامی سازنده;VOIP-01;تیم مخابرات;بله;بحرانی;بالا;T1190;خیر;Upgrade فوری;محدودسازی SIP exposure و ACL;بله;راهبر VOIP;1405/04/09;Open;https://example.com;sip trunkها و crash dumpها بررسی شوند
10;1405/04/07;Vendor Advisory;Package / Hosting;cPanel & WHM;WordPress Toolkit;CLI Integration;CVE-2026-47365;9.9;Critical;Under Review;Privilege / Command Abuse;اجرای دستورات CLI به نام حساب دیگر;نسخه‌های اعلامی سازنده;CPANEL-WHM-01;تیم هاستینگ;بله;بحرانی;بالا;T1068;خیر;Patch فوری;محدودسازی دسترسی به WHM و audit CLI;خیر;راهبر هاستینگ;1405/04/08;Open;https://example.com;audit اجرای wp-cli و حساب‌ها
11;1405/04/07;Apache Advisory;API / Framework;Apache;CXF;XML / Auth Processing;TBD;;High;Under Review;XXE / Auth Bypass / Input Validation;نفوذ در API و پردازش XML;نسخه‌های اعلامی Apache;API-01;تیم توسعه API;بله;بالا;بالا;T1190;خیر;Upgrade / patch;غیرفعال‌سازی XML parsers ناامن و WAF;خیر;مالک API;1405/04/10;Open;https://example.com;schema validation الزامی شود
12;1405/04/07;Vendor Advisory;Application / E-commerce;Magento 2 Extension;Amasty Order Attributes;Extension;CVE-2026-53787;;Critical;Under Review;Unauthenticated Arbitrary File Upload;آپلود فایل دلخواه بدون احراز هویت;نسخه‌های اعلامی افزونه;MAG-EXT-01;تیم توسعه وب;بله;بحرانی;بالا;T1190;خیر;Remove/Upgrade extension;محدودسازی upload path و WAF;بله;مالک اپلیکیشن;1405/04/09;Open;https://example.com;hunting برای webshell ضروری است
13;1405/04/07;Library Advisory;Package / PHP;JMESPath PHP;Library;Expression Engine;CVE-2026-54133;;Critical;Under Review;Code Generation / RCE;تولید و اجرای کد PHP تحت کنترل مهاجم;نسخه‌های آسیب‌پذیر library;APP-PHP-01;تیم توسعه;خیر;بالا;متوسط;T1059;خیر;Upgrade dependency;اعتبارسنجی ورودی و محدودسازی usage;خیر;مالک اپلیکیشن;1405/04/12;Open;https://example.com;SCA و lockfile بازبینی شود
14;1405/04/07;Project Advisory;Package / JS;Eigen project / JS stack;i18next;Localization Library;Prototype Pollution;8.8;High;Under Review;Prototype Pollution;امکان تغییر رفتار objectها و abuse منطقی;نسخه‌های آسیب‌پذیر پروژه;WEB-APP-02;تیم فرانت‌اند;خیر;بالا;متوسط;T1190;خیر;Upgrade to fixed version;freeze objectها و review input handling;خیر;مالک اپلیکیشن;1405/04/15;Open;https://example.com;dependency pinning و SCA انجام شود
15;1405/04/07;Vendor Advisory / KEV;Application / IAM;Ivanti;Sentry;Core;CVE-2026-10520;10.0;Critical;KEV;OS Command Injection;RCE با سطح root;نسخه‌های اعلامی Ivanti;IVANTI-SENTRY-01;تیم امنیت/زیرساخت;بله;بحرانی;بالا;T1190;بله;Patch فوری;ایزوله‌سازی، rotate creds، review لاگ;بله;مالک سرویس;1405/04/07;Open;https://example.com;compromise assessment توصیه می‌شود
16;1405/04/07;Vendor Advisory;Application / IAM;Ivanti;Sentry;Core;CVE-2026-10523;9.9;Critical;Under Review;Privilege Escalation / Admin Creation;ایجاد حساب مدیریتی غیرمجاز;نسخه‌های اعلامی Ivanti;IVANTI-SENTRY-01;تیم امنیت/زیرساخت;بله;بحرانی;بالا;T1078;خیر;Patch فوری;بازبینی اکانت‌های admin و MFA;بله;مالک سرویس;1405/04/07;Open;https://example.com;بررسی account creation logs
17;1405/04/07;Oracle CPU / KEV;Application / ERP;Oracle;PeopleSoft Enterprise PeopleTools;PeopleTools;CVE-2026-35273;9.8;Critical;KEV;Authentication / Access Failure;نفوذ و احتمال تصاحب سامانه;نسخه‌های اعلامی Oracle;ERP-PSFT-01;تیم ERP;بله;بحرانی;بالا;T1190;خیر;CPU / Patch فوری;محدودسازی اینترنت و review SSO;بله;مالک سامانه;1405/04/08;Open;https://example.com;نشست‌ها و access logs بررسی شوند
18;1405/04/07;Vendor Advisory;Service / SIEM;Splunk;Enterprise / Cloud;PostgreSQL adjunct service;CVE-2026-20253;9.8;Critical;Under Review;Unauthenticated File Create/Modify;ایجاد یا دست‌کاری فایل بدون احراز هویت;نسخه‌های اعلامی Splunk;SIEM-01;تیم SOC / زیرساخت;بله;بحرانی;بالا;T1105;خیر;Upgrade فوری;جداسازی management plane و محدودسازی دسترسی;بله;مالک سرویس;1405/04/10;Open;https://example.com;integrity file check و log review انجام شود
19;1405/04/07;Vendor Advisory;Security Appliance;Fortinet;FortiSandbox;HTTP Request Handling;CVE-2026-25089;9.8;Critical;Under Review;Command Injection;اجرای فرمان غیرمجاز از طریق HTTP مخدوش;نسخه‌های اعلامی Fortinet;FORTI-01;تیم امنیت شبکه;بله;بحرانی;بالا;T1190;خیر;Patch فوری;محدودسازی management access و MFA;بله;مالک تجهیز;1405/04/09;Open;https://example.com;نشانه‌های compromise بررسی شود
20;1405/04/07;Vendor Advisory;Application / Database;MariaDB;MariaDB Server;Server Core;CVE-2026-49261;10.0;Critical;Under Review;Shell Command Execution;اجرای فرمان shell روی سرور;نسخه‌های اعلامی MariaDB;DB-01;تیم DBA;خیر;بحرانی;متوسط;T1059;خیر;Upgrade فوری;least privilege و محدودسازی access;بله;مالک دیتابیس;1405/04/10;Open;https://example.com;audit user privileges و jobها انجام شود