b4da4db78b
Co-authored-by: Cursor <cursoragent@cursor.com>
10 KiB
10 KiB
| 1 | ردیف | تاریخ_اطلاعرسانی | منبع | لایه_دستهبندی | Vendor | محصول_سرویس | مولفه_آسیبپذیر | CVE_Advisory | CVSS | سطح_شدت | وضعیت_بهرهبرداری | نوع_آسیبپذیری | توضیح_اثر | نسخههای_تحت_تاثیر | دارایی_داخلی_مرتبط | مالک_دارایی | اینترنتی_است | حساسیت_خدمت | قابلیت_بهرهبرداری_در_سازمان | ATTACK_Technique | IOC_موجود | اقدام_اصلاحی | راهکار_موقت | نیاز_به_Downtime | مسئول_اقدام | مهلت_اقدام | وضعیت_پیگیری | لینک_مرجع | توضیحات_تکمیلی |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2 | 1 | 1405/04/07 | SANS @RISK / ISC / Vendor Advisory | Security Appliance | Cisco | Catalyst SD-WAN Manager | Manager Platform | CVE-2026-20262 | High | KEV | Arbitrary File Write | امکان ایجاد یا بازنویسی فایل در filesystem | مطابق advisory | SDWAN-MGR-01 / FQDN / IP | تیم شبکه | بله | بحرانی | بالا | T1190 | خیر | Patch فوری و بازبینی دسترسی مدیریتی | محدودسازی ACL و دسترسی admin | بله | راهبر سرویس | 1405/04/10 | Open | https://example.com | لاگهای file-write و admin session بررسی شود | |
| 3 | 2 | 1405/04/07 | Vendor Advisory | Package / Hosting | LiteSpeed | cPanel Plugin | Plugin | CVE-2026-54420 | High | KEV | Symlink Attack | حمله Symlink در هاستهای اشتراکی | مطابق advisory | CPANEL-01 | تیم زیرساخت | بله | بالا | بالا | T1190 | خیر | Upgrade فوری پلاگین | تقویت isolation کاربران | خیر | راهبر هاستینگ | 1405/04/09 | Open | https://example.com | بازبینی مجوزهای فایل و home directory isolation | |
| 4 | 3 | 1405/04/07 | Apache Advisory | Service / Web | Apache | HTTP Server | Core/Module | CVE-2026-44631 | 9.4 | Critical | Under Review | Heap Underflow | اختلال سرویس یا سوءاستفاده جدی | نسخههای اعلامی Apache | WEB-01 | تیم سامانه | بله | بحرانی | متوسط | T1190 | خیر | Upgrade به نسخه اصلاحشده | غیرفعالسازی ماژولهای غیرضروری و WAF | بله | راهبر وب | 1405/04/08 | Open | https://example.com | Crash و رفتار غیرعادی در لاگها بررسی شود |
| 5 | 4 | 1405/04/07 | OpenSSL Advisory | Package / Crypto | OpenSSL | OpenSSL | CMS AuthEnvelopedData | CVE-2026-34182 | 9.1 | Critical | Under Review | Cryptographic Validation Failure | پذیرش پیامهای جعلی | نسخههای اعلامی OpenSSL | APP-01 / API-01 | تیم زیرساخت | خیر | بالا | متوسط | T1553 | خیر | Patch و بازسازی dependencyها | محدودسازی سرویسهای وابسته | خیر | راهبر لینوکس | 1405/04/12 | Open | https://example.com | dependency scan و rebuild پیشنهاد میشود |
| 6 | 5 | 1405/04/07 | Adobe Advisory | Application | Adobe | ColdFusion | Core | CVE-2026-47928 | 9.6 | Critical | Active Exploitation Suspected | RCE | اجرای کد دلخواه بدون تعامل کاربر | نسخههای اعلامی Adobe | APP-CF-01 | تیم توسعه/زیرساخت | بله | بحرانی | بالا | T1190 | بله | Patch فوری | محدودسازی Admin Panel و WAF Rule | بله | مالک سامانه | 1405/04/08 | Open | https://example.com | بررسی webshell و IOCهای مرتبط |
| 7 | 6 | 1405/04/07 | Vendor Advisory | Application / NAS | QNAP | QuMagie | Application Component | TBD | High | Under Review | Authorization Bypass | دور زدن مجوز و دسترسی غیرمجاز | مطابق advisory | QNAP-01 | تیم ذخیرهسازی | بله | بالا | بالا | T1078 | خیر | Update firmware / app package | محدودسازی دسترسی مدیریتی و VPN | خیر | راهبر ذخیرهسازی | 1405/04/11 | Open | https://example.com | بررسی اکانتها و sessionهای مشکوک | |
| 8 | 7 | 1405/04/07 | Vendor Advisory | Application / NAS | QNAP | File Station 5 | File Handling | TBD | High | Under Review | Buffer Overflow | اختلال فرآیند یا crash | مطابق advisory | QNAP-01 | تیم ذخیرهسازی | بله | بالا | متوسط | T1203 | خیر | Update | ایزولهسازی دسترسی کاربران | خیر | راهبر ذخیرهسازی | 1405/04/11 | Open | https://example.com | لاگ crash و upload path بررسی شود | |
| 9 | 8 | 1405/04/07 | Vendor Advisory | OS / NAS | QNAP | QuTS / QuTS hero | Kernel / Platform | TBD | High | Under Review | Memory Corruption / Crash | دستکاری حافظه و crash فرآیندها | مطابق advisory | QNAP-OS-01 | تیم ذخیرهسازی | بله | بالا | متوسط | T1068 | خیر | Firmware update | کاهش exposure و بستن مدیریت از اینترنت | بله | راهبر ذخیرهسازی | 1405/04/11 | Open | https://example.com | system logs و kernel events بررسی شود | |
| 10 | 9 | 1405/04/07 | Vendor Advisory | Service / VoIP | FreeSWITCH | Core | Core Engine | TBD | 9.8 | Critical | Under Review | Heap Corruption / Heap Overflow | اختلال یا احتمال سوءاستفاده از سرویس | نسخههای اعلامی سازنده | VOIP-01 | تیم مخابرات | بله | بحرانی | بالا | T1190 | خیر | Upgrade فوری | محدودسازی SIP exposure و ACL | بله | راهبر VOIP | 1405/04/09 | Open | https://example.com | sip trunkها و crash dumpها بررسی شوند |
| 11 | 10 | 1405/04/07 | Vendor Advisory | Package / Hosting | cPanel & WHM | WordPress Toolkit | CLI Integration | CVE-2026-47365 | 9.9 | Critical | Under Review | Privilege / Command Abuse | اجرای دستورات CLI به نام حساب دیگر | نسخههای اعلامی سازنده | CPANEL-WHM-01 | تیم هاستینگ | بله | بحرانی | بالا | T1068 | خیر | Patch فوری | محدودسازی دسترسی به WHM و audit CLI | خیر | راهبر هاستینگ | 1405/04/08 | Open | https://example.com | audit اجرای wp-cli و حسابها |
| 12 | 11 | 1405/04/07 | Apache Advisory | API / Framework | Apache | CXF | XML / Auth Processing | TBD | High | Under Review | XXE / Auth Bypass / Input Validation | نفوذ در API و پردازش XML | نسخههای اعلامی Apache | API-01 | تیم توسعه API | بله | بالا | بالا | T1190 | خیر | Upgrade / patch | غیرفعالسازی XML parsers ناامن و WAF | خیر | مالک API | 1405/04/10 | Open | https://example.com | schema validation الزامی شود | |
| 13 | 12 | 1405/04/07 | Vendor Advisory | Application / E-commerce | Magento 2 Extension | Amasty Order Attributes | Extension | CVE-2026-53787 | Critical | Under Review | Unauthenticated Arbitrary File Upload | آپلود فایل دلخواه بدون احراز هویت | نسخههای اعلامی افزونه | MAG-EXT-01 | تیم توسعه وب | بله | بحرانی | بالا | T1190 | خیر | Remove/Upgrade extension | محدودسازی upload path و WAF | بله | مالک اپلیکیشن | 1405/04/09 | Open | https://example.com | hunting برای webshell ضروری است | |
| 14 | 13 | 1405/04/07 | Library Advisory | Package / PHP | JMESPath PHP | Library | Expression Engine | CVE-2026-54133 | Critical | Under Review | Code Generation / RCE | تولید و اجرای کد PHP تحت کنترل مهاجم | نسخههای آسیبپذیر library | APP-PHP-01 | تیم توسعه | خیر | بالا | متوسط | T1059 | خیر | Upgrade dependency | اعتبارسنجی ورودی و محدودسازی usage | خیر | مالک اپلیکیشن | 1405/04/12 | Open | https://example.com | SCA و lockfile بازبینی شود | |
| 15 | 14 | 1405/04/07 | Project Advisory | Package / JS | Eigen project / JS stack | i18next | Localization Library | Prototype Pollution | 8.8 | High | Under Review | Prototype Pollution | امکان تغییر رفتار objectها و abuse منطقی | نسخههای آسیبپذیر پروژه | WEB-APP-02 | تیم فرانتاند | خیر | بالا | متوسط | T1190 | خیر | Upgrade to fixed version | freeze objectها و review input handling | خیر | مالک اپلیکیشن | 1405/04/15 | Open | https://example.com | dependency pinning و SCA انجام شود |
| 16 | 15 | 1405/04/07 | Vendor Advisory / KEV | Application / IAM | Ivanti | Sentry | Core | CVE-2026-10520 | 10.0 | Critical | KEV | OS Command Injection | RCE با سطح root | نسخههای اعلامی Ivanti | IVANTI-SENTRY-01 | تیم امنیت/زیرساخت | بله | بحرانی | بالا | T1190 | بله | Patch فوری | ایزولهسازی، rotate creds، review لاگ | بله | مالک سرویس | 1405/04/07 | Open | https://example.com | compromise assessment توصیه میشود |
| 17 | 16 | 1405/04/07 | Vendor Advisory | Application / IAM | Ivanti | Sentry | Core | CVE-2026-10523 | 9.9 | Critical | Under Review | Privilege Escalation / Admin Creation | ایجاد حساب مدیریتی غیرمجاز | نسخههای اعلامی Ivanti | IVANTI-SENTRY-01 | تیم امنیت/زیرساخت | بله | بحرانی | بالا | T1078 | خیر | Patch فوری | بازبینی اکانتهای admin و MFA | بله | مالک سرویس | 1405/04/07 | Open | https://example.com | بررسی account creation logs |
| 18 | 17 | 1405/04/07 | Oracle CPU / KEV | Application / ERP | Oracle | PeopleSoft Enterprise PeopleTools | PeopleTools | CVE-2026-35273 | 9.8 | Critical | KEV | Authentication / Access Failure | نفوذ و احتمال تصاحب سامانه | نسخههای اعلامی Oracle | ERP-PSFT-01 | تیم ERP | بله | بحرانی | بالا | T1190 | خیر | CPU / Patch فوری | محدودسازی اینترنت و review SSO | بله | مالک سامانه | 1405/04/08 | Open | https://example.com | نشستها و access logs بررسی شوند |
| 19 | 18 | 1405/04/07 | Vendor Advisory | Service / SIEM | Splunk | Enterprise / Cloud | PostgreSQL adjunct service | CVE-2026-20253 | 9.8 | Critical | Under Review | Unauthenticated File Create/Modify | ایجاد یا دستکاری فایل بدون احراز هویت | نسخههای اعلامی Splunk | SIEM-01 | تیم SOC / زیرساخت | بله | بحرانی | بالا | T1105 | خیر | Upgrade فوری | جداسازی management plane و محدودسازی دسترسی | بله | مالک سرویس | 1405/04/10 | Open | https://example.com | integrity file check و log review انجام شود |
| 20 | 19 | 1405/04/07 | Vendor Advisory | Security Appliance | Fortinet | FortiSandbox | HTTP Request Handling | CVE-2026-25089 | 9.8 | Critical | Under Review | Command Injection | اجرای فرمان غیرمجاز از طریق HTTP مخدوش | نسخههای اعلامی Fortinet | FORTI-01 | تیم امنیت شبکه | بله | بحرانی | بالا | T1190 | خیر | Patch فوری | محدودسازی management access و MFA | بله | مالک تجهیز | 1405/04/09 | Open | https://example.com | نشانههای compromise بررسی شود |
| 21 | 20 | 1405/04/07 | Vendor Advisory | Application / Database | MariaDB | MariaDB Server | Server Core | CVE-2026-49261 | 10.0 | Critical | Under Review | Shell Command Execution | اجرای فرمان shell روی سرور | نسخههای اعلامی MariaDB | DB-01 | تیم DBA | خیر | بحرانی | متوسط | T1059 | خیر | Upgrade فوری | least privilege و محدودسازی access | بله | مالک دیتابیس | 1405/04/10 | Open | https://example.com | audit user privileges و jobها انجام شود |