آرشیو

Zero-day در Magento و Adobe Commerce: StyleSmuggler (CVE-2026-75650)

فروشگاه‌هایی که روی Magento یا Adobe Commerce هستند، همین حالا هدف یک RCE بدون لاگین‌اند — نه یک advisory روی کاغذ. Adobe در اعلام APSB26-146 (آخرین …

هفتمین zero-day کروم در ۲۰۲۶: باگ V8 با شناسه CVE-2026-87491

Help Net Security فهرست zero-dayهای کروم در ۲۰۲۶ را این‌طور جمع کرده:

  • CVE-2026-2441 (فوریه، CSSFontFeatureValuesMap)
  • CVE-2026-3909 و CVE-2026-3910 …

RCE بدون احراز هویت در N-central با CVSS 10 (CVE-2026-86218)

N-central ابزار MSP است: به endpoint مشتری، اسکریپت، و غالباً cred مدیریتی وصل است. RCE بدون لاگین روی سرور مدیریت یعنی یک نقطه، تعداد زیادی محیط. …