آرشیو
Zero-day در Magento و Adobe Commerce: StyleSmuggler (CVE-2026-75650)
فروشگاههایی که روی Magento یا Adobe Commerce هستند، همین حالا هدف یک RCE بدون لاگیناند — نه یک advisory روی کاغذ. Adobe در اعلام APSB26-146 (آخرین …
هفتمین zero-day کروم در ۲۰۲۶: باگ V8 با شناسه CVE-2026-87491
Help Net Security فهرست zero-dayهای کروم در ۲۰۲۶ را اینطور جمع کرده:
- CVE-2026-2441 (فوریه، CSSFontFeatureValuesMap)
- CVE-2026-3909 و CVE-2026-3910 …
RCE بدون احراز هویت در N-central با CVSS 10 (CVE-2026-86218)
N-central ابزار MSP است: به endpoint مشتری، اسکریپت، و غالباً cred مدیریتی وصل است. RCE بدون لاگین روی سرور مدیریت یعنی یک نقطه، تعداد زیادی محیط. …