H4shur | هاشور | <H4>shur
Відкрити в Telegram
﷽ Security Researcher 🇮🇷 Exploit Vulnerablity Tools News Pentest Learning Database نامفهموم تر از نیچه مرتد تر از شاهین تنها تر از فروغ بیباک تر از فریدون صادق تر از هدایت இ Contact @NETedit h4shursec@gmail.com Instagram.com/h4shur Twitter.com/h4shur
Показати більше1 676
Підписники
-124 години
-67 днів
-730 днів
Архів дописів
[remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS < 9.22, 10.0 < 10.10, 11.0 < 11.3 - RCE
CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS < 9.22, 10.0 < 10.10, 11.0 < 11.3 - RCE
References:
✓ https://www.cve.org/CVERecord?id=CVE-2021-47965
✓ https://nvd.nist.gov/vuln/detail/cve-2021-47965
✓ https://github.com/advisories/GHSA-7wfw-gfch-rf74
✓ https://wpscan.com/vulnerability/d7900aaf-6604-4fde-882c-29e46c093259/
✓ https://patchstack.com/database/wordpress/plugin/wp-super-edit/vulnerability/wordpress-wp-super-edit-plugin-2-5-4-unauthenticated-arbitrary-file-upload-vulnerability
✓ https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-super-edit/wp-super-edit-254-unauthenticated-arbitrary-file-upload
✓ https://www.vulncheck.com/advisories/wordpress-plugin-wp-super-edit-unrestricted-file-upload
✓ https://www.exploit-db.com/exploits/49839
✓ https://www.sentinelone.com/vulnerability-database/cve-2021-47965/
✓ https://zeropath.com/blog/cve-2021-47965-wp-super-edit-unrestricted-file-upload
✓ https://www.rapid7.com/db/vulnerabilities/cve-2021-47965/
✓ https://freshysites.com/security-bulletins/wp-super-edit-plugin-vulnerability-cve-2021-47965/
✓ https://nextguardhq.com/en/vulnerabilities/cve-2021-47965-wp-super-edit-wp-super-edit
✓ https://www.thehackerwire.com/vulnerability/CVE-2021-47965/
✓ https://datahouse.net/b/cve-2021-47965
✓ https://www.redsauce.net/en/cves/CVE-2021-47965
✓ https://www.fused.com/wordpress-vulnerabilities/plugins/wp-super-edit/cve-2021-47965
WP Super Edit <= 2.5.4 - Unauthenticated Arbitrary File Upload
Credits: @h4shur
CVE: CVE-2021-47965
severity: Critical
CVSS: 9.8 - 9.3
CWE: CWE-434
امشب فهمیدم شناسه CVE (CVE-2021-47965)برای آسیب پذیری file upload که کشف کرده بودم، با درجه critical با امتیاز 9.8 - 9.3 اختصاص پیدا کرده:
https://www.cve.org/CVERecord?id=CVE-2021-47965
https://wpscan.com/vulnerability/d7900aaf-6604-4fde-882c-29e46c093259/
https://www.wordfence.com/threat-intel/vulnerabilities/researchers/all-time?page=165
https://nvd.nist.gov/vuln/detail/cve-2021-47965
https://www.vulncheck.com/advisories/wordpress-plugin-wp-super-edit-unrestricted-file-upload
https://www.exploit-db.com/exploits/49839
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-super-edit/wp-super-edit-254-unauthenticated-arbitrary-file-upload
[webapps] FreePBX 17.0.2 - Remote Code Execution (RCE)
FreePBX 17.0.2 - Remote Code Execution (RCE)
[webapps] Metabase 0.61.0 - Authenticated Remote Code Execution
Metabase 0.61.0 - Authenticated Remote Code Execution
۵۰ وبسایتی که میتوانند یک «بازدید سریع» را به ساعتها کاوش تبدیل کنند 🌍
۱. zoom.earth — نماهای زنده ماهوارهای
۲. flightradar24.com — ردیابی هواپیماها در سراسر جهان
۳. marinetraffic.com — ردیابی کشتیها در زمان واقعی
۴. windy.com — آبوهوای زنده و طوفانها
۵. lightningmaps.org — رعدوبرقهای زنده
۶. earthquake.usgs.gov — زلزلههای اخیر
۷. submarinecablemap.com — کاوش کابلهای اینترنت
۸. globalforestwatch.org — نظارت بر جنگلهای جهانی
۹. worldometers.info — آمار زنده جهان
۱۰. internetlivestats.com — آمار زنده اینترنت
۱۱. thetruesize.com — مقایسه اندازه کشورها
۱۲. oldmapsonline.org — کاوش نقشههای تاریخی
۱۳. davidrumsey.com — آرشیو نقشههای تاریخی
۱۴. openstreetmap.org — نقشه جهان ساختهشده توسط جامعه
۱۵. window-swap.com — پنجرههایی به سراسر جهان
۱۶. virtualvacation.us — پیادهرویهای مجازی در شهرها
۱۷. mapcrunch.com — مکانهای تصادفی در سراسر جهان
۱۸. atlasobscura.com — مکانهای عجیب در سراسر جهان
۱۹. neal.fun — آزمایشهای تعاملی سرگرمکننده
۲۰. htwins.net/scale2 — از اتم تا کیهان
۲۱. eyes.nasa.gov — کاوش فضا در ۳D
۲۲. stellarium-web.org — نقشه آسمان تعاملی
۲۳. apod.nasa.gov — تصویر روزانه فضایی ناسا
۲۴. images.nasa.gov — آرشیو تصاویر ناسا
۲۵. pudding.cool — داستانهای داده تعاملی
۲۶. ourworldindata.org — دادهها و بینشهای جهانی
۲۷. gapminder.org — درک روندهای جهانی
۲۸. informationisbeautiful.net — تجسمهای داده
۲۹. data.worldbank.org — دادههای بانک جهانی
۳۰. data.tuik.gov.tr — آمار رسمی ترکیه
۳۱. archive.org — آرشیو دیجیتال عظیم
۳۲. gutenberg.org — کتابهای کلاسیک رایگان
۳۳. openlibrary.org — کاوش میلیونها کتاب
۳۴. loc.gov — آرشیو کتابخانه کنگره
۳۵. europeana.eu — آرشیو فرهنگی اروپا
۳۶. dp.la — کتابخانه دیجیتال آمریکا
۳۷. artsandculture.google.com — موزههای مجازی
۳۸. rijksmuseum.nl @sauda_coder آثار هنری با وضوح بالا
۳۹. wikiart.org — مجموعه هنری آنلاین
۴۰. publicdomainreview.org — گنجینههای تاریخی
۴۱. openculture.com — فرهنگ و آموزش رایگان
۴۲. metmuseum.org — کاوش مجموعه مت
۴۳. musicmap.info — کاوش ژانرهای موسیقی
۴۴. radiooooo.com — موسیقی بر اساس کشور و دهه
۴۵. listen.hatnote.com — ویرایشهای ویکیپدیا به صورت صوتی
۴۶. wikipedia.org/wiki/Special:R… — دانش تصادفی
۴۷. timeanddate.com — ابزارهای زمان و نجوم
۴۸. sciencedaily.com — آخرین اخبار علمی
۴۹. arxiv.org — مقالات تحقیقاتی رایگان
۵۰. observablehq.com — تجسمهای داده تعاملی
اینترنت خیلی بزرگتر از فید معمول شماست.
🔖 این را برای بعد بوکمارک کنید.
[webapps] Bludit CMS 3.20.0 - Reflected Cross-Site Scripting
Bludit CMS 3.20.0 - Reflected Cross-Site Scripting
[webapps] PodcastGenerator 3.2.9 - Stored XSS
PodcastGenerator 3.2.9 - Stored XSS
[webapps] Ghost_CMS 6.19.0 - Remote Code Execution
Ghost_CMS 6.19.0 - Remote Code Execution
[hardware] Fullhan FH8626V100 - Multiple Vulnerabilities
Fullhan FH8626V100 - Multiple Vulnerabilities
[webapps] Payload CMS 3.72.0 - Blind SQL Injection
Payload CMS 3.72.0 - Blind SQL Injection
[webapps] miniOrange 5.4.3 - Unauthenticated Auth Bypass
miniOrange 5.4.3 - Unauthenticated Auth Bypass
[webapps] EasyAppointments 1.5.1 - Blind SQL Injection
EasyAppointments 1.5.1 - Blind SQL Injection
