آسیبپذیری در پروتکل SAML به مهاجم اجازه میدهد کد جاوا اسکریپت دلخواه را به صفحه ابرداده SAML تولید شده، تزریق کند که منجر به سرقت احتمالی کوکیهای کاربر یا توکنهای احراز هویت میشود.
آسیبپذیری در گوگل کروم شناسایی شده است که مهاجم میتواند با سوءاستفاده از آن بسته به سطح دسترسی خود، اقدام به نصب برنامه، مشاهده، تغییر یا حذف دادهها و یا ایجاد حسابهای کاربری جدید با سطح دسترسی بالا کند.
آسیبپذیریهایی در برخی افزونههای وردپرس کشف و شناسایی شده است که مهاجم با بهرهبرداری از آنها امکان حذف فایلها یا دسترسی به دادههای حساس قربانیان را خواهد داشت.
مرکز ماهر ضمن ارائه گزارشی از کشف آسیبپذیریهای سایبری یک ماهه اخیر درباره یک آسیبپذیری با شدت بالا در سیستم مدیریت هویت Zitadel به کابران هشدار داد.