جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) Software– ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 9.3مرتفعحرجة | 0.7%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 |
| 21/09/2026 |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) Software – ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 8.6مرتفععالي | 0.7%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) Software – ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 9.3مرتفعحرجة | 0.7%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) Software– ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 5.1متوسطمتوسط | 0.3%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) Software– ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 8.4مرتفععالي | 0.2%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) Software – ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 5.1متوسطمتوسط | 0.3%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) Software– ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 6.8متوسطمتوسط | 0.2%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) Software– ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 5.1متوسطمتوسط | 0.3%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) Software– ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 8.6مرتفععالي | 0.7%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) Software – ثغرات متعددة | الدليل 21/09/2026منشور 16/09/2026 | 7.0مرتفععالي | 0.7%منخفض | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21/09/2026 |
|---|
| CVE-2026-93528تحليل تقني، وإثبات مفهوم، وجدول زمني للإفصاح المسؤول عن CVE-2026-93528، وهو كشف غير مُصادَق عليه لبيانات الطلبات في NP Quote Request for WooCommerce. | الدليل 21/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 21/09/2026 |
|---|
| CVE-2026-43786تمت معالجة هذه المشكلة بفحوصات إضافية للاستحقاقات. تم إصلاح هذه المشكلة في macOS Golden Gate 27، وmacOS Sequoia 15.8، وmacOS Tahoe 26.7. قد يتمكن تطبيق من... | الدليل 21/09/2026منشور 14/09/2026 | 7.8مرتفععالي | 0.2%منخفض | — | ApplemacOS | 1 | 21/09/2026 |
|---|
| CVE-2026-77078multer عرضة لهجوم حجب الخدمة عبر أسماء حقول متعددة الأجزاء مُصمَّمة | الدليل 21/09/2026منشور 28/08/2026 | 7.5مرتفععالي | 0.3%منخفض | — | multermulter | 1 | 21/09/2026 |
|---|
| CVE-2026-28618في dec_frm_prepare من oapv.c، هناك احتمال كتابة خارج الحدود (OOB write) بسبب تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow). قد يؤدي هذا إلى تنفيذ... | الدليل 21/09/2026منشور 08/09/2026 | 8.8مرتفععالي | 0.3%منخفض | — | GoogleAndroid | 1 | 21/09/2026 |
|---|
| CVE-2026-19586حقن أوامر نظام التشغيل قبل المصادقة في بوابات Omada على خادم OpenVPN في بوابات Omada | الدليل 21/09/2026منشور 20/08/2026 | 9.3مرتفعحرجة | 5.7%منخفض | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 21/09/2026 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where | الدليل 21/09/2026منشور 21/09/2026 | 8.5مرتفععالي | —غير متاح | — | BioStarVIVID LED DJ | 1 | 21/09/2026 |
|---|
| CVE-2026-84568تمت معالجة مشكلة اجتياز المسار (path traversal) عبر تحسين التحقق من المسار. تم إصلاح هذه المشكلة في macOS Golden Gate 27، وmacOS Sequoia 15.8، وmacOS Tahoe... | الدليل 21/09/2026منشور 14/09/2026 | 7.8مرتفععالي | 0.2%منخفض | — | ApplemacOS | 1 | 21/09/2026 |
|---|
| CVE-2025-6327WordPress King Addons for Elementor plugin <= 51.1.36 - ثغرة رفع ملفات عشوائية | الدليل 21/09/2026منشور 06/11/2025 | 10.0مرتفعحرجة | 0.5%منخفض | — | KingAddons.comKing Addons for Elementor | 1 | 21/09/2026 |
|---|
| CVE-2025-6325ثغرة تصعيد الصلاحيات في إضافة WordPress King Addons for Elementor plugin <= 51.1.36 | الدليل 21/09/2026منشور 06/11/2025 | 9.8مرتفعحرجة | 0.4%منخفض | — | KingAddons.comKing Addons for Elementor | 1 | 21/09/2026 |
|---|
| CVE-2026-94097PoC لـ CVE-2026-94095، وهو حقن أوامر traceroute في برنامج Netcore NBR200V2 الثابت عبر ubus JSON-RPC، مما يتيح تنفيذ أوامر عن بُعد بصلاحيات الجذر للاختبار... | الدليل 21/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 21/09/2026 |
|---|
| CVE-2026-94095Netcore NBR200V2 ميزة تشخيص Traceroute network_tools حقن الأوامر | الدليل 21/09/2026منشور 20/09/2026 | 8.6مرتفععالي | —غير متاح | — | NetcoreNBR200V2 | 1 | 21/09/2026 |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP Configuration network_tools حقن الأوامر | الدليل 21/09/2026منشور 20/09/2026 | 8.6مرتفععالي | —غير متاح | — | NetcoreNBR200V2 | 1 | 21/09/2026 |
|---|
| CVE-2026-90817تم العثور على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في منطق التوجيه العابر للاستبيان ومعالجة استيراد البيانات، حيث يمكن لمستخدم ضار استغلالها من خلال... | الدليل 21/09/2026منشور 20/09/2026 | 9.8مرتفعحرجة | —غير متاح | — | Vanderbilt UniversityREDCap | 2 | 21/09/2026 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C كتابة-أين-ما | الدليل 21/09/2026منشور 21/09/2026 | 8.5مرتفععالي | —غير متاح | — | BioStarVALKYRIE AURORA | 1 | 21/09/2026 |
|---|
| CVE-2023-20593قد تسمح مشكلة في معالجات “Zen 2”، في ظروف معمارية دقيقة محددة، للمهاجم بالوصول المحتمل إلى معلومات حساسة. | الدليل 21/09/2026منشور 24/07/2023 | 5.5متوسطمتوسط | 5.2%منخفض | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 21/09/2026 |
|---|
| CVE-2026-88854إضافة Joomla - OrdaSoft.com - حقن SQL بدون مصادقة في إضافة OrdaSoft Joomla Gallery لـ Joomla < 6.2.7 | الدليل 20/09/2026منشور 20/09/2026 | 9.3مرتفعحرجة | —غير متاح | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 20/09/2026 |
|---|
| CVE-2026-86555ثغرة أمنية بمفتاح مُضمَّن بشكل ثابت في تطبيق ZTE SmartLife | الدليل 20/09/2026منشور 20/09/2026 | 6.2متوسطمتوسط | 0.2%منخفض | — | ZTESmartLife | 1 | 20/09/2026 |
|---|
| CVE-2026-86554ثغرات تعداد البريد الإلكتروني وتسريب معرّف الحساب في تطبيق ZTE SmartLife | الدليل 20/09/2026منشور 20/09/2026 | 4.3متوسطمتوسط | 0.2%منخفض | — | ZTESmartLife | 1 | 20/09/2026 |
|---|
| CVE-2026-86553ثغرة إعادة تعيين كلمة المرور في تطبيق ZTE SmartLife | الدليل 20/09/2026منشور 20/09/2026 | 8.8مرتفععالي | 0.4%منخفض | — | ZTESmartLife | 1 | 20/09/2026 |
|---|
| CVE-2026-86552ثغرة تتخطى التحقق من ملكية البريد الإلكتروني لتسجيل الحساب في تطبيق ZTE SmartLife | الدليل 20/09/2026منشور 20/09/2026 | 5.4متوسطمتوسط | 0.3%منخفض | — | ZTESmartLife | 1 | 20/09/2026 |
|---|
| CVE-2026-28609عند قراءة MatroskaExtractor.cpp، يوجد احتمال كتابة خارج الحدود بسبب تحويل غير صحيح. قد يؤدي هذا إلى تنفيذ تعليمات برمجية عن بُعد دون الحاجة إلى امتيازات... | الدليل 20/09/2026منشور 08/09/2026 | 8.8مرتفععالي | 0.3%منخفض | — | GoogleAndroid | 1 | 20/09/2026 |
|---|
| CVE-2023-43804لم يتم تجريد ترويسة Cookie الخاصة بـ HTTP عند عمليات إعادة التوجيه عبر الأصول المختلفة | الدليل 20/09/2026منشور 04/10/2023 | 8.1مرتفععالي | 1.2%منخفض | — | urllib3urllib3 | 1 | 20/09/2026 |
|---|
| CVE-2026-78306واجهة Bluetooth لطائرة DJI Drone تنفيذ أوامر DUML دون مصادقة | الدليل 20/09/2026منشور 24/08/2026 | 8.5مرتفععالي | 0.1%منخفض | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 20/09/2026 |
|---|
| CVE-2026-71217Iperf3: خادم iperf3 يقبل معاملات json غير محدودة يتحكم بها النظير مما يتيح رفض الخدمة عن بُعد عبر استنزاف الموارد | الدليل 20/09/2026منشور 11/08/2026 | 7.5مرتفععالي | 0.6%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 20/09/2026 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - تنفيذ Shortcode عشوائي بدون مصادقة عبر محتوى تعليق الوصفة | الدليل 20/09/2026منشور 19/09/2026 | 9.1مرتفعحرجة | 0.4%منخفض | — | brechtvdsWP Recipe Maker | 2 | 20/09/2026 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi system حقن أوامر نظام التشغيل | الدليل 20/09/2026منشور 20/09/2026 | 8.5مرتفععالي | 2.2%منخفض | — | D-LinkR95 | 1 | 20/09/2026 |
|---|
| CVE-2026-78844استشارة توثّق CVE-2026-78844، وهو خلل في استهلاك الموارد غير الخاضع للتحكم في delight-nashorn-sandbox 0.5.5 حيث يتجاوز التقييم الديناميكي للكود حدود maxCPUTime. | الدليل 20/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 20/09/2026 |
|---|
| CVE-2026-34180تجاوز قراءة المخزن المؤقت في تحليل محتوى ASN.1 | الدليل 20/09/2026منشور 09/06/2026 | 7.5مرتفععالي | 1.0%منخفض | — | OpenSSLOpenSSL | 1 | 20/09/2026 |
|---|
| CVE-2024-31218فقدان المصادقة لوظيفة حرجة في الواجهة الخلفية لـ Webhood | الدليل 20/09/2026منشور 05/04/2024 | 9.8مرتفعحرجة | 0.7%منخفض | — | webhood-iowebhood | 1 | 20/09/2026 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - تنفيذ Shortcode عشوائي بدون مصادقة عبر معامل 'current_url' | الدليل 20/09/2026منشور 19/09/2026 | 9.1مرتفعحرجة | 0.4%منخفض | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 20/09/2026 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - رفع ملفات عشوائي بدون مصادقة عبر حقل رفع ملفات مخفي | الدليل 20/09/2026منشور 19/09/2026 | 9.8مرتفعحرجة | 0.7%منخفض | — | Gravity FormsGravity Forms | 1 | 20/09/2026 |
|---|
| CVE-2026-81294ثغرة تصعيد الصلاحيات في إضافة WordPress Authorizer الإصدار 3.15.1 وما دونه | الدليل 20/09/2026منشور 02/09/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | Paul RyanAuthorizer | 1 | 20/09/2026 |
|---|
| CVE-2026-81648بوابة CryptoPayment 1.2.1 - 1.2.2 - حذف ملفات عشوائي غير مُصادق عليه وتحديث الإعدادات عبر موجّه AJAX غير المحمي | الدليل 20/09/2026منشور 13/09/2026 | 10.0مرتفعحرجة | 0.3%منخفض | — | UnknownCryptoPayment Gateway | 1 | 20/09/2026 |
|---|
| CVE-2026-79752CakePHP: طرق متعددة في FunctionsBuilder عرضة لحقن SQL | الدليل 20/09/2026منشور 17/09/2026 | 9.2مرتفعحرجة | 0.5%منخفض | — | cakephpcakephp | 1 | 20/09/2026 |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() عرضة لحقن SQL مع PostgresDriver | الدليل 20/09/2026منشور 24/08/2026 | 9.2مرتفعحرجة | 0.3%منخفض | — | cakephpcakephp, cakephp/database | 1 | 20/09/2026 |
|---|
| CVE-2026-65647حل الروابط الرمزية غير الصحيح قبل الوصول إلى الملف في Plesk يسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر. | الدليل 19/09/2026منشور 26/08/2026 | 8.7مرتفععالي | 0.5%منخفض | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 19/09/2026 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - حقن كود غير مُصادق عليه يؤدي إلى تنفيذ كود عن بُعد عبر استدعاء Callable من خريطة 'classes' في الودجت | الدليل 19/09/2026منشور 12/09/2026 | 9.8مرتفعحرجة | 0.8%منخفض | — | stellarwpThe Events Calendar | 1 | 19/09/2026 |
|---|
| CVE-2026-75816Frontend Admin بواسطة DynamiApps <= 3.29.12 - الاستيلاء على الحساب دون مصادقة عبر معرف الكائن '_acf_objects' | الدليل 19/09/2026منشور 06/09/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | shabtiFrontend Admin by DynamiApps | 1 | 19/09/2026 |
|---|
| CVE-2026-19952Frontend Admin بواسطة DynamiApps <= 3.29.12 - حذف ملفات عشوائي بدون مصادقة عبر اجتياز المسار عبر وسم الدمج custom_directory_name | الدليل 19/09/2026منشور 01/09/2026 | 7.5مرتفععالي | 0.8%منخفض | — | shabtiFrontend Admin by DynamiApps | 1 | 19/09/2026 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر حقن متغير الاستعلام | الدليل 19/09/2026منشور 19/08/2026 | 9.0مرتفعحرجة | 0.4%منخفض | — | UnknownBroken Link Checker | 1 | 19/09/2026 |
|---|