جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-3843إدخال SQL في Nefteprodukttekhnika BUK TS-G يتيح تنفيذ الأكواد عن بُعد | الدليل 01/09/2026منشور 10/03/2026 | 9.3مرتفعحرجة | 0.8%منخفض | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 01/09/2026 |
| CVE-2026-12183تجاوز المصادقة في نظام أتمتة محطات الوقود Nefteprodukttekhnika BUK TS-G عبر ajax-login.php الذي يقبل بيانات اعتماد عشوائية | الدليل 01/09/2026منشور 13/06/2026 | 9.3مرتفعحرجة | 0.4%منخفض | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 01/09/2026 |
|---|
| CVE-2026-30252ثغرات XSS انعكاسية متعددة في نقطة نهاية login.php توجد ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) الانعكاسية في نقطة نهاية login.php الخاصة بمنتج... | الدليل 01/09/2026منشور 02/04/2026 | 6.1متوسطمتوسط | 0.2%منخفض | — | n/an/a | 1 | 01/09/2026 |
|---|
| CVE-2026-30251ثغرة برمجة نصية عبر المواقع (XSS) منعكسة في نقطة النهاية login_newpwd.php الخاصة بـ Interzen Consulting S.r.l ZenShare Suite الإصدار v17.0 تسمح للمهاجمين... | الدليل 01/09/2026منشور 02/04/2026 | 6.1متوسطمتوسط | 0.2%منخفض | — | n/an/a | 1 | 01/09/2026 |
|---|
| CVE-2023-6572أمر الحقن في gradio-app/gradio | الدليل 01/09/2026منشور 14/12/2023 | 8.1مرتفععالي | 1.7%منخفض | — | gradio-appgradio-app/gradio | 1 | 01/09/2026 |
|---|
| CVE-2025-69080ثيم WordPress Gecko <= 1.9.8 - ثغرة تضمين الملفات المحلية | الدليل 01/09/2026منشور 07/01/2026 | 8.1مرتفععالي | 0.5%منخفض | — | JanStudioGecko | 1 | 01/09/2026 |
|---|
| CVE-2026-25544Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adaptersالرجوع باللغة الإنجليزية | الدليل 01/09/2026منشور 06/02/2026 | 9.8مرتفعحرجة | 0.8%منخفض | — | payloadcmspayload | 1 | 02/09/2026 |
|---|
| CVE-2025-50455ثغرة حقن SQL موجودة في معامل order_by لنقطة النهاية /customers/search في Alex Tselegidis EasyAppointments <= 1.5.1. تنشأ الثغرة من إدخال المستخدم غير المعقّم... | الدليل 01/09/2026منشور 27/07/2026 | 9.1مرتفعحرجة | 1.0%منخفض | — | n/an/a | 1 | 02/09/2026 |
|---|
| CVE-2026-79483FastGPT Community Edition 4.10.0 حتى 4.14.0 عرضة لحقن NoSQL في نقطة النهاية POST /api/core/chat/getHistories الإصدارات من FastGPT Community Edition 4.10.0... | الدليل 31/08/2026منشور 31/08/2026 | 5.3متوسطمتوسط | 0.4%منخفض | — | n/an/a | 1 | 31/08/2026 |
|---|
| CVE-2026-75594كيربي: الوصول إلى ملفات الصور ووصول محدود إلى ملفات JSON خارج جذر الموقع عبر اجتياز المسار في معالجة الوسائط | الدليل 31/08/2026منشور 31/08/2026 | 8.2مرتفععالي | 0.5%منخفض | — | getkirbykirby | 1 | 31/08/2026 |
|---|
| CVE-2023-26493أمر الحقن في سير عمل محرك Cocos | الدليل 31/08/2026منشور 27/03/2023 | 8.8مرتفععالي | 2.9%منخفض | — | cocoscocos-engine | 1 | 31/08/2026 |
|---|
| CVE-2026-62735ثغرة تصعيد الامتيازات في Windows HTTP.sys | الدليل 31/08/2026منشور 11/08/2026 | 7.8مرتفععالي | 0.5%منخفض | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 31/08/2026 |
|---|
| CVE-2026-76569امتداد جوملا - phoca.cz - XSS منعكسة عبر معامل البحث GET في Phoca Download 5.0.0-6.1.4 | الدليل 31/08/2026منشور 20/08/2026 | 5.3متوسطمتوسط | 0.3%منخفض | — | phoca.czPhoca Download extension for Joomla | 1 | 31/08/2026 |
|---|
| CVE-2021-4281ثغرة حقن أوامر نظام التشغيل في Brave UX لشارة for-the-badge combine-prs.yml | الدليل 31/08/2026منشور 26/12/2022 | 9.8مرتفعحرجة | 1.8%منخفض | — | Brave UXfor-the-badge | 1 | 31/08/2026 |
|---|
| CVE-2022-29117ثغرة رفض الخدمة في .NET وVisual Studio | الدليل 31/08/2026منشور 10/05/2022 | 7.5مرتفععالي | 5.0%منخفض | — | Microsoft.NET 6.0, .NET Core 3.1, .NET 5.0, Microsoft Visual Studio 2022 version 17.0, Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8), Microsoft Visual Studio 2022 version 17.1, Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | 1 | 31/08/2026 |
|---|
| CVE-2021-21423تعرض مستودع التحكم بالإصدارات إلى نطاق تحكم غير مصرح به في projen | الدليل 31/08/2026منشور 06/04/2021 | 8.1مرتفععالي | 1.4%منخفض | — | projenprojen | 1 | 31/08/2026 |
|---|
| CVE-2026-38192ثغرة حقن الكود في pluck-CMS 4.7.20 | الدليل 31/08/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 31/08/2026 |
|---|
| CVE-2025-0324إطار عمل تكوين أجهزة VAPIX سمح بتصعيد الامتيازات، مما مكّن مستخدمًا بصلاحيات منخفضة من الحصول على صلاحيات المسؤول. | الدليل 31/08/2026منشور 02/06/2025 | 9.4مرتفعحرجة | 0.4%منخفض | — | Axis Communications ABAXIS OS | 1 | 31/08/2026 |
|---|
| CVE-2020-0219في onCreate من SliceDeepLinkSpringBoard.java هناك Intent غير آمن محتمل. قد يؤدي هذا إلى رفع محلي للامتيازات دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يلزم... | الدليل 31/08/2026منشور 11/06/2020 | 7.8مرتفععالي | 0.3%منخفض | — | n/aAndroid | 4 | 31/08/2026 |
|---|
| CVE-2026-78906ثغرة سباق (Race Condition) في ANGLE في متصفح Google Chrome قبل الإصدار 152.0.7977.65 سمحت ثغرة سباق (Race Condition) في مكوّن ANGLE في متصفح Google Chrome... | الدليل 31/08/2026منشور 25/08/2026 | 7.5مرتفععالي | 0.3%منخفض | — | GoogleChrome | 1 | 31/08/2026 |
|---|
| CVE-2026-78905نوع الالتباس في ANGLE في Google Chrome قبل الإصدار 152.0.7977.65 سمح لمهاجم عن بُعد باحتمالية تنفيذ تعليمات برمجية عشوائية خارج بيئة الحماية (sandbox) عبر... | الدليل 31/08/2026منشور 25/08/2026 | 8.8مرتفععالي | 0.5%منخفض | — | GoogleChrome | 1 | 31/08/2026 |
|---|
| CVE-2026-78904خلط الأنواع في ANGLE في متصفح Google Chrome قبل الإصدار 152.0.7977.65 سمح خلط الأنواع في ANGLE في متصفح Google Chrome قبل الإصدار 152.0.7977.65 لمهاجم عن... | الدليل 31/08/2026منشور 25/08/2026 | 9.6مرتفعحرجة | 0.5%منخفض | — | GoogleChrome | 1 | 31/08/2026 |
|---|
| CVE-2026-78903تنظيف غير مكتمل في SiteIsolation في Google Chrome قبل الإصدار 152.0.7977.65 سمح تنظيف غير مكتمل في SiteIsolation في Google Chrome قبل الإصدار 152.0.7977.65... | الدليل 31/08/2026منشور 25/08/2026 | 3.1منخفضمنخفض | 0.3%منخفض | — | GoogleChrome | 1 | 31/08/2026 |
|---|
| CVE-2020-36762ONS Digital RAS Collection Instrument comment.yml jobs os command injection | الدليل 31/08/2026منشور 18/07/2023 | 9.8مرتفعحرجة | 2.3%منخفض | — | ONS DigitalRAS Collection Instrument | 1 | 31/08/2026 |
|---|
| CVE-2026-7474نوماد عرضة لاجتياز المسار في وحدة التخزين المضيفة الديناميكية مما قد يؤدي إلى تنفيذ التعليمات البرمجية | الدليل 31/08/2026منشور 12/05/2026 | 8.8مرتفععالي | 6.9%منخفض | — | HashiCorpNomad, Nomad Enterprise | 1 | 31/08/2026 |
|---|
| CVE-2026-5006Vault عرضة لتصعيد الامتيازات عبر حقن الشرطة المائلة في مسارات السياسات المقولبة | الدليل 31/08/2026منشور 24/08/2026 | 6.8متوسطمتوسط | 0.2%منخفض | — | HashiCorpVault, Vault Enterprise | 2 | 31/08/2026 |
|---|
| CVE-2025-60689An unauthenticated command injection vulnerability exists in the Start_EPI function of the httpd binary on Linksys E1200 v2 routers (Firmware...الرجوع باللغة الإنجليزية | الدليل 31/08/2026منشور 13/11/2025 | 5.4متوسطمتوسط | 17.5%متوسط | — | n/an/a | 1 | 01/09/2026 |
|---|
| CVE-2026-80724ptp: vmclock: منع تعيينات القراءة فقط من أن تصبح قابلة للكتابة | الدليل 30/08/2026منشور 28/08/2026 | 8.8مرتفععالي | 0.1%منخفض | — | LinuxLinux | 1 | 30/08/2026 |
|---|
| CVE-2024-41127Monkeytype عرضة لتنفيذ خط أنابيب مسموم عبر حقن الكود في سير عمل GitHub الخاص به ci-failure-comment.yml، مما يمكن المهاجمين من الحصول على صلاحيات كتابة pull-requests. | الدليل 30/08/2026منشور 02/08/2024 | 9.6مرتفعحرجة | 0.9%منخفض | — | monkeytypegamemonkeytype | 1 | 30/08/2026 |
|---|
| CVE-2026-65351تمت معالجة هذه المشكلة من خلال تحسين إدارة الحالة. تم إصلاح هذه المشكلة في Safari 26.6.1 وiOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد تؤدي معالجة... | الدليل 30/08/2026منشور 17/08/2026 | 4.3متوسطمتوسط | 0.5%منخفض | — | AppleSafari, iOS and iPadOS, macOS, visionOS | 1 | 30/08/2026 |
|---|
| CVE-2026-45833ثغرة حقن برمجي في الإصدار 0.4.17 أو أحدث من مشروع ChromaDB بلغة Python تسمح لمهاجم مُصادَق بتشغيل تعليمات برمجية عشوائية على الخادم عن طريق إرسال مستودع نماذج... | الدليل 30/08/2026منشور 12/06/2026 | 9.4مرتفعحرجة | 0.3%منخفض | — | ChromaChromaDB | 1 | 30/08/2026 |
|---|
| CVE-2024-42365النجمة * تسمح بـ Write=originate كصلاحيات كافية لتنفيذ الأكواد / System() في خطة الاتصال (dialplan) | الدليل 30/08/2026منشور 08/08/2024 | 8.8مرتفععالي | 4.7%منخفض | — | asteriskasterisk | 1 | 30/08/2026 |
|---|
| CVE-2026-67364امتداد جوملا - balbooa.com - حقن كود PHP قبل المصادقة في Balbooa Forms < 2.4.3.2 | الدليل 30/08/2026منشور 19/08/2026 | 10.0مرتفعحرجة | 0.3%منخفض | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30/08/2026 |
|---|
| CVE-2026-67363امتداد جوملا - balbooa.com - التلاعب بمبلغ الدفع قبل المصادقة في Balbooa Forms < 2.4.3.2 | الدليل 30/08/2026منشور 19/08/2026 | 7.7مرتفععالي | 0.3%منخفض | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 30/08/2026 |
|---|
| CVE-2026-33557Apache Kafka: غياب التحقق من صحة رمز JWT في مصادقة OAUTHBEARER | الدليل 30/08/2026منشور 20/04/2026 | 9.1مرتفعحرجة | 0.7%منخفض | — | Apache Software FoundationApache Kafka | 1 | 30/08/2026 |
|---|
| CVE-2024-45387أباتشي ترافيك كونترول: حقن SQL في نقطة نهاية Traffic Ops PUT deliveryservice_request_comments | الدليل 30/08/2026منشور 23/12/2024 | 9.9مرتفعحرجة | 41.5%متوسط | — | Apache Software FoundationApache Traffic Control | 1 | 30/08/2026 |
|---|
| CVE-2026-82539TOTOLINK A720R تصفية MAC cstecgi.cgi setMacFilterRules تلف الذاكرة | الدليل 30/08/2026منشور 30/08/2026 | 8.5مرتفععالي | 0.6%منخفض | — | TOTOLINKA720R | 1 | 30/08/2026 |
|---|
| CVE-2026-12513الملفات المشتركة < 1.7.68 - حذف ملفات تعسفي دون مصادقة عبر اجتياز المسار | الدليل 30/08/2026منشور 28/08/2026 | 6.8متوسطمتوسط | 0.3%منخفض | — | UnknownShared Files, shared-files-pro | 1 | 30/08/2026 |
|---|
| CVE-2026-18741Worksuite SaaS الإصدارات قبل 6.0.14: XSS مخزّن عبر حقول الموقع والوصف في إدارة الأصول | الدليل 30/08/2026منشور 13/08/2026 | 4.6متوسطمتوسط | 0.1%منخفض | — | FroidenWorksuite SaaS | 1 | 30/08/2026 |
|---|
| CVE-2026-76581WPMU DEV Dashboard <= 5.0.1 - تجاوز المصادقة إلى مسؤول عبر التباس توحيد HMAC في SSO | الدليل 30/08/2026منشور 28/08/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | wpmudevWPMU DEV Dashboard | 2 | 30/08/2026 |
|---|
| CVE-2026-82222ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في إضافة WordPress GiveWP <= 4.16.7.1 | الدليل 30/08/2026منشور 28/08/2026 | 10.0مرتفعحرجة | 1.5%منخفض | — | Liquid Web / StellarWPGiveWP | 5 | 30/08/2026 |
|---|
| CVE-2026-27884NetExec عرضة لكتابة ملفات تعسفية عبر اجتياز المسار في وحدة spider_plus | الدليل 30/08/2026منشور 26/02/2026 | 5.3متوسطمتوسط | 0.3%منخفض | — | Pennyw0rthNetExec | 1 | 30/08/2026 |
|---|
| CVE-2026-18729لانغفلو متأثر بعدة ثغرات في تنفيذ التعليمات البرمجية عن بُعد بسبب عدم كفاية فرض سياسة تنفيذ التعليمات البرمجية | الدليل 30/08/2026منشور 28/08/2026 | 8.8مرتفععالي | 0.9%منخفض | — | IBMLangflow OSS | 1 | 30/08/2026 |
|---|
| CVE-2024-29718مجموعة منسقة من استغلالات إثبات المفهوم لثغرات الويب بما في ذلك البرمجة النصية عبر المواقع وحقن SQL، مع تقارير فنية مفصلة لكل CVE. | الدليل 29/08/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 06/09/2026 |
|---|
| CVE-2024-29717مجموعة منسقة من استغلالات إثبات المفهوم لثغرات الويب بما في ذلك البرمجة النصية عبر المواقع وحقن SQL، مع تقارير فنية مفصلة لكل CVE. | الدليل 29/08/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 06/09/2026 |
|---|
| CVE-2024-29716مجموعة منسقة من استغلالات إثبات المفهوم لثغرات الويب بما في ذلك البرمجة النصية عبر المواقع وحقن SQL، مع تقارير فنية مفصلة لكل CVE. | الدليل 29/08/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 06/09/2026 |
|---|
| CVE-2024-29715مجموعة منسقة من استغلالات إثبات المفهوم لثغرات الويب بما في ذلك البرمجة النصية عبر المواقع وحقن SQL، مع تقارير فنية مفصلة لكل CVE. | الدليل 29/08/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 06/09/2026 |
|---|
| CVE-2024-2553SourceCodester نظام تقييم مراجعة المنتجات تقييم المنتج scripting عبر المواقع | الدليل 29/08/2026منشور 17/03/2024 | 6.1متوسطمتوسط | 0.6%منخفض | — | SourceCodesterProduct Review Rating System | 1 | 29/08/2026 |
|---|
| CVE-2020-28022Exim 4 قبل الإصدار 4.94.2 يحتوي على تقييد غير صحيح لعمليات الكتابة داخل حدود مخزن الذاكرة. يحدث هذا عند معالجة أزواج name=value داخل أوامر MAIL FROM و RCPT TO. | الدليل 29/08/2026منشور 06/05/2021 | 9.8مرتفعحرجة | 3.0%منخفض | — | n/an/a | 1 | 29/08/2026 |
|---|
| CVE-2026-19746Calix GigaSpire traceroute.cmd رفض الخدمة | الدليل 29/08/2026منشور 13/08/2026 | 2.1منخفضمنخفض | 0.3%منخفض | — | CalixGigaSpire | 1 | 29/08/2026 |
|---|