جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-73616OpenRemote إشعار حذف مرجع كائن مباشر غير آمن عبر النطاقات | الدليل 29/08/2026منشور 13/08/2026 | 7.1مرتفععالي | 0.2%منخفض | — | openremoteopenremote | 1 | 29/08/2026 |
| CVE-2026-71315تجاهل قواعد مسارات Nuxt بصمت للمسارات ذات الأحرف المختلطة، متجاوزًا بوابات مصادقة appMiddleware (إصلاح غير مكتمل لـ CVE-2026-53721) |
|---|
| الدليل 29/08/2026منشور 05/08/2026 |
8.2مرتفععالي |
| 0.3%منخفض |
| — |
| nuxtnuxt |
| 1 |
| 29/08/2026 |
| CVE-2026-67436Linuxfabrik monitoring-plugins: كشف SSRF ورمز المصادقة عبر رابط @odata.id غير مُتحقق منه في إضافات redfish-* | الدليل 29/08/2026منشور 29/07/2026 | 8.3مرتفععالي | 0.2%منخفض | — | Linuxfabrikmonitoring-plugins | 1 | 29/08/2026 |
|---|
| CVE-2026-67435linuxfabrik-lib: fetch() يعيد توجيه ترويسات بيانات الاعتماد عبر إعادة توجيه عبر الأصل | الدليل 29/08/2026منشور 29/07/2026 | 6.0متوسطمتوسط | 0.3%منخفض | — | Linuxfabrikmonitoring-plugins | 1 | 29/08/2026 |
|---|
| CVE-2026-67433Linuxfabrik monitoring-plugins: تتبّع الروابط الرمزية في ترحيل قاعدة بيانات logfile القديمة | الدليل 29/08/2026منشور 29/07/2026 | 5.8متوسطمتوسط | 0.1%منخفض | — | Linuxfabrikmonitoring-plugins | 1 | 29/08/2026 |
|---|
| CVE-2026-64662Statamic: عدم وجود تفويض على نقطة نهاية التنقل يسمح بكشف الإدخالات المقيدة | الدليل 29/08/2026منشور 06/08/2026 | 6.5متوسطمتوسط | 0.3%منخفض | — | statamiccms | 1 | 29/08/2026 |
|---|
| CVE-2026-59249مُحلّل حجم أجزاء HTTP/1 متسامح مع الإشارات في Mint يتيح تهريب الاستجابات ضد الوسطاء الصارمين على الاتصالات المجمّعة | الدليل 29/08/2026منشور 16/07/2026 | 6.3متوسطمتوسط | 0.5%منخفض | — | elixir-mintmint | 1 | 29/08/2026 |
|---|
| CVE-2026-58229تجميع غير محدود لرؤوس استجابة HTTP/1 وترايلرات الأجزاء (chunked trailers) في Mint يسبب استنزاف الذاكرة (DoS) | الدليل 29/08/2026منشور 14/07/2026 | 8.2مرتفععالي | 0.5%منخفض | — | elixir-mintmint | 1 | 29/08/2026 |
|---|
| CVE-2026-55783NanaZip: إلغاء مرجع مؤشر فارغ في Extract() لجميع معالجات الأرشيف المخصصة السبعة في NanaZip عند استخراج/اختبار الأرشيف بأكمله | الدليل 29/08/2026منشور 10/07/2026 | 2.4منخفضمنخفض | 0.2%منخفض | — | M2TeamNanaZip | 1 | 29/08/2026 |
|---|
| CVE-2026-55782NanaZip: تخصيص ذاكرة غير محدود (DoS) في محلل WebAssembly الخاص بـ NanaZip عبر حقول طول القسم/الاسم التي يتحكم فيها المهاجم | الدليل 29/08/2026منشور 10/07/2026 | 2.4منخفضمنخفض | 0.2%منخفض | — | M2TeamNanaZip | 1 | 29/08/2026 |
|---|
| CVE-2026-55781NanaZip: تخصيص ذاكرة غير محدود (DoS) في محلل UFS الخاص بـ NanaZip عبر حقول fs_bsize/fs_fsize غير المُتحقق منها في الكتلة الفائقة | الدليل 29/08/2026منشور 10/07/2026 | 2.4منخفضمنخفض | 0.2%منخفض | — | M2TeamNanaZip | 3 | 29/08/2026 |
|---|
| CVE-2026-54764وسيط ForwardAuth يسرّب تزوير X-Forwarded-Port عبر X-Forwarded-Proto غير الموثوق عند تعيين trustForwardHeader=false | الدليل 29/08/2026منشور 06/07/2026 | 6.9متوسطمتوسط | 0.3%منخفض | — | traefiktraefik | 1 | 29/08/2026 |
|---|
| CVE-2026-49283التباس في مدقق TLS الخاص بـ HTTP-Artifact في SimpleSAMLphp يسمح بتجاوز المصادقة عبر مزودي الهوية (IdP) | الدليل 29/08/2026منشور 19/08/2026 | 8.7مرتفععالي | 0.3%منخفض | — | simplesamlphpsaml2 | 1 | 29/08/2026 |
|---|
| CVE-2026-71285ثغرة XSS مخزنة في Uptime Kuma عبر معرّف موقع Matomo Analytics على صفحات الحالة العامة | الدليل 29/08/2026منشور 05/08/2026 | 8.1مرتفععالي | 0.2%منخفض | — | louislamuptime-kuma | 1 | 29/08/2026 |
|---|
| CVE-2026-71238DjangoCRM - مفتاح Django SECRET_KEY مضمّن في الكود يتيح تزوير الجلسات ورموز CSRF | الدليل 29/08/2026منشور 05/08/2026 | 9.1مرتفعحرجة | 0.4%منخفض | — | DjangoCRMdjango-crm | 1 | 29/08/2026 |
|---|
| CVE-2026-69251ثغرة تنفيذ الأوامر عن بُعد (RCE) في Flowise عبر DataSource الخاص بـ TypeORM | الدليل 29/08/2026منشور 04/08/2026 | 9.0مرتفعحرجة | 3.3%منخفض | — | FlowiseAIFlowise, flowise-components | 1 | 29/08/2026 |
|---|
| CVE-2026-67282امتداد جوملا - fabrikar.com - تنفيذ كود عن بُعد بدون مصادقة في Fabrik < 4.6.8 | الدليل 29/08/2026منشور 12/08/2026 | 10.0مرتفعحرجة | 0.6%منخفض | — | fabrikar.comFabrik extension for Joomla | 1 | 29/08/2026 |
|---|
| CVE-2026-66915امتداد جوملا - fabrikar.com - تنفيذ كود عن بُعد بدون مصادقة في Fabrik < 4.7.2 | الدليل 29/08/2026منشور 10/08/2026 | 10.0مرتفعحرجة | 0.6%منخفض | — | fabrikar.comFabrik extension for Joomla | 1 | 29/08/2026 |
|---|
| CVE-2026-59083Apache Tomcat: قد يسمح فك ترميز عنوان URL غير الصحيح في RewriteValve بتجاوز ضوابط الأمان | الدليل 29/08/2026منشور 14/07/2026 | 9.1مرتفعحرجة | 0.4%منخفض | — | Apache Software FoundationApache Tomcat | 1 | 29/08/2026 |
|---|
| CVE-2026-56654تصعيد الامتيازات عبر توسيع نطاق رمز الوصول في واجهة برمجة التطبيقات | الدليل 29/08/2026منشور 13/08/2026 | 9.8مرتفعحرجة | 0.4%منخفض | — | GiteaGitea Open Source Git Server | 1 | 29/08/2026 |
|---|
| CVE-2026-55674Discourse: تسميم ذاكرة التخزين المؤقت/XSS عبر ملفات تعريف الارتباط الخاصة بمخطط الألوان | الدليل 29/08/2026منشور 17/08/2026 | 9.3مرتفعحرجة | 0.4%منخفض | — | discoursediscourse | 1 | 29/08/2026 |
|---|
| CVE-2026-4878Libcap: تصعيد الامتيازات عبر حالة سباق toctou في الدالة cap_set_file() | الدليل 29/08/2026منشور 09/04/2026 | 7.0مرتفععالي | 0.2%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Extended Update Support, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat OpenShift Container Platform 4.12, Red Hat OpenShift Container Platform 4.13, Red Hat OpenShift Container Platform 4.14, Red Hat OpenShift Container Platform 4.15, Red Hat OpenShift Container Platform 4.16, Red Hat OpenShift Container Platform 4.17, Red Hat OpenShift Container Platform 4.18, Red Hat OpenShift Container Platform 4.19, Cost Management 4, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Hardened Images, Red Hat Insights proxy 1.5, Red Hat OpenShift distributed tracing 3.9.3, Red Hat Update Infrastructure 5, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 29/08/2026 |
|---|
| CVE-2026-47686vm2: عدم تعقيم Error.cause يتيح الهروب من بيئة VM2 المعزولة إلى تنفيذ أوامر عن بُعد (RCE) | الدليل 29/08/2026منشور 17/08/2026 | 9.9مرتفعحرجة | 0.4%منخفض | — | patriksimekvm2 | 1 | 29/08/2026 |
|---|
| CVE-2026-45668Trilium Notes : استيراد الملاحظات إلى RCE عبر #docName Path Traversal (تم تمكين الاستيراد الآمن) | الدليل 29/08/2026منشور 29/05/2026 | 9.3مرتفعحرجة | 0.2%منخفض | — | TriliumNextTrilium | 1 | 29/08/2026 |
|---|
| CVE-2026-44966Velocity.js: تلوث النموذج الأولي في تعيين المسار #set | الدليل 29/08/2026منشور 26/05/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | shepherdwindvelocity.js | 1 | 29/08/2026 |
|---|
| CVE-2026-42151ثغرة كشف سر عميل OAuth للكتابة عن بُعد في Prometheus Azure AD عبر واجهة برمجة التطبيقات للإعدادات | الدليل 29/08/2026منشور 04/05/2026 | 7.5مرتفععالي | 0.4%منخفض | — | prometheusprometheus | 1 | 29/08/2026 |
|---|
| CVE-2026-3842Qemu-kvm: hyperv/syndbg: غياب حارس طول التعيين بعد cpu_physical_memory_map يتسبب في كتابة خارج النطاق على المضيف | الدليل 29/08/2026منشور 16/07/2026 | 7.8مرتفععالي | 0.1%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29/08/2026 |
|---|
| CVE-2026-37709ثغرة أذونات غير آمنة في grokability snipe-it الإصدار 8.4.0 وما قبله، وتم إصلاحها بعد الالتزام 676a9958 بتاريخ 2026-03-10، تسمح لمهاجم عن بُعد بتنفيذ تعليمات... | الدليل 29/08/2026منشور 07/05/2026 | 9.8مرتفعحرجة | 0.6%منخفض | — | n/an/a | 1 | 29/08/2026 |
|---|
| CVE-2026-35210OpenCTI: تجاوز التفويض عبر حقن ترويسة HTTP synchronized-upsert | الدليل 29/08/2026منشور 08/07/2026 | 7.1مرتفععالي | 0.4%منخفض | — | OpenCTI-Platformopencti | 1 | 29/08/2026 |
|---|
| CVE-2026-34966ثغرة SSRF في Gitea قبل الإصدار 1.27.0 عبر تجاوز جلب URI الترحيل | الدليل 29/08/2026منشور 05/08/2026 | 8.3مرتفععالي | 0.3%منخفض | — | GiteaGitea | 1 | 29/08/2026 |
|---|
| CVE-2026-33589قراءة ملفات تعسفية عبر تضمين الملفات المحلي (LFI) | الدليل 29/08/2026منشور 07/05/2026 | 8.2مرتفععالي | 0.2%منخفض | — | Open NotebookOpen Notebook | 1 | 29/08/2026 |
|---|
| CVE-2026-3195Qemu-kvm: virtio-snd: تجاوز سعة المخزن المؤقت في الكومة في virtio_snd_pcm_in_cb (إصلاح غير مكتمل لـ cve-2024-7730) | الدليل 29/08/2026منشور 19/06/2026 | 7.4مرتفععالي | 0.1%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29/08/2026 |
|---|
| CVE-2026-28185إضافة WordPress Log in with Google <= 1.4.2 - ثغرة التحقق من الهوية المعطوب | الدليل 29/08/2026منشور 13/08/2026 | 9.8مرتفعحرجة | 0.2%منخفض | — | rtCampLog in with Google | 1 | 29/08/2026 |
|---|
| CVE-2026-27960OpenCTI تصعيد الامتيازات والوصول غير المصادق عبر حساب المسؤول الافتراضي | الدليل 29/08/2026منشور 05/05/2026 | 9.8مرتفعحرجة | 2.0%منخفض | — | OpenCTI-Platformopencti | 1 | 29/08/2026 |
|---|
| CVE-2026-18391WooCommerce Subscriptions < 9.1.0 - RCE غير مصادق عليه عبر حقن كائنات PHP | الدليل 29/08/2026منشور 12/08/2026 | 9.8مرتفعحرجة | 0.6%منخفض | — | UnknownWooCommerce Subscriptions | 1 | 29/08/2026 |
|---|
| CVE-2026-18363آلية استرداد كلمة مرور ضعيفة في osTicket من Enhancesoft LLC | الدليل 29/08/2026منشور 30/07/2026 | 9.1مرتفعحرجة | 0.3%منخفض | — | Enhancesoft LLCosTicket | 1 | 29/08/2026 |
|---|
| CVE-2026-18051W3 Total Cache < 2.10.5 - كتابة ملفات عشوائية في الدلائل بدون مصادقة واستبدال ملف .htaccess عبر اجتياز المسار في مفتاح ذاكرة التخزين المؤقت للصفحات | الدليل 29/08/2026منشور 19/08/2026 | 10.0مرتفعحرجة | 0.4%منخفض | — | UnknownW3 Total Cache | 1 | 29/08/2026 |
|---|
| CVE-2026-17594Nexus Repository 3 - تجاوز التفويض في إنشاء المستودع | الدليل 29/08/2026منشور 07/08/2026 | 8.2مرتفععالي | 0.7%منخفض | — | SonatypeNexus Repository 3 | 1 | 29/08/2026 |
|---|
| CVE-2026-15571Keycloak-services: keycloak-services: تجزئة ربط الحساب القابلة للتنبؤ تتيح الاستيلاء على الحساب عبر عميل oidc خبيث | الدليل 29/08/2026منشور 18/08/2026 | 7.3مرتفععالي | 0.3%منخفض | — | Red HatRed Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.6, Red Hat Data Grid 8, Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat Single Sign-On 7 | 1 | 29/08/2026 |
|---|
| CVE-2026-14364TrueBooker <= 1.2.3 - تفويض مفقود يؤدي إلى إعادة تعيين كلمة مرور عشوائية غير مصادق عليها عبر 'tbab-userid' | الدليل 29/08/2026منشور 07/08/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | themetechmountTrueBooker – Appointment Booking and Scheduler System | 1 | 29/08/2026 |
|---|
| CVE-2026-12080Qemu-kvm: qemu-guest-agent: تصعيد الامتيازات المحلية عبر هجوم الروابط الرمزية في guest-ssh-add-authorized-keys | الدليل 29/08/2026منشور 20/07/2026 | 7.3مرتفععالي | 0.2%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux for NVIDIA 26, Red Hat OpenShift Container Platform 4 | 1 | 29/08/2026 |
|---|
| CVE-2025-12464Qemu-kvm: تجاوز سعة المخزن المؤقت للمكدس في جهاز e1000 عبر الإطارات القصيرة في وضع الحلقة المحلية | الدليل 29/08/2026منشور 31/10/2025 | 6.2متوسطمتوسط | 0.2%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 29/08/2026 |
|---|
| CVE-2024-7347NGINX MP4 module ثغرة أمنية | الدليل 29/08/2026منشور 14/08/2024 | 5.7متوسطمتوسط | 0.3%منخفض | — | F5NGINX Open Source, NGINX Plus | 1 | 29/08/2026 |
|---|
| CVE-2021-20295تم اكتشاف أن تحديث وحدة virt:rhel في نشرة RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) الصادرة كجزء من Red Hat Enterprise Linux 8.3 فشل... | الدليل 29/08/2026منشور 01/04/2022 | 6.5متوسطمتوسط | 0.3%منخفض | — | n/aQEMU | 1 | 29/08/2026 |
|---|
| CVE-2026-19286لانغفلو متأثر بعدة ثغرات في تنفيذ التعليمات البرمجية عن بُعد بسبب عدم كفاية فرض سياسة تنفيذ التعليمات البرمجية | الدليل 29/08/2026منشور 28/08/2026 | 9.8مرتفعحرجة | 0.6%منخفض | — | IBMLangflow OSS | 1 | 29/08/2026 |
|---|
| CVE-2026-19295لانغفلو متأثر بعدة ثغرات في تنفيذ التعليمات البرمجية عن بُعد بسبب عدم كفاية فرض سياسة تنفيذ التعليمات البرمجية | الدليل 28/08/2026منشور 28/08/2026 | 9.9مرتفعحرجة | 1.8%منخفض | — | IBMLangflow OSS | 1 | 28/08/2026 |
|---|
| CVE-2026-55511Yamcs: ثغرة تنفيذ برمجيات عن بُعد (RCE) عبر حقن اسم العمود في مُجمّع StreamSQL في Yamcs executeSql | الدليل 28/08/2026منشور 28/08/2026 | 9.1مرتفعحرجة | 0.7%منخفض | — | yamcsyamcs | 1 | 28/08/2026 |
|---|
| CVE-2026-50980ثغرة برمجة نصية عبر المواقع (XSS) في مكوّن البحث/الإدارة في DNS في oPanel قبل الإصدار v1.20.25 تسمح للمهاجمين عن بُعد بتنفيذ JavaScript عشوائي والقيام باختطاف... | الدليل 28/08/2026منشور 28/08/2026 | 6.1متوسطمتوسط | 0.4%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2021-21225تجاوز حدود الوصول إلى الذاكرة في V8 في جوجل كروم قبل الإصدار 90.0.4430.85 سمح لمهاجم عن بُعد باستغلال تلف الكومة (heap corruption) عبر صفحة HTML مصممة بعناية. | الدليل 28/08/2026منشور 26/04/2021 | 8.8مرتفععالي | 6.6%منخفض | — | GoogleChrome | 1 | 28/08/2026 |
|---|
| CVE-2020-6383نوع من الالتباس في V8 في جوجل كروم قبل الإصدار 80.0.3987.116 سمح لمهاجم عن بُعد باستغلال تلف الذاكرة (heap corruption) عبر صفحة HTML مصممة بعناية. | الدليل 28/08/2026منشور 27/02/2020 | 8.8مرتفععالي | 6.4%منخفض | — | GoogleChrome | 1 | 28/08/2026 |
|---|