جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2025-60017أجهزة Unitree Go2 وG1 وH1 وB2 حتى 2025-09-20 تسمح بحقن أوامر نظام التشغيل بصلاحيات الجذر عبر معامل wifi_ssid أو wifi_pass في hostapd_restart.sh (داخل... | الدليل 28/08/2026منشور 26/09/2025 | 8.2مرتفععالي | 1.1%منخفض | — | UnitreeGo2, G1, H1, B2 | 1 |
| 28/08/2026 |
| CVE-2025-35027وحدة يونيتري منتجات روبوتية متعددة حقن أوامر | الدليل 28/08/2026منشور 26/09/2025 | 7.3مرتفععالي | 2.7%منخفض | — | UnitreeGo2, G1 | 1 | 28/08/2026 |
|---|
| CVE-2025-0291ثغرة خلط الأنواع في V8 في متصفح Google Chrome سمحت ثغرة خلط الأنواع (Type Confusion) في محرك V8 في متصفح Google Chrome قبل الإصدار 131.0.6778.264 لمهاجم عن... | الدليل 28/08/2026منشور 08/01/2025 | 8.8مرتفععالي | 7.9%منخفض | — | GoogleChrome | 1 | 28/08/2026 |
|---|
| CVE-2024-5921تطبيق GlobalProtect: التحقق غير الكافي من الشهادة يؤدي إلى تصعيد الامتيازات | الدليل 28/08/2026منشور 27/11/2024 | 7.1مرتفععالي | 1.5%منخفض | — | Palo Alto NetworksGlobalProtect App | 1 | 28/08/2026 |
|---|
| CVE-2024-29014ثغرة في عميل SonicWall SMA100 NetExtender لنظام ويندوز (إصدار 32 و64 بت) الإصدار 10.2.339 والإصدارات الأقدم تسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية عند... | الدليل 28/08/2026منشور 18/07/2024 | 8.8مرتفععالي | 1.9%منخفض | — | SonicWallNetExtender | 1 | 28/08/2026 |
|---|
| CVE-2024-43102umtx انهيار النواة أو استخدام بعد التحرير | الدليل 28/08/2026منشور 05/09/2024 | 10.0مرتفعحرجة | 0.7%منخفض | — | FreeBSDFreeBSD | 1 | 28/08/2026 |
|---|
| CVE-2023-23536تمت معالجة المشكلة من خلال تحسين فحوصات الحدود. تم إصلاح هذه المشكلة في macOS Ventura 13.3 وiOS 16.4 وiPadOS 16.4 وmacOS Big Sur 11.7.5 وiOS 15.7.4 وiPadOS... | الدليل 28/08/2026منشور 08/05/2023 | 7.8مرتفععالي | 0.3%منخفض | — | ApplemacOS, iOS and iPadOS, watchOS, tvOS | 1 | 28/08/2026 |
|---|
| CVE-2019-15666تم اكتشاف مشكلة في نواة لينكس قبل الإصدار 5.0.19. توجد وصول خارج الحدود إلى مصفوفة في __xfrm_policy_unlink، مما سيؤدي إلى رفض الخدمة، لأن... | الدليل 28/08/2026منشور 27/08/2019 | 4.4متوسطمتوسط | 1.7%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2023-23525تمت معالجة هذه المشكلة من خلال تحسينات في الفحوصات. تم إصلاح هذه المشكلة في macOS Ventura 13.3 وiOS 16.4 وiPadOS 16.4 وmacOS Big Sur 11.7.5. قد يتمكن أحد... | الدليل 28/08/2026منشور 08/05/2023 | 7.8مرتفععالي | 0.3%منخفض | — | ApplemacOS, iOS and iPadOS | 1 | 28/08/2026 |
|---|
| CVE-2022-32800تمت معالجة هذه المشكلة من خلال تحسينات في الفحوصات. تم إصلاح هذه المشكلة في تحديث الأمان 2022-005 Catalina، وmacOS Big Sur 11.6.8، وmacOS Monterey 12.5. قد... | الدليل 28/08/2026منشور 23/09/2022 | 5.5متوسطمتوسط | 3.0%منخفض | — | ApplemacOS | 1 | 28/08/2026 |
|---|
| CVE-2022-32786تمت معالجة مشكلة في التعامل مع متغيرات البيئة من خلال تحسين التحقق من الصحة. تم إصلاح هذه المشكلة في التحديث الأمني 2022-005 Catalina، وmacOS Big Sur... | الدليل 28/08/2026منشور 23/09/2022 | 5.5متوسطمتوسط | 3.0%منخفض | — | ApplemacOS | 1 | 28/08/2026 |
|---|
| CVE-2022-26728تمت معالجة هذه المشكلة من خلال تحسين الصلاحيات. تم إصلاح هذه المشكلة في تحديث الأمان 2022-004 Catalina، وmacOS Monterey 12.4، وmacOS Big Sur 11.6.6. قد... | الدليل 28/08/2026منشور 26/05/2022 | 5.5متوسطمتوسط | 0.9%منخفض | — | AppleSecurity Update - Catalina, macOS | 1 | 28/08/2026 |
|---|
| CVE-2022-26712تمت معالجة هذه المشكلة عن طريق إزالة الكود المعرض للخطر. تم إصلاح هذه المشكلة في macOS Monterey 12.4 وmacOS Big Sur 11.6.6. قد يتمكن تطبيق ضار من تعديل... | الدليل 28/08/2026منشور 26/05/2022 | 5.5متوسطمتوسط | 1.0%منخفض | — | ApplemacOS | 1 | 28/08/2026 |
|---|
| CVE-2022-26690الوصف: تمت معالجة حالة سباق (race condition) من خلال تحقق إضافي. تم إصلاح هذه المشكلة في macOS Monterey 12.3. قد يتمكن تطبيق ضار من تعديل أجزاء محمية من... | الدليل 28/08/2026منشور 26/05/2022 | 4.7متوسطمتوسط | 1.6%منخفض | — | ApplemacOS | 1 | 28/08/2026 |
|---|
| CVE-2022-22616تمت معالجة هذه المشكلة من خلال تحسينات في الفحوصات. تم إصلاح هذه المشكلة في التحديث الأمني 2022-003 Catalina، وmacOS Monterey 12.3، وmacOS Big Sur 11.6.5.... | الدليل 28/08/2026منشور 26/05/2022 | 5.5متوسطمتوسط | 7.9%منخفض | — | ApplemacOS | 1 | 28/08/2026 |
|---|
| CVE-2022-22583تمت معالجة مشكلة تتعلق بالأذونات من خلال تحسين التحقق. تم إصلاح هذه المشكلة في تحديث الأمان 2022-001 Catalina، وmacOS Monterey 12.2، وmacOS Big Sur 11.6.3.... | الدليل 28/08/2026منشور 18/03/2022 | 5.5متوسطمتوسط | 1.7%منخفض | — | ApplemacOS | 1 | 28/08/2026 |
|---|
| CVE-2023-23560في بعض منتجات Lexmark حتى 2023-01-12، يمكن أن يحدث SSRF بسبب نقص التحقق من صحة الإدخال. | الدليل 28/08/2026منشور 23/01/2023 | 9.8مرتفعحرجة | 13.9%متوسط | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2022-47949فئة Nintendo NetworkBuffer، المستخدمة في Animal Crossing: New Horizons قبل الإصدار 2.0.6 ومنتجات أخرى، تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية... | الدليل 28/08/2026منشور 24/12/2022 | 9.8مرتفعحرجة | 22.3%متوسط | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2022-42805تمت معالجة تجاوز عدد صحيح من خلال تحسين التحقق من المدخلات. تم إصلاح هذه المشكلة في iOS 15.6 وiPadOS 15.6 وmacOS Monterey 12.5. قد يتمكن تطبيق من تنفيذ... | الدليل 28/08/2026منشور 15/12/2022 | 7.8مرتفععالي | 0.3%منخفض | — | ApplemacOS | 1 | 28/08/2026 |
|---|
| CVE-2022-32948تمت معالجة قراءة خارج الحدود من خلال تحسين فحص الحدود. تم إصلاح هذه المشكلة في iOS 15.6 وiPadOS 15.6 وmacOS Monterey 12.5. قد يتمكن تطبيق من تنفيذ تعليمات... | الدليل 28/08/2026منشور 15/12/2022 | 7.8مرتفععالي | 0.2%منخفض | — | ApplemacOS | 1 | 28/08/2026 |
|---|
| CVE-2022-32899تمت معالجة المشكلة من خلال تحسين التعامل مع الذاكرة. تم إصلاح هذه المشكلة في iOS 15.7 وiPadOS 15.7 وiOS 16 وmacOS Ventura 13 وwatchOS 9. قد يتمكن أحد... | الدليل 28/08/2026منشور 01/11/2022 | 7.8مرتفععالي | 0.4%منخفض | — | ApplemacOS, watchOS | 1 | 28/08/2026 |
|---|
| CVE-2022-32845تمت معالجة هذه المشكلة من خلال تحسينات في الفحوصات. تم إصلاح هذه المشكلة في watchOS 8.7 وiOS 15.6 وiPadOS 15.6 وmacOS Monterey 12.5. قد يتمكن تطبيق ما من... | الدليل 28/08/2026منشور 23/09/2022 | 10.0مرتفعحرجة | 5.4%منخفض | — | ApplemacOS, watchOS | 1 | 28/08/2026 |
|---|
| CVE-2022-35756ثغرة تصعيد الامتيازات في Kerberos لنظام Windows | الدليل 28/08/2026منشور 31/05/2023 | 7.8مرتفععالي | 11.3%متوسط | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows 7, Windows 7 Service Pack 1, Windows 8.1, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) | 1 | 28/08/2026 |
|---|
| CVE-2022-31675VMware vRealize Operations تحتوي على ثغرة تجاوز المصادقة يحتوي VMware vRealize Operations على ثغرة تجاوز المصادقة. قد يتمكن جهة خبيثة غير مصادق عليها مع... | الدليل 28/08/2026منشور 09/08/2022 | 7.5مرتفععالي | 0.8%منخفض | — | n/aVMware vRealize Operations | 1 | 28/08/2026 |
|---|
| CVE-2022-31674VMware vRealize Operations يحتوي على ثغرة كشف معلومات يحتوي VMware vRealize Operations على ثغرة كشف معلومات. يمكن لممثل خبيث منخفض الامتياز مع وصول إلى... | الدليل 28/08/2026منشور 09/08/2022 | 4.3متوسطمتوسط | 0.6%منخفض | — | n/aVMware vRealize Operations | 1 | 28/08/2026 |
|---|
| CVE-2022-31672VMware vRealize Operations تحتوي على ثغرة تصعيد صلاحيات يمكن للمهاجم الخبيث الذي يمتلك وصولاً إدارياً إلى الشبكة تصعيد صلاحياته إلى صلاحيات الجذر (root). | الدليل 28/08/2026منشور 09/08/2022 | 7.2مرتفععالي | 0.6%منخفض | — | n/aVMware vRealize Operations | 1 | 28/08/2026 |
|---|
| CVE-2023-3514ثغرة تصعيد الامتيازات عبر صلاحيات غير آمنة للأنبوب المسمى في خدمة RazerCentralSerivce | الدليل 28/08/2026منشور 14/07/2023 | 7.8مرتفععالي | 0.2%منخفض | — | RazerRazer Central | 1 | 28/08/2026 |
|---|
| CVE-2023-3513تصعيد الامتيازات عبر إلغاء التسلسل غير الآمن في RazerCentralService | الدليل 28/08/2026منشور 14/07/2023 | 7.8مرتفععالي | 0.3%منخفض | — | RazerRazer Central | 1 | 28/08/2026 |
|---|
| CVE-2023-31248ثغرة تصعيد الامتيازات المحلية Use-After-Free في nftables بنواة لينكس | الدليل 28/08/2026منشور 05/07/2023 | 7.8مرتفععالي | 2.1%منخفض | — | LinuxLinux Kernel | 1 | 28/08/2026 |
|---|
| CVE-2020-25221ثغرة في دالة get_gate_page في نواة لينكس تسمح دالة get_gate_page في الملف mm/gup.c بنواة لينكس الإصدارات 5.7.x و5.8.x قبل الإصدار 5.8.7 بتصعيد الامتيازات... | الدليل 28/08/2026منشور 10/09/2020 | 7.8مرتفععالي | 0.7%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-16452Adobe Acrobat وReader الإصدارات 2019.021.20056 وما قبلها، و2017.011.30152 وما قبلها، و2017.011.30155 وما قبلها، و2017.011.30152 وما قبلها، و2015.006.30505... | الدليل 28/08/2026منشور 19/12/2019 | 9.8مرتفعحرجة | 6.5%منخفض | — | AdobeAdobe Acrobat and Reader | 1 | 28/08/2026 |
|---|
| CVE-2013-3685ثغرة تصعيد صلاحيات في Sprite Software Spritebud توجد ثغرة تصعيد صلاحيات في برنامجي Sprite Software Spritebud الإصدارين 1.3.24 و1.3.28 وBackup الإصدارين... | الدليل 28/08/2026منشور 12/02/2020 | 7.0مرتفععالي | 0.4%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2020-13116OpenText Carbonite Server Backup Portal قبل الإصدار 8.8.7 يسمح بتنفيذ XSS من قبل مستخدم مصادق عبر إنشاء سياسة. | الدليل 28/08/2026منشور 12/01/2021 | 5.4متوسطمتوسط | 0.5%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2022-22961VMware Workspace ONE Access وIdentity Manager وvRealize Automation تحتوي على ثغرة كشف معلومات بسبب إرجاع معلومات زائدة يمكن للمهاجم الخبيث الذي يمتلك وصولاً... | الدليل 28/08/2026منشور 13/04/2022 | 5.3متوسطمتوسط | 0.8%منخفض | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 28/08/2026 |
|---|
| CVE-2022-22959VMware Workspace ONE Access وIdentity Manager وvRealize Automation تحتوي على ثغرة أمنية من نوع تزوير الطلبات عبر المواقع (CSRF). يمكن لمهاجم خبيث خداع... | الدليل 28/08/2026منشور 13/04/2022 | 4.3متوسطمتوسط | 0.5%منخفض | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 28/08/2026 |
|---|
| CVE-2022-22957VMware Workspace ONE Access وIdentity Manager وvRealize Automation تحتوي على ثغرتين لتنفيذ التعليمات البرمجية عن بُعد (CVE-2022-22957 وCVE-2022-22958). يمكن... | الدليل 28/08/2026منشور 13/04/2022 | 7.2مرتفععالي | 23.9%متوسط | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation. | 1 | 28/08/2026 |
|---|
| CVE-2022-22956VMware Workspace ONE Access لديه ثغرتان لتجاوز المصادقة (CVE-2022-22955 و CVE-2022-22956) في إطار عمل OAuth2 ACS. قد يتمكن المهاجم الخبيث من تجاوز آلية... | الدليل 28/08/2026منشور 13/04/2022 | 9.8مرتفعحرجة | 49.8%متوسط | — | n/aVMware Workspace ONE Access | 1 | 28/08/2026 |
|---|
| CVE-2022-25487Atom CMS v2.0 تم اكتشاف احتوائه على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر /admin/uploads.php. | الدليل 28/08/2026منشور 15/03/2022 | 9.8مرتفعحرجة | 53.8%مرتفع | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2023-24486وصول مستخدم محلي إلى نظام حيث يستخدم مستخدم آخر إصدارًا ضعيفًا من تطبيق Citrix Workspace لنظام Linux لتشغيل أجهزة سطح المكتب والتطبيقات المنشورة. | الدليل 28/08/2026منشور 10/07/2023 | 5.5متوسطمتوسط | 0.2%منخفض | — | CitrixCitrix Workspace app for Linux | 1 | 28/08/2026 |
|---|
| CVE-2022-2547إلغاء مرجع مؤشر فارغ في Softing Secure Integration Server | الدليل 28/08/2026منشور 17/08/2022 | 7.5مرتفععالي | 1.5%منخفض | — | SoftingSecure Integration Server | 1 | 28/08/2026 |
|---|
| CVE-2022-2337إلغاء مرجع مؤشر فارغ في Softing Secure Integration Server | الدليل 28/08/2026منشور 17/08/2022 | 7.5مرتفععالي | 1.5%منخفض | — | SoftingSecure Integration Server | 1 | 28/08/2026 |
|---|
| CVE-2022-2336Softing Secure Integration Server مصادقة غير صحيحة | الدليل 28/08/2026منشور 17/08/2022 | 9.8مرتفعحرجة | 1.0%منخفض | — | SoftingSecure Integration Server, edgeConnector Siemens, edgeConnector 840D, edgeConnector Modbus, edgeAggregator | 1 | 28/08/2026 |
|---|
| CVE-2022-2335Softing Secure Integration Server تجاوز سعة عدد صحيح سالب | الدليل 28/08/2026منشور 17/08/2022 | 7.5مرتفععالي | 1.5%منخفض | — | SoftingSecure Integration Server | 1 | 28/08/2026 |
|---|
| CVE-2022-1069Softing Secure Integration Server قراءة خارج الحدود | الدليل 28/08/2026منشور 17/08/2022 | 7.5مرتفععالي | 1.5%منخفض | — | SoftingSecure Integration Server | 1 | 28/08/2026 |
|---|
| CVE-2021-27257تسمح هذه الثغرة للمهاجمين القريبين من الشبكة بالمساس بسلامة المعلومات التي تم تنزيلها على التثبيتات المتأثرة من البرنامج الثابت لجهاز NETGEAR R7800 الإصدار... | الدليل 28/08/2026منشور 05/03/2021 | 6.5متوسطمتوسط | 0.3%منخفض | — | NETGEARR7800 | 1 | 28/08/2026 |
|---|
| CVE-2020-28347tdpServer على أجهزة TP-Link Archer A7 AC1750 قبل الإصدار 201029 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر معامل slave_mac. ملاحظة: هذه المشكلة... | الدليل 28/08/2026منشور 08/11/2020 | 9.8مرتفعحرجة | 76.6%مرتفع | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2020-15636تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التركيبات المتأثرة من أجهزة التوجيه NETGEAR R6400 وR6700 وR7000 وR7850 وR7900... | الدليل 28/08/2026منشور 19/08/2020 | 9.8مرتفعحرجة | 8.5%منخفض | — | NETGEARMultiple Routers | 1 | 28/08/2026 |
|---|
| CVE-2020-15635تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه NETGEAR R6700 V1.0.4.84_10.0.58 مع... | الدليل 28/08/2026منشور 19/08/2020 | 8.8مرتفععالي | 2.6%منخفض | — | NETGEARR6700 | 1 | 28/08/2026 |
|---|
| CVE-2020-12029روكويل أوتوميشن FactoryTalk View SE | الدليل 28/08/2026منشور 20/07/2020 | 9.0مرتفعحرجة | 47.0%متوسط | — | Rockwell AutomationFactoryTalk View SE | 1 | 28/08/2026 |
|---|
| CVE-2020-12028روكويل أوتوميشن FactoryTalk View SE | الدليل 28/08/2026منشور 20/07/2020 | 8.1مرتفععالي | 53.0%مرتفع | — | Rockwell AutomationFactoryTalk View SE | 1 | 28/08/2026 |
|---|