جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2020-12027روكويل أوتوميشن FactoryTalk View SE | الدليل 28/08/2026منشور 20/07/2020 | 4.3متوسطمتوسط | 53.0%مرتفع | — | Rockwell AutomationFactoryTalk View SE | 1 | 28/08/2026 |
| CVE-2020-12009حزمة اتصال مصممة خصيصًا تُرسل إلى الجهاز المتأثر قد تسبب حالة حرمان من الخدمة بسبب ثغرة في إلغاء التسلسل. يؤثر هذا على: ميتسوبيشي إلكتريك MC Works64 الإصدار... |
|---|
| الدليل 28/08/2026منشور 16/07/2020 |
7.5مرتفععالي |
| 3.6%منخفض |
| — |
| Mitsubishi Electric, ICONICSMC Works64, MC Works32, GenBroker64, Platform Services, Workbench, FrameWorX Server, GenBroker32 |
| 1 |
| 28/08/2026 |
| CVE-2020-12004المنتج المتأثر يفتقر إلى المصادقة المناسبة المطلوبة للاستعلام عن الخادم على Ignition 8 Gateway (الإصدارات السابقة لـ 8.0.10) و Ignition 7 Gateway (الإصدارات... | الدليل 28/08/2026منشور 09/06/2020 | 7.5مرتفععالي | 13.6%متوسط | — | n/aIgnition 8 Gateway | 1 | 28/08/2026 |
|---|
| CVE-2020-10927تسمح هذه الثغرة الأمنية للمهاجمين المجاورين للشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه NETGEAR R6700 V1.0.4.84_10.0.58. لا... | الدليل 28/08/2026منشور 28/07/2020 | 8.8مرتفععالي | 0.9%منخفض | — | NETGEARR6700 | 1 | 28/08/2026 |
|---|
| CVE-2020-10926هذه الثغرة تسمح للمهاجمين القريبين من الشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه NETGEAR R6700 V1.0.4.84_10.0.58. لا يتطلب... | الدليل 28/08/2026منشور 28/07/2020 | 8.8مرتفععالي | 1.2%منخفض | — | NETGEARR6700 | 1 | 28/08/2026 |
|---|
| CVE-2020-10925تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة باختراق سلامة المعلومات التي تم تنزيلها على الأجهزة المتأثرة من أجهزة التوجيه NETGEAR R6700... | الدليل 28/08/2026منشور 28/07/2020 | 8.8مرتفععالي | 1.4%منخفض | — | NETGEARR6700 | 1 | 28/08/2026 |
|---|
| CVE-2020-10924تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتجاوز آلية المصادقة على أجهزة توجيه NETGEAR R6700 الإصدار V1.0.4.84_10.0.58 المتأثرة. على الرغم من أن... | الدليل 28/08/2026منشور 28/07/2020 | 8.8مرتفععالي | 87.3%مرتفع | — | NETGEARR6700 | 1 | 28/08/2026 |
|---|
| CVE-2020-10923تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتجاوز المصادقة على الأجهزة المتأثرة من أجهزة التوجيه NETGEAR R6700 V1.0.4.84_10.0.58. لا تتطلب استغلال... | الدليل 28/08/2026منشور 28/07/2020 | 8.8مرتفععالي | 84.7%مرتفع | — | NETGEARR6700 | 1 | 28/08/2026 |
|---|
| CVE-2020-10885تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المتأثرة من أجهزة توجيه TP-Link Archer A7 بإصدار البرنامج الثابت Ver:... | الدليل 28/08/2026منشور 25/03/2020 | 9.8مرتفعحرجة | 7.2%منخفض | — | TP-LinkArcher A7 | 1 | 28/08/2026 |
|---|
| CVE-2020-10544تم اكتشاف ثغرة XSS في ملف tooltip/tooltip.js في PrimeTek PrimeFaces 7.0.11. في تطبيق ويب يستخدم PrimeFaces، يمكن للمهاجم توفير كود JavaScript في حقل إدخال... | الدليل 28/08/2026منشور 13/03/2020 | 6.1متوسطمتوسط | 0.8%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-1003005توجد ثغرة أمنية في تجاوز بيئة الحماية (sandbox bypass) في إضافة Jenkins Script Security Plugin الإصدار 1.50 والإصدارات الأقدم، في الملف... | الدليل 28/08/2026منشور 06/02/2019 | 8.8مرتفععالي | 19.0%متوسط | — | Jenkins projectJenkins Script Security Plugin | 1 | 28/08/2026 |
|---|
| CVE-2019-12574ثغرة في عميل VPN الخاص بـ London Trust Media Private Internet Access (PIA) الإصدار v1.0 لنظام Windows قد تسمح لمهاجم محلي ومصادق عليه بتشغيل كود تعسفي... | الدليل 28/08/2026منشور 11/07/2019 | 9.3مرتفععالي | 2.9%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2018-15332مكوّن svpn في عميل F5 BIG-IP APM قبل الإصدار 7.1.7.2 لأنظمة Linux وmacOS يعمل كعملية ذات صلاحيات مرتفعة، ويمكن أن يسمح لمستخدم غير متميّز بالحصول على ملكية... | الدليل 28/08/2026منشور 06/12/2018 | 7.0مرتفععالي | 0.3%منخفض | — | F5 Networks, Inc.BIG-IP (APM), BIG-IP APM Clients, BIG-IP Edge Client | 1 | 28/08/2026 |
|---|
| CVE-2020-14950aaPanel حتى الإصدار 6.6.6 يسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ أوامر عشوائية عبر محارف shell في طلب /system?action=ServiceAdmin معدّل (start أو stop... | الدليل 28/08/2026منشور 21/06/2020 | 8.8مرتفععالي | 2.6%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-16295ثغرة XSS مخزنة في filemanager2.php في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.885 توجد ثغرة XSS مخزنة في ملف filemanager2.php في... | الدليل 28/08/2026منشور 31/10/2019 | 4.6متوسطمتوسط | 0.5%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-14246في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.851، يسمح مرجع كائن غير آمن للمهاجم باكتشاف كلمات مرور phpMyAdmin (لأي مستخدم في... | الدليل 28/08/2026منشور 21/08/2019 | 6.5متوسطمتوسط | 2.2%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-14245في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.851، يسمح مرجع كائن غير آمن للمهاجم بحذف قواعد البيانات (مثل oauthv2) من الخادم عبر... | الدليل 28/08/2026منشور 21/08/2019 | 6.5متوسطمتوسط | 1.9%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-13599في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.848، تتيح عملية تسجيل الدخول للمهاجمين التحقق مما إذا كان اسم المستخدم صالحًا من خلال... | الدليل 28/08/2026منشور 21/08/2019 | 5.3متوسطمتوسط | 4.0%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-13477في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.837، يسمح CSRF في وظيفة نسيت كلمة المرور للمهاجم بتغيير كلمة مرور حساب الجذر. | الدليل 28/08/2026منشور 21/08/2019 | 8.8مرتفععالي | 0.7%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-13476في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.837، يسمح XSS في معامل النطاق (domain) لمستخدم منخفض الصلاحيات بالوصول إلى صلاحيات... | الدليل 28/08/2026منشور 21/08/2019 | 5.4متوسطمتوسط | 1.2%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-13387في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.846، يسمح XSS المنعكس في filemanager2.php (المعامل fm_current_dir) للمهاجمين بسرقة ملف... | الدليل 28/08/2026منشور 26/07/2019 | 6.1متوسطمتوسط | 2.2%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-13386في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.846، تسمح ميزة action=9 المخفية في filemanager2.php للمهاجمين بتنفيذ أمر شل، أي الحصول... | الدليل 28/08/2026منشور 26/07/2019 | 8.8مرتفععالي | 2.8%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-13385في CentOS-WebPanel.com (المعروف أيضًا باسم CWP) CentOS Web Panel 0.9.8.840، يؤدي كشف معلومات الملفات والدلائل في filemanager إلى تمكين المهاجمين من تعداد... | الدليل 28/08/2026منشور 26/07/2019 | 4.3متوسطمتوسط | 2.0%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2021-25299Nagios XI الإصدار xi-5.7.5 متأثر بثغرة البرمجة النصية عبر المواقع (XSS). توجد الثغرة في الملف /usr/local/nagiosxi/html/admin/sshterm.php بسبب عدم التعقيم... | الدليل 28/08/2026منشور 15/02/2021 | 6.1متوسطمتوسط | 97.8%مرتفع | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2002-0526ثغرة في (1) inews أو (2) rnews لإصدار INN 2.2.3 والإصدارات الأقدم، تتعلق باستدعاءات open() غير آمنة. | الدليل 28/08/2026منشور 11/06/2002 | 7.2مرتفععالي | 0.5%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2021-38162إصدارات SAP Web Dispatcher - 7.49، 7.53، 7.77، 7.81، KRNL64NUC - 7.22، 7.22EXT، 7.49، KRNL64UC - 7.22، 7.22EXT، 7.49، 7.53، KERNEL - 7.22، 7.49، 7.53، 7.77،... | الدليل 28/08/2026منشور 14/09/2021 | 9.4مرتفعحرجة | 2.7%منخفض | — | SAP SESAP Web Dispatcher | 1 | 28/08/2026 |
|---|
| CVE-2021-37531إصدارات SAP NetWeaver Knowledge Management XML Forms - 7.10، 7.11، 7.30، 7.31، 7.40، 7.50، تحتوي على ثغرة XSLT تسمح لمهاجم مصادق غير إداري بتصميم ملف ورقة... | الدليل 28/08/2026منشور 14/09/2021 | 8.8مرتفععالي | 3.2%منخفض | — | SAP SESAP NetWeaver Knowledge Management XML Forms | 1 | 28/08/2026 |
|---|
| CVE-2021-33707SAP NetWeaver Knowledge Management تتيح إدارة المعرفة في SAP NetWeaver للمهاجمين عن بُعد إعادة توجيه المستخدمين إلى مواقع ويب عشوائية وتنفيذ هجمات تصيد... | الدليل 28/08/2026منشور 10/08/2021 | 6.1متوسطمتوسط | 2.0%منخفض | — | SAP SESAP NetWeaver (Knowledge Management) | 1 | 28/08/2026 |
|---|
| CVE-2021-33705ثغرة SSRF في SAP NetWeaver Portal يحتوي SAP NetWeaver Portal، الإصدارات - 7.10، 7.11، 7.20، 7.30، 7.31، 7.40، 7.50، مكوّن Iviews Editor على ثغرة تزوير... | الدليل 28/08/2026منشور 15/09/2021 | 8.1مرتفععالي | 2.1%منخفض | — | SAP SESAP NetWeaver Enterprise Portal | 1 | 28/08/2026 |
|---|
| CVE-2021-33703تحت ظروف معينة، لا يقوم NetWeaver Enterprise Portal، الإصدارات - 7.30، 7.31، 7.40، 7.50، بترميز معاملات URL بشكل كافٍ. يمكن للمهاجم إنشاء رابط ضار وإرساله... | الدليل 28/08/2026منشور 10/08/2021 | 6.1متوسطمتوسط | 1.5%منخفض | — | SAP SESAP NetWeaver Enterprise Portal (Application Extensions) | 1 | 28/08/2026 |
|---|
| CVE-2021-33702تحت ظروف معينة، لا يقوم NetWeaver Enterprise Portal، الإصدارات - 7.10، 7.11، 7.20، 7.30، 7.31، 7.40، 7.50، بترميز بيانات التقرير بشكل كافٍ. يمكن للمهاجم... | الدليل 28/08/2026منشور 10/08/2021 | 6.1متوسطمتوسط | 1.5%منخفض | — | SAP SESAP NetWeaver Enterprise Portal | 1 | 28/08/2026 |
|---|
| CVE-2021-33687SAP NetWeaver AS JAVA (Enterprise Portal)، الإصدارات - 7.10، 7.20، 7.30، 7.31، 7.40، 7.50 تكشف معلومات حساسة في أحد طلبات HTTP الخاصة بها، ويمكن للمهاجم... | الدليل 28/08/2026منشور 14/07/2021 | 4.9متوسطمتوسط | 1.6%منخفض | — | SAP SESAP NetWeaver AS JAVA (Enterprise Portal) | 1 | 28/08/2026 |
|---|
| CVE-2021-33670SAP NetWeaver AS for Java (Http Service Monitoring Filter)، الإصدارات - 7.10، 7.11، 7.20، 7.30، 7.31، 7.40، 7.50، تسمح لمهاجم بإرسال طلبات HTTP متعددة... | الدليل 28/08/2026منشور 14/07/2021 | 7.5مرتفععالي | 3.2%منخفض | — | SAP SESAP NetWeaver AS for Java (Http Service) | 1 | 28/08/2026 |
|---|
| CVE-2021-27635SAP NetWeaver AS for JAVA، الإصدارات - 7.20، 7.30، 7.31، 7.40، 7.50، تسمح لمهاجم مُصادَق بصفته مسؤولًا بالاتصال عبر الشبكة وتقديم ملف XML مُصمَّم خصيصًا في التطبيق... | الدليل 28/08/2026منشور 09/06/2021 | 6.5متوسطمتوسط | 1.6%منخفض | — | SAP SESAP NetWeaver AS for JAVA | 1 | 28/08/2026 |
|---|
| CVE-2021-27633SAP NetWeaver AS for ABAP (RFC Gateway)، الإصدارات - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC - 8.04,7.22,7.22EXT,7.49,7.53,7.73,... | الدليل 28/08/2026منشور 09/06/2021 | 7.5مرتفععالي | 1.5%منخفض | — | SAP SESAP NetWeaver AS for ABAP (RFC Gateway) | 1 | 28/08/2026 |
|---|
| CVE-2021-27631SAP NetWeaver ABAP Server وABAP Platform (خادم Enqueue)، الإصدارات - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | الدليل 28/08/2026منشور 09/06/2021 | 7.5مرتفععالي | 1.5%منخفض | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28/08/2026 |
|---|
| CVE-2021-27630SAP NetWeaver ABAP Server وABAP Platform (خادم Enqueue)، الإصدارات - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | الدليل 28/08/2026منشور 09/06/2021 | 7.5مرتفععالي | 1.5%منخفض | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28/08/2026 |
|---|
| CVE-2021-27629SAP NetWeaver ABAP Server وABAP Platform (خادم Enqueue)، الإصدارات - KRNL32NUC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT,7.49, KRNL64UC -... | الدليل 28/08/2026منشور 09/06/2021 | 7.5مرتفععالي | 1.5%منخفض | — | SAP SESAP NetWeaver ABAP Server and ABAP Platform (Enqueue Server) | 1 | 28/08/2026 |
|---|
| CVE-2021-27626SAP Internet Graphics Service — ثغرة رفض الخدمة SAP Internet Graphics Service، الإصدارات - 7.20، 7.20EXT، 7.53، 7.20_EX2، 7.81، تسمح لمهاجم غير مصادق، بعد... | الدليل 28/08/2026منشور 09/06/2021 | 5.9متوسطمتوسط | 1.2%منخفض | — | SAP SESAP Internet Graphics Service | 1 | 28/08/2026 |
|---|
| CVE-2021-27625SAP Internet Graphics Service - ثغرة رفض الخدمة (DoS) SAP Internet Graphics Service، الإصدارات - 7.20، 7.20EXT، 7.53، 7.20_EX2، 7.81، تسمح لمهاجم غير مصادق،... | الدليل 28/08/2026منشور 09/06/2021 | 5.9متوسطمتوسط | 1.2%منخفض | — | SAP SESAP Internet Graphics Service | 1 | 28/08/2026 |
|---|
| CVE-2021-27624SAP Internet Graphics Service - ثغرة رفض الخدمة (DoS) SAP Internet Graphics Service، الإصدارات - 7.20، 7.20EXT، 7.53، 7.20_EX2، 7.81، تسمح لمهاجم غير مصادق،... | الدليل 28/08/2026منشور 09/06/2021 | 5.9متوسطمتوسط | 1.2%منخفض | — | SAP SESAP Internet Graphics Service | 1 | 28/08/2026 |
|---|
| CVE-2021-27622SAP Internet Graphics Service - ثغرة رفض الخدمة SAP Internet Graphics Service، الإصدارات - 7.20، 7.20EXT، 7.53، 7.20_EX2، 7.81، تسمح لمهاجم غير مصادق، بعد... | الدليل 28/08/2026منشور 09/06/2021 | 5.9متوسطمتوسط | 1.2%منخفض | — | SAP SESAP Internet Graphics Service | 1 | 28/08/2026 |
|---|
| CVE-2021-21480SAP MII يسمح للمستخدمين بإنشاء لوحات معلومات وحفظها كملفات JSP من خلال SSCE (بيئة التأليف الذاتي للخدمات). يمكن للمهاجم اعتراض طلب إلى الخادم، وحقن كود JSP... | الدليل 28/08/2026منشور 09/03/2021 | 8.8مرتفععالي | 50.9%مرتفع | — | SAP SESAP Manufacturing Integration and Intelligence | 1 | 28/08/2026 |
|---|
| CVE-2020-6369SAP Solution Manager وSAP Focused Run (التحديث المقدم في WILY_INTRO_ENTERPRISE 9.7, 10.1, 10.5, 10.7)، يسمح للمهاجمين غير المصادق عليهم بتجاوز المصادقة إذا... | الدليل 28/08/2026منشور 20/10/2020 | 5.9متوسطمتوسط | 2.7%منخفض | — | SAP SECA Introscope Enterprise Manager (Affected products: SAP Solution Manager and SAP Focused Run) | 1 | 28/08/2026 |
|---|
| CVE-2020-6234SAP Host Agent، الإصدار 7.21، يسمح لمهاجم يتمتع بصلاحيات المسؤول باستخدام إطار التشغيل (operation framework) للحصول على صلاحيات الجذر (root) على نظام... | الدليل 28/08/2026منشور 14/04/2020 | 7.2مرتفععالي | 3.6%منخفض | — | SAP SESAP Host Agent | 1 | 28/08/2026 |
|---|
| CVE-2020-26837SAP Solution Manager 7.2 (مراقبة تجربة المستخدم)، الإصدار - 7.2 يسمح لمستخدم مُصادَق برفع سكربت ضار يمكنه استغلال ثغرة اجتياز المسار (path traversal) الموجودة... | الدليل 28/08/2026منشور 09/12/2020 | 9.1مرتفعحرجة | 1.9%منخفض | — | SAP SESAP Solution Manager (User Experience Monitoring) | 1 | 28/08/2026 |
|---|
| CVE-2020-26820SAP NetWeaver AS JAVA، الإصدارات - 7.20، 7.30، 7.31، 7.40، 7.50، تسمح لمهاجم تمت مصادقته كمسؤول باستخدام وحدة تحكم المسؤول، لكشف وصول غير مصادق إلى نظام... | الدليل 28/08/2026منشور 10/11/2020 | 7.2مرتفععالي | 3.9%منخفض | — | SAP SESAP NetWeaver AS JAVA | 1 | 28/08/2026 |
|---|
| CVE-2020-26811SAP Commerce Cloud (Accelerator Payment Mock)، الإصدارات - 1808، 1811، 1905، 2005 تسمح هذه الثغرة لمهاجم غير مصادق بتقديم طلب مُصمم بعناية عبر الشبكة إلى... | الدليل 28/08/2026منشور 10/11/2020 | 5.3متوسطمتوسط | 1.8%منخفض | — | SAP SESAP Commerce Cloud (Accelerator Payment Mock) | 1 | 28/08/2026 |
|---|
| CVE-2020-26809SAP Commerce Cloud الإصدارات: 1808، 1811، 1905، 2005 تسمح هذه الثغرة للمهاجم بتجاوز آليات المصادقة والتحقق من الصلاحيات الحالية عبر نقطة النهاية /medias،... | الدليل 28/08/2026منشور 10/11/2020 | 5.3متوسطمتوسط | 2.1%منخفض | — | SAP SESAP Commerce Cloud | 1 | 28/08/2026 |
|---|
| CVE-2020-13594تنفيذ وحدة التحكم في Bluetooth Low Energy (BLE) في Espressif ESP-IDF 4.2 والإصدارات الأقدم (لأجهزة ESP32) لا يقيد بشكل صحيح حقل خريطة القنوات لحزمة طلب... | الدليل 28/08/2026منشور 31/08/2020 | 6.5متوسطمتوسط | 0.8%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|