جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2020-13593تنفيذ بروتوكول مدير الأمان منخفض الطاقة بلوتوث (SMP) في حزمة تطوير Texas Instruments SimpleLink SIMPLELINK-CC2640R2-SDK حتى الإصدار 2.2.3 يسمح بتخطي فحص... | الدليل 28/08/2026منشور 31/08/2020 | 8.8مرتفععالي | 0.3%منخفض | — | n/an/a | 1 |
| 28/08/2026 |
| CVE-2020-10069Zephyr Bluetooth فحص غير مفحوص لبيانات الحزم يؤدي إلى رفض الخدمة | الدليل 28/08/2026منشور 24/05/2021 | 6.5متوسطمتوسط | 0.4%منخفض | — | zephyrproject-rtoszephyr | 1 | 28/08/2026 |
|---|
| CVE-2020-10061معالجة الأخطاء لتسلسل حزم غير صالح | الدليل 28/08/2026منشور 05/06/2020 | 8.8مرتفععالي | 0.6%منخفض | — | zephyrproject-rtoszephyr | 1 | 28/08/2026 |
|---|
| CVE-2019-19196تنفيذ بروتوكول مدير الأمان للطاقة المنخفضة البلوتوث (SMP) في حزمة تطوير البرمجيات (SDK) للبلوتوث من Telink Semiconductor قبل نوفمبر 2019 لإصدارات TLSR8x5x... | الدليل 28/08/2026منشور 12/02/2020 | 6.5متوسطمتوسط | 1.4%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-19195تنفيذ Bluetooth Low Energy على أجهزة Microchip Technology BluSDK Smart حتى الإصدار 6.2 لأجهزة ATSAMB11 لا يقيّد بشكل صحيح طول بيانات طبقة الارتباط عند... | الدليل 28/08/2026منشور 10/02/2020 | 6.5متوسطمتوسط | 0.7%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-19193تنفيذ البلوتوث منخفض الطاقة (BLE) الطرفي في حزمة تطوير SIMPLELINK-CC2640R2-SDK من شركة Texas Instruments حتى الإصدار 3.30.00.20 وحزمة BLE-STACK حتى الإصدار... | الدليل 28/08/2026منشور 10/02/2020 | 6.5متوسطمتوسط | 0.7%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-19192تنفيذ Bluetooth Low Energy في حزمة STMicroelectronics BLE Stack حتى الإصدار 1.3.1 لأجهزة STM32WB5x لا يتعامل بشكل صحيح مع طلبات بروتوكول السمات (ATT)... | الدليل 28/08/2026منشور 12/02/2020 | 6.5متوسطمتوسط | 1.0%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-17520تنفيذ Bluetooth Low Energy في حزمة تطوير Texas Instruments SDK حتى الإصدار 3.30.00.20 لأجهزة CC2640R2 لا يقيد بشكل صحيح حزمة المفتاح العام SM (SM Public... | الدليل 28/08/2026منشور 10/02/2020 | 6.5متوسطمتوسط | 1.8%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-17519تنفيذ Bluetooth Low Energy في NXP SDK حتى الإصدار 2.2.1 لأجهزة KW41Z لا يقيّد بشكل صحيح طول حمولة طبقة الارتباط (Link Layer)، مما يسمح للمهاجمين ضمن نطاق... | الدليل 28/08/2026منشور 12/02/2020 | 8.8مرتفععالي | 1.2%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-17518تنفيذ Bluetooth Low Energy في Dialog Semiconductor SDK حتى الإصدار 1.0.14.1081 لأجهزة DA1468x يستجيب لحزم طبقة الارتباط (link layer) بطول حمولة أكبر من... | الدليل 28/08/2026منشور 10/02/2020 | 6.5متوسطمتوسط | 0.8%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-17517تنفيذ Bluetooth Low Energy في Dialog Semiconductor SDK حتى الإصدار 5.0.4 لأجهزة DA14580/1/2/3 لا يقيد بشكل صحيح طول حمولة L2CAP، مما يسمح للمهاجمين ضمن نطاق... | الدليل 28/08/2026منشور 10/02/2020 | 5.7متوسطمتوسط | 0.6%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-17061تنفيذ حزمة Bluetooth Low Energy (BLE) على أجهزة Cypress PSoC 4 حتى الإصدار 3.62 لا يقيد بشكل صحيح ترويسة طبقة الارتباط BLE وينفذ محتويات ذاكرة معينة عند... | الدليل 28/08/2026منشور 10/02/2020 | 6.5متوسطمتوسط | 0.9%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2019-16336تنفيذ Bluetooth Low Energy في مكوّن Cypress PSoC 4 BLE الإصدار 3.61 والإصدارات الأقدم يعالج إطارات قناة البيانات بحمولة أكبر من الحجم الأقصى المُهيأ لحمولة... | الدليل 28/08/2026منشور 12/02/2020 | 6.5متوسطمتوسط | 1.5%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2020-9979تمت معالجة مشكلة ثقة من خلال إزالة واجهة برمجة تطبيقات قديمة. تم إصلاح هذه المشكلة في iOS 14.0 وiPadOS 14.0 وtvOS 14.0. قد يتمكن المهاجم من إساءة استخدام... | الدليل 28/08/2026منشور 27/10/2020 | 5.5متوسطمتوسط | 0.4%منخفض | — | AppletvOS, iOS and iPadOS | 1 | 28/08/2026 |
|---|
| CVE-2019-8530تمت معالجة هذه المشكلة من خلال تحسينات في الفحوصات. تم إصلاح هذه المشكلة في iOS 12.2 وmacOS Mojave 10.14.4 وtvOS 12.2. قد يتمكن تطبيق ضار من الكتابة فوق... | الدليل 28/08/2026منشور 18/12/2019 | 5.5متوسطمتوسط | 0.9%منخفض | — | AppleiOS, macOS, tvOS | 1 | 28/08/2026 |
|---|
| CVE-2019-8521تمت معالجة هذه المشكلة من خلال تحسينات في الفحوصات. تم إصلاح هذه المشكلة في iOS 12.2 وmacOS Mojave 10.14.4. قد يتمكن تطبيق ضار من الكتابة فوق ملفات عشوائية. | الدليل 28/08/2026منشور 18/12/2019 | 5.5متوسطمتوسط | 0.8%منخفض | — | AppleiOS, macOS | 1 | 28/08/2026 |
|---|
| CVE-2018-4310تمت معالجة مشكلة وصول من خلال فرض قيود إضافية على بيئة الحماية (sandbox). أثرت هذه المشكلة على الإصدارات السابقة لنظام iOS 12 وmacOS Mojave 10.14. | الدليل 28/08/2026منشور 03/04/2019 | 10.0مرتفعحرجة | 1.8%منخفض | — | n/aiOS, macOS | 1 | 28/08/2026 |
|---|
| CVE-2019-19596GitBook حتى الإصدار 2.6.9 يسمح بـ XSS عبر ملف .md محلي. | الدليل 28/08/2026منشور 05/12/2019 | 5.4متوسطمتوسط | 0.7%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2023-46808ثغرة رفع ملفات في Ivanti ITSM قبل الإصدار 2023.4، تسمح لمستخدم بعيد مُصادَق بتنفيذ عمليات كتابة ملفات على الخادم. قد يؤدي الاستغلال الناجح إلى تنفيذ أوامر... | الدليل 28/08/2026منشور 31/03/2024 | 9.9مرتفعحرجة | 2.0%منخفض | — | IvantiITSM | 1 | 28/08/2026 |
|---|
| CVE-2026-41477Deskflow: تصعيد الامتيازات المحلي عبر IPC غير مصادق عليه | الدليل 28/08/2026منشور 24/04/2026 | 7.8مرتفععالي | 0.2%منخفض | — | deskflowdeskflow | 1 | 28/08/2026 |
|---|
| CVE-2017-0050واجهة برمجة تطبيقات النواة في Microsoft Windows Vista SP2؛ وWindows Server 2008 SP2 وR2 SP1؛ وWindows 7؛ وWindows 8؛ وWindows 10 Gold و1511 و1607؛ وWindows... | الدليل 28/08/2026منشور 17/03/2017 | 7.8مرتفععالي | 1.5%منخفض | — | Microsoft CorporationWindows Kernel | 1 | 28/08/2026 |
|---|
| CVE-2016-7214برامج تشغيل وضع النواة في Microsoft Windows Vista SP2، وWindows Server 2008 SP2 وR2 SP1، وWindows 7 SP1، وWindows 8.1، وWindows Server 2012 Gold وR2،... | الدليل 28/08/2026منشور 10/11/2016 | 3.3منخفضمنخفض | 3.8%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2016-3305نواة نظام التشغيل في Microsoft Windows Vista SP2 وWindows Server 2008 SP2 وR2 SP1 وWindows 7 SP1 وWindows 8.1 وWindows Server 2012 Gold وR2 وWindows RT 8.1... | الدليل 28/08/2026منشور 14/09/2016 | 7.8مرتفععالي | 1.5%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2015-0062Microsoft Windows Server 2008 R2 SP1، وWindows 7 SP1، وWindows 8، وWindows 8.1، وWindows Server 2012 Gold وR2، وWindows RT Gold و8.1 تسمح للمستخدمين... | الدليل 28/08/2026منشور 11/02/2015 | 7.2مرتفععالي | 1.8%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2014-6321Schannel في Microsoft Windows Server 2003 SP2، وWindows Vista SP2، وWindows Server 2008 SP2 وR2 SP1، وWindows 7 SP1، وWindows 8، وWindows 8.1، وWindows... | الدليل 28/08/2026منشور 11/11/2014 | 10.0مرتفععالي | 96.0%مرتفع | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2014-2814Microsoft Service Bus 1.1 على Microsoft Windows Server 2008 R2 SP1 وServer 2012 Gold وR2 يسمح للمستخدمين المصادق عليهم عن بُعد بالتسبب في رفض الخدمة (انقطاع... | الدليل 28/08/2026منشور 08/07/2014 | 4.0متوسطمتوسط | 18.3%متوسط | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2013-1332dxgkrnl.sys (المعروف أيضًا باسم نظام الرسوميات الفرعي لنواة DirectX) في برامج تشغيل وضع النواة في Microsoft Windows Vista SP2 وWindows Server 2008 SP2 وR2... | الدليل 28/08/2026منشور 15/05/2013 | 7.2مرتفععالي | 1.9%منخفض | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2010-0020تنفيذ SMB في خدمة الخادم في Microsoft Windows 2000 SP4، وWindows XP SP2 وSP3، وWindows Server 2003 SP2، وWindows Vista Gold وSP1 وSP2، وWindows Server 2008... | الدليل 28/08/2026منشور 10/02/2010 | 9.0مرتفععالي | 32.0%متوسط | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2003-0694دالة prescan في Sendmail 8.12.9 تسمح للمهاجمين عن بُعد بتنفيذ كود تعسفي عبر هجمات تجاوز سعة المخزن المؤقت، كما هو موضح باستخدام دالة parseaddr في ملف... | الدليل 28/08/2026منشور 18/09/2003 | 10.0مرتفععالي | 66.2%مرتفع | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2014-4671Adobe Flash Player قبل الإصدار 13.0.0.231 والإصدارات 14.x قبل 14.0.0.145 على نظامي Windows وOS X، وقبل الإصدار 11.2.202.394 على Linux، وAdobe AIR قبل... | الدليل 28/08/2026منشور 09/07/2014 | 4.3متوسطمتوسط | 23.0%متوسط | — | n/an/a | 1 | 28/08/2026 |
|---|
| CVE-2024-4629Keycloak: تجاوز محتمل لحماية القوة الغاشمة | الدليل 28/08/2026منشور 03/09/2024 | 6.5متوسطمتوسط | 0.8%منخفض | — | Red HatRed Hat Build of Keycloak, Red Hat build of Keycloak 22, Red Hat Single Sign-On 7, Red Hat Single Sign-On 7.6 for RHEL 7, Red Hat Single Sign-On 7.6 for RHEL 8, Red Hat Single Sign-On 7.6 for RHEL 9, RHEL-8 based Middleware Containers, Red Hat JBoss Enterprise Application Platform 8 | 1 | 28/08/2026 |
|---|
| CVE-2023-7143نظام تفاصيل العملاء من code-projects: ثغرة برمجة نصية عبر المواقع في ملف regester.php | الدليل 28/08/2026منشور 29/12/2023 | 4.8متوسطمتوسط | 0.5%منخفض | — | code-projectsClient Details System | 1 | 28/08/2026 |
|---|
| CVE-2023-7142نظام تفاصيل العملاء من code-projects ثغرة حقن SQL في clientview.php | الدليل 28/08/2026منشور 29/12/2023 | 9.8مرتفعحرجة | 0.6%منخفض | — | code-projectsClient Details System | 1 | 28/08/2026 |
|---|
| CVE-2023-7141نظام تفاصيل العملاء من code-projects - حقن SQL في ملف update-clients.php | الدليل 28/08/2026منشور 28/12/2023 | 9.8مرتفعحرجة | 0.6%منخفض | — | code-projectsClient Details System | 1 | 28/08/2026 |
|---|
| CVE-2023-7140نظام تفاصيل العملاء من code-projects ثغرة حقن SQL في ملف manage-users.php | الدليل 28/08/2026منشور 28/12/2023 | 9.8مرتفعحرجة | 0.6%منخفض | — | code-projectsClient Details System | 1 | 28/08/2026 |
|---|
| CVE-2023-7139نظام تفاصيل العملاء من code-projects ثغرة حقن SQL في طلب HTTP POST في ملف regester.php | الدليل 28/08/2026منشور 28/12/2023 | 9.8مرتفعحرجة | 0.6%منخفض | — | code-projectsClient Details System | 1 | 28/08/2026 |
|---|
| CVE-2023-7138نظام تفاصيل العميل من code-projects ثغرة حقن SQL في طلب HTTP POST الخاص بالإدارة | الدليل 28/08/2026منشور 28/12/2023 | 8.8مرتفععالي | 0.7%منخفض | — | code-projectsClient Details System | 1 | 28/08/2026 |
|---|
| CVE-2023-7137code-projects نظام تفاصيل العميل طلب HTTP POST حقن SQL | الدليل 28/08/2026منشور 28/12/2023 | 8.8مرتفععالي | 17.0%متوسط | — | code-projectsClient Details System | 1 | 28/08/2026 |
|---|
| CVE-2023-7136نظام إدارة السجلات من code-projects ثغرة برمجة نصية عبر المواقع في doctype.php لنوع المستند | الدليل 28/08/2026منشور 28/12/2023 | 5.4متوسطمتوسط | 0.5%منخفض | — | code-projectsRecord Management System | 1 | 28/08/2026 |
|---|
| CVE-2023-7135نظام إدارة السجلات من code-projects — ثغرة تنفيذ البرمجة النصية عبر المواقع في offices.php | الدليل 28/08/2026منشور 28/12/2023 | 5.4متوسطمتوسط | 0.5%منخفض | — | code-projectsRecord Management System | 1 | 28/08/2026 |
|---|
| CVE-2023-7132نظام إدارة عضوية المتدربين من code-projects — تسجيل المستخدم — scripting عبر المواقع | الدليل 28/08/2026منشور 28/12/2023 | 5.4متوسطمتوسط | 0.6%منخفض | — | code-projectsIntern Membership Management System | 1 | 28/08/2026 |
|---|
| CVE-2023-7131نظام إدارة عضوية المتدربين من code-projects — حقن SQL في تسجيل المستخدم | الدليل 28/08/2026منشور 28/12/2023 | 9.8مرتفعحرجة | 0.7%منخفض | — | code-projectsIntern Membership Management System | 1 | 28/08/2026 |
|---|
| CVE-2023-7130code-projects College Notes Gallery login.php ثغرة حقن SQL | الدليل 28/08/2026منشور 31/12/2023 | 8.8مرتفععالي | 0.7%منخفض | — | code-projectsCollege Notes Gallery | 1 | 28/08/2026 |
|---|
| CVE-2023-7129نظام التصويت من code-projects — تسجيل دخول الناخبين — حقن SQL | الدليل 28/08/2026منشور 28/12/2023 | 8.8مرتفععالي | 0.6%منخفض | — | code-projectsVoting System | 1 | 28/08/2026 |
|---|
| CVE-2023-7128نظام التصويت من code-projects — حقن SQL في تسجيل دخول المسؤول | الدليل 28/08/2026منشور 28/12/2023 | 8.8مرتفععالي | 0.7%منخفض | — | code-projectsVoting System | 1 | 28/08/2026 |
|---|
| CVE-2023-7127نظام التصويت الآلي من code-projects ثغرة حقن SQL في صفحة تسجيل الدخول | الدليل 28/08/2026منشور 28/12/2023 | 9.8مرتفعحرجة | 0.7%منخفض | — | code-projectsAutomated Voting System | 1 | 28/08/2026 |
|---|
| CVE-2023-7126نظام التصويت الآلي من code-projects تسجيل دخول المسؤول حقن SQL | الدليل 28/08/2026منشور 28/12/2023 | 8.8مرتفععالي | 0.7%منخفض | — | code-projectsAutomated Voting System | 1 | 28/08/2026 |
|---|
| CVE-2023-7124موقع التجارة الإلكترونية من code-projects: ثغرة برمجة نصية عبر المواقع في search.php | الدليل 28/08/2026منشور 28/12/2023 | 6.1متوسطمتوسط | 0.7%منخفض | — | code-projectsE-Commerce Site | 1 | 28/08/2026 |
|---|
| CVE-2023-7111نظام إدارة المكتبات code-projects ثغرة حقن SQL في index.php | الدليل 28/08/2026منشور 26/12/2023 | 9.8مرتفعحرجة | 0.6%منخفض | — | code-projectsLibrary Management System | 1 | 28/08/2026 |
|---|
| CVE-2023-7110نظام إدارة المكتبات code-projects ثغرة حقن SQL في login.php | الدليل 28/08/2026منشور 26/12/2023 | 9.8مرتفعحرجة | 1.0%منخفض | — | code-projectsLibrary Management System | 1 | 28/08/2026 |
|---|