جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 - تجاوز المصادقة دون مصادقة عبر تزوير JWT في معامل 'id_token' | الدليل 19/09/2026منشور 05/09/2026 | 9.8مرتفعحرجة | 0.4%منخفض | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud | 1 |
| 19/09/2026 |
| CVE-2026-93659Concrete CMS Community Store قبل 2.7.8 تخزين XSS | الدليل 19/09/2026منشور 18/09/2026 | 9.3مرتفعحرجة | 0.3%منخفض | — | concretecms-community-storecommunity_store | 1 | 19/09/2026 |
|---|
| CVE-2026-75157Apache Airflow: نقاط نهاية DELETE لأحداث queued-events الخاصة بـ Asset مقيّدة بصلاحية Dag READ بدلاً من Dag EDIT (تعطيل الجدولة المُفعّلة بواسطة asset) | الدليل 19/09/2026منشور 18/09/2026 | —غير متاحغير متاح | 0.2%منخفض | — | Apache Software FoundationApache Airflow | 1 | 19/09/2026 |
|---|
| CVE-2026-8726حقن SQL في الإضافة "News system" (news) | الدليل 19/09/2026منشور 19/05/2026 | 8.2مرتفععالي | 0.4%منخفض | — | TYPO3Extension "News system" | 1 | 19/09/2026 |
|---|
| CVE-2026-4282Keycloak: تصعيد الصلاحيات عبر رموز التفويض المزورة بسبب خلل في عزل SingleUseObjectProvider | الدليل 18/09/2026منشور 02/04/2026 | 7.4مرتفععالي | 0.4%منخفض | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 18/09/2026 |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 - حجب الخدمة دون مصادقة | الدليل 18/09/2026منشور 09/08/2026 | 7.5مرتفععالي | 0.3%منخفض | — | UnknownWP MAPS PRO | 1 | 18/09/2026 |
|---|
| CVE-2026-16265WP Maps < 4.9.7 - حجب الخدمة للمشتركين+ | الدليل 18/09/2026منشور 07/08/2026 | 6.5متوسطمتوسط | 0.2%منخفض | — | UnknownWP Maps | 1 | 18/09/2026 |
|---|
| CVE-2026-84753ثغرة حقن كائنات PHP في إضافة WordPress Mail Mint الإصدار 1.31.0 وما دونه | الدليل 18/09/2026منشور 03/09/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | WPFunnelsMail Mint | 1 | 18/09/2026 |
|---|
| CVE-2026-82226ثغرة حقن كائنات PHP في إضافة Tickera لـ WordPress <= 3.6.0.2 | الدليل 18/09/2026منشور 31/08/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | TickeraTickera | 1 | 18/09/2026 |
|---|
| CVE-2026-77991إضافة Joomla - joomlaeventmanager.net - تنفيذ تعليمات برمجية عن بُعد بصلاحيات مرتفعة في Joomla Event Manager < 5.0.1 | الدليل 18/09/2026منشور 27/08/2026 | 9.4مرتفعحرجة | 0.4%منخفض | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 18/09/2026 |
|---|
| CVE-2026-75827Grav قبل 2.0.15 كتابة ملف عشوائي عبر error_log | الدليل 18/09/2026منشور 18/08/2026 | 9.3مرتفعحرجة | 0.8%منخفض | — | getgravgrav | 1 | 18/09/2026 |
|---|
| CVE-2026-45140تدفق رفع CStudio في Chamilo LMS يسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة | الدليل 18/09/2026منشور 17/09/2026 | 9.8مرتفعحرجة | 1.0%منخفض | — | chamilochamilo-lms | 1 | 18/09/2026 |
|---|
| CVE-2026-81642تجاوز سعة المخزن المؤقت في الكومة واحتمال تنفيذ تعليمات برمجية عن بُعد عند معالجة DNSKEY | الدليل 18/09/2026منشور 16/09/2026 | 9.1مرتفعحرجة | 0.5%منخفض | — | NLnet LabsUnbound | 1 | 18/09/2026 |
|---|
| CVE-2026-93453SOGo قبل 5.12.11 اعتراض رمز إعادة تعيين كلمة المرور عبر ترويسة Origin | الدليل 18/09/2026منشور 17/09/2026 | 8.7مرتفععالي | 0.3%منخفض | — | AlintoSOGo | 1 | 18/09/2026 |
|---|
| CVE-2026-81000net: tun: مساحة الرأس المستقبَلة المقيّدة | الدليل 18/09/2026منشور 11/09/2026 | 7.8مرتفععالي | 0.2%منخفض | — | LinuxLinux | 3 | 18/09/2026 |
|---|
| CVE-2026-68121pppoe: إعادة تحميل مؤشر الترويسة بعد dev_hard_header() | الدليل 18/09/2026منشور 10/08/2026 | 7.8مرتفععالي | 0.1%منخفض | — | LinuxLinux | 3 | 18/09/2026 |
|---|
| CVE-2026-80844xfrm: ah6: التحقق من segments_left في ترويسة التوجيه | الدليل 18/09/2026منشور 04/09/2026 | —غير متاحغير متاح | 0.2%منخفض | — | LinuxLinux | 3 | 18/09/2026 |
|---|
| CVE-2026-74469sctp: منع تجاوز عدد نقل الأقران | الدليل 18/09/2026منشور 15/08/2026 | 8.8مرتفععالي | 0.5%منخفض | — | LinuxLinux | 4 | 18/09/2026 |
|---|
| CVE-2026-87796Multi Uploader for Gravity Forms <= 1.1.9 - رفع ملفات عشوائي بدون مصادقة عبر رفع الملفات المجزأ | الدليل 18/09/2026منشور 17/09/2026 | 9.8مرتفعحرجة | 0.6%منخفض | — | sh1zenMulti Uploader for Gravity Forms | 1 | 18/09/2026 |
|---|
| CVE-2026-53266netfilter: bridge: جعل إعادة كتابة ARP في ebt_snat قابلة للكتابة | الدليل 18/09/2026منشور 25/06/2026 | 8.8مرتفععالي | 0.3%منخفض | KEV | LinuxLinux | 1 | 20/09/2026 |
|---|
| CVE-2026-1961فورمان: foreman: تنفيذ تعليمات برمجية عن بُعد عبر حقن الأوامر في وكيل websocket | الدليل 17/09/2026منشور 26/03/2026 | 8.0مرتفععالي | 1.4%منخفض | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 17/09/2026 |
|---|
| CVE-2026-44840Dgraph عرضة لحقن DQL عبر استعلام checkUserPassword GraphQL | الدليل 17/09/2026منشور 08/07/2026 | 7.5مرتفععالي | 0.5%منخفض | — | dgraph-iodgraph | 1 | 17/09/2026 |
|---|
| CVE-2026-92805UVdesk Community Skeleton حتى الإصدار 1.1.8 غياب المصادقة في معالج التثبيت | الدليل 17/09/2026منشور 16/09/2026 | 9.3مرتفعحرجة | 0.3%منخفض | — | uvdeskcommunity-skeleton | 1 | 17/09/2026 |
|---|
| CVE-2026-72710SPIP < 4.4.18 تنفيذ تعليمات عن بُعد عبر حقن قائمة انتظار المهام في editer_objet.php | الدليل 17/09/2026منشور 11/09/2026 | 9.3مرتفعحرجة | 0.6%منخفض | — | SPIPSPIP | 1 | 17/09/2026 |
|---|
| CVE-2026-72709SPIP < 4.4.18 غياب التفويض عبر ecrire/action/ | الدليل 17/09/2026منشور 11/09/2026 | 9.3مرتفعحرجة | 0.4%منخفض | — | SPIPSPIP | 1 | 17/09/2026 |
|---|
| CVE-2026-72708SPIP < 4.4.18 حقن SQL أعمى غير مصادق عليه عبر sitemap.xml.html | الدليل 17/09/2026منشور 11/09/2026 | 8.7مرتفععالي | 0.3%منخفض | — | SPIPSPIP | 1 | 17/09/2026 |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 - تصعيد الصلاحيات دون مصادقة عبر إجراء إدراج المستخدم في الواجهة الأمامية | الدليل 17/09/2026منشور 02/09/2026 | 8.1مرتفععالي | 0.2%منخفض | — | UnknownAdvanced Custom Fields: Extended | 1 | 17/09/2026 |
|---|
| CVE-2026-80521af_unix: إلغاء ربط scc_entry في unix_del_edge(). | الدليل 17/09/2026منشور 26/08/2026 | 7.8مرتفععالي | 0.1%منخفض | — | LinuxLinux | 1 | 17/09/2026 |
|---|
| CVE-2026-88533PoC وإعادة إنتاج مخبرية لـ CVE-2026-88533، وهو كتابة ملفات عشوائية بدون مصادقة تؤدي إلى تنفيذ أوامر عن بُعد بصلاحيات الجذر (root RCE) في QAnything عبر اجتياز... | الدليل 17/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 17/09/2026 |
|---|
| CVE-2026-85048استخدام بعد التحرير في Compositing في Google Chrome قبل الإصدار 152.0.7977.82 سمح لمهاجم عن بُعد اخترق عملية العارض بتنفيذ تعليمات برمجية عشوائية خارج وضع... | الدليل 17/09/2026منشور 03/09/2026 | 8.3مرتفععالي | 0.3%منخفض | — | GoogleChrome | 1 | 17/09/2026 |
|---|
| CVE-2026-85045حالة سباق في V8 في Google Chrome قبل الإصدار 152.0.7977.82 سمحت لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل وضع الحماية عبر صفحة HTML مُصمَّمة خصيصًا.... | الدليل 17/09/2026منشور 03/09/2026 | 7.5مرتفععالي | 0.2%منخفض | — | GoogleChrome | 1 | 17/09/2026 |
|---|
| CVE-2026-49179Windows Active Directory Domain Services ثغرة تنفيذ التعليمات البرمجية عن بُعد | الدليل 17/09/2026منشور 11/08/2026 | 8.8مرتفععالي | 0.8%منخفض | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 17/09/2026 |
|---|
| CVE-2026-76460ثغرة تجاوز المصادقة في Cisco Identity Services Engine | الدليل 17/09/2026منشور 16/09/2026 | 10.0مرتفعحرجة | 0.8%منخفض | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 18/09/2026 |
|---|
| CVE-2026-92162مقالة تعليمية وإثبات مفهوم في وضع الاختبار لـ CVE-2026-92162، وهو اجتياز مسار في معامل arch الخاص بـ DeployAppstream في Flatpak يتيح إنشاء دليل الجذر. | الدليل 17/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 17/09/2026 |
|---|
| CVE-2026-27739Angular SSR معرّض لـ SSRF وحقن الترويسات عبر مسار معالجة الطلبات | الدليل 17/09/2026منشور 25/02/2026 | 9.2مرتفعحرجة | 0.5%منخفض | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 17/09/2026 |
|---|
| CVE-2026-84600تمت معالجة مشكلة في التفويض من خلال تحسين إدارة الحالة. تم إصلاح هذه المشكلة في iOS 27 وiPadOS 27 وmacOS Golden Gate 27 وtvOS 27 وvisionOS 27 وwatchOS 27.... | الدليل 17/09/2026منشور 14/09/2026 | 5.4متوسطمتوسط | 0.2%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 17/09/2026 |
|---|
| CVE-2021-43290تم اكتشاف مشكلة في ThoughtWorks GoCD قبل الإصدار 21.3.0. يمكن للمهاجم الذي تمكن من اختراق وكيل GoCD تحميل ملف ضار إلى دليل على خادم GoCD. يمكنه التحكم في... | الدليل 17/09/2026منشور 14/04/2022 | 9.8مرتفعحرجة | 3.2%منخفض | — | n/an/a | 1 | 17/09/2026 |
|---|
| CVE-2021-43289تم اكتشاف مشكلة في ThoughtWorks GoCD قبل الإصدار 21.3.0. يمكن للمهاجم الذي تمكن من اختراق وكيل GoCD رفع ملف ضار إلى دليل عشوائي على خادم GoCD، لكنه لا يتحكم... | الدليل 17/09/2026منشور 14/04/2022 | 7.5مرتفععالي | 2.3%منخفض | — | n/an/a | 1 | 17/09/2026 |
|---|
| CVE-2026-91752GNU libextractor قبل الإصدار 1.15 تجاوز سعة المكدس عبر OLE2 | الدليل 17/09/2026منشور 15/09/2026 | 8.7مرتفععالي | 0.4%منخفض | — | GNUlibextractor | 1 | 17/09/2026 |
|---|
| CVE-2026-56096تسريب المعلومات في إضافة "Apache Solr for TYPO3 - Enterprise Search" (solr) | الدليل 16/09/2026منشور 25/08/2026 | 6.3متوسطمتوسط | 0.3%منخفض | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 16/09/2026 |
|---|
| CVE-2022-22715ثغرة رفع الصلاحيات في نظام ملفات الأنابيب المُسمّاة | الدليل 16/09/2026منشور 09/02/2022 | 7.8مرتفععالي | 12.6%متوسط | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 16/09/2026 |
|---|
| CVE-2026-89026إطار عمل Issabel مفتاح JWT مضمّن بشكل ثابت تنفيذ تعليمات برمجية عن بُعد عبر pbxapi/manager/originate | الدليل 16/09/2026منشور 15/09/2026 | 9.3مرتفعحرجة | 0.5%منخفض | — | Issabel FoundationIssabel Framework | 2 | 16/09/2026 |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - تصعيد الصلاحيات دون مصادقة عبر معامل '_jet_engine_booking_form_id' | الدليل 16/09/2026منشور 16/09/2026 | 9.8مرتفعحرجة | 0.4%منخفض | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 16/09/2026 |
|---|
| CVE-2025-57231Path Traversal في مرفقات الصورة الرمزية في Docmost v0.21.0 يسمح لجهة فاعلة خبيثة غير مصادق عليها بالكشف عن الملفات المحلية عبر طلب POST في رابط عام. | الدليل 16/09/2026منشور 10/09/2026 | 7.5مرتفععالي | 1.3%منخفض | — | n/an/a | 1 | 16/09/2026 |
|---|
| CVE-2026-0994حجب الخدمة في Python Protobuf | الدليل 16/09/2026منشور 23/01/2026 | 8.2مرتفععالي | 0.7%منخفض | — | PythonProtobuf | 1 | 16/09/2026 |
|---|
| CVE-2026-84607تمت معالجة حالة سباق (race condition) عبر تحسين إدارة الحالة. تم إصلاح هذه المشكلة في iOS 26.7 وiPadOS 26.7، وiOS 27 وiPadOS 27، وmacOS Golden Gate 27،... | الدليل 16/09/2026منشور 14/09/2026 | 7.8مرتفععالي | 0.1%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16/09/2026 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms مدير الملفات في لوحة الإدارة file-manager.php rename رفع غير مقيّد | الدليل 16/09/2026منشور 16/09/2026 | 2.0منخفضمنخفض | 0.3%منخفض | — | synaptikcmssynaptik-cms | 1 | 16/09/2026 |
|---|
| CVE-2026-59346PoC لـ CVE-2026-59346 - تجاوز سعة عدد صحيح 32-بت في مسار تقسيم TSO الخاص بـ VMXNET3 من VMware، انهيار من الضيف إلى المضيف. | الدليل 16/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 16/09/2026 |
|---|
| CVE-2025-41236ثغرة تجاوز سعة الأعداد الصحيحة في VMXNET3 | الدليل 16/09/2026منشور 15/07/2025 | 9.3مرتفعحرجة | 2.5%منخفض | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16/09/2026 |
|---|
| CVE-2026-32996تسمح هذه الثغرة الأمنية في Veeam Agent for Microsoft Windows بتصعيد الصلاحيات المحلية. | الدليل 15/09/2026منشور 28/05/2026 | 7.3مرتفععالي | 0.2%منخفض | — | VeeamBackup and Replication | 1 | 15/09/2026 |
|---|