جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - تصعيد الصلاحيات دون مصادقة عبر معامل '_jet_engine_booking_form_id' | الدليل 16/09/2026منشور 16/09/2026 | 9.8مرتفعحرجة | 0.4%منخفض | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 |
| 16/09/2026 |
| CVE-2025-57231Path Traversal في مرفقات الصورة الرمزية في Docmost v0.21.0 يسمح لجهة فاعلة خبيثة غير مصادق عليها بالكشف عن الملفات المحلية عبر طلب POST في رابط عام. | الدليل 16/09/2026منشور 10/09/2026 | 7.5مرتفععالي | 1.3%منخفض | — | n/an/a | 1 | 16/09/2026 |
|---|
| CVE-2026-0994حجب الخدمة في Python Protobuf | الدليل 16/09/2026منشور 23/01/2026 | 8.2مرتفععالي | 0.7%منخفض | — | PythonProtobuf | 1 | 16/09/2026 |
|---|
| CVE-2026-84607تمت معالجة حالة سباق (race condition) عبر تحسين إدارة الحالة. تم إصلاح هذه المشكلة في iOS 26.7 وiPadOS 26.7، وiOS 27 وiPadOS 27، وmacOS Golden Gate 27،... | الدليل 16/09/2026منشور 14/09/2026 | 7.8مرتفععالي | 0.1%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16/09/2026 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms مدير الملفات في لوحة الإدارة file-manager.php rename رفع غير مقيّد | الدليل 16/09/2026منشور 16/09/2026 | 2.0منخفضمنخفض | 0.3%منخفض | — | synaptikcmssynaptik-cms | 1 | 16/09/2026 |
|---|
| CVE-2026-59346PoC لـ CVE-2026-59346 - تجاوز سعة عدد صحيح 32-بت في مسار تقسيم TSO الخاص بـ VMXNET3 من VMware، انهيار من الضيف إلى المضيف. | الدليل 16/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 16/09/2026 |
|---|
| CVE-2025-41236ثغرة تجاوز سعة الأعداد الصحيحة في VMXNET3 | الدليل 16/09/2026منشور 15/07/2025 | 9.3مرتفعحرجة | 2.5%منخفض | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16/09/2026 |
|---|
| CVE-2026-32996تسمح هذه الثغرة الأمنية في Veeam Agent for Microsoft Windows بتصعيد الصلاحيات المحلية. | الدليل 15/09/2026منشور 28/05/2026 | 7.3مرتفععالي | 0.2%منخفض | — | VeeamBackup and Replication | 1 | 15/09/2026 |
|---|
| CVE-2026-49268Apache Shiro: حقن LDAP DN في DefaultLdapRealm | الدليل 15/09/2026منشور 17/06/2026 | 8.8مرتفععالي | 0.5%منخفض | — | Apache Software FoundationApache Shiro | 1 | 15/09/2026 |
|---|
| CVE-2026-65013Onlook tRPC مرجع كائن مباشر غير آمن عبر إجراءات متعددة | الدليل 15/09/2026منشور 22/07/2026 | 8.7مرتفععالي | 0.4%منخفض | — | onlookrepo | 1 | 15/09/2026 |
|---|
| CVE-2026-44351fast-jwt: قبول سر HMAC فارغ عبر مُحلِّل مفاتيح غير متزامن - تجاوز مصادقة JWT | الدليل 15/09/2026منشور 13/05/2026 | 9.1مرتفعحرجة | 0.2%منخفض | — | nearformfast-jwt | 1 | 15/09/2026 |
|---|
| CVE-2026-12944قائمة حظر ماسح أمني غير مكتملة تتيح تنفيذ التعليمات البرمجية عبر الشبكة | الدليل 15/09/2026منشور 14/09/2026 | 9.6مرتفعحرجة | 0.2%منخفض | — | IBMLangflow OSS | 2 | 15/09/2026 |
|---|
| CVE-2026-17633Langflow OSS متأثر بتنفيذ تعليمات برمجية عشوائية في توليد المكونات والتحقق منها ومعالجة المكونات المخصصة | الدليل 15/09/2026منشور 05/08/2026 | 8.8مرتفععالي | 0.4%منخفض | — | IBMLangflow OSS | 1 | 15/09/2026 |
|---|
| CVE-2026-17632Langflow OSS متأثر بتنفيذ تعليمات برمجية عشوائية في توليد المكونات والتحقق منها ومعالجة المكونات المخصصة | الدليل 15/09/2026منشور 05/08/2026 | 8.8مرتفععالي | 0.7%منخفض | — | IBMLangflow OSS | 1 | 15/09/2026 |
|---|
| CVE-2026-82090Pocket حتى الإصدار 8.33.0.0 يسمح بـ XSS لأن "Save to Pocket" يحقن HTML خارجي في DOM. يمكن لكود JavaScript تغيير حالة التطبيق عبر طرق الجسر الأصلي. | الدليل 15/09/2026منشور 28/08/2026 | 9.2مرتفعحرجة | 0.3%منخفض | — | getpocketPocket | 1 | 15/09/2026 |
|---|
| CVE-2026-59550ثغرة حقن SQL في إضافة AWP Classifieds لـ WordPress الإصدار 4.4.7 وما دون | الدليل 15/09/2026منشور 27/07/2026 | 9.3مرتفعحرجة | 0.2%منخفض | — | Strategy11 TeamAWP Classifieds | 1 | 15/09/2026 |
|---|
| CVE-2026-79551تم اكتشاف أن جهاز Tenda Technology Co., Ltd NVR_4H CH3 v2.1 V27.5.58.6 يحتوي على مفتاح تشفير مُضمَّن بشكل ثابت. | الدليل 15/09/2026منشور 15/09/2026 | 7.5مرتفععالي | 0.3%منخفض | — | n/an/a | 1 | 15/09/2026 |
|---|
| CVE-2022-41404تسمح مشكلة في طريقة fetch() في فئة BasicProfile الخاصة بـ org.ini4j حتى الإصدار v0.5.4 للمهاجمين بالتسبب في حجب الخدمة (DoS) عبر نواقل غير محددة. | الدليل 15/09/2026منشور 11/10/2022 | 7.5مرتفععالي | 1.4%منخفض | — | n/an/a | 1 | 15/09/2026 |
|---|
| CVE-2026-24733Apache Tomcat: تجاوز قيد الأمان باستخدام HTTP/0.9 | الدليل 15/09/2026منشور 17/02/2026 | 6.5متوسطمتوسط | 0.5%منخفض | — | Apache Software FoundationApache Tomcat | 1 | 15/09/2026 |
|---|
| CVE-2026-25057تسلل Zip في رفع إعدادات MarkUs مما يسمح بتنفيذ التعليمات البرمجية عن بُعد | الدليل 15/09/2026منشور 09/02/2026 | 9.1مرتفعحرجة | 0.5%منخفض | — | MarkUsProjectMarkus | 1 | 15/09/2026 |
|---|
| CVE-2026-43783تمت معالجة حالة سباق (race condition) عبر تحسين القفل. تم إصلاح هذه المشكلة في macOS Tahoe 26.6. قد يتمكن تطبيق ضار من الحصول على صلاحيات الجذر (root... | الدليل 15/09/2026منشور 14/09/2026 | 7.8مرتفععالي | 0.2%منخفض | — | ApplemacOS | 1 | 15/09/2026 |
|---|
| CVE-2026-69328ثغرة رفع الصلاحيات في Windows Storage | الدليل 15/09/2026منشور 08/09/2026 | 7.8مرتفععالي | 0.3%منخفض | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 15/09/2026 |
|---|
| CVE-2026-88899قبل الإصدار 0.31.0، التحكم الخارجي في دليل عمل الوكيل عبر ترويسة x-opencode-directory | الدليل 14/09/2026منشور 10/09/2026 | 9.3مرتفعحرجة | 0.4%منخفض | — | knowns-devknowns | 1 | 14/09/2026 |
|---|
| CVE-2026-86259OpenMAIC قبل 1.0.1 SSRF عبر التحقق من صحة URL المقيّد بالبيئة | الدليل 14/09/2026منشور 06/09/2026 | 9.0مرتفعحرجة | 0.3%منخفض | — | THU-MAICOpenMAIC | 1 | 14/09/2026 |
|---|
| CVE-2026-61797إثبات مفهوم لـ CVE-2026-61797، وهو حقن SQL أعمى قائم على الوقت في إضافة GLPI PDF، مع التحقق عبر sqlmap وإرشادات الكشف. | الدليل 14/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 14/09/2026 |
|---|
| CVE-2026-9794Keycloak: الكشف عن المعلومات عبر نقطة نهاية SAML ECP | الدليل 14/09/2026منشور 28/05/2026 | 5.3متوسطمتوسط | 0.3%منخفض | — | Red HatRed Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.13, Red Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.3 | 1 | 14/09/2026 |
|---|
| CVE-2025-4030PHPGurukul COVID19 Testing Management System search-report-result.php حقن SQL | الدليل 14/09/2026منشور 28/04/2025 | 6.9متوسطمتوسط | 0.5%منخفض | — | PHPGurukulCOVID19 Testing Management System | 1 | 14/09/2026 |
|---|
| CVE-2025-4028PHPGurukul COVID19 Testing Management System profile.php حقن SQL | الدليل 14/09/2026منشور 28/04/2025 | 6.9متوسطمتوسط | 0.5%منخفض | — | PHPGurukulCOVID19 Testing Management System | 1 | 14/09/2026 |
|---|
| CVE-2026-90782S2OPC حتى الإصدار 1.7.3 إلغاء مرجع مؤشر NULL في alloc_notification_message_items() | الدليل 14/09/2026منشور 13/09/2026 | 6.0متوسطمتوسط | 0.3%منخفض | — | SysterelS2OPC | 1 | 14/09/2026 |
|---|
| CVE-2026-87492تفويض غير صحيح في DevTools في Google Chrome قبل الإصدار 153.0.8010.36 سمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية خارج وضع الحماية (sandbox) عبر صفحة... | الدليل 14/09/2026منشور 09/09/2026 | 9.6مرتفعحرجة | 0.3%منخفض | — | GoogleChrome | 1 | 14/09/2026 |
|---|
| CVE-2026-86283MISP UiBeta Collection View يتجاوز Event ACL، مما يكشف بيانات الأحداث غير المصرح بها | الدليل 14/09/2026منشور 06/09/2026 | 7.1مرتفععالي | 0.2%منخفض | — | MISPMISP | 1 | 14/09/2026 |
|---|
| CVE-2026-76461ثغرة حقن SQL في Cisco Secure Email Gateway | الدليل 14/09/2026منشور 14/09/2026 | 9.8مرتفعحرجة | 2.0%منخفض | KEV | CiscoCisco Secure Email | 3 | 15/09/2026 |
|---|
| CVE-2026-42536Apache HTTP Server: تجاوز سعة الذاكرة في mod_xml2enc | الدليل 13/09/2026منشور 08/06/2026 | 7.5مرتفععالي | 1.0%منخفض | — | Apache Software FoundationApache HTTP Server | 1 | 13/09/2026 |
|---|
| CVE-2026-90781alsa-lib حتى الإصدار 1.2.16.1 تجاوز سعة المخزن المؤقت على المكدس بخطأ بمقدار واحد في __snd_ctl_ascii_elem_id_parse() | الدليل 13/09/2026منشور 13/09/2026 | 4.8متوسطمتوسط | 0.2%منخفض | — | ALSA Projectalsa-lib | 1 | 13/09/2026 |
|---|
| CVE-2026-20516في MiracastService، توجد إمكانية لتصعيد الامتيازات بسبب confused deputy. قد يؤدي هذا إلى حجب الخدمة محليًا مع الحاجة إلى امتيازات تنفيذ المستخدم. لا حاجة... | الدليل 13/09/2026منشور 07/09/2026 | 5.5متوسطمتوسط | 0.1%منخفض | — | MediaTek, Inc.MediaTek chipset | 1 | 13/09/2026 |
|---|
| CVE-2026-65615JFrog Artifactory مشروع إعادة إنتاج RCE للسلسلة الكاملة قبل المصادقة (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): تقرير سلسلة الهجوم الكامل، مخرجات... | الدليل 13/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 13/09/2026 |
|---|
| CVE-2026-65616تصعيد محتمل للصلاحيات إلى صلاحيات مسؤول JFrog | الدليل 13/09/2026منشور 27/07/2026 | 8.8مرتفععالي | 0.2%منخفض | — | jfrogartifactory | 3 | 13/09/2026 |
|---|
| CVE-2026-77770miniOrange 2FA (المجاني والاحترافي) - حذف خيارات عشوائي بدون مصادقة عبر مدقق رابط البريد الإلكتروني خارج النطاق | الدليل 13/09/2026منشور 10/09/2026 | 10.0مرتفعحرجة | 0.2%منخفض | — | UnknownminiOrange 2FA | 1 | 13/09/2026 |
|---|
| CVE-2025-14659D-Link DIR-860LB1/DIR-868LB1 حقن أوامر DHCP | الدليل 13/09/2026منشور 14/12/2025 | 7.4مرتفععالي | 3.9%منخفض | — | D-LinkDIR-860LB1, DIR-868LB1 | 1 | 13/09/2026 |
|---|
| CVE-2026-71294Cotonti CMS Comments Plugin PHP Object Injection عبر unserialize() غير المقيّد في إجراءات Create/Edit | الدليل 13/09/2026منشور 05/08/2026 | 7.6مرتفععالي | 0.2%منخفض | — | CotontiCotonti | 1 | 13/09/2026 |
|---|
| CVE-2024-2044إلغاء التسلسل غير الآمن وتنفيذ التعليمات البرمجية عن بُعد بواسطة مستخدم مُصادَق عليه في pgAdmin 4 | الدليل 13/09/2026منشور 07/03/2024 | 9.9مرتفعحرجة | 79.5%مرتفع | — | pgadmin.orgpgAdmin 4 | 1 | 13/09/2026 |
|---|
| CVE-2026-77771miniOrange 2FA (المجاني والاحترافي) - تجاوز المصادقة الثنائية عبر قفل OTP المرتبط بالجلسة | الدليل 12/09/2026منشور 10/09/2026 | 7.5مرتفععالي | 0.2%منخفض | — | UnknownminiOrange 2FA | 1 | 12/09/2026 |
|---|
| CVE-2026-80099إضافات Newfold المتنوعة إصدارات متعددة - تجاوز المصادقة دون مصادقة عبر التحقق من Bearer Token باستخدام سر فارغ | الدليل 12/09/2026منشور 09/09/2026 | 8.8مرتفععالي | 0.5%منخفض | — | NewfoldWP Plugin Web, WP Plugin Crazy Domains, WP Module Data, WP Plugin Hostgator, WP Plugin Bluehost | 1 | 12/09/2026 |
|---|
| CVE-2026-78006The Events Calendar <= 6.17.4 - حقن كائنات PHP غير المصادق عليه إلى تنفيذ التعليمات البرمجية عن بُعد | الدليل 12/09/2026منشور 12/09/2026 | 9.8مرتفعحرجة | 0.8%منخفض | — | stellarwpThe Events Calendar | 1 | 12/09/2026 |
|---|
| CVE-2026-86547mrubyc حتى الإصدار 4.0.0 إلغاء مرجع مؤشر NULL عبر OP_ENTER | الدليل 12/09/2026منشور 09/09/2026 | 6.9متوسطمتوسط | 0.1%منخفض | — | mrubycmrubyc | 1 | 12/09/2026 |
|---|
| CVE-2026-85706تقييد غير صحيح لاسم مسار إلى دليل مقيّد ('اجتياز المسار') في GitLab | الدليل 12/09/2026منشور 12/09/2026 | 10.0مرتفعحرجة | 14.6%متوسط | KEV | GitLabGitLab | 15 | 14/09/2026 |
|---|
| CVE-2026-89013Dolibarr 23.0.4 < 24.0.1 تجاوز التفويض عبر معامل hashp في document.php | الدليل 12/09/2026منشور 11/09/2026 | 8.7مرتفععالي | 0.4%منخفض | — | DolibarrDolibarr | 1 | 12/09/2026 |
|---|
| CVE-2026-89012Dolibarr 24.0.0 < 24.0.1 تجاوز قائمة الحظر لمرشح SQL عبر معامل sqlfilters | الدليل 12/09/2026منشور 11/09/2026 | 7.1مرتفععالي | 0.3%منخفض | — | DolibarrDolibarr | 1 | 12/09/2026 |
|---|
| CVE-2026-71510Dolibarr < 24.0.0 حقن SQL في واجهة REST API للمستخدمين عبر معامل filter | الدليل 12/09/2026منشور 24/08/2026 | 7.1مرتفععالي | 0.2%منخفض | — | Dolibarrdolibarr | 1 | 12/09/2026 |
|---|
| CVE-2026-65540إضافة WordPress Popup for CF7 with Sweet Alert <= 1.6.5 - ثغرة تزوير الطلب عبر المواقع (CSRF) | الدليل 11/09/2026منشور 23/07/2026 | 7.1مرتفععالي | 0.1%منخفض | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 11/09/2026 |
|---|