جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-71510Dolibarr < 24.0.0 حقن SQL في واجهة REST API للمستخدمين عبر معامل filter | الدليل 12/09/2026منشور 24/08/2026 | 7.1مرتفععالي | 0.2%منخفض | — | Dolibarrdolibarr | 1 | 12/09/2026 |
| CVE-2026-65540إضافة WordPress Popup for CF7 with Sweet Alert <= 1.6.5 - ثغرة تزوير الطلب عبر المواقع (CSRF) | الدليل 11/09/2026منشور 23/07/2026 | 7.1مرتفععالي | 0.1%منخفض | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 11/09/2026 |
|---|
| CVE-2026-19794WP-Stats <= 2.56 - تخزين البرمجة النصية عبر المواقع بدون مصادقة | الدليل 11/09/2026منشور 14/08/2026 | 7.2مرتفععالي | 0.2%منخفض | — | gamerzWP-Stats | 1 | 11/09/2026 |
|---|
| CVE-2026-15253Easy Media Replace <= 0.2.0 - XSS مخزّن بصلاحية Author+ عبر عنوان المرفق | الدليل 11/09/2026منشور 19/08/2026 | 6.8متوسطمتوسط | 0.3%منخفض | — | UnknownEasy Media Replace | 1 | 11/09/2026 |
|---|
| CVE-2026-33697CoCoS attested TLS عرضة لهجمات التمرير عبر مفاتيح TLS المؤقتة المستخرجة | الدليل 11/09/2026منشور 26/03/2026 | 7.5مرتفععالي | 0.1%منخفض | — | ultravioletrscocos | 1 | 11/09/2026 |
|---|
| CVE-2024-30350Foxit PDF Reader Annotation ثغرة قراءة خارج الحدود والكشف عن المعلومات | الدليل 11/09/2026منشور 02/04/2024 | 3.3منخفضمنخفض | 0.5%منخفض | — | FoxitPDF Reader | 1 | 11/09/2026 |
|---|
| CVE-2026-85612OpenPanel قبل الإصدار 2.3.0 - SSRF عبر نقاط نهاية favicon و og | الدليل 11/09/2026منشور 04/09/2026 | 8.7مرتفععالي | 0.2%منخفض | — | Openpanel-devopenpanel | 1 | 11/09/2026 |
|---|
| CVE-2026-15667Eventin <= 4.1.22 - تضمين ملف محلي (LFI) للمصادق عليهم (مساهم+) عبر معامل 'event_layout' | الدليل 11/09/2026منشور 09/09/2026 | 7.5مرتفععالي | 0.6%منخفض | — | arrayticsEventin – Event Calendar, Tickets, Registration, Booking & WooCommerce | 1 | 11/09/2026 |
|---|
| CVE-2026-14962ELEX WooCommerce Request a Quote < 2.4.1 - حقن SQL غير مُصادق عليه عبر variation_id | الدليل 11/09/2026منشور 09/09/2026 | 8.6مرتفععالي | 0.3%منخفض | — | UnknownELEX WooCommerce Request a Quote | 1 | 11/09/2026 |
|---|
| CVE-2025-38502bpf: إصلاح الوصول خارج الحدود في التخزين المحلي لـ cgroup | الدليل 11/09/2026منشور 16/08/2025 | 7.8مرتفععالي | 0.2%منخفض | — | LinuxLinux | 1 | 11/09/2026 |
|---|
| CVE-2022-34303تم العثور على ثغرة في محمّلات الإقلاع (bootloaders) الخاصة بـ Eurosoft قبل 2022-06-01. قد يستخدم المهاجم محمّل الإقلاع هذا لتجاوز حمايات Secure Boot أو العبث... | الدليل 11/09/2026منشور 26/08/2022 | 6.7متوسطمتوسط | 0.8%منخفض | — | n/an/a | 2 | 11/09/2026 |
|---|
| CVE-2022-34302تم العثور على ثغرة في مُحمّلات الإقلاع (bootloaders) الخاصة بـ New Horizon Datasys قبل 2022-06-01. قد يستخدم المهاجم مُحمّل الإقلاع هذا لتجاوز حمايات Secure... | الدليل 11/09/2026منشور 26/08/2022 | 6.7متوسطمتوسط | 1.1%منخفض | — | n/an/a | 1 | 11/09/2026 |
|---|
| CVE-2022-34301تم العثور على ثغرة في مُحمّلات الإقلاع الخاصة بـ CryptoPro Secure Disk قبل 2022-06-01. قد يستخدم المهاجم مُحمّل الإقلاع هذا لتجاوز حمايات Secure Boot أو التلاعب... | الدليل 11/09/2026منشور 26/08/2022 | 6.7متوسطمتوسط | 1.0%منخفض | — | n/an/a | 2 | 11/09/2026 |
|---|
| CVE-2026-79294ثغرة Cross Site Scripting في Moonshot AI Kimi إصدار حتى 2026-07-18 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر عرض HTML artifact Preview؛ مكوّن... | الدليل 11/09/2026منشور 18/09/2026 | 6.1متوسطمتوسط | 0.5%منخفض | — | n/an/a | 1 | 11/09/2026 |
|---|
| CVE-2026-25645Requests به إعادة استخدام غير آمنة للملفات المؤقتة في دالة الأداة extract_zipped_paths() | الدليل 11/09/2026منشور 25/03/2026 | 5.5متوسطمتوسط | 0.2%منخفض | — | psfrequests | 1 | 11/09/2026 |
|---|
| CVE-2026-81861CWE-522: ثغرة بيانات اعتماد غير محمية بشكل كافٍ قد تؤدي إلى كشف معلومات المصادقة والوصول غير المصرح به إلى وظائف RTU. | الدليل 11/09/2026منشور 11/09/2026 | 5.9متوسطمتوسط | 0.4%منخفض | — | Schneider ElectricSCADAPack 47x, SCADAPack 47xi, SCADAPack 47xd, SCADAPack 470R, SCADAPack 57x, SCADAPack 3xx, SCADAPack 32 | 1 | 11/09/2026 |
|---|
| CVE-2026-82583NextGen Healthcare Mirth Connect حقن SQL | الدليل 11/09/2026منشور 11/09/2026 | 7.2مرتفععالي | 0.5%منخفض | — | NextGen HealthcareMirth Connect | 1 | 11/09/2026 |
|---|
| CVE-2026-82578NextGen Healthcare Mirth Connect تقييد غير صحيح لمرجع الكيان الخارجي XML | الدليل 11/09/2026منشور 11/09/2026 | 8.7مرتفععالي | 0.4%منخفض | — | NextGen HealthcareMirth Connect | 1 | 11/09/2026 |
|---|
| CVE-2026-78224NextGen Healthcare Mirth Connect تقييد غير صحيح لمرجع الكيان الخارجي XML | الدليل 11/09/2026منشور 11/09/2026 | 8.8مرتفععالي | 0.4%منخفض | — | NextGen HealthcareMirth Connect | 1 | 11/09/2026 |
|---|
| CVE-2026-88861Capgo AAL1 تجاوز المصادقة متعددة العوامل للجلسة عبر تفويض RBAC المباشر | الدليل 11/09/2026منشور 10/09/2026 | 8.7مرتفععالي | 0.3%منخفض | — | Cap-gocapgo.app | 1 | 11/09/2026 |
|---|
| CVE-2026-22732تحت بعض الظروف لا تتم كتابة رؤوس HTTP الخاصة بـ Spring Security | الدليل 11/09/2026منشور 19/03/2026 | 9.1مرتفعحرجة | 0.5%منخفض | — | VMwareSpring Security | 1 | 11/09/2026 |
|---|
| CVE-2026-79298تسمح ثغرة في Howyar Technologies Inc SysReturn في الإصدارات السابقة لـ 11.3.034 والمُصلحة في v.11.3.0.34 لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر... | الدليل 11/09/2026منشور 16/09/2026 | 8.4مرتفععالي | 0.2%منخفض | — | n/an/a | 2 | 11/09/2026 |
|---|
| CVE-2026-78997يحتوي UC Browser لنظام Android (الحزمة com.UCMobile.intl، الإصدار 13.7.8.1314) على ثغرة Universal Cross-Site Scripting تتيح للمهاجم تنفيذ JavaScript عشوائي... | الدليل 11/09/2026منشور 08/09/2026 | 9.3مرتفعحرجة | 0.3%منخفض | — | n/an/a | 1 | 11/09/2026 |
|---|
| CVE-2026-22706Strapi: إعادة تعيين كلمة المرور لا تُبطل جلسات التحديث الموجودة | الدليل 11/09/2026منشور 14/05/2026 | 2.1منخفضمنخفض | 0.3%منخفض | — | strapistrapi, @strapi/admin, @strapi/plugin-users-permissions | 1 | 11/09/2026 |
|---|
| CVE-2022-29901كشف الذاكرة العشوائي عبر هجمات القناة الجانبية لوحدة المعالجة المركزية (Retbleed) | الدليل 11/09/2026منشور 12/07/2022 | 6.5متوسطمتوسط | 4.8%منخفض | — | IntelIntel Microprocessors | 1 | 11/09/2026 |
|---|
| CVE-2022-29900تنبؤات الفروع المُدرَّبة بشكل خاطئ لتعليمات الإرجاع قد تسمح بتنفيذ تعليمات برمجية تخمينية عشوائية في ظل ظروف معينة تعتمد على البنية الدقيقة. | الدليل 11/09/2026منشور 12/07/2022 | 6.5متوسطمتوسط | 3.8%منخفض | — | AMDAMD Processors | 1 | 11/09/2026 |
|---|
| CVE-2026-18351سحب وإفلات رفع الملفات لنماذج Elementor <= 1.6.0 - رفع ملفات عشوائي غير مُصادق عليه عبر معامل 'type' | الدليل 11/09/2026منشور 10/09/2026 | 9.8مرتفعحرجة | 0.8%منخفض | — | addonsorgDrag and Drop File Upload for Elementor Forms | 2 | 11/09/2026 |
|---|
| CVE-2026-51990تسمح ثغرة في Sogou Sogou Input Method < 16.3.0.3498 (تم إصلاحها في 16.3.0.3498) للمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر المكوّن biz_helper.exe | الدليل 11/09/2026منشور 16/09/2026 | 9.8مرتفعحرجة | 1.0%منخفض | — | n/an/a | 1 | 11/09/2026 |
|---|
| CVE-2026-42018كشف توليد رمز المستخدم المجهول في JFrog Artifactory | الدليل 11/09/2026منشور 12/08/2026 | 7.5مرتفععالي | 11.0%متوسط | KEV | jfrogartifactory | 1 | 13/09/2026 |
|---|
| CVE-2026-15776تنفيذ غير مناسب في V8 في Google Chrome قبل الإصدار 150.0.7871.125 سمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة معزولة عبر صفحة HTML مُصمَّمة... | الدليل 10/09/2026منشور 14/07/2026 | 8.8مرتفععالي | 0.5%منخفض | — | GoogleChrome | 1 | 10/09/2026 |
|---|
| CVE-2026-36392FairSketch Rise CRM الإصدار 3.9.6 معرّض لثغرة البرمجة النصية عبر المواقع (XSS). يمكن لمسؤول مُصادَق عليه حقن JavaScript عشوائي في عنوان عنصر ما، حيث يُخزَّن على... | الدليل 10/09/2026منشور 10/09/2026 | 5.4متوسطمتوسط | 0.2%منخفض | — | n/an/a | 1 | 10/09/2026 |
|---|
| CVE-2026-78804الإجراء المسؤول عن تعيين حد تنبيه المخزون لكل مستودع (seuil_stock_alerte) يقبل مدخلات يتحكم بها المستخدم ثم يدمجها لاحقًا في استعلام SQL دون تحويل رقمي مناسب... | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-63643MagicMirror: ssrf calendar .js | الدليل 10/09/2026منشور 18/08/2026 | 6.3متوسطمتوسط | 0.5%منخفض | — | MagicMirrorOrgMagicMirror | 1 | 10/09/2026 |
|---|
| CVE-2026-63642MagicMirror newsfeed Socket.IO notification يسمح بتزوير الطلبات من جانب الخادم بشكل أعمى | الدليل 10/09/2026منشور 18/08/2026 | 6.3متوسطمتوسط | 0.5%منخفض | — | MagicMirrorOrgMagicMirror | 1 | 10/09/2026 |
|---|
| CVE-2026-85103تجاوز سعة المخزن المؤقت المعتمد على الكومة في فك ترميز ASN.1 لشهادة VPN | الدليل 10/09/2026منشور 09/09/2026 | 9.8مرتفعحرجة | 0.4%منخفض | — | checkpointQuantum Security Gateway, Quantum Security Management | 1 | 10/09/2026 |
|---|
| CVE-2026-85102التحقق غير الصحيح من الشهادة في Quantum Security Gateway | الدليل 10/09/2026منشور 09/09/2026 | 9.8مرتفعحرجة | 0.3%منخفض | KEV | checkpointQuantum Security Gateway | 1 | 22/09/2026 |
|---|
| CVE-2026-87006PoC — غياب التفويض على مخزن مرساة الثقة GPG على مستوى المنصة في Terrapod (GHSA-6qrc-597p-mrp9، CVE-2026-87006، CVSS 6.5). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-86999PoC — اجتياز المسار عبر مزامنة جهاز ضارة في إضافة Supernote لـ Obsidian (GHSA-3gx3-r874-5pp4، CVE-2026-86999، CVSS 5.6). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-86998PoC — إساءة استخدام الوكيل عبر الأصول المتقاطعة لمفاتيح API الخاصة بالمزوّد المُهيّأة في PasteGuard (GHSA-q94x-p9rc-q89f، CVE-2026-86998، CVSS 7.6). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87001PoC — اجتياز المسار عبر حقل نطاق مشتق من LLM غير معقّم في OpenLore (GHSA-5j8x-q7q6-58j5، CVE-2026-87001، CVSS 4.7). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87002PoC — تنفيذ JavaScript عشوائي مدفوع بـ frontmatter في Note Toolbar لـ Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87005PoC — خطأ في التحقق من الأصل يتيح تسريب ملف تعريف ارتباط SSO الخاص بـ Entra ID PRT في linux-entra-sso (GHSA-g9vc-5j77-f2cm، CVE-2026-87005، CVSS 5.3). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87009PoC — تعيد الطلبات عبر الأصول إعادة استخدام مفتاح API الخاص بالمزوّد المُهيّأ في inference-gateway (GHSA-5293-fcm6-fh8v، CVE-2026-87009، CVSS 5.4). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87003PoC — تتبع الروابط الرمزية للكشف عن محتوى خارج المستودع عبر search_text في Gortex (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS 5.5). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87000PoC — استيراد المرفقات ينسخ الملفات من مسارات محلية غير معتمدة في ZotLit (GHSA-4qh7-66xv-h329، CVE-2026-87000، CVSS 5.5). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87007PoC — SSRF عبر تجاوز طبقة عرض JS لمرشح أمان URL في crw (GHSA-5jp3-339h-vxqw، CVE-2026-87007، CVSS 7.5). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87004PoC — يتم قبول OIDC id_token دون التحقق من التوقيع/الجمهور/انتهاء الصلاحية في Tugtainer (GHSA-crjc-6vc7-xrfh، CVE-2026-87004، CVSS 8.1). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87008PoC — تتبع الروابط الرمزية لقراءة/كتابة ملفات عشوائية خارج جذر المشروع في code-graph-rag (GHSA-85gg-2gfq-q95m، CVE-2026-87008، CVSS 7.1). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-86060التلاعب بصلاحيات جلسة SSH عبر اسم مستخدم مُصمَّم في Mikrotik RouterOS | الدليل 10/09/2026منشور 05/09/2026 | 9.2مرتفعحرجة | 1.1%منخفض | KEV | MikrotikRouterOS | 1 | 16/09/2026 |
|---|
| CVE-2026-0303Checkov من Prisma Cloud: تنفيذ التعليمات البرمجية عبر ملف التكوين المُحمَّل تلقائيًا | الدليل 10/09/2026منشور 10/09/2026 | 2.4منخفضمنخفض | 0.1%منخفض | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 10/09/2026 |
|---|