جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-87000PoC — استيراد المرفقات ينسخ الملفات من مسارات محلية غير معتمدة في ZotLit (GHSA-4qh7-66xv-h329، CVE-2026-87000، CVSS 5.5). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 |
| 10/09/2026 |
| CVE-2026-87007PoC — SSRF عبر تجاوز طبقة عرض JS لمرشح أمان URL في crw (GHSA-5jp3-339h-vxqw، CVE-2026-87007، CVSS 7.5). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87004PoC — يتم قبول OIDC id_token دون التحقق من التوقيع/الجمهور/انتهاء الصلاحية في Tugtainer (GHSA-crjc-6vc7-xrfh، CVE-2026-87004، CVSS 8.1). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-87008PoC — تتبع الروابط الرمزية لقراءة/كتابة ملفات عشوائية خارج جذر المشروع في code-graph-rag (GHSA-85gg-2gfq-q95m، CVE-2026-87008، CVSS 7.1). | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 10/09/2026 |
|---|
| CVE-2026-86060التلاعب بصلاحيات جلسة SSH عبر اسم مستخدم مُصمَّم في Mikrotik RouterOS | الدليل 10/09/2026منشور 05/09/2026 | 9.2مرتفعحرجة | 1.1%منخفض | KEV | MikrotikRouterOS | 1 | 16/09/2026 |
|---|
| CVE-2026-0303Checkov من Prisma Cloud: تنفيذ التعليمات البرمجية عبر ملف التكوين المُحمَّل تلقائيًا | الدليل 10/09/2026منشور 10/09/2026 | 2.4منخفضمنخفض | 0.1%منخفض | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 10/09/2026 |
|---|
| CVE-2026-27604FOSSBilling: التحقق غير الصحيح من دور API (system) يتيح وصولاً غير مصادق عليه لوظائف المسؤول ذات الصلاحيات العالية | الدليل 10/09/2026منشور 23/06/2026 | 10.0مرتفعحرجة | 0.5%منخفض | — | FOSSBillingFOSSBilling | 1 | 10/09/2026 |
|---|
| CVE-2026-42613Grav: تصعيد الصلاحيات عبر غياب التحقق من صحة groups/access على جانب الخادم | الدليل 10/09/2026منشور 11/05/2026 | 9.4مرتفعحرجة | 0.9%منخفض | — | getgravgrav | 1 | 10/09/2026 |
|---|
| CVE-2019-18394ثغرة تزوير الطلبات من جانب الخادم (SSRF) في FaviconServlet.java في Ignite Realtime Openfire حتى الإصدار 4.4.2 تتيح للمهاجمين إرسال طلبات HTTP GET عشوائية. | الدليل 10/09/2026منشور 24/10/2019 | 9.8مرتفعحرجة | 32.3%متوسط | — | n/an/a | 1 | 10/09/2026 |
|---|
| CVE-2026-77578إثبات مفهوم بلغة Python يستغل CVE-2026-77578، وهو اجتياز مسار موثّق في Xibo CMS يقرأ ملفات محلية عشوائية عبر استيرادات قوالب XML المُصمَّمة. | الدليل 10/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 17/09/2026 |
|---|
| CVE-2026-72815go-chi chi v5.2.1 انتحال IP عبر ترويسة X-Forwarded-For | الدليل 10/09/2026منشور 14/08/2026 | 6.9متوسطمتوسط | 0.4%منخفض | — | go-chichi | 1 | 10/09/2026 |
|---|
| CVE-2026-76578Ipa: freeipa: freeipa: يمكن لعميل ldap غير المصادق عليه الحصول على بيانات اعتماد المسؤول عبر self-managed-token aci | الدليل 10/09/2026منشور 07/09/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 10/09/2026 |
|---|
| CVE-2026-76560389-ds-base: 389-ds: يمكن لعميل ldap المجهول تجاوز فحوصات قاعدة ربط selfdn aci عبر bind dn فارغ | الدليل 10/09/2026منشور 07/09/2026 | 7.5مرتفععالي | 0.4%منخفض | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Directory Server 13, Red Hat Enterprise Linux 6 | 1 | 10/09/2026 |
|---|
| CVE-2026-79387ثغرة حقن SQL في إصدارات PbootCMS من 3.2.0 حتى 3.2.5 تسمح لمستخدم مُصادَق بتعديل حقول حسابات المستخدمين التعسفية (بما في ذلك كلمات المرور والأدوار) عبر معاملات... | الدليل 09/09/2026منشور 09/09/2026 | 4.3متوسطمتوسط | 0.2%منخفض | — | n/an/a | 1 | 09/09/2026 |
|---|
| CVE-2026-51376مشكلة في تطبيق BitChat لنظام iOS الإصدار v1.15.0 تسمح لمهاجم عن بُعد بالتسبب في رفض الخدمة عبر حزمة MESSAGE غير مصادق عليها داخل ذاكرة التخزين المؤقت... | الدليل 09/09/2026منشور 28/08/2026 | 6.5متوسطمتوسط | 0.3%منخفض | — | n/an/a | 1 | 09/09/2026 |
|---|
| CVE-2026-67401ثغرة أمنية في cPanel تسمح لحساب بريد إلكتروني بتحقيق تنفيذ برمجي عن بُعد بصلاحيات الجذر من خلال حقن SQL في مكوّن EmailTrack | الدليل 09/09/2026منشور 09/09/2026 | 9.9مرتفعحرجة | 1.0%منخفض | — | WebProscPanel | 3 | 09/09/2026 |
|---|
| CVE-2021-32675ثغرة رفض الخدمة (DoS) في Redis | الدليل 09/09/2026منشور 04/10/2021 | 7.5مرتفععالي | 16.9%متوسط | — | redisredis | 1 | 09/09/2026 |
|---|
| CVE-2026-74586sctp: إزالة new_transport عند إزالة نظير | الدليل 09/09/2026منشور 22/08/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | LinuxLinux | 1 | 09/09/2026 |
|---|
| CVE-2026-79303kaiten من 57.192.20 إلى ما قبل 57.214.26 معرّض لـ SQL Injection. يتم إنشاء عبارات SQL الديناميكية دون التحقق المطلوب من البيانات ودون استخدام عبارات ذات... | الدليل 09/09/2026منشور 15/09/2026 | 9.9مرتفعحرجة | 0.2%منخفض | — | n/an/a | 1 | 09/09/2026 |
|---|
| CVE-2026-62201OpenClaw < 2026.6.6 تجاوز سياسة الشبكة عبر exec-server | الدليل 09/09/2026منشور 17/07/2026 | 4.9متوسطمتوسط | 0.4%منخفض | — | OpenClawOpenClaw | 1 | 09/09/2026 |
|---|
| CVE-2026-49881في serviceClassExists داخل InCallController.java، توجد إمكانية لتنفيذ تعليمات برمجية عشوائية بسبب خطأ منطقي في الكود. قد يؤدي هذا إلى تصعيد محلي للامتيازات... | الدليل 09/09/2026منشور 08/09/2026 | 7.8مرتفععالي | 0.1%منخفض | — | GoogleAndroid | 2 | 09/09/2026 |
|---|
| CVE-2026-72243selinux: التحقق من الأذونات المتعلقة بالاتصال في TCP Fast Open | الدليل 09/09/2026منشور 15/08/2026 | 8.4مرتفععالي | 0.2%منخفض | — | LinuxLinux | 1 | 09/09/2026 |
|---|
| CVE-2026-83991نافذة ثغرة العبث في برنامج تشغيل مرشح الملفات السحابية المصغر | الدليل 09/09/2026منشور 08/09/2026 | 5.5متوسطمتوسط | 0.3%منخفض | — | MicrosoftWindows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 09/09/2026 |
|---|
| CVE-2026-30225أوليفتين: RestartAction يشغّل الإجراءات دائمًا بصلاحيات الضيف | الدليل 09/09/2026منشور 06/03/2026 | 5.3متوسطمتوسط | 0.4%منخفض | — | OliveTinOliveTin | 1 | 09/09/2026 |
|---|
| CVE-2026-59313تلفيق تدفق أحداث الخادم في إطار عمل Spring MVC الوظيفي للويب | الدليل 09/09/2026منشور 27/08/2026 | 9.8مرتفعحرجة | 0.4%منخفض | — | SpringSpring Framework | 1 | 09/09/2026 |
|---|
| CVE-2026-55634Pimcore: تنفيذ التعليمات البرمجية عن بُعد عبر اسم حقل تعريف فئة DataObject | الدليل 09/09/2026منشور 28/08/2026 | 9.9مرتفعحرجة | 0.4%منخفض | — | pimcorepimcore | 1 | 09/09/2026 |
|---|
| CVE-2026-19089حقول إدخال المنتج لـ WooCommerce < 2.0.2 - رفع ملفات تعسفي دون مصادقة | الدليل 09/09/2026منشور 10/08/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | UnknownProduct Input Fields for WooCommerce | 1 | 09/09/2026 |
|---|
| CVE-2026-87491كتابة خارج الحدود في V8 في Google Chrome قبل الإصدار 153.0.8010.36 سمحت لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل وضع الحماية عبر صفحة HTML مُصمَّمة... | الدليل 09/09/2026منشور 09/09/2026 | 8.8مرتفععالي | 1.0%منخفض | KEV | GoogleChrome | 1 | 13/09/2026 |
|---|
| CVE-2022-2869أداة tiffcrop الخاصة بـ libtiff تحتوي على underflow من نوع uint32_t يؤدي إلى قراءة وكتابة خارج الحدود في روتين extractContigSamples8bits. يمكن للمهاجم الذي... | الدليل 08/09/2026منشور 17/08/2022 | 5.5متوسطمتوسط | 0.3%منخفض | — | n/alibtiff | 1 | 08/09/2026 |
|---|
| CVE-2026-29782OpenSTAManager: تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل غير الآمن في OAuth2 | الدليل 08/09/2026منشور 02/04/2026 | 7.2مرتفععالي | 0.6%منخفض | — | devcode-itopenstamanager | 1 | 08/09/2026 |
|---|
| CVE-2026-69451امتياز رفع الصلاحيات في Windows Management Instrumentation | الدليل 08/09/2026منشور 08/09/2026 | 7.1مرتفععالي | 0.7%منخفض | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 08/09/2026 |
|---|
| CVE-2026-84118استخدام بعد التحرير في مكوّن JavaScript: GC | الدليل 08/09/2026منشور 01/09/2026 | 5.4متوسطمتوسط | 0.2%منخفض | — | MozillaFirefox, Thunderbird | 1 | 08/09/2026 |
|---|
| CVE-2026-77276CVE-2026-77276 ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) عبر وحدات الماكرو قبل المصادقة من خلال ميزة التحويل (convert-to) في Collabora Online | الدليل 08/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 08/09/2026 |
|---|
| CVE-2026-73318XenForo < 2.3.13 ثغرة تفويض مفقود عبر وحدة تحكم force-agreement | الدليل 08/09/2026منشور 08/09/2026 | 5.1متوسطمتوسط | 0.3%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73317XenForo < 2.3.13 ثغرة تفويض مفقود عبر مُرسِل إعادة بناء ذاكرة التخزين المؤقت في لوحة التحكم | الدليل 08/09/2026منشور 08/09/2026 | 5.1متوسطمتوسط | 0.3%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73316XenForo < 2.3.13 إعادة تشغيل الدفع عبر مزود دفع PayPal REST | الدليل 08/09/2026منشور 08/09/2026 | 8.7مرتفععالي | 0.2%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73315XenForo < 2.3.13 ثغرة SSRF عبر معالج PayPal REST Webhook | الدليل 08/09/2026منشور 08/09/2026 | 7.7مرتفععالي | 0.3%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73314تجاوز التحقق من التوقيع في XenForo < 2.3.13 عبر PayPal REST Webhook | الدليل 08/09/2026منشور 08/09/2026 | 8.7مرتفععالي | 0.5%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73313XenForo < 2.3.13 تجاوز المصادقة متعددة العوامل عبر مزود Passkey TFA | الدليل 08/09/2026منشور 08/09/2026 | 7.6مرتفععالي | 0.4%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-74239XenForo < 2.3.13 اجتياز المسار عبر مستورد أرشيف الأنماط على ويندوز | الدليل 08/09/2026منشور 08/09/2026 | 8.6مرتفععالي | 0.7%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73312XenForo < 2.3.13 إعادة تشغيل رمز التحديث عبر رمز الوصول منتهي الصلاحية | الدليل 08/09/2026منشور 08/09/2026 | 9.1مرتفعحرجة | 0.4%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73321XenForo < 2.3.13 هجوم حجب الخدمة (DoS) عبر العودية غير المنضبطة في محلل BBCode | الدليل 08/09/2026منشور 08/09/2026 | 7.1مرتفععالي | 0.4%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73311XenForo < 2.3.13 إعادة استخدام رمز تفويض OAuth2 | الدليل 08/09/2026منشور 08/09/2026 | 9.1مرتفعحرجة | 0.4%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73320XenForo < 2.3.13 كشف غير مصادق عليه للمعلومات عبر نقطة نهاية Unfurl | الدليل 08/09/2026منشور 08/09/2026 | 5.1متوسطمتوسط | 0.3%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73310XenForo < 2.3.13 سرقة رمز تفويض OAuth2 عبر تجاوز redirect_uri | الدليل 08/09/2026منشور 08/09/2026 | 8.2مرتفععالي | 0.4%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73319XenForo < 2.3.13 ثغرة XSS عبر معالج إعادة التوجيه الديناميكي | الدليل 08/09/2026منشور 08/09/2026 | 5.1متوسطمتوسط | 0.3%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-73309XenForo < 2.3.13 تجاوز المصادقة عبر نقطة نهاية OAuth2 Token | الدليل 08/09/2026منشور 08/09/2026 | 9.1مرتفعحرجة | 0.5%منخفض | — | XenForoXenForo | 1 | 08/09/2026 |
|---|
| CVE-2026-52307ثغرة تخزين نص برمجي عبر المواقع (XSS) مخزّنة تتطلب مصادقة في مكوّن إدارة الأعمدة في ClassCMS 1CMS الإصدار v5.6 تتيح للمهاجمين تنفيذ نصوص برمجية ويب أو HTML... | الدليل 08/09/2026منشور 08/09/2026 | 5.4متوسطمتوسط | 0.3%منخفض | — | n/an/a | 1 | 08/09/2026 |
|---|
| CVE-2026-78837ثغرة حقن SQL في معامل ap_form_{id} في AppNitro MachForm الإصدار v30 تسمح للمهاجمين بالوصول إلى معلومات حساسة في قاعدة البيانات عبر عبارة SQL مصممة خصيصًا. | الدليل 08/09/2026منشور 08/09/2026 | 7.5مرتفععالي | 0.3%منخفض | — | n/an/a | 1 | 08/09/2026 |
|---|
| CVE-2026-0001مشغّل نواة Mali GPU يسمح بالوصول إلى ذاكرة تم تحريرها بالفعل | الدليل 08/09/2026منشور 08/09/2026 | 4.4متوسطمتوسط | 0.2%منخفض | — | Arm LtdBifrost GPU Kernel Driver, Valhall GPU Kernel Driver, Arm 5th Gen GPU Architecture Kernel Driver | 1 | 08/09/2026 |
|---|