جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-52307ثغرة تخزين نص برمجي عبر المواقع (XSS) مخزّنة تتطلب مصادقة في مكوّن إدارة الأعمدة في ClassCMS 1CMS الإصدار v5.6 تتيح للمهاجمين تنفيذ نصوص برمجية ويب أو HTML... | الدليل 08/09/2026منشور 08/09/2026 | 5.4متوسطمتوسط | 0.3%منخفض | — | n/an/a |
| 1 |
| 08/09/2026 |
| CVE-2026-78837ثغرة حقن SQL في معامل ap_form_{id} في AppNitro MachForm الإصدار v30 تسمح للمهاجمين بالوصول إلى معلومات حساسة في قاعدة البيانات عبر عبارة SQL مصممة خصيصًا. | الدليل 08/09/2026منشور 08/09/2026 | 7.5مرتفععالي | 0.3%منخفض | — | n/an/a | 1 | 08/09/2026 |
|---|
| CVE-2026-0001مشغّل نواة Mali GPU يسمح بالوصول إلى ذاكرة تم تحريرها بالفعل | الدليل 08/09/2026منشور 08/09/2026 | 4.4متوسطمتوسط | 0.2%منخفض | — | Arm LtdBifrost GPU Kernel Driver, Valhall GPU Kernel Driver, Arm 5th Gen GPU Architecture Kernel Driver | 1 | 08/09/2026 |
|---|
| CVE-2026-78838ثغرة XSS (البرمجة النصية عبر المواقع) المنعكسة في مكوّن grid_datasource.php من AppNitro MachForm v30 تتيح للمهاجمين تنفيذ Javascript عشوائي في سياق متصفح... | الدليل 08/09/2026منشور 08/09/2026 | 6.5متوسطمتوسط | 0.4%منخفض | — | n/an/a | 1 | 08/09/2026 |
|---|
| CVE-2026-52774انعكاس XSS عبر معامل id غير المُهرَّب في سمات HTML الخاصة بأداة Bazar في YesWiki | الدليل 08/09/2026منشور 04/09/2026 | 6.1متوسطمتوسط | 0.5%منخفض | — | YesWikiyeswiki | 1 | 08/09/2026 |
|---|
| CVE-2022-4140Welcart e-Commerce < 2.8.5 - وصول غير مصادق عليه إلى ملفات عشوائية | الدليل 08/09/2026منشور 02/01/2023 | 7.5مرتفععالي | 2.9%منخفض | — | UnknownWelcart e-Commerce | 1 | 08/09/2026 |
|---|
| CVE-2026-72744نيوكست قبل الإصدار 4.5.1: كشف معلومات عبر أدوات مطوري كروم | الدليل 08/09/2026منشور 11/08/2026 | 6.9متوسطمتوسط | 0.1%منخفض | — | nuxtnuxt | 1 | 08/09/2026 |
|---|
| CVE-2026-8069PredatorSense V3: ثغرة تصعيد الامتيازات المحلية (LPE) | الدليل 08/09/2026منشور 08/05/2026 | 8.5مرتفععالي | 0.1%منخفض | — | AcerPredatorSense V3 | 1 | 08/09/2026 |
|---|
| CVE-2026-57811إضافة WordPress Realtyna Organic IDX plugin <= 5.2.0 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) | الدليل 08/09/2026منشور 13/07/2026 | 10.0مرتفعحرجة | 0.6%منخفض | — | RealtynaRealtyna Organic IDX plugin | 1 | 08/09/2026 |
|---|
| CVE-2026-75650أدوبي كومرس | تحييد غير صحيح للعناصر الخاصة المستخدمة في محرك القوالب (CWE-1336) | الدليل 08/09/2026منشور 07/09/2026 | 10.0مرتفعحرجة | 2.1%منخفض | KEV | AdobeAdobe Commerce, Adobe Commerce B2B, Magento Open Source | 3 | 08/09/2026 |
|---|
| CVE-2025-47981ثغرة تنفيذ التعليمات البرمجية عن بُعد في آلية الأمان SPNEGO Extended Negotiation (NEGOEX) | الدليل 08/09/2026منشور 08/07/2025 | 9.8مرتفعحرجة | 32.6%متوسط | — | MicrosoftWindows 10 Version 1507, Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 22H2, Windows 11 version 22H3, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 08/09/2026 |
|---|
| CVE-2023-52356Libtiff: خطأ تجزئة في libtiff في الدالة tiffreadrgbatileext() يؤدي إلى رفض الخدمة | الدليل 07/09/2026منشور 25/01/2024 | 7.5مرتفععالي | 2.2%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 07/09/2026 |
|---|
| CVE-2026-77262MCP Atlassian: اجتياز المسار / قراءة ملفات عشوائية في أداة MCP confluence_upload_attachment (إصلاح غير مكتمل لـ CVE-2026-27825) | الدليل 07/09/2026منشور 22/09/2026 | 8.6مرتفععالي | —غير متاح | — | soopersetmcp-atlassian | 1 | 07/09/2026 |
|---|
| CVE-2026-11991استغلال آلي لثغرة CVE-2026-11991، وهي تجاوز للتفويض في إضافة FlowForms الخاصة بووردبريس تتيح لمستخدمي Contributor+ نشر أي نموذج مسودة عبر طلبات REST API... | الدليل 07/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 14/09/2026 |
|---|
| CVE-2026-86043Skipper: تجاوز body-authz في OPA: تخفيف truncated_body يفشل مفتوحًا على chunked/HTTP-2 (إصلاح غير مكتمل CVE-2026-50197) | الدليل 07/09/2026منشور 16/09/2026 | 7.5مرتفععالي | 0.5%منخفض | — | zalandoskipper | 1 | 07/09/2026 |
|---|
| CVE-2026-19843389-ds-base: حقن أوامر عبر ldap dn غير مُهرَّب في محرر ldap بوحدة تحكم cockpit 389 | الدليل 07/09/2026منشور 07/09/2026 | 8.4مرتفععالي | 0.5%منخفض | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Directory Server 12.6 EUS for RHEL 9, Red Hat Directory Server 12.8 for RHEL 9, Red Hat Directory Server 13.0 EUS for RHEL 10, Red Hat Directory Server 13.2 for RHEL 10, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 07/09/2026 |
|---|
| CVE-2026-47172كويست بوت: يمكن بناء ونشر كود طلب السحب غير الموثوق بواسطة نشر workflow_run المميز. | الدليل 07/09/2026منشور 11/06/2026 | 9.5مرتفعحرجة | 0.3%منخفض | — | duck-organizationquest-bot | 1 | 07/09/2026 |
|---|
| CVE-2026-33234AutoGPT: تجاوز قائمة حظر عناوين IP في SendEmailBlock يسمح بـ SSRF عبر خادم SMTP يتحكم فيه المستخدم | الدليل 07/09/2026منشور 19/05/2026 | 5.0متوسطمتوسط | 0.3%منخفض | — | Significant-GravitasAutoGPT | 1 | 07/09/2026 |
|---|
| CVE-2026-28576في موفّر جهات الاتصال (Contacts Provider)، توجد طريقة محتملة للوصول إلى قاعدة بيانات جهات الاتصال بسبب حقن SQL. قد يؤدي ذلك إلى كشف معلومات محلي دون الحاجة... | الدليل 07/09/2026منشور 17/06/2026 | 10.0مرتفعحرجة | 0.1%منخفض | — | AndroidAndroid | 2 | 07/09/2026 |
|---|
| CVE-2026-71981Cypht < 2.12.2 حقن كائنات PHP وتنفيذ أوامر عن بُعد عبر معامل back_query | الدليل 07/09/2026منشور 01/09/2026 | 8.7مرتفععالي | 0.6%منخفض | — | cypht-orgcypht | 1 | 07/09/2026 |
|---|
| CVE-2026-86218تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة | الدليل 07/09/2026منشور 06/09/2026 | 10.0مرتفعحرجة | 7.5%منخفض | KEV | N-ableN-central | 2 | 08/09/2026 |
|---|
| CVE-2026-13184ثغرة الرجوع إلى مفتاح HMAC الافتراضي في RadAsyncUpload في Telerik UI لـ ASP.NET AJAX | الدليل 07/09/2026منشور 22/07/2026 | 7.5مرتفععالي | 0.2%منخفض | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 07/09/2026 |
|---|
| CVE-2026-13183ثغرة توقيت بيانات رفع RadAsyncUpload في Telerik UI for ASP.NET AJAX | الدليل 07/09/2026منشور 22/07/2026 | 7.5مرتفععالي | 0.3%منخفض | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 07/09/2026 |
|---|
| CVE-2026-13182ثغرة Oracle لفك التشفير مقابل التحليل لحالة العميل في RadAsyncUpload في Telerik UI لـ ASP.NET AJAX | الدليل 07/09/2026منشور 22/07/2026 | 7.5مرتفععالي | 0.3%منخفض | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 07/09/2026 |
|---|
| CVE-2026-13181ثغرة دقة نوع AsyncUploadTypeName في RadAsyncUpload في Telerik UI لـ ASP.NET AJAX | الدليل 07/09/2026منشور 22/07/2026 | 8.1مرتفععالي | 0.5%منخفض | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 2 | 07/09/2026 |
|---|
| CVE-2026-81780ثغرة رفع ملفات تعسفي في إضافة WordPress Hash Form <= 1.4.2 | الدليل 07/09/2026منشور 31/08/2026 | 10.0مرتفعحرجة | 0.3%منخفض | — | hashthemesHash Form | 1 | 07/09/2026 |
|---|
| CVE-2026-45131CloudPirates مخططات Helm مفتوحة المصدر: سير عمل GitHub Actions pull_request_target يسمح بتسريب الأسرار عبر طلبات السحب من الفروع المشتقة | الدليل 07/09/2026منشور 01/06/2026 | 10.0مرتفعحرجة | 0.3%منخفض | — | CloudPirates-iohelm-charts | 1 | 07/09/2026 |
|---|
| CVE-2026-42031CKAN: حقن SQL غير مصادق عليه وتجاوز التفويض في datastore_search_sql | الدليل 07/09/2026منشور 13/05/2026 | 8.3مرتفععالي | 1.8%منخفض | — | ckanckan | 1 | 07/09/2026 |
|---|
| CVE-2026-52924sctp: تطهير قائمة الانتظار الصادرة عند معالجة COOKIE-ECHO منتهية الصلاحية | الدليل 07/09/2026منشور 24/06/2026 | 9.8مرتفعحرجة | 0.4%منخفض | — | LinuxLinux | 1 | 07/09/2026 |
|---|
| CVE-2026-44246nnU-Net: حقن سير عمل وكيل في .github/workflows/issue-triage.yml من MIC-DKFZ/nnUNet | الدليل 07/09/2026منشور 12/05/2026 | 7.2مرتفععالي | 0.2%منخفض | — | MIC-DKFZnnUNet | 2 | 07/09/2026 |
|---|
| CVE-2026-42298Postiz: تنفيذ تعسفي للكود واستخراج الرموز في pr-docker-build.yml عبر Dockerfile.dev غير الموثوق | الدليل 07/09/2026منشور 08/05/2026 | 10.0مرتفعحرجة | 0.5%منخفض | — | gitroomhqpostiz-app | 1 | 07/09/2026 |
|---|
| CVE-2026-41249CoreShop عرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إعداد pull_request_target غير آمن | الدليل 07/09/2026منشور 04/06/2026 | 8.2مرتفععالي | 0.4%منخفض | — | coreshopCoreShop | 1 | 07/09/2026 |
|---|
| CVE-2026-41414Skim: تنفيذ تعسفي للكود عبر سحب fork في pull_request_target في pr.yml | الدليل 07/09/2026منشور 24/04/2026 | 7.4مرتفععالي | 0.3%منخفض | — | skim-rsskim | 1 | 07/09/2026 |
|---|
| CVE-2026-42559مشروع RMCP: ثغرة إعادة ربط DNS في ناقل خادم HTTP القابل للبث rmcp | الدليل 07/09/2026منشور 14/05/2026 | 8.8مرتفععالي | 0.2%منخفض | — | modelcontextprotocolrust-sdk | 1 | 07/09/2026 |
|---|
| CVE-2026-78850إثبات مفهوم يوضح ثغرة SSRF عمياء موثّقة في مكوّن SiteContentDetector الخاص بـ Matomo، مما يتيح استطلاع الشبكة الداخلية وإرسال طلبات إلى الخدمات الداخلية عبر... | الدليل 06/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 13/09/2026 |
|---|
| CVE-2026-19949All-in-One WP Migration and Backup <= 7.109 - حقن SQL من الدرجة الثانية بدون مصادقة عبر استعادة الأرشيف لتنفيذ التعليمات البرمجية عن بُعد | الدليل 06/09/2026منشور 25/08/2026 | 8.8مرتفععالي | 0.5%منخفض | — | servmaskAll-in-One WP Migration and Backup | 3 | 06/09/2026 |
|---|
| CVE-2026-67276إمكانية انتحال هوية مستخدم SSH في Mikrotik RouterOS | الدليل 06/09/2026منشور 05/09/2026 | 9.2مرتفعحرجة | 0.2%منخفض | — | MikrotikRouterOS | 4 | 06/09/2026 |
|---|
| CVE-2026-78851استشارة فنية تفصّل ثغرة اجتياز المسار المُصادَق عليها في دالة media_directory() الخاصة بـ Twig في نظام Grav CMS، مما يتيح تعداد الدلائل التعسفي وكشف مسارات... | الدليل 06/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 13/09/2026 |
|---|
| CVE-2026-64705تمت معالجة تجاوز سعة المخزن المؤقت من خلال تحسين فحص الحدود. تم إصلاح هذه المشكلة في macOS Sequoia 15.7.7 وmacOS Sonoma 14.8.7. قد يتمكن أحد التطبيقات من... | الدليل 06/09/2026منشور 25/08/2026 | 5.5متوسطمتوسط | 0.1%منخفض | — | AppleiOS and iPadOS, macOS | 1 | 06/09/2026 |
|---|
| CVE-2026-78938نوع الخلط (Type confusion) في V8 في Google Chrome قبل الإصدار 152.0.7977.65 سمح لمهاجم عن بُعد بتنفيذ كود تعسفي داخل بيئة الحماية (sandbox) عبر صفحة HTML... | الدليل 06/09/2026منشور 25/08/2026 | 8.8مرتفععالي | 0.4%منخفض | — | GoogleChrome | 1 | 06/09/2026 |
|---|
| CVE-2026-28956تمت معالجة مشكلة تلف الذاكرة من خلال تحسين التحقق من المدخلات. تم إصلاح هذه المشكلة في iOS 26.5 وiPadOS 26.5 وmacOS Sequoia 15.7.7 وmacOS Sonoma 14.8.7... | الدليل 06/09/2026منشور 11/05/2026 | 6.5متوسطمتوسط | 0.5%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 06/09/2026 |
|---|
| CVE-2021-3030Cute Editor for ASP.NET 6.4 معرّض لثغرة البرمجة النصية عبر المواقع المنعكسة (reflected cross-site scripting) الناتجة عن التحقق غير السليم من معامل GET الخاص... | الدليل 06/09/2026منشور 17/09/2026 | 6.1متوسطمتوسط | 0.3%منخفض | — | n/an/a | 1 | 06/09/2026 |
|---|
| CVE-2026-84645في Jenkins 2.579 والإصدارات الأقدم، وLTS 2.568.2 والإصدارات الأقدم، يمكن للكائنات من الأنواع المحددة على أنها تخزّن إعداداتها في ملفات إعداد مستقلة على... | الدليل 05/09/2026منشور 02/09/2026 | 8.8مرتفععالي | 0.7%منخفض | — | Jenkins ProjectJenkins | 1 | 05/09/2026 |
|---|
| CVE-2026-3326XStore < 9.7.3 - حقن SQL بدون مصادقة | الدليل 05/09/2026منشور 10/06/2026 | 8.6مرتفععالي | 1.9%منخفض | — | UnknownXstore | 1 | 05/09/2026 |
|---|
| CVE-2026-7873ثغرة حقن الكود في نقطة التحقق من الكود | الدليل 05/09/2026منشور 30/06/2026 | 9.9مرتفعحرجة | 0.5%منخفض | — | IBMLangflow OSS | 1 | 05/09/2026 |
|---|
| CVE-2026-39382dbt يحتوي على حقن أوامر في سير العمل القابل لإعادة الاستخدام عبر مخرجات comment-body غير المعقّمة | الدليل 05/09/2026منشور 07/04/2026 | 9.3مرتفعحرجة | 0.4%منخفض | — | dbt-labsdbt-core | 1 | 05/09/2026 |
|---|
| CVE-2026-22778vLLM يُسرب عنوان كومة عند حدوث خطأ في PIL | الدليل 05/09/2026منشور 02/02/2026 | 9.8مرتفعحرجة | 3.8%منخفض | — | vllm-projectvllm | 1 | 05/09/2026 |
|---|
| CVE-2025-9951تنفيذ التعليمات البرمجية عن بُعد عبر تجاوز سعة المخزن المؤقت في الكومة في FFmpeg JPEG2000 | الدليل 05/09/2026منشور 09/09/2025 | 7.2مرتفععالي | 0.4%منخفض | — | FFmpegFFmpeg | 1 | 05/09/2026 |
|---|
| CVE-2026-57062تحليل ثغرة أمنية في GnuPG تحليل CMS (بناء الجملة للرسائل المشفرة) في gpgsm ضمن GnuPG حتى الإصدار 2.5.20 يتعامل بشكل غير صحيح مع تنسيق CMS لخوارزمية AES-GCM،... | الدليل 05/09/2026منشور 23/06/2026 | 2.9منخفضمنخفض | 0.1%منخفض | — | GnuPGGnuPG | 1 | 05/09/2026 |
|---|
| CVE-2026-6471PostgreSQL logical decoding يمكنه تنفيذ dlopen على ملف تعسفي | الدليل 05/09/2026منشور 13/08/2026 | 7.2مرتفععالي | 0.3%منخفض | — | n/aPostgreSQL | 2 | 05/09/2026 |
|---|