جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2026-6471PostgreSQL logical decoding يمكنه تنفيذ dlopen على ملف تعسفي | الدليل 05/09/2026منشور 13/08/2026 | 7.2مرتفععالي | 0.3%منخفض | — | n/aPostgreSQL | 2 | 05/09/2026 |
| CVE-2026-75865WPLP Cookie Consent <= 4.4.1 - رفع ملفات تعسفي دون مصادقة عبر نقطة نهاية REST 'upload-logo' | الدليل 05/09/2026منشور 01/09/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | wplegalpagesWPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode | 1 | 05/09/2026 |
|---|
| CVE-2026-35580إميساري لديه ثغرة حقن أوامر شل في GitHub Actions عبر مدخلات سير العمل | الدليل 05/09/2026منشور 07/04/2026 | 9.1مرتفعحرجة | 0.6%منخفض | — | NationalSecurityAgencyemissary | 1 | 05/09/2026 |
|---|
| CVE-2026-29075ميسا: التحقق من كود غير موثوق في سير عمل benchmarks.yml قد يؤدي إلى تنفيذ كود في عدّاء متميّز | الدليل 05/09/2026منشور 06/03/2026 | 9.8مرتفعحرجة | 0.4%منخفض | — | mesamesa | 1 | 05/09/2026 |
|---|
| CVE-2026-33475Langflow GitHub Actions Shell Injection | الدليل 05/09/2026منشور 24/03/2026 | 9.1مرتفعحرجة | 3.0%منخفض | — | langflow-ailangflow | 1 | 05/09/2026 |
|---|
| CVE-2026-34243wenxian: حقن الأوامر في سير عمل GitHub Actions عبر issue_comment.body | الدليل 05/09/2026منشور 31/03/2026 | 9.8مرتفعحرجة | 2.2%منخفض | — | njzjzwenxian | 1 | 05/09/2026 |
|---|
| CVE-2026-27941OpenLIT عرضة لتنفيذ التعليمات البرمجية عن بُعد وكشف الأسرار عبر إساءة استخدام pull_request_target في سير عمل GitHub Actions | الدليل 05/09/2026منشور 26/02/2026 | 9.9مرتفعحرجة | 0.4%منخفض | — | openlitopenlit | 1 | 05/09/2026 |
|---|
| CVE-2026-33075FastGPT لديه تنفيذ تعسفي للكود في GitHub Actions عبر pull_request_target في fastgpt-preview-image.yml | الدليل 05/09/2026منشور 20/03/2026 | 9.4مرتفعحرجة | 0.3%منخفض | — | labringFastGPT | 1 | 05/09/2026 |
|---|
| CVE-2026-31852اختراق محتمل للمنظمة/الأسرار في Jellyfin بسبب تنفيذ CI خطير | الدليل 05/09/2026منشور 11/03/2026 | 10.0مرتفعحرجة | 0.4%منخفض | — | jellyfincode-quality.yml | 1 | 05/09/2026 |
|---|
| CVE-2026-64468binder: إصلاح ثغرة الاستخدام بعد التحرير (UAF) في binder_free_transaction() | الدليل 05/09/2026منشور 25/07/2026 | 7.8مرتفععالي | 0.1%منخفض | — | LinuxLinux | 2 | 05/09/2026 |
|---|
| CVE-2026-85649(Holloway) Chew, Kean Ho's Actualizer الإصدار 1.2.0 والإصدارات الأقدم يحتوي على ثغرة أمنية في التحقق من كلمة المرور بنمط "fail-open" في حلقتي كلمة مرور... | الدليل 05/09/2026منشور 04/09/2026 | 7.9مرتفععالي | 0.2%منخفض | — | chewkeanhosoftware-actualizer | 1 | 05/09/2026 |
|---|
| CVE-2026-48019حقن CRLF في قاعدة البريد الإلكتروني الافتراضية في Laravel يتيح تهريب SMTP وترحيل بريد إلكتروني مزيف | الدليل 05/09/2026منشور 04/09/2026 | 8.9مرتفععالي | 0.7%منخفض | — | laravelframework | 1 | 05/09/2026 |
|---|
| CVE-2026-61699nebula-mesh: لا يتم فرض إبطال الشهادة أبدًا على مستوى الشبكة (mesh) | الدليل 04/09/2026منشور 04/09/2026 | 8.1مرتفععالي | 0.2%منخفض | — | forgekeepnebula-mesh | 1 | 04/09/2026 |
|---|
| CVE-2026-1699في مستودع موقع Eclipse Theia، استخدم سير عمل GitHub Actions .github/workflows/preview.yml مشغّل pull_request_target أثناء سحب وتنفيذ كود طلب سحب غير موثوق.... | الدليل 04/09/2026منشور 30/01/2026 | 10.0مرتفعحرجة | 0.5%منخفض | — | Eclipse FoundationEclipse Theia - Website | 1 | 04/09/2026 |
|---|
| CVE-2026-24480ثغرة RCE مؤكدة والاستيلاء على المستودع في QGIS عبر GitHub Actions | الدليل 04/09/2026منشور 27/01/2026 | 8.7مرتفععالي | 0.4%منخفض | — | qgisQGIS | 1 | 04/09/2026 |
|---|
| CVE-2026-27938WPGraphQL Repo عرضة لحقن الأوامر عبر تعبير GitHub Actions غير مُعقّم في سير عمل الإصدار | الدليل 04/09/2026منشور 26/02/2026 | 7.7مرتفععالي | 0.8%منخفض | — | wp-graphqlwp-graphql | 1 | 04/09/2026 |
|---|
| CVE-2026-22869Eigent يسمح بتنفيذ تعليمات برمجية عشوائية عبر سير عمل CI الخاص بـ pull_request_target | الدليل 04/09/2026منشور 13/01/2026 | 8.9مرتفععالي | 0.6%منخفض | — | eigent-aieigent | 1 | 04/09/2026 |
|---|
| CVE-2026-27701LiveCodes عرضة لحقن JavaScript عبر عنوان PR غير موثوق في سير عمل i18n-update-pull | الدليل 04/09/2026منشور 25/02/2026 | 8.8مرتفععالي | 0.3%منخفض | — | live-codeslivecodes | 1 | 04/09/2026 |
|---|
| CVE-2026-19900بيانات اعتماد مضمّنة (hard-coded) في LB-LINK X-PRO shadow | الدليل 04/09/2026منشور 15/08/2026 | 8.2مرتفععالي | 2.2%منخفض | — | LB-LINKX-PRO | 1 | 04/09/2026 |
|---|
| CVE-2026-85769Libtpms: قراءة خارج الحدود في الكومة في libtpms أثناء إلغاء تسلسل حالة tpm2 عبر حجم كتلة غير مُتحقق منه في block_skip_read() | الدليل 04/09/2026منشور 04/09/2026 | 6.5متوسطمتوسط | 0.4%منخفض | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 04/09/2026 |
|---|
| CVE-2026-77818حقن HTML منعكس عبر اختطاف النماذج في نظام أتمتة المكتبات الخاص بـ Yordam Informatics | الدليل 04/09/2026منشور 04/09/2026 | 6.1متوسطمتوسط | 0.2%منخفض | — | Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc.Library Information and Document Automation Program | 1 | 04/09/2026 |
|---|
| CVE-2026-11613Divi Ajax Filter <= 5.1.2 - تضمين ملف محلي غير مصادق عليه عبر معامل 'custom_loop_template' | الدليل 04/09/2026منشور 04/09/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | Divi EngineDivi Ajax Filter | 1 | 04/09/2026 |
|---|
| CVE-2025-60800التحكم غير الصحيح في الوصول في واجهة /jshERP-boot/user/info الخاصة بـ jshERP حتى الالتزام 90c411a يسمح للمهاجمين بالوصول إلى معلومات حساسة عبر طلب GET مُصمم... | الدليل 04/09/2026منشور 28/10/2025 | 7.5مرتفععالي | 0.3%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2026-78839ثغرة رفع ملفات تعسفية في AppNitro MachForm الإصدار 30 تتيح للمهاجمين تنفيذ كود تعسفي عبر رفع ملف .phar مُصمم خصيصًا. | الدليل 04/09/2026منشور 04/09/2026 | 8.1مرتفععالي | 0.5%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2026-75430PowerJob Worker الإصدار 5.1.2 (وعلى الأرجح الإصدارات الأقدم) يعرّض نقطة النهاية HTTP /worker/deployContainer دون مصادقة على منفذ النقل الافتراضي. وهذا يسمح... | الدليل 04/09/2026منشور 04/09/2026 | 9.8مرتفعحرجة | 0.9%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2026-78745مشكلة في HiDPT/ Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر برنامج خفي لتصحيح أخطاء أندرويد (ADB) (adbd) | الدليل 04/09/2026منشور 04/09/2026 | 9.8مرتفعحرجة | 0.7%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2026-75429PowerJob الإصدارات من 4.x حتى 5.1.2 تحتوي على ثغرة تنفيذ كود عن بُعد غير مصادق عليها في نقطة النهاية /friend/process في طبقة النقل بين الخادم والعامل... | الدليل 04/09/2026منشور 04/09/2026 | 9.8مرتفعحرجة | 0.9%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2026-75431ثغرة في PowerJob Server الإصدار 5.1.2 (والإصدارات الأقدم على الأرجح) يستخدم PowerJob Server الإصدار 5.1.2 (والإصدارات الأقدم على الأرجح) مفتاح توقيع JWT... | الدليل 04/09/2026منشور 04/09/2026 | 9.1مرتفعحرجة | 0.8%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2026-44402فولترونيك باور SNMP ويب برو 1.1 ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها عبر upload.cgi | الدليل 04/09/2026منشور 04/09/2026 | 9.3مرتفعحرجة | 0.9%منخفض | — | Voltronic PowerSNMP Web Pro | 2 | 04/09/2026 |
|---|
| CVE-2022-35497في Trimble TM4WEB 21.4.0.4، وبسبب سوء تكوين أمني يتعلق بمعرّفات الجلسة، من الممكن استعادة ملفات تعريف الارتباط الخاصة بالجلسات الصالحة عبر البرمجة النصية عبر... | الدليل 04/09/2026منشور 04/09/2026 | 5.4متوسطمتوسط | 0.3%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2022-35499في Trimble TM4WEB 21.4.0.4، تكون نقطة نهاية عارض الفواتير الخارجية عرضة لثغرة البرمجة النصية عبر المواقع المنعكسة (reflected XSS) عبر حقن في معامل عشوائي... | الدليل 04/09/2026منشور 04/09/2026 | 7.1مرتفععالي | 0.3%منخفض | — | n/an/a | 2 | 04/09/2026 |
|---|
| CVE-2026-85046نوع من الالتباس (Type confusion) في V8 في متصفح Google Chrome قبل الإصدار 152.0.7977.82 سمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية... | الدليل 04/09/2026منشور 03/09/2026 | 8.8مرتفععالي | 1.5%منخفض | KEV | GoogleChrome | 7 | 04/09/2026 |
|---|
| CVE-2025-58371Roo Code عرضة لحقن الأوامر عبر سير عمل GitHub actions | الدليل 04/09/2026منشور 05/09/2025 | 9.9مرتفعحرجة | 0.8%منخفض | — | RooCodeIncRoo-Code | 1 | 04/09/2026 |
|---|
| CVE-2025-54430dedupe عرضة لسرقة الأسرار عبر issue_comment | الدليل 04/09/2026منشور 30/07/2025 | 9.1مرتفعحرجة | 0.3%منخفض | — | dedupeiodedupe | 1 | 04/09/2026 |
|---|
| CVE-2025-61584serverless-dns عرضة لحقن الأوامر عبر سير عمل GitHub Action في pr.yml | الدليل 04/09/2026منشور 30/09/2025 | 9.3مرتفعحرجة | 0.4%منخفض | — | serverless-dnsserverless-dns | 1 | 04/09/2026 |
|---|
| CVE-2024-36058إمكانية حقن SQL قائم على الوقت في وظيفة سلة الإرسال في مكتبة كوهة قبل الإصدار 23.05.10، وذلك لأنها تفشل في تعقيم معامل POST المسمى bib_list في المسار... | الدليل 04/09/2026منشور 07/04/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2024-36057كوهة المكتبة قبل الإصدار 23.05.10 تفشل في تعقيم أسماء الملفات التي يتحكم فيها المستخدم قبل فك الضغط، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. السطر... | الدليل 04/09/2026منشور 07/04/2026 | 9.8مرتفعحرجة | 1.8%منخفض | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2024-57553إعلانات أمنية CVE-2024-57551 وCVE-2024-57552 وCVE-2024-57553 من إعداد أمان باهينيا | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2024-57552إعلانات أمنية CVE-2024-57551 وCVE-2024-57552 وCVE-2024-57553 من إعداد أمان باهينيا | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2024-57551إعلانات أمنية CVE-2024-57551 وCVE-2024-57552 وCVE-2024-57553 من إعداد أمان باهينيا | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2020-6950ثغرة اجتياز الدليل في Eclipse Mojarra قبل الإصدار 2.3.14 تسمح للمهاجمين بقراءة ملفات عشوائية عبر معامل loc أو معامل con. | الدليل 04/09/2026منشور 02/06/2021 | 6.5متوسطمتوسط | 10.1%متوسط | — | n/an/a | 1 | 04/09/2026 |
|---|
| CVE-2026-19516CVE-2026-19516 سجل CVE | الدليل 04/09/2026منشور 11/08/2026 | 9.1مرتفعحرجة | 0.2%منخفض | — | GrafanaGrafana MCP Server, mcp-grafana | 1 | 04/09/2026 |
|---|
| CVE-2026-84696Phison PS3111-S11 وحدة تحكم ثابتة تفتقر إلى المصادقة على أوامر البائع الفريدة | الدليل 04/09/2026منشور 02/09/2026 | 9.3مرتفعحرجة | 0.1%منخفض | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 04/09/2026 |
|---|
| CVE-2026-82876فايسون PS3111-S11 وحدة تحكم البرامج الثابتة تجاوز التحقق من التوقيع | الدليل 04/09/2026منشور 31/08/2026 | 9.3مرتفعحرجة | 0.1%منخفض | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 04/09/2026 |
|---|
| CVE-2025-34158يتأثر Plex Media Server (PMS) 1.41.7.x حتى 1.42.0.x قبل 1.42.1 بنقل غير صحيح للموارد بين النطاقات لأن /myplex/account يوفر بيانات اعتماد مالك الخادم (ويكشف... | الدليل 04/09/2026منشور 21/08/2025 | 8.5مرتفععالي | 0.6%منخفض | — | PlexMedia Server | 1 | 04/09/2026 |
|---|
| CVE-2026-10134ثغرة تنفيذ أوامر عن بُعد من جهة الخادم دون مصادقة عبر PythonCodeStructuredTool في التدفقات العامة | الدليل 04/09/2026منشور 30/06/2026 | 10.0مرتفعحرجة | 0.6%منخفض | — | IBMLangflow OSS | 1 | 04/09/2026 |
|---|
| CVE-2025-54415مجرى العمل CI/CD الخاص بـ dag-factory يسمح بالاستيلاء على المستودع وسرقة الأسرار | الدليل 04/09/2026منشور 26/07/2025 | 9.1مرتفعحرجة | 0.6%منخفض | — | astronomerdag-factory | 1 | 04/09/2026 |
|---|
| CVE-2025-52467تسريب أسرار pgai عبر pull_request_target | الدليل 04/09/2026منشور 19/06/2025 | 9.1مرتفعحرجة | 0.4%منخفض | — | timescalepgai | 1 | 04/09/2026 |
|---|
| CVE-2025-53546Folo يسمح بتسريب الأسرار عبر pull_request_target | الدليل 04/09/2026منشور 09/07/2025 | 9.1مرتفعحرجة | 0.3%منخفض | — | RSSNextFolo | 1 | 04/09/2026 |
|---|
| CVE-2025-53104ثغرة حقن الأوامر في gluestack-ui عبر سير عمل GitHub Action الخاص بـ discussion-to-slack | الدليل 04/09/2026منشور 01/07/2025 | 9.1مرتفعحرجة | 1.2%منخفض | — | gluestackgluestack-ui | 1 | 04/09/2026 |
|---|