جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2025-52467تسريب أسرار pgai عبر pull_request_target | الدليل 04/09/2026منشور 19/06/2025 | 9.1مرتفعحرجة | 0.4%منخفض | — | timescalepgai | 1 | 04/09/2026 |
| CVE-2025-53546Folo يسمح بتسريب الأسرار عبر pull_request_target | الدليل 04/09/2026منشور 09/07/2025 | 9.1مرتفعحرجة | 0.3%منخفض | — | RSSNextFolo | 1 | 04/09/2026 |
|---|
| CVE-2025-53104ثغرة حقن الأوامر في gluestack-ui عبر سير عمل GitHub Action الخاص بـ discussion-to-slack | الدليل 04/09/2026منشور 01/07/2025 | 9.1مرتفعحرجة | 1.2%منخفض | — | gluestackgluestack-ui | 1 | 04/09/2026 |
|---|
| CVE-2025-47928مستودع Spotipy عرضة لتسريب الأسرار عبر pull_request_target | الدليل 04/09/2026منشور 15/05/2025 | 9.1مرتفعحرجة | 0.6%منخفض | — | spotipy-devspotipy | 1 | 04/09/2026 |
|---|
| CVE-2026-70648CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-70647CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61602CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61601CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61600CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61587CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61585CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61584CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61583CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61582CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2026-61578CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | الدليل 04/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 04/09/2026 |
|---|
| CVE-2024-42370مستودع Litestar عرضة لحقن متغيرات البيئة في سير عمل docs-preview.yml | الدليل 04/09/2026منشور 09/08/2024 | 8.3مرتفععالي | 0.7%منخفض | — | litestar-orglitestar | 1 | 04/09/2026 |
|---|
| CVE-2026-56718AJCloud AJY IPC البرامج الثابتة — اجتياز المسار عبر jdbhttpd | الدليل 04/09/2026منشور 30/08/2026 | 8.7مرتفععالي | 0.6%منخفض | — | AJCloudAJY IPC Firmware | 1 | 04/09/2026 |
|---|
| CVE-2026-31787xen/privcmd: إصلاح التحرير المزدوج عبر تقسيم VMA | الدليل 04/09/2026منشور 30/04/2026 | 7.8مرتفععالي | 0.2%منخفض | — | LinuxLinux | 1 | 04/09/2026 |
|---|
| CVE-2026-65643تقييم الحقن في cPanel 11.138.0.0 والإصدارات الأقدم يسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root). | الدليل 03/09/2026منشور 01/09/2026 | 8.7مرتفععالي | 0.9%منخفض | — | WebProscPanel | 1 | 03/09/2026 |
|---|
| CVE-2026-51585استغلال rt26cx21x64.sys (عائلة Realtek PCIe GbE/2.5GbE/5GbE) | الدليل 03/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 03/09/2026 |
|---|
| CVE-2026-4813حقن كود في Lutece Core | الدليل 03/09/2026منشور 01/09/2026 | 9.4مرتفعحرجة | 0.3%منخفض | — | LuteceLutece Core | 1 | 03/09/2026 |
|---|
| CVE-2026-78071امتداد Joomla - digital-peak.com - XSS مخزّن موثّق بصلاحيات مرتفعة في DP Calendar 7.0.0 - 10.11.2 | الدليل 03/09/2026منشور 28/08/2026 | 7.5مرتفععالي | 0.3%منخفض | — | digital-peak.comDP Calendar extension for Joomla | 1 | 03/09/2026 |
|---|
| CVE-2026-78070امتداد جوملا - digital-peak.com - حقن SQL أعمى بامتيازات مصادقة في DP Calendar 5.5.0 - 10.11.2 | الدليل 03/09/2026منشور 28/08/2026 | 6.9متوسطمتوسط | 0.3%منخفض | — | digital-peak.comDP Calendar extension for Joomla | 1 | 03/09/2026 |
|---|
| CVE-2025-32958تعرض Adept لـ GITHUB_TOKEN في أداة تشغيل سير العمل | الدليل 03/09/2026منشور 21/04/2025 | 9.8مرتفعحرجة | 0.6%منخفض | — | AdeptLanguageAdept | 1 | 03/09/2026 |
|---|
| CVE-2026-40976في ظروف معينة، يكون الأمان الافتراضي للويب في Spring Boot غير فعّال، مما يسمح بوصول غير مصرح به إلى جميع نقاط النهاية. لكي يكون التطبيق عرضة للخطر، يجب أن:... | الدليل 03/09/2026منشور 27/04/2026 | 9.1مرتفعحرجة | 0.5%منخفض | — | SpringSpring Boot | 1 | 03/09/2026 |
|---|
| CVE-2026-80428ILIAS قبل الإصدارات 9.22 و10.10 و11.3 حقن كائنات PHP غير مصادق عليه عبر نقطة نهاية تسجيل الخروج Shibboleth | الدليل 03/09/2026منشور 26/08/2026 | 9.3مرتفعحرجة | 2.3%منخفض | — | ILIAS-eLearning e.V.ILIAS | 4 | 12/09/2026 |
|---|
| CVE-2026-47627NVIDIA Triton Inference Server لنظام Linux يحتوي على ثغرة أمنية يمكن أن تسمح للمهاجم بتجاوز المسار (path traversal). قد يؤدي استغلال ناجح لهذه الثغرة إلى... | الدليل 03/09/2026منشور 18/08/2026 | 9.8مرتفعحرجة | 0.5%منخفض | — | NVIDIATriton Inference Server | 1 | 03/09/2026 |
|---|
| CVE-2026-0769ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر حقن التقييم في Langflow eval_custom_component_code | الدليل 03/09/2026منشور 23/01/2026 | 9.8مرتفعحرجة | 40.7%متوسط | — | LangflowLangflow | 1 | 03/09/2026 |
|---|
| CVE-2025-15617كشف بيانات اعتماد حساسة في سير عمل Wazuh GitHub Actions | الدليل 03/09/2026منشور 27/03/2026 | 8.3مرتفععالي | 0.4%منخفض | — | WazuhWazuh (GitHub Actions) | 1 | 03/09/2026 |
|---|
| CVE-2025-10894Nx: nx/devkit: إصدارات خبيثة من nx والمكونات الإضافية نُشرت على npm | الدليل 03/09/2026منشور 24/09/2025 | 9.6مرتفعحرجة | 0.6%منخفض | — | Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 | 1 | 03/09/2026 |
|---|
| CVE-2026-38577بيانات اعتماد مشفّرة بشكل غير آمن في حساب المسؤول في Tenda HG21 V4.0.0-260302 تتيح للمهاجمين الحصول على وصول كجذر. | الدليل 03/09/2026منشور 31/08/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | n/an/a | 1 | 03/09/2026 |
|---|
| CVE-2026-65349تمت معالجة قراءة خارج النطاق من خلال تحسين التحقق من المدخلات. تم إصلاح هذه المشكلة في iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد يتمكن تطبيق من... | الدليل 03/09/2026منشور 17/08/2026 | 6.6متوسطمتوسط | 0.1%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 03/09/2026 |
|---|
| CVE-2026-65343تمت معالجة مشكلة استخدام بعد التحرير (use after free) من خلال تحسين إدارة الذاكرة. تم إصلاح هذه المشكلة في iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد... | الدليل 03/09/2026منشور 17/08/2026 | 7.5مرتفععالي | 0.4%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 03/09/2026 |
|---|
| CVE-2026-65330تمت معالجة المشكلة من خلال تحسين إدارة الذاكرة. تم إصلاح هذه المشكلة في iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد يتمكن أحد التطبيقات من التسبب في... | الدليل 03/09/2026منشور 17/08/2026 | 6.5متوسطمتوسط | 0.3%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 03/09/2026 |
|---|
| CVE-2026-64788تمت معالجة المشكلة من خلال تحسين إدارة الذاكرة. تم إصلاح هذه المشكلة في iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد تؤدي معالجة محتوى ويب تم إنشاؤه... | الدليل 03/09/2026منشور 17/08/2026 | 5.4متوسطمتوسط | 0.2%منخفض | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 03/09/2026 |
|---|
| CVE-2026-63828apparmor: التوسط في الاتصال الضمني لـ TCP fast open sendmsg | الدليل 03/09/2026منشور 19/07/2026 | 8.4مرتفععالي | 0.2%منخفض | — | LinuxLinux | 1 | 03/09/2026 |
|---|
| CVE-2025-56522إثبات مفهوم لاستغلال CVE-2025-56521 وCVE-2025-56522، يوضح الثغرة ويقدم تفاصيل الاستغلال. | الدليل 03/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 03/09/2026 |
|---|
| CVE-2026-9335معالجة غير صحيحة للروابط الخارجية HDF5 في keras-team/keras | الدليل 02/09/2026منشور 02/08/2026 | 6.5متوسطمتوسط | 0.6%منخفض | — | keras-teamkeras-team/keras | 1 | 02/09/2026 |
|---|
| CVE-2026-19490نشرة أمان NetScaler ADC وNetScaler Gateway لثغرة CVE-2026-19490 | الدليل 02/09/2026منشور 19/08/2026 | 9.3مرتفعحرجة | 5.6%منخفض | KEV | NetScalerADC, Gateway | 2 | 09/09/2026 |
|---|
| CVE-2026-9055حجز المواعيد والأحداث في التقويم – Amelia (النسخة المدفوعة) 8.0 - 9.6.2 - تصعيد امتيازات غير مصادق عليه إلى مسؤول عبر 'externalId' | الدليل 02/09/2026منشور 02/09/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 02/09/2026 |
|---|
| CVE-2026-73296مايكروسوفت UFO: وصول MCP للجوال غير المُصادق يسمح بالتحكم عن بُعد في أجهزة أندرويد وكشف الشاشة | الدليل 02/09/2026منشور 12/08/2026 | 9.4مرتفعحرجة | 2.9%منخفض | — | microsoftUFO | 1 | 02/09/2026 |
|---|
| CVE-2026-52832نوكليو: اجتياز المسار غير المُصادق عليه في spec.handler يسمح بكتابة ملفات تعسفية في حاوية لوحة التحكم | الدليل 02/09/2026منشور 02/09/2026 | 4.9متوسطمتوسط | 0.5%منخفض | — | nuclionuclio | 1 | 02/09/2026 |
|---|
| CVE-2026-51407بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51406بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51405بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51404بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51403بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51402بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2024-47179RSSHub's docker-test-cont.yml workflow معرّض لتسميم القطع الأثرية (Artifact Poisoning) مما قد يؤدي إلى الاستيلاء الكامل على المستودع. | الدليل 02/09/2026منشور 26/09/2024 | 8.8مرتفععالي | 0.7%منخفض | — | DIYgodRSSHub | 1 | 02/09/2026 |
|---|
| CVE-2024-4254إفراز الأسرار في gradio-app/gradio | الدليل 02/09/2026منشور 04/06/2024 | 7.1مرتفععالي | 0.5%منخفض | — | gradio-appgradio-app/gradio | 1 | 02/09/2026 |
|---|