جاري تحميل كتالوج الثغرات الأمنية
معلومات التهديدات
ثغرات CVE عامة مع أدلة استغلال حالية وإشارات مخاطر وأدوات دفاعية أو بحثية مرتبطة.
RSS لعمليات الاستغلال| CVE والعنوان | الدليل / التواريخ | CVSS | EPSS | KEV | البائع / المنتج | عمليات الاستغلال | محدث |
|---|---|---|---|---|---|---|---|
| CVE-2025-15617كشف بيانات اعتماد حساسة في سير عمل Wazuh GitHub Actions | الدليل 03/09/2026منشور 27/03/2026 | 8.3مرتفععالي | 0.4%منخفض | — | WazuhWazuh (GitHub Actions) | 1 | 03/09/2026 |
| CVE-2025-10894Nx: nx/devkit: إصدارات خبيثة من nx والمكونات الإضافية نُشرت على npm |
|---|
| الدليل 03/09/2026منشور 24/09/2025 |
9.6مرتفعحرجة |
| 0.6%منخفض |
| — |
| Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 |
| 1 |
| 03/09/2026 |
| CVE-2026-38577بيانات اعتماد مشفّرة بشكل غير آمن في حساب المسؤول في Tenda HG21 V4.0.0-260302 تتيح للمهاجمين الحصول على وصول كجذر. | الدليل 03/09/2026منشور 31/08/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | n/an/a | 1 | 03/09/2026 |
|---|
| CVE-2026-65349تمت معالجة قراءة خارج النطاق من خلال تحسين التحقق من المدخلات. تم إصلاح هذه المشكلة في iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد يتمكن تطبيق من... | الدليل 03/09/2026منشور 17/08/2026 | 6.6متوسطمتوسط | 0.1%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 03/09/2026 |
|---|
| CVE-2026-65343تمت معالجة مشكلة استخدام بعد التحرير (use after free) من خلال تحسين إدارة الذاكرة. تم إصلاح هذه المشكلة في iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد... | الدليل 03/09/2026منشور 17/08/2026 | 7.5مرتفععالي | 0.4%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 03/09/2026 |
|---|
| CVE-2026-65330تمت معالجة المشكلة من خلال تحسين إدارة الذاكرة. تم إصلاح هذه المشكلة في iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد يتمكن أحد التطبيقات من التسبب في... | الدليل 03/09/2026منشور 17/08/2026 | 6.5متوسطمتوسط | 0.3%منخفض | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 03/09/2026 |
|---|
| CVE-2026-64788تمت معالجة المشكلة من خلال تحسين إدارة الذاكرة. تم إصلاح هذه المشكلة في iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2. قد تؤدي معالجة محتوى ويب تم إنشاؤه... | الدليل 03/09/2026منشور 17/08/2026 | 5.4متوسطمتوسط | 0.2%منخفض | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 03/09/2026 |
|---|
| CVE-2026-63828apparmor: التوسط في الاتصال الضمني لـ TCP fast open sendmsg | الدليل 03/09/2026منشور 19/07/2026 | 8.4مرتفععالي | 0.2%منخفض | — | LinuxLinux | 1 | 03/09/2026 |
|---|
| CVE-2025-56522إثبات مفهوم لاستغلال CVE-2025-56521 وCVE-2025-56522، يوضح الثغرة ويقدم تفاصيل الاستغلال. | الدليل 03/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 03/09/2026 |
|---|
| CVE-2026-9335معالجة غير صحيحة للروابط الخارجية HDF5 في keras-team/keras | الدليل 02/09/2026منشور 02/08/2026 | 6.5متوسطمتوسط | 0.6%منخفض | — | keras-teamkeras-team/keras | 1 | 02/09/2026 |
|---|
| CVE-2026-19490نشرة أمان NetScaler ADC وNetScaler Gateway لثغرة CVE-2026-19490 | الدليل 02/09/2026منشور 19/08/2026 | 9.3مرتفعحرجة | 5.6%منخفض | KEV | NetScalerADC, Gateway | 2 | 09/09/2026 |
|---|
| CVE-2026-9055حجز المواعيد والأحداث في التقويم – Amelia (النسخة المدفوعة) 8.0 - 9.6.2 - تصعيد امتيازات غير مصادق عليه إلى مسؤول عبر 'externalId' | الدليل 02/09/2026منشور 02/09/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 02/09/2026 |
|---|
| CVE-2026-73296مايكروسوفت UFO: وصول MCP للجوال غير المُصادق يسمح بالتحكم عن بُعد في أجهزة أندرويد وكشف الشاشة | الدليل 02/09/2026منشور 12/08/2026 | 9.4مرتفعحرجة | 2.9%منخفض | — | microsoftUFO | 1 | 02/09/2026 |
|---|
| CVE-2026-52832نوكليو: اجتياز المسار غير المُصادق عليه في spec.handler يسمح بكتابة ملفات تعسفية في حاوية لوحة التحكم | الدليل 02/09/2026منشور 02/09/2026 | 4.9متوسطمتوسط | 0.5%منخفض | — | nuclionuclio | 1 | 02/09/2026 |
|---|
| CVE-2026-51407بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51406بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51405بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51404بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51403بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2026-51402بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | الدليل 02/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 02/09/2026 |
|---|
| CVE-2024-47179RSSHub's docker-test-cont.yml workflow معرّض لتسميم القطع الأثرية (Artifact Poisoning) مما قد يؤدي إلى الاستيلاء الكامل على المستودع. | الدليل 02/09/2026منشور 26/09/2024 | 8.8مرتفععالي | 0.7%منخفض | — | DIYgodRSSHub | 1 | 02/09/2026 |
|---|
| CVE-2024-4254إفراز الأسرار في gradio-app/gradio | الدليل 02/09/2026منشور 04/06/2024 | 7.1مرتفععالي | 0.5%منخفض | — | gradio-appgradio-app/gradio | 1 | 02/09/2026 |
|---|
| CVE-2026-84361Composer: عنوان مصدر Perforce يسمح بتنفيذ أوامر rsh: عبر P4PORT | الدليل 02/09/2026منشور 01/09/2026 | 7.7مرتفععالي | 0.4%منخفض | — | composercomposer | 1 | 02/09/2026 |
|---|
| CVE-2024-4253أمر الحقن في gradio-app/gradio | الدليل 02/09/2026منشور 04/06/2024 | 9.1مرتفعحرجة | 1.7%منخفض | — | gradio-appgradio-app/gradio | 1 | 02/09/2026 |
|---|
| CVE-2026-68525أباتشي تومكات: إعادة التوجيه بعد مصادقة FORM قد تتجاوز قيودًا خاصة بالطريقة | الدليل 02/09/2026منشور 25/08/2026 | 9.1مرتفعحرجة | 0.6%منخفض | — | Apache Software FoundationApache Tomcat | 1 | 02/09/2026 |
|---|
| CVE-2026-16639الترخيص الموحد للدخول (Single Sign-On) - حرج - تجاوز الوصول - SA-CONTRIB-2026-081 | الدليل 02/09/2026منشور 25/08/2026 | 9.8مرتفعحرجة | 0.3%منخفض | — | DrupalInternationalization Single Sign-On | 1 | 02/09/2026 |
|---|
| CVE-2026-9586حقن SQL غير مصادق عليه يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد في Switchvox SMB | الدليل 02/09/2026منشور 17/07/2026 | 9.3مرتفعحرجة | 11.8%متوسط | KEV | SangomaSwitchvox SMB Edition | 1 | 02/09/2026 |
|---|
| CVE-2026-83549تم تحديد ثغرة "تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل" (حقن أوامر نظام التشغيل) بعد المصادقة في وحدة تحكم إدارة الأجهزة (AMC) الخاصة بـ... | الدليل 02/09/2026منشور 01/09/2026 | 7.8مرتفععالي | 8.5%منخفض | KEV | SonicWallSMA1000 | 1 | 08/09/2026 |
|---|
| CVE-2026-83548ثغرة SSRF قبل المصادقة في واجهة SMA1000 Appliance Work Place توجد ثغرة SSRF (تزوير الطلبات من جانب الخادم) قبل المصادقة في واجهة SMA1000 Appliance Work... | الدليل 02/09/2026منشور 01/09/2026 | 10.0مرتفعحرجة | 4.7%منخفض | KEV | SonicWallSMA1000 | 2 | 03/09/2026 |
|---|
| CVE-2026-41456Bludit CMS Reflected XSS via Search Pluginالرجوع باللغة الإنجليزية | الدليل 02/09/2026منشور 21/04/2026 | 5.1متوسطمتوسط | 1.9%منخفض | — | bluditbludit | 1 | 03/09/2026 |
|---|
| CVE-2025-70336ثغرة XSS مخزنة في PodcastGenerator 3.2.9 تسمح ثغرة البرمجة النصية عبر المواقع (XSS) المخزنة في خيار "إنشاء عنصر مباشر جديد" (Create New Live Item) في... | الدليل 02/09/2026منشور 28/01/2026 | 4.8متوسطمتوسط | 0.4%منخفض | — | n/an/a | 2 | 03/09/2026 |
|---|
| CVE-2025-68137EVerest's Integer Overflow and Signed to Unsigned conversion lead to either stack buffer overflow or infinite loopالرجوع باللغة الإنجليزية | الدليل 02/09/2026منشور 21/01/2026 | 8.3مرتفععالي | 1.1%منخفض | — | EVeresteverest-core | 1 | 03/09/2026 |
|---|
| CVE-2026-75604Next.js: تنفيذ التعليمات البرمجية عن بُعد دون مصادقة على الخوادم المستضافة على ويندوز | الدليل 01/09/2026منشور 01/09/2026 | 9.0مرتفعحرجة | 2.5%منخفض | — | vercelnext.js | 4 | 01/09/2026 |
|---|
| CVE-2026-13753بعض طابعات HP DeskJet الكل في واحد – احتمال كشف معلومات | الدليل 01/09/2026منشور 06/07/2026 | 7.5مرتفععالي | 0.5%منخفض | — | HP IncHP DeskJet 2820 AIO Printer, HP DeskJet 2823 AIO Printer, HP DeskJet 2822 AIO Printer, HP DeskJet 2829 AIO Printer, HP DeskJet 2821 AIO Printer, HP DeskJet 2820 All-in-One Printer, HP DeskJet 2828 AIO Printer, HP DeskJet 2810 Printer, HP DeskJet 2820e AIO Printer, HP DeskJet 2842e All-in-One, HP DeskJet 2821e All-in-One, HP DeskJet 2810e AIO Printer, HP DeskJet 2821e AIO Printer, HP DeskJet 2823e AIO Printer, HP DeskJet 2822e AIO Printer, HP DeskJet 2842e All-in-One Printer, HP DeskJet 2827e All-in-One Printer, HP DeskJet 2825e All-in-One Printer, HP DJ 4227e NA OOVWhite Printer, HP DeskJet 2842e AIO Printer, HP DeskJet 2855e AIO Printer, HP DeskJet 2852e All-in-One Printer, HP DeskJet Ink Advantage 2875 Printer, HP DeskJet Ink Advantage 2874 Printer, HP DeskJet Ink Advantage 2876 Printer, HP DeskJet Ink Advantage 2878 Printer, HP DeskJet Ink Advantage 2875 All-in-One, HP DeskJet Ink Advantage 2879 Printer, HP DeskJet Ink Advantage 2877 Printer, HP DeskJet Ink Advantage Ultra 4925, HP DeskJet Ink Advantage Ultra 4927, HP DeskJet Ink Advantage 4928 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4926, HP DeskJet Ink Advantage Ultra 4977, HP DeskJet Ink Advantage Ultra 4929, HP DeskJet Ink Advantage 4929 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4928, HP DeskJet Ink Advantage 4978 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4975, HP DeskJet Ink Advantage Ultra 4976 | 1 | 01/09/2026 |
|---|
| CVE-2026-82221إضافة RegistrationMagic لووردبريس <= 6.0.9.8 - ثغرة البرمجة النصية عبر المواقع (XSS) | الدليل 01/09/2026منشور 31/08/2026 | 7.1مرتفععالي | 0.1%منخفض | — | MetagaussRegistrationMagic | 1 | 01/09/2026 |
|---|
| CVE-2026-51788مشكلة في cleverange_auth الإصدار 0.1.10 تسمح لمهاجم عن بُعد بالتسبب في رفض الخدمة عبر دالة account_verification ومكوّن accounts/models.py | الدليل 01/09/2026منشور 01/09/2026 | 7.5مرتفععالي | 0.5%منخفض | — | n/an/a | 1 | 01/09/2026 |
|---|
| CVE-2024-39700ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في قالب امتداد jupyterlab لإجراء GitHub Action الخاص بـ update-integration-tests | الدليل 01/09/2026منشور 16/07/2024 | 9.9مرتفعحرجة | 1.0%منخفض | — | jupyterlabextension-template | 1 | 01/09/2026 |
|---|
| CVE-2026-75855ثغرة اجتياز المسار في ArcadeDB قبل الإصدار 26.8.1 عبر إنشاء/حذف قاعدة البيانات | الدليل 01/09/2026منشور 18/08/2026 | 8.4مرتفععالي | 0.4%منخفض | — | ArcadeDataarcadedb | 1 | 01/09/2026 |
|---|
| CVE-2025-11142واجهة برمجة تطبيقات VAPIX الخاصة بـ mediaclip.cgi لم تكن تحتوي على تحقق كافٍ من صحة الإدخال، مما يسمح بتنفيذ تعليمات برمجية عن بُعد. لا يمكن استغلال هذا... | الدليل 01/09/2026منشور 10/02/2026 | 8.8مرتفععالي | 0.5%منخفض | — | Axis Communications ABAXIS OS | 1 | 01/09/2026 |
|---|
| CVE-2026-36130إثبات مفهوم يوضح ثغرة أمنية تعطّل Microsoft Defender (MsMpEng.exe) عن طريق قفل مجلد وإعادة تشغيل النظام، مع لقطات شاشة تُظهر إنهاء العملية. | الدليل 01/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 08/09/2026 |
|---|
| CVE-2026-31321إثبات مفهوم يوضح طرق تعطيل أو تجاوز Windows Defender عن طريق إخفاء مجلداته أو قفلها أو حمايتها، مع تمكين الاستمرارية بعد إعادة التشغيل. | الدليل 01/09/2026منشور — | —غير متاحغير متاح | —غير متاح | — | —— | 1 | 08/09/2026 |
|---|
| CVE-2026-27475SPIP < 4.4.9 إلغاء تسلسل غير آمن | الدليل 01/09/2026منشور 19/02/2026 | 9.2مرتفعحرجة | 0.8%منخفض | — | SPIPSPIP | 1 | 01/09/2026 |
|---|
| CVE-2026-27474SPIP < 4.4.9 ثغرة برمجة نصية عبر المواقع في المنطقة الخاصة (إصلاح غير مكتمل) | الدليل 01/09/2026منشور 19/02/2026 | 4.8متوسطمتوسط | 0.3%منخفض | — | SPIPSPIP | 1 | 01/09/2026 |
|---|
| CVE-2026-27472SPIP < 4.4.9 ثغرة تزوير الطلبات من جانب الخادم العمياء عبر المواقع المجمعة | الدليل 01/09/2026منشور 19/02/2026 | 5.3متوسطمتوسط | 0.3%منخفض | — | SPIPSPIP | 1 | 01/09/2026 |
|---|
| CVE-2026-14662تجاوزات في حجم التخصيصات لـ tsvector و tsquery في PostgreSQL، عبر التفاف الأعداد الصحيحة | الدليل 01/09/2026منشور 13/08/2026 | 8.8مرتفععالي | 0.5%منخفض | — | n/aPostgreSQL | 1 | 01/09/2026 |
|---|
| CVE-2026-82592معالج تنسيق القرص في D-Link DIR-825M نقطة النهاية formDiskFormat تجاوز سعة مكدس في sub_46725C | الدليل 01/09/2026منشور 30/08/2026 | 8.6مرتفععالي | 0.8%منخفض | — | D-LinkDIR-825M | 1 | 01/09/2026 |
|---|
| CVE-2026-0768Langflow code ثغرة حقن الكود وتنفيذ الأوامر عن بُعد | الدليل 01/09/2026منشور 23/01/2026 | 9.8مرتفعحرجة | 7.8%منخفض | — | LangflowLangflow | 2 | 01/09/2026 |
|---|
| CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameterالرجوع باللغة الإنجليزية | الدليل 01/09/2026منشور 01/09/2026 | 7.2مرتفععالي | 0.5%منخفض | — | uscnanbuWelcart e-Commerce | 1 | 01/09/2026 |
|---|
| CVE-2024-1540Command Injection in gradio-app/gradio via deploy+test-visual.yml workflowالرجوع باللغة الإنجليزية | الدليل 01/09/2026منشور 27/03/2024 | 8.2مرتفععالي | 2.0%منخفض | — | gradio-appgradio-app/gradio | 1 | 01/09/2026 |
|---|
| CVE-2026-82329احتمال تجاوز المصادقة المؤدي إلى وصول إداري في Artifactory | الدليل 01/09/2026منشور 28/08/2026 | 9.8مرتفعحرجة | 7.7%منخفض | KEV | jfrogartifactory | 8 | 02/09/2026 |
|---|