
مستودع منسّق لتقارير أبحاث الثغرات الأمنية مع CVEs معيّنة، يوضّح بالتفصيل نقاط الضعف المكتشفة، والأثر، والمعالجة عبر تطبيقات متنوعة.
هنا أوثّق الثغرات الأمنية التي اكتشفتها، والتقارير الفنية المقابلة التي تتضمن تفاصيل نقاط الضعف، إلى جانب رؤى حول تأثيرها وسبل معالجتها.
| معرّف CVE | عنوان الثغرة | الخطورة / CVSS | تاريخ النشر | التقرير الفني |
|---|---|---|---|---|
| N.A. | Microsoft Security Response Center (MSRC) — لوحة صدارة الباحثين الأمنيين للربع الأول من 2026 — المركز #192 | N/A | Apr 2026 | صفحة الشكر الرسمية |
| N.A. | 3 x إشادة من MSRC للباحثين الأمنيين عن Microsoft Online Services | N/A | Mar 2026 | صفحة الشكر الرسمية |
| CVE-2025-63918 | wmjordan PDFPatcher <= 1.1.3.4663 اجتياز المسار في وظيفة تصدير الصور | 6.2 | Nov 17, 2025 | اقرأ التقرير الكامل |
| CVE-2025-63917 | wmjordan PDFPatcher <= 1.1.3.4663 حقن الكيان الخارجي في XML (XXE) | 7.1 | Nov 17, 2025 | اقرأ التقرير الكامل |
| CVE-2025-63916 | luotengyuan MyScreenTools <= 2.2.1.0 حقن أوامر نظام التشغيل في أداة ضغط GIF | 8.1 | Nov 17, 2025 | اقرأ التقرير الكامل |
| N.A. | Microsoft 365 Copilot For Work: تسريب بيانات الصور من SharePoint | منخفضة | Mar 22, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1548 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 تضمين الملفات عن بُعد | 5.1 | Feb 21, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1543 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 اجتياز المسار | 5.3 | Feb 21, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1084 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 تزوير الطلبات عبر المواقع (CSRF) | 3.9 | Feb 6, 2025 |
أعرب عن امتناني للبائعين وفرق الأمن الذين تعاونوا خلال عملية الإفصاح المسؤول. إن تفانيكم في تحسين أمن التطبيقات لا يُقدَّر بثمن.
| اقرأ التقرير الكامل |
| CVE-2025-1083 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 سوء إعداد CORS | 2.8 | Feb 6, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1082 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 برمجة نصية عبر المواقع مخزّنة (XSS) | 3.5 | Feb 6, 2025 | اقرأ التقرير الكامل |
| CVE-2024-13199 | Mtons mblog 3.5.0 برمجة نصية عبر المواقع منعكسة في وظيفة البحث (XSS) | 3.2 | Jan 8, 2025 | اقرأ التقرير الكامل |
| CVE-2024-13198 | Mtons mblog 3.5.0 تباين ملحوظ في استجابة تسجيل الدخول | 3.4 | Jan 8, 2025 | اقرأ التقرير الكامل |
| CVE-2024-13032 | Antabot White-Jotter 0.2.2 تزوير الطلبات من جانب الخادم (SSRF) | 5.1 | Dec 29, 2024 | اقرأ التقرير الكامل |
| CVE-2024-13031 | Antabot White-Jotter 0.2.2 برمجة نصية عبر المواقع منعكسة (XSS) | 5.1 | Dec 29, 2024 | اقرأ التقرير الكامل |
| CVE-2024-13029 | Antabot White-Jotter 0.2.2 تزوير الطلبات من جانب الخادم (SSRF) | 5.3 | Dec 29, 2024 | اقرأ التقرير الكامل |
| CVE-2024-13028 | Antabot White-Jotter 0.2.2 تباين ملحوظ في الاستجابة | 6.3 | Dec 29, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12995 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 برمجة نصية عبر المواقع مخزّنة (XSS) | 5.3 | Dec 27, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12990 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 إعادة توجيه مفتوحة | 5.3 | Dec 27, 2024 | اقرأ التقرير الكامل |
| CVE-2024-55452 | Dromara UJCMS <= 9.6.3 إعادة توجيه عشوائية لـ URL عبر رفع عنصر الكتلة | 5.4 | Dec 17, 2024 | اقرأ التقرير الكامل |
| CVE-2024-55451 | Dromara UJCMS <= 9.6.3 برمجة نصية عبر المواقع مخزّنة قائمة على SVG بعد المصادقة (XSS) | 4.8 | Dec 17, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12665 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 برمجة نصية عبر المواقع مخزّنة عبر رفع مرفقات تعليقات المهام (XSS) | 3.5 | Dec 16, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12664 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 برمجة نصية عبر المواقع مخزّنة في تعليقات مهام المشروع (XSS) | 3.5 | Dec 16, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12663 | FunnyZPC mee-admin 1.6 تباين ملحوظ في استجابة اسم المستخدم عند تسجيل الدخول | 3.7 | Dec 16, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12483 | Dromara UJCMS <= 9.6.3 مرجع كائن مباشر غير آمن (IDOR) لمعرف المستخدم /users/id | 3.7 | Dec 11, 2024 | اقرأ التقرير الكامل |