
مستودع منسّق لتقارير أبحاث الثغرات الأمنية مع CVEs معيّنة، يوضّح بالتفصيل نقاط الضعف المكتشفة، والأثر، والمعالجة عبر تطبيقات متنوعة.
| معرّف CVE | عنوان الثغرة | الخطورة / CVSS | تاريخ النشر | التقرير الفني |
|---|
| N.A. | Microsoft Security Response Center (MSRC) — لوحة صدارة الباحثين الأمنيين للربع الأول من 2026 — المركز #192 | N/A | Apr 2026 | صفحة الشكر الرسمية |
| N.A. | 3 x إشادة من MSRC للباحثين الأمنيين عن Microsoft Online Services | N/A | Mar 2026 | صفحة الشكر الرسمية |
| CVE-2025-63918 | wmjordan PDFPatcher <= 1.1.3.4663 اجتياز المسار في وظيفة تصدير الصور | 6.2 | Nov 17, 2025 | اقرأ التقرير الكامل |
| CVE-2025-63917 | wmjordan PDFPatcher <= 1.1.3.4663 حقن الكيان الخارجي في XML (XXE) | 7.1 | Nov 17, 2025 | اقرأ التقرير الكامل |
| CVE-2025-63916 | luotengyuan MyScreenTools <= 2.2.1.0 حقن أوامر نظام التشغيل في أداة ضغط GIF | 8.1 | Nov 17, 2025 | اقرأ التقرير الكامل |
| N.A. | Microsoft 365 Copilot For Work: تسريب بيانات الصور من SharePoint | منخفضة | Mar 22, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1548 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 تضمين الملفات عن بُعد | 5.1 | Feb 21, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1543 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 اجتياز المسار | 5.3 | Feb 21, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1084 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 تزوير الطلبات عبر المواقع (CSRF) | 3.9 | Feb 6, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1083 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 سوء إعداد CORS | 2.8 | Feb 6, 2025 | اقرأ التقرير الكامل |
| CVE-2025-1082 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 برمجة نصية عبر المواقع مخزّنة (XSS) | 3.5 | Feb 6, 2025 | اقرأ التقرير الكامل |
| CVE-2024-13199 | Mtons mblog 3.5.0 برمجة نصية عبر المواقع منعكسة في وظيفة البحث (XSS) | 3.2 | Jan 8, 2025 | اقرأ التقرير الكامل |
| CVE-2024-13198 | Mtons mblog 3.5.0 تباين ملحوظ في استجابة تسجيل الدخول | 3.4 | Jan 8, 2025 | اقرأ التقرير الكامل |
| CVE-2024-13032 | Antabot White-Jotter 0.2.2 تزوير الطلبات من جانب الخادم (SSRF) | 5.1 | Dec 29, 2024 | اقرأ التقرير الكامل |
| CVE-2024-13031 | Antabot White-Jotter 0.2.2 برمجة نصية عبر المواقع منعكسة (XSS) | 5.1 | Dec 29, 2024 | اقرأ التقرير الكامل |
| CVE-2024-13029 | Antabot White-Jotter 0.2.2 تزوير الطلبات من جانب الخادم (SSRF) | 5.3 | Dec 29, 2024 | اقرأ التقرير الكامل |
| CVE-2024-13028 | Antabot White-Jotter 0.2.2 تباين ملحوظ في الاستجابة | 6.3 | Dec 29, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12995 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 برمجة نصية عبر المواقع مخزّنة (XSS) | 5.3 | Dec 27, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12990 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 إعادة توجيه مفتوحة | 5.3 | Dec 27, 2024 | اقرأ التقرير الكامل |
| CVE-2024-55452 | Dromara UJCMS <= 9.6.3 إعادة توجيه عشوائية لـ URL عبر رفع عنصر الكتلة | 5.4 | Dec 17, 2024 | اقرأ التقرير الكامل |
| CVE-2024-55451 | Dromara UJCMS <= 9.6.3 برمجة نصية عبر المواقع مخزّنة قائمة على SVG بعد المصادقة (XSS) | 4.8 | Dec 17, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12665 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 برمجة نصية عبر المواقع مخزّنة عبر رفع مرفقات تعليقات المهام (XSS) | 3.5 | Dec 16, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12664 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 برمجة نصية عبر المواقع مخزّنة في تعليقات مهام المشروع (XSS) | 3.5 | Dec 16, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12663 | FunnyZPC mee-admin 1.6 تباين ملحوظ في استجابة اسم المستخدم عند تسجيل الدخول | 3.7 | Dec 16, 2024 | اقرأ التقرير الكامل |
| CVE-2024-12483 | Dromara UJCMS <= 9.6.3 مرجع كائن مباشر غير آمن (IDOR) لمعرف المستخدم /users/id | 3.7 | Dec 11, 2024 | اقرأ التقرير الكامل |
أعرب عن امتناني للبائعين وفرق الأمن الذين تعاونوا خلال عملية الإفصاح المسؤول. إن تفانيكم في تحسين أمن التطبيقات لا يُقدَّر بثمن.