Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
List-CVE-2025-2026 — قائمة CVE 2025-2026 المحدّثة | Kitploit
أدوات/GitHubGitHub/magercode/list-cve-2025-2026
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويباستخبارات التهديداتالتعلم والتعليمموارد منسقة
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

قائمة CVE 2025-2026 المحدّثة

عرض المستودع
171منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  1. CVE-2025-69412 - إصدارات KDE messagelib قبل 25.11.90 تتجاهل أخطاء SSL الخاصة بـ threatMatches:find في Google Safe Browsing Lookup API (المعروف أيضًا باسم phishing API)، مما قد يسمح ...
  2. CVE-2025-69413 - في Gitea قبل الإصدار 1.25.2، يعيد /api/v1/user استجابات مختلفة عند فشل المصادقة اعتمادًا على ما إذا كان اسم المستخدم موجودًا.
  3. CVE-2025-13820 - إضافة Comments الخاصة بـ WordPress قبل الإصدار 7.6.40 لا تتحقق بشكل صحيح من هوية المستخدم عند استخدام مزود disqus.com، مما يسمح للمهاجم بـ ...
  4. CVE-2025-11157 - توجد ثغرة تنفيذ تعليمات برمجية عن بُعد شديدة الخطورة في feast-dev/feast الإصدار 0.53.0، وتحديدًا في وظيفة Kubernetes materializer الموجودة في ...
  5. CVE-2026-0544 - تم اكتشاف خلل أمني في itsourcecode School Management System 1.0. يؤثر هذا على جزء غير معروف من الملف /student/index.php. التلاعب ...
  6. CVE-2025-15404 - تم اكتشاف ثغرة أمنية في campcodes School File Management System 1.0. العنصر المتأثر هو دالة غير معروفة من الملف /sa...
  7. CVE-2025-15405 - تم اكتشاف ثغرة أمنية في PHPEMS حتى الإصدار 11.0. العنصر المتأثر هو دالة غير معروفة. يؤدي التلاعب إلى تزوير الطلبات عبر المواقع...
  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) هو منصة مراسلة طرفية (Edge) شاملة. الإصدارات الأقدم من 0.24.5 تحتوي على ثغرة استخدام الذاكرة بعد تحريرها في الكومة (Heap-Use-After-Free) داخل ...
  9. CVE-2025-14428 - إضافة All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements الخاصة بـ WordPress معرضة لـ ...
  10. CVE-2025-14627 - إضافة WP Import – Ultimate CSV XML Importer الخاصة بـ WordPress معرضة لثغرة تزوير الطلبات من جانب الخادم (SSRF) في جميع الإصدارات حتى ...
  11. CVE-2025-15406 - تم العثور على خلل في PHPGurukul Online Course Registration حتى الإصدار 3.1. يؤثر هذا على دالة غير معروفة. يؤدي هذا التلاعب إلى نقص التفويض...
  12. CVE-2025-47411 - يمكن لمستخدم يمتلك حسابًا شرعيًا غير مسؤول استغلال ثغرة في آلية إنشاء معرف المستخدم في Apache StreamPipes تسمح له بـ...
  13. CVE-2025-48768 - تم اكتشاف ثغرة تحرير مؤشر أو مرجع غير صالح (Release of Invalid Pointer or Reference) في كود fs/inode/fs_inoderemove في نظام التشغيل Apache NuttX RTOS، مما سمح لنظام الملفات الجذر...
  14. CVE-2025-48769 - تم اكتشاف ثغرة استخدام الذاكرة بعد تحريرها (Use After Free) في كود fs/vfs/fs_rename في نظام التشغيل Apache NuttX RTOS، وذلك بسبب التنفيذ التكراري واستخدام مخزن مؤقت واحد...
  15. CVE-2025-15407 - تم العثور على ثغرة أمنية في code-projects Online Guitar Store 1.0. يؤثر هذا على دالة غير معروفة من الملف /admin/Create_category.php. مثل هذا التلاعب...
  16. CVE-2025-15408 - تم العثور على ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر هو دالة غير معروفة من الملف /admin/Create_product.php. يؤدي تنفيذ...
  17. CVE-2025-66398 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. قبل الإصدار 2.19.0، يمكن لمهاجم غير مصادَق تلويث...
  18. CVE-2025-68272 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. ثغرة حجب الخدمة (DoS) في الإصدارات الأقدم من 2.19.0 تسمح...
  19. CVE-2026-21428 - cpp-httplib هي مكتبة HTTP/HTTPS متعددة المنصات مكتوبة بلغة C++11 في ملف رأس واحد فقط. قبل الإصدار 0.30.0، لا تتحقق دالة write_headers من...
  20. CVE-2026-21436 - eopkg هو مدير حزم Solus مطبق بلغة python3. في الإصدارات الأقدم من 4.4.0، يمكن لحزمة خبيثة الهروب من الدليل المحدد بواسطة --destdir...
  21. CVE-2026-21437 - eopkg هو مدير حزم Solus مطبق بلغة python3. في الإصدارات الأقدم من 4.4.0، يمكن لحزمة خبيثة تضمين ملفات لا يتعقبها `...
  22. CVE-2025-15409 - تم تحديد ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر بهذه الثغرة هو وظيفة غير معروفة من الملف /admin...
  23. CVE-2025-15410 - تم تحديد ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر بهذه المشكلة هو بعض الوظائف غير المعروفة من الملف /login.php. ...
  24. CVE-2025-55065 - CWE-89 تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')
  25. CVE-2025-68273 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. ثغرة كشف معلومات غير مصادَق عليها في الإصدارات الأقدم...
  26. CVE-2025-68619 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 من واجهة appstore تسمح للمسؤولين...
  27. CVE-2025-68620 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 تكشف ميزتين يمكن ربطهما معًا...
  28. CVE-2025-69203 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 من نظام طلب الوصول تحتوي على ثغرتين مرتبطتين...
  29. CVE-2025-15411 - تم تحديد نقطة ضعف في WebAssembly wabt حتى الإصدار 1.0.39. تؤثر هذه الثغرة على الدالة wabt::AST::InsertNode من الملف /src/repro/...
  30. CVE-2025-15412 - تم اكتشاف ثغرة أمنية في WebAssembly wabt حتى الإصدار 1.0.39. تؤثر هذه المشكلة على الدالة wabt::Decompiler::VarName من الملف /sr...
  31. CVE-2025-15413 - تم اكتشاف ثغرة أمنية في wasm3 حتى الإصدار 0.5.0. المتأثر هو الدالة op_SetSlot_i32/op_CallIndirect من الملف m3_exec.h. يؤدي تنفيذ التلاعب...
  32. CVE-2025-15414 - تم العثور على خلل في go-sonic sonic حتى الإصدار 1.1.4. العنصر المتأثر هو الدالة FetchTheme من الملف service/theme/git_fetcher.go في المكوّن...
  33. CVE-2025-15415 - تم العثور على ثغرة أمنية في xnx3 wangmarket حتى الإصدار 6.4. العنصر المتأثر هو الدالة uploadImage من الملف /sits/uploadImage.do في...
  34. CVE-2025-15416 - تم العثور على ثغرة أمنية في xnx3 wangmarket حتى الإصدار 6.4. يؤثر هذا على دالة غير معروفة من الملف /siteVar/save.do في المكوّن Add Global Vari...
  35. CVE-2025-15417 - تم تحديد ثغرة أمنية في Open5GS حتى الإصدار 2.7.6. المتأثر هو الدالة sgwc_s11_handle_create_session_request من الملف src/sgwc/s11-handle...
  36. CVE-2025-15418 - تم اكتشاف خلل أمني في Open5GS حتى الإصدار 2.7.6. المتأثر بهذه الثغرة هو الدالة ogs_gtp2_parse_bearer_qos في المكتبة li...
  37. CVE-2025-15419 - تم تحديد نقطة ضعف في Open5GS حتى الإصدار 2.7.6. المتأثر بهذه المشكلة هو الدالة sgwc_s5c_handle_create_session_response من الملف src/...
  38. CVE-2025-15420 - تم اكتشاف ثغرة أمنية في Yonyou KSOA 9.0. يؤثر هذا على جزء غير معروف من الملف /worksheet/agent_work_report.jsp. التلاعب...
  39. CVE-2025-15421 - تم اكتشاف ثغرة أمنية في Yonyou KSOA 9.0. تؤثر هذه الثغرة على كود غير معروف من الملف /worksheet/agent_worksadd.jsp في المكوّن HT...
  40. CVE-2025-15422 - تم العثور على خلل في EmpireSoft EmpireCMS حتى الإصدار 8.0. تؤثر هذه المشكلة على الدالة egetip من الملف e/class/connect.php في المكوّن IP Ad...
تنزيل الأداة