Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
List-CVE-2025-2026 — قائمة CVE 2025-2026 المحدّثة | Kitploit
أدوات/GitHubGitHub/magercode/list-cve-2025-2026
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويباستخبارات التهديداتالتعلم والتعليمموارد منسقة
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

قائمة CVE 2025-2026 المحدّثة

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  1. CVE-2025-69412 - إصدارات KDE messagelib قبل 25.11.90 تتجاهل أخطاء SSL الخاصة بـ threatMatches:find في Google Safe Browsing Lookup API (المعروف أيضًا باسم phishing API)، مما قد يسمح ...

  2. CVE-2025-69413 - في Gitea قبل الإصدار 1.25.2، يعيد /api/v1/user استجابات مختلفة عند فشل المصادقة اعتمادًا على ما إذا كان اسم المستخدم موجودًا.

  3. CVE-2025-13820 - إضافة Comments الخاصة بـ WordPress قبل الإصدار 7.6.40 لا تتحقق بشكل صحيح من هوية المستخدم عند استخدام مزود disqus.com، مما يسمح للمهاجم بـ ...

  4. CVE-2025-11157 - توجد ثغرة تنفيذ تعليمات برمجية عن بُعد شديدة الخطورة في feast-dev/feast الإصدار 0.53.0، وتحديدًا في وظيفة Kubernetes materializer الموجودة في ...

  5. CVE-2026-0544 - تم اكتشاف خلل أمني في itsourcecode School Management System 1.0. يؤثر هذا على جزء غير معروف من الملف /student/index.php. التلاعب ...

  6. CVE-2025-15404 - تم اكتشاف ثغرة أمنية في campcodes School File Management System 1.0. العنصر المتأثر هو دالة غير معروفة من الملف /sa...

  7. CVE-2025-15405 - تم اكتشاف ثغرة أمنية في PHPEMS حتى الإصدار 11.0. العنصر المتأثر هو دالة غير معروفة. يؤدي التلاعب إلى تزوير الطلبات عبر المواقع...

  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) هو منصة مراسلة طرفية (Edge) شاملة. الإصدارات الأقدم من 0.24.5 تحتوي على ثغرة استخدام الذاكرة بعد تحريرها في الكومة (Heap-Use-After-Free) داخل ...

  9. CVE-2025-14428 - إضافة All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements الخاصة بـ WordPress معرضة لـ ...

  10. CVE-2025-14627 - إضافة WP Import – Ultimate CSV XML Importer الخاصة بـ WordPress معرضة لثغرة تزوير الطلبات من جانب الخادم (SSRF) في جميع الإصدارات حتى ...

  11. CVE-2025-15406 - تم العثور على خلل في PHPGurukul Online Course Registration حتى الإصدار 3.1. يؤثر هذا على دالة غير معروفة. يؤدي هذا التلاعب إلى نقص التفويض...

  12. CVE-2025-47411 - يمكن لمستخدم يمتلك حسابًا شرعيًا غير مسؤول استغلال ثغرة في آلية إنشاء معرف المستخدم في Apache StreamPipes تسمح له بـ...

  13. CVE-2025-48768 - تم اكتشاف ثغرة تحرير مؤشر أو مرجع غير صالح (Release of Invalid Pointer or Reference) في كود fs/inode/fs_inoderemove في نظام التشغيل Apache NuttX RTOS، مما سمح لنظام الملفات الجذر...

  14. CVE-2025-48769 - تم اكتشاف ثغرة استخدام الذاكرة بعد تحريرها (Use After Free) في كود fs/vfs/fs_rename في نظام التشغيل Apache NuttX RTOS، وذلك بسبب التنفيذ التكراري واستخدام مخزن مؤقت واحد...

  15. CVE-2025-15407 - تم العثور على ثغرة أمنية في code-projects Online Guitar Store 1.0. يؤثر هذا على دالة غير معروفة من الملف /admin/Create_category.php. مثل هذا التلاعب...

  16. CVE-2025-15408 - تم العثور على ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر هو دالة غير معروفة من الملف /admin/Create_product.php. يؤدي تنفيذ...

  17. CVE-2025-66398 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. قبل الإصدار 2.19.0، يمكن لمهاجم غير مصادَق تلويث...

  18. CVE-2025-68272 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. ثغرة حجب الخدمة (DoS) في الإصدارات الأقدم من 2.19.0 تسمح...

  19. CVE-2026-21428 - cpp-httplib هي مكتبة HTTP/HTTPS متعددة المنصات مكتوبة بلغة C++11 في ملف رأس واحد فقط. قبل الإصدار 0.30.0، لا تتحقق دالة write_headers من...

  20. CVE-2026-21436 - eopkg هو مدير حزم Solus مطبق بلغة python3. في الإصدارات الأقدم من 4.4.0، يمكن لحزمة خبيثة الهروب من الدليل المحدد بواسطة --destdir...

  21. CVE-2026-21437 - eopkg هو مدير حزم Solus مطبق بلغة python3. في الإصدارات الأقدم من 4.4.0، يمكن لحزمة خبيثة تضمين ملفات لا يتعقبها `...

  22. CVE-2025-15409 - تم تحديد ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر بهذه الثغرة هو وظيفة غير معروفة من الملف /admin...

  23. CVE-2025-15410 - تم تحديد ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر بهذه المشكلة هو بعض الوظائف غير المعروفة من الملف /login.php. ...

  24. CVE-2025-55065 - CWE-89 تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')

  25. CVE-2025-68273 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. ثغرة كشف معلومات غير مصادَق عليها في الإصدارات الأقدم...

  26. CVE-2025-68619 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 من واجهة appstore تسمح للمسؤولين...

  27. CVE-2025-68620 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 تكشف ميزتين يمكن ربطهما معًا...

  28. CVE-2025-69203 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 من نظام طلب الوصول تحتوي على ثغرتين مرتبطتين...

  29. CVE-2025-15411 - تم تحديد نقطة ضعف في WebAssembly wabt حتى الإصدار 1.0.39. تؤثر هذه الثغرة على الدالة wabt::AST::InsertNode من الملف /src/repro/...

  30. CVE-2025-15412 - تم اكتشاف ثغرة أمنية في WebAssembly wabt حتى الإصدار 1.0.39. تؤثر هذه المشكلة على الدالة wabt::Decompiler::VarName من الملف /sr...

  31. CVE-2025-15413 - تم اكتشاف ثغرة أمنية في wasm3 حتى الإصدار 0.5.0. المتأثر هو الدالة op_SetSlot_i32/op_CallIndirect من الملف m3_exec.h. يؤدي تنفيذ التلاعب...

  32. CVE-2025-15414 - تم العثور على خلل في go-sonic sonic حتى الإصدار 1.1.4. العنصر المتأثر هو الدالة FetchTheme من الملف service/theme/git_fetcher.go في المكوّن...

  33. CVE-2025-15415 - تم العثور على ثغرة أمنية في xnx3 wangmarket حتى الإصدار 6.4. العنصر المتأثر هو الدالة uploadImage من الملف /sits/uploadImage.do في...

  34. CVE-2025-15416 - تم العثور على ثغرة أمنية في xnx3 wangmarket حتى الإصدار 6.4. يؤثر هذا على دالة غير معروفة من الملف /siteVar/save.do في المكوّن Add Global Vari...

  35. CVE-2025-15417 - تم تحديد ثغرة أمنية في Open5GS حتى الإصدار 2.7.6. المتأثر هو الدالة sgwc_s11_handle_create_session_request من الملف src/sgwc/s11-handle...

  36. CVE-2025-15418 - تم اكتشاف خلل أمني في Open5GS حتى الإصدار 2.7.6. المتأثر بهذه الثغرة هو الدالة ogs_gtp2_parse_bearer_qos في المكتبة li...

  37. CVE-2025-15419 - تم تحديد نقطة ضعف في Open5GS حتى الإصدار 2.7.6. المتأثر بهذه المشكلة هو الدالة sgwc_s5c_handle_create_session_response من الملف src/...

  38. CVE-2025-15420 - تم اكتشاف ثغرة أمنية في Yonyou KSOA 9.0. يؤثر هذا على جزء غير معروف من الملف /worksheet/agent_work_report.jsp. التلاعب...

  39. CVE-2025-15421 - تم اكتشاف ثغرة أمنية في Yonyou KSOA 9.0. تؤثر هذه الثغرة على كود غير معروف من الملف /worksheet/agent_worksadd.jsp في المكوّن HT...

  40. CVE-2025-15422 - تم العثور على خلل في EmpireSoft EmpireCMS حتى الإصدار 8.0. تؤثر هذه المشكلة على الدالة egetip من الملف e/class/connect.php في المكوّن IP Ad...

  41. CVE-2025-14047 - إضافة WP User Frontend الخاصة بـ WordPress، والتي توفر التسجيل وملف المستخدم والعضوية وتقييد المحتوى ودليل المستخدم وإرسال المشاركات من الواجهة الأمامية ...

  42. CVE-2025-14998 - إضافة Branda الخاصة بـ WordPress معرضة لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 3.4.24 شاملة. وذلك بسبب...

  43. CVE-2025-15423 - تم العثور على ثغرة أمنية في EmpireSoft EmpireCMS حتى الإصدار 8.0. المتأثر هو الدالة CheckSaveTranFiletype من الملف e/class/connect.php. مثل هذا التلاعب...

  44. CVE-2025-15424 - تم العثور على ثغرة أمنية في Yonyou KSOA 9.0. العنصر المتأثر هو دالة غير معروفة من الملف /worksheet/agent_worksdel.jsp في المكوّن H...

  45. CVE-2025-15425 - تم تحديد ثغرة أمنية في Yonyou KSOA 9.0. العنصر المتأثر هو دالة غير معروفة من الملف /worksheet/del_user.jsp في المكوّن HT...

  46. CVE-2025-15426 - تم تحديد ثغرة أمنية في jackying H-ui.admin حتى الإصدار 3.1. يؤثر هذا على دالة غير معروفة في المكتبة /lib/webuploader/0.1.5/server/preview...

  47. CVE-2025-15427 - تم اكتشاف خلل أمني في Seeyon Zhiyuan OA Web Application System حتى 20251222. يؤثر هذا على دالة غير معروفة من الملف /carManag...

  48. CVE-2025-15428 - تم تحديد نقطة ضعف في UTT 进取 512W 1.7.7-171114. المتأثر هو الدالة strcpy من الملف /goform/formRemoteControl. يؤدي هذا التلاعب إلى...

  49. CVE-2025-12685 - إضافة WPBookit الخاصة بـ WordPress حتى الإصدار 1.0.7 تفتقر إلى فحص CSRF عند حذف العملاء. قد يسمح هذا لمهاجم غير مصادَق بحذف أي عميل...

  50. CVE-2025-13153 - إضافة Logo Slider الخاصة بـ WordPress قبل الإصدار 4.9.0 لا تتحقق من بعض خيارات شريط التمرير ولا تهربها قبل عرضها مرة أخرى في لوحة التحكم، مما...

  51. CVE-2025-13456 - إضافة ShopBuilder الخاصة بـ WordPress قبل الإصدار 3.2.2 لا تعقّم معاملًا ولا تهربه قبل عرضه مرة أخرى في الصفحة، مما يؤدي إلى ثغرة XSS انعكاسية...

  52. CVE-2025-14072 - إضافة Ninja Forms الخاصة بـ WordPress قبل الإصدار 3.13.3 تسمح للمهاجمين غير المصادَقين بتوليد رموز وصول صالحة عبر REST API يمكن استخدامها بعد ذلك...

  53. CVE-2025-15429 - تم اكتشاف ثغرة أمنية في UTT 进取 512W 1.7.7-171114. المتأثر بهذه الثغرة هو الدالة strcpy من الملف /goform/form...

  54. CVE-2025-15430 - تم اكتشاف ثغرة أمنية في UTT 进取 512W 1.7.7-171114. المتأثر بهذه المشكلة هو الدالة strcpy من الملف /goform/formFtpServerShareDirSelce...

  55. CVE-2025-15431 - تم العثور على خلل في UTT 进取 512W 1.7.7-171114. يؤثر هذا على الدالة strcpy من الملف /goform/formFtpServerDirConfig. يؤدي تنفيذ التلاعب...

  56. CVE-2025-15432 - تم العثور على ثغرة أمنية في yeqifu carRental حتى 3fabb7eae93d209426638863980301d6f99866b3. تؤثر هذه الثغرة على الدالة downloadSho...

  57. CVE-2025-15434 - تم اكتشاف ثغرة أمنية في Yonyou KSOA 9.0. المتأثر هو دالة غير معروفة من الملف /kp/PrintZPYG.jsp. التلاعب بالوسيط zpjhi...

  58. CVE-2025-15435 - تم العثور على خلل في Yonyou KSOA 9.0. المتأثر بهذه الثغرة هو وظيفة غير معروفة من الملف /worksheet/work_update.jsp. يؤدي هذا التلاعب...

  59. CVE-2025-15436 - تم العثور على ثغرة أمنية في Yonyou KSOA 9.0. المتأثر بهذه المشكلة هو بعض الوظائف غير المعروفة من الملف /worksheet/work_edit.jsp. مثل هذا التلاعب...

  60. CVE-2025-15437 - تم العثور على ثغرة أمنية في LigeroSmart حتى الإصدار 6.1.24. يؤثر هذا على جزء غير معروف من المكوّن Environment Variable Handler. يؤدي تنفيذ التلاعب...

  61. CVE-2026-0546 - تم تحديد ثغرة أمنية في code-projects Content Management System 1.0. يؤثر هذا على دالة غير معروفة من الملف search.php. يؤدي هذا التلاعب...

  62. CVE-2026-0547 - تم العثور على ثغرة أمنية في PHPGurukul Online Course Registration حتى الإصدار 3.1. تؤثر هذه المشكلة على بعض المعالجة غير المعروفة للملف /admin/edit-stude...

  63. CVE-2026-0565 - تم تحديد نقطة ضعف في code-projects Content Management System 1.0. تؤثر هذه المشكلة على بعض المعالجة غير المعروفة للملف /admin/delete.ph...

  64. CVE-2024-55374 - يسمح REDCap 14.3.13 للمهاجم بتعداد أسماء المستخدمين بسبب تباين ملحوظ بين محاولات تسجيل الدخول.

  65. CVE-2025-15438 - تم تحديد ثغرة أمنية في PluXml حتى الإصدار 5.8.22. المتأثر هو الدالة FileCookieJar::__destruct من الملف core/admin/medias.php في المكوّن...

  66. CVE-2025-44013 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مستخدم...

  67. CVE-2025-45286 - ثغرة برمجة نصية عبر المواقع (XSS) في mccutchen httpbin الإصدار 2.17.1 تسمح للمهاجمين بتنفيذ نصوص برمجية أو HTML عشوائية عبر حمولة مصممة بعناية...

  68. CVE-2025-47208 - تم الإبلاغ عن ثغرة تخصيص موارد بدون حدود أو تحديد معدل تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد...

  69. CVE-2025-52426 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  70. CVE-2025-52430 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  71. CVE-2025-52431 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  72. CVE-2025-52863 - تم الإبلاغ عن ثغرة تجاوز سعة المخزن المؤقت تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مستخدم، فيمكنه...

  73. CVE-2025-52864 - تم الإبلاغ عن ثغرة تجاوز سعة المخزن المؤقت تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مستخدم، فيمكنه...

  74. CVE-2025-52872 - تم الإبلاغ عن ثغرة تجاوز سعة المخزن المؤقت تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مستخدم، فيمكنه...

  75. CVE-2025-53405 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  76. CVE-2025-53414 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  77. CVE-2025-53589 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  78. CVE-2025-53590 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  79. CVE-2025-53591 - تم الإبلاغ عن ثغرة استخدام سلسلة تنسيق خاضعة للتحكم الخارجي تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد...

  80. CVE-2025-53592 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مستخدم...

  81. CVE-2025-53593 - تم الإبلاغ عن ثغرة تجاوز سعة المخزن المؤقت تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  82. CVE-2025-53596 - تم الإبلاغ عن ثغرة إلغاء مرجعية مؤشر فارغ تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  83. CVE-2025-54164 - تم الإبلاغ عن ثغرة قراءة خارج الحدود تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  84. CVE-2025-54165 - تم الإبلاغ عن ثغرة قراءة خارج الحدود تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  85. CVE-2025-54166 - تم الإبلاغ عن ثغرة قراءة خارج الحدود تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  86. CVE-2025-57705 - تم الإبلاغ عن ثغرة تخصيص موارد بدون حدود أو تحديد معدل تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد...

  87. CVE-2025-62857 - تم الإبلاغ عن ثغرة برمجة نصية عبر المواقع (XSS) تؤثر على QuMagie. يمكن للمهاجمين عن بُعد بعد ذلك استغلال الثغرة لتجاوز...

  88. CVE-2025-65125 - ثغرة حقن SQL في gosaliajainam/online-movie-booking 5.5 في movie_details.php تسمح للمهاجمين بالحصول على معلومات حساسة.

  89. CVE-2025-11837 - تم الإبلاغ عن ثغرة تحكم غير صحيح في توليد الكود تؤثر على Malware Remover. يمكن للمهاجمين عن بُعد بعد ذلك استغلال الثغرة...

  90. CVE-2025-48721 - تم الإبلاغ عن ثغرة تجاوز سعة المخزن المؤقت تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا حصل مهاجم عن بُعد على حساب مسؤول...

  91. CVE-2025-52871 - تم الإبلاغ عن ثغرة قراءة خارج الحدود تؤثر على License Center. إذا حصل مهاجم عن بُعد على حساب مستخدم، فيمكنه بعد ذلك استغلال الثغرة...

  92. CVE-2025-53594 - تم الإبلاغ عن ثغرة اجتياز المسار (path traversal) تؤثر على عدة إصدارات من المنتجات. إذا حصل مهاجم محلي على حساب مستخدم، فيمكنه بعد ذلك استغلال...93. CVE-2025-53597 - تم الإبلاغ عن ثغرة تجاوز سعة المخزن المؤقت تؤثر على License Center. إذا تمكن مهاجم عن بُعد من الحصول على حساب مسؤول، فيمكنه بعد ذلك استغلال...

  93. CVE-2025-59380 - تم الإبلاغ عن ثغرة اجتياز المسار تؤثر على عدة إصدارات من نظام تشغيل QNAP. إذا تمكن مهاجم عن بُعد من الحصول على حساب مسؤول...

  94. CVE-2025-59381 - تم الإبلاغ عن ثغرة اجتياز المسار تؤثر على عدة إصدارات من نظام تشغيل QNAP. إذا تمكن مهاجم عن بُعد من الحصول على حساب مسؤول...

  95. CVE-2025-59384 - تم الإبلاغ عن ثغرة اجتياز المسار تؤثر على Qfiling. يمكن للمهاجمين عن بُعد بعد ذلك استغلال الثغرة لقراءة محتويات...

  96. CVE-2025-59387 - تم الإبلاغ عن ثغرة حقن SQL تؤثر على MARS (Multi-Application Recovery Service). يمكن للمهاجمين عن بُعد بعد ذلك استغلال الثغرة...

  97. CVE-2025-59389 - تم الإبلاغ عن ثغرة حقن SQL تؤثر على Hyper Data Protector. يمكن للمهاجمين عن بُعد بعد ذلك استغلال الثغرة لتنفيذ...

  98. CVE-2025-62840 - تم الإبلاغ عن ثغرة توليد رسالة خطأ تحتوي على معلومات حساسة تؤثر على HBS 3 Hybrid Backup Sync. إذا تمكن مهاجم من...

  99. CVE-2025-62842 - تم الإبلاغ عن ثغرة تحكم خارجي في اسم الملف أو المسار تؤثر على HBS 3 Hybrid Backup Sync. إذا تمكن مهاجم من الوصول إلى الشبكة المحلية...

  100. CVE-2025-62852 - تم الإبلاغ عن ثغرة تجاوز سعة المخزن المؤقت تؤثر على عدة إصدارات من نظام تشغيل QNAP. إذا تمكن مهاجم عن بُعد من الحصول على حساب مسؤول...

  101. CVE-2025-67268 - يحتوي gpsd قبل الالتزام dc966aa على ثغرة كتابة خارج النطاق في الكومة في ملف drivers/driver_nmea2000.c. الدالة hnd_129540، التي...

  102. CVE-2025-67269 - توجد ثغرة underflow للأعداد الصحيحة في الدالة nextstate() في gpsd/packet.c من إصدارات gpsd قبل الالتزام ffa1d6f40bca0b035fc7f5e56...

  103. CVE-2025-69284 - Plane هو أداة مفتوحة المصدر لإدارة المشاريع. في plane.io، لا يمتلك المستخدم الضيف إذن الوصول إلى https[:]//app[.]plane[.]so/[:]slug/s...

  104. CVE-2025-9110 - تم الإبلاغ عن ثغرة تعريض معلومات حساسة للنظام لنطاق تحكم غير مصرح به تؤثر على عدة إصدارات من نظام تشغيل QNAP...

  105. CVE-2025-15439 - تم تحديد ثغرة في Daptin 0.10.3. تتأثر بهذه الثغرة الدالة goqu.L في الملف server/resource/resource_aggregate....

  106. CVE-2025-34171 - تعرض إصدارات CasaOS حتى 0.4.15 ضمنًا نقاط نهاية متعددة غير مصادق عليها تسمح للمهاجمين عن بُعد باسترجاع ملفات تكوين حساسة...

  107. CVE-2025-67158 - ثغرة تجاوز المصادقة في نقطة النهاية /cgi-bin/jvsweb.cgi من Revotech I6032W-FHW v1.0.0014 - 20210517 تسمح للمهاجمين بالوصول إلى معلومات حساسة...

  108. CVE-2025-67159 - تم اكتشاف أن Vatilon v1.12.37-20240124 ينقل بيانات اعتماد المستخدم كنص عادي.

  109. CVE-2025-67160 - تسمح مشكلة في Vatilon v1.12.37-20240124 للمهاجمين بالوصول إلى أدلة وملفات حساسة عبر اجتياز الدليل.

  110. CVE-2025-69414 - يتيح Plex Media Server (PMS) حتى الإصدار 1.42.2.10156 استرجاع رمز وصول دائم عبر استدعاء /myplex/account باستخدام رمز وصول مؤقت.

  111. CVE-2025-69415 - في Plex Media Server (PMS) حتى الإصدار 1.42.2.10156، لا تتوافق القدرة على الوصول إلى /myplex/account باستخدام رمز جهاز بشكل صحيح مع ما إذا كان الجهاز...

  112. CVE-2025-69416 - في الواجهة الخلفية plex.tv لـ Plex Media Server (PMS) حتى 2025-12-31، يمكن لرمز جهاز غير خادم استرجاع رموز أخرى (مخصصة لحسابات غير ذات صلة...

  113. CVE-2025-69417 - في الواجهة الخلفية plex.tv لـ Plex Media Server (PMS) حتى 2025-12-31، يمكن لرمز جهاز غير خادم استرجاع رموز المشاركة (مخصصة لحسابات غير ذات صلة...

  114. CVE-2026-0566 - تم اكتشاف ثغرة أمنية في code-projects Content Management System 1.0. تتأثر دالة غير معروفة في الملف /admin/edit_pos...

  115. CVE-2026-0567 - تم اكتشاف ثغرة في code-projects Content Management System 1.0. العنصر المتأثر هو دالة غير معروفة في الملف /pages.php. الـ...

  116. CVE-2026-0568 - تم العثور على خلل في code-projects Online Music Site 1.0. العنصر المتأثر هو دالة غير معروفة في الملف /Frontend/ViewSongs.php. قد...

  117. CVE-2026-21429 - Emlog هو نظام مفتوح المصدر لبناء المواقع. في الإصدار 2.5.23، يمكن للمسؤول تعيين عناصر تحكم تجعل المستخدمين غير قادرين على تعديل أو حذف مقالاتهم...

  118. CVE-2026-0569 - تم العثور على ثغرة في code-projects Online Music Site 1.0. تؤثر على دالة غير معروفة في الملف /Frontend/AlbumByCategory.php. مثل...

  119. CVE-2026-0570 - تم العثور على ثغرة في code-projects Online Music Site 1.0. تؤثر على دالة غير معروفة في الملف /Frontend/Feedback.php. القيام بـ...

  120. CVE-2026-21430 - Emlog هو نظام مفتوح المصدر لبناء المواقع. في الإصدار 2.5.23، تكون وظيفة إنشاء المقالات عرضة لتزوير الطلبات عبر المواقع (CSRF)....

  121. CVE-2026-21431 - Emlog هو نظام مفتوح المصدر لبناء المواقع. يحتوي الإصدار 2.5.23 على ثغرة تخزين سكربت عبر المواقع في وظيفة Resource media library ...

  122. CVE-2026-21432 - Emlog هو نظام مفتوح المصدر لبناء المواقع. يحتوي الإصدار 2.5.23 على ثغرة تخزين سكربت عبر المواقع يمكن أن تؤدي إلى الاستيلاء على الحساب، بما في...

  123. CVE-2026-21433 - Emlog هو نظام مفتوح المصدر لبناء المواقع. الإصدارات حتى 2.5.19 ضمنًا عرضة لطلبات خارج النطاق من جانب الخادم (OOB) / ثغرة SSRF...

  124. CVE-2026-21440 - AdonisJS هو إطار عمل ويب يعتمد على TypeScript أولاً. قد تسمح ثغرة اجتياز المسار في معالجة الملفات متعددة الأجزاء في AdonisJS لمهاجم عن بُعد بكتابة...

  125. CVE-2026-21444 - libtpms، وهي مكتبة توفر محاكاة برمجية لوحدة النظام الأساسي الموثوقة، تحتوي على خلل في الإصدارين 0.10.0 و0.10.1. التكامل شائع الاستخدام...

  126. CVE-2026-0571 - تم اكتشاف خلل أمني في yeqifu warehouse حتى aaf29962ba407d22d991781de28796ee7b4670e4. تتأثر بهذه المشكلة الدالة createR...

  127. CVE-2026-21445 - Langflow هي أداة لبناء ونشر الوكلاء وسير العمل المدعومين بالذكاء الاصطناعي. قبل الإصدار 1.7.0.dev45، كانت هناك نقاط نهاية API حرجة متعددة في Langfl...

  128. CVE-2026-21446 - Bagisto هو نظام أساسي للتجارة الإلكترونية مفتوح المصدر مبني على Laravel. في إصدارات فرع 2.3 قبل 2.3.10، تظل مسارات API نشطة حتى بعد التثبيت الأولي...

  129. CVE-2026-21447 - Bagisto هو نظام أساسي للتجارة الإلكترونية مفتوح المصدر مبني على Laravel. قبل الإصدار 2.3.10، توجد ثغرة مرجع كائن مباشر غير آمن في طلب العميل...

  130. CVE-2026-21448 - Bagisto هو نظام أساسي للتجارة الإلكترونية مفتوح المصدر مبني على Laravel. الإصدارات قبل 2.3.10 عرضة لحقن القوالب من جانب الخادم. عندما يقوم عميل عادي...

  131. CVE-2026-21449 - Bagisto هو نظام أساسي للتجارة الإلكترونية مفتوح المصدر مبني على Laravel. الإصدارات قبل 2.3.10 عرضة لحقن القوالب من جانب الخادم عبر الاسم الأول والاسم ال...

  132. CVE-2026-21450 - Bagisto هو نظام أساسي للتجارة الإلكترونية مفتوح المصدر مبني على Laravel. الإصدارات قبل 2.3.10 عرضة لحقن القوالب من جانب الخادم عبر معامل النوع، والذي...

  133. CVE-2026-21451 - Bagisto هو نظام أساسي للتجارة الإلكترونية مفتوح المصدر مبني على Laravel. توجد ثغرة تخزين سكربت عبر المواقع (XSS) في Bagisto قبل الإصدار 2.3.10 مع...

  134. CVE-2026-21452 - MessagePack for Java هو تطبيق تسلسل للغة جافا. توجد ثغرة حرمان من الخدمة في الإصدارات قبل 0.9.11 عند إلغاء تسلسل...

  135. CVE-2026-21483 - listmonk هو مدير قوائم بريدية ونشرات مستقلة ذاتي الاستضافة. قبل الإصدار 6.0.0، يمكن لمستخدم بصلاحيات أقل مع صلاحية إدارة الحملات...

  136. CVE-2025-64119 - ثغرة في نظام إدارة البطاريات Nuvation تسمح بتجاوز المصادقة. تؤثر هذه المشكلة على نظام إدارة البطاريات: حتى 2.3.9.

  137. CVE-2025-64120 - ثغرة التحييد غير الصحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل ('حقن أوامر نظام التشغيل') في Nuvation Energy Multi-Stack Controller (MS...

  138. CVE-2025-64121 - ثغرة تجاوز المصادقة باستخدام مسار أو قناة بديلة في Nuvation Energy Multi-Stack Controller (MSC) تسمح بتجاوز المصادقة. ه...

  139. CVE-2025-64122 - ثغرة بيانات الاعتماد المحمية بشكل غير كافٍ في Nuvation Energy Multi-Stack Controller (MSC) تسمح بانتحال التوقيع عبر سرقة المفاتيح. هذه المشكلة ت...

  140. CVE-2025-64123 - ثغرة وكيل أو وسيط غير مقصود في Nuvation Energy Multi-Stack Controller (MSC) تسمح بجسر حدود الشبكة. تؤثر هذه المشكلة على Multi...

  141. CVE-2025-64124 - ثغرة التحييد غير الصحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل ('حقن أوامر نظام التشغيل') في Nuvation Energy Multi-Stack Controller (MS...

  142. CVE-2025-64125 - ثغرة في خدمة Nuvation Energy nCloud VPN سمحت بجسر حدود الشبكة. أثرت هذه المشكلة على خدمة nCloud VPN وتم إصلاحها في...

  143. CVE-2026-21484 - AnythingLLM هو تطبيق يحول أجزاء المحتوى إلى سياق يمكن لأي LLM استخدامه كمراجع أثناء الدردشة. قبل الالتزام e287fab560...

  144. CVE-2025-15115 - تحتوي إصدارات Petlibro Smart Pet Feeder Platform حتى 1.7.31 على ثغرة تجاوز مصادقة تسمح للمهاجمين غير المصادق عليهم بالوصول إلى...

  145. CVE-2025-3646 - تحتوي إصدارات Petlibro Smart Pet Feeder Platform حتى 1.7.31 على ثغرة تجاوز تفويض تسمح للمستخدمين غير المصرح لهم بإضافة مستخدمين كـ...

  146. CVE-2025-3652 - تحتوي إصدارات Petlibro Smart Pet Feeder Platform حتى 1.7.31 على ثغرة كشف معلومات تسمح بوصول غير مصرح به إلى...

  147. CVE-2025-3653 - تحتوي إصدارات Petlibro Smart Pet Feeder Platform حتى 1.7.31 على ثغرة تحكم غير صحيح في الوصول تسمح بالتلاعب غير المصرح به بالجهاز...

  148. CVE-2025-3654 - تحتوي إصدارات Petlibro Smart Pet Feeder Platform حتى 1.7.31 على ثغرة كشف معلومات تسمح بوصول غير مصرح به إلى...

  149. CVE-2025-3660 - تحتوي إصدارات Petlibro Smart Pet Feeder Platform حتى 1.7.31 على ثغرة تحكم مكسور في الوصول تسمح للمستخدمين المصادق عليهم بالوصول إلى...

  150. CVE-2026-0574 - تم تحديد ضعف في yeqifu warehouse حتى aaf29962ba407d22d991781de28796ee7b4670e4. يؤثر هذا على الدالة saveUserRole في الملف ...

  151. CVE-2026-0575 - تم اكتشاف ثغرة أمنية في code-projects Online Product Reservation System 1.0. تؤثر على دالة غير معروفة في الملف /handg...

  152. CVE-2026-0576 - تم اكتشاف ثغرة في code-projects Online Product Reservation System 1.0. المتأثر هو دالة غير معروفة في الملف /handgunner-administr...

  153. CVE-2025-14830 - ثغرة التحييد غير الصحيح للإدخال أثناء توليد صفحة الويب (XSS أو 'Cross-site Scripting') في JFrog Artifactory (Workers) تسمح بـ...

  154. CVE-2026-0577 - تم العثور على خلل في code-projects Online Product Reservation System 1.0. المتأثر بهذه الثغرة هو وظيفة غير معروفة في الملف /...

  155. CVE-2025-15442 - تم تحديد ثغرة في CRMEB حتى 5.6.1. تؤثر هذه الثغرة على كود غير معروف في الملف /adminapi/export/product_list. هذا التلاعب...

  156. CVE-2025-15443 - تم تحديد ثغرة في CRMEB حتى 5.6.1. تؤثر هذه المشكلة على معالجة غير معروفة في الملف /adminapi/product/product_export. مثل هذا التلاعب...

  157. CVE-2026-0578 - تم العثور على ثغرة في code-projects Online Product Reservation System 1.0. المتأثر بهذه المشكلة هو بعض الوظائف غير المعروفة في الملف...

  158. CVE-2026-0579 - تم العثور على ثغرة في code-projects Online Product Reservation System 1.0. يؤثر هذا على جزء غير معروف من الملف /handgunner-administrator/e...

  159. CVE-2025-15446 - تم العثور على خلل في Seeyon Zhiyuan OA Web Application System حتى 20251223. العنصر المتأثر هو دالة غير معروفة في الملف /assetsGroup...

  160. CVE-2025-15447 - تم العثور على ثغرة في Seeyon Zhiyuan OA Web Application System حتى 20251223. تؤثر على دالة غير معروفة في الملف /assetsGroupRe...

  161. CVE-2025-15448 - تم العثور على ثغرة في cld378632668 JavaMall حتى 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. يؤثر هذا على دالة Upload في الملف src/ma...

  162. CVE-2025-15449 - تم تحديد ثغرة في cld378632668 JavaMall حتى 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. المتأثر هو دالة delete في الملف sr...

  163. CVE-2025-5591 - Kentico Xperience 13 عرضة لهجوم تخزين سكربت عبر المواقع عبر مكون نموذج، مما يسمح للمهاجم باختطاف جلسة المستخدم الضحية...

  164. CVE-2025-15450 - تم تحديد ثغرة في sfturing hosp_order حتى 627f426331da8086ce8fff2017d65b1ddef384f8. المتأثر بهذه الثغرة هو الدالة f...

  165. CVE-2025-15451 - تم اكتشاف خلل أمني في xnx3 wangmarket حتى 4.9. المتأثر بهذه المشكلة هو بعض الوظائف غير المعروفة في الملف /admin/system/varia...

  166. CVE-2025-15452 - تم تحديد ضعف في xnx3 wangmarket حتى 4.9. يؤثر هذا على الدالة variableList في الملف /admin/system/variableList.do من...

  167. CVE-2025-15453 - تم اكتشاف ثغرة أمنية في milvus حتى 2.6.7. تؤثر هذه الثغرة على الدالة expr.Exec في الملف pkg/util/expr/expr.go...

  168. CVE-2025-15454 - تم اكتشاف ثغرة في zhanglun lettura حتى 0.1.22. تؤثر هذه المشكلة على بعض المعالجات غير المعروفة في الملف src/components/ArticleView/Conte...

  169. CVE-2025-15455 - تم العثور على خلل في bg5sbk MiniCMS حتى 1.8. المتأثر هو الدالة delete_page في الملف /minicms/mc-admin/page.php من مكون File R...

  170. CVE-2025-15456 - تم العثور على ثغرة في bg5sbk MiniCMS حتى 1.8. العنصر المتأثر هو دالة غير معروفة في الملف /mc-admin/page-edit.php من المكون...

  171. CVE-2025-15457 - تم العثور على ثغرة في bg5sbk MiniCMS حتى 1.8. العنصر المتأثر هو دالة غير معروفة في الملف /minicms/mc-admin/post.php من المكون...

  172. CVE-2025-15458 - تم تحديد ثغرة في bg5sbk MiniCMS حتى 1.8. يؤثر هذا على دالة غير معروفة في الملف /mc-admin/post-edit.php من مكون Arti...

  173. CVE-2025-14124 - المكوّن الإضافي Team لووردبريس قبل 5.0.11 لا يقوم بتنظيف وهروب معامل بشكل صحيح قبل استخدامه في عبارة SQL عبر إجراء AJAX متاح...

  174. CVE-2025-15459 - تم اكتشاف ثغرة أمنية في UTT 进取 520W 1.7.7-180627. المتأثر بهذه المشكلة هو الدالة strcpy في الملف /goform/formUser. م...

  175. CVE-2025-15460 - تم اكتشاف ثغرة في UTT 进取 520W 1.7.7-180627. يؤثر هذا على الدالة strcpy في الملف /goform/formPptpClientConfig. تنفيذ تلاعب...

  176. CVE-2025-9543 - المكوّن الإضافي FlexTable لووردبريس قبل 3.19.2 لا يقوم بتنظيف وهروب الروابط المستوردة من خلايا Google Sheet، مما قد يسمح للمستخدمين بامتيازات عالية...

  177. CVE-2025-15461 - تم العثور على خلل في UTT 进取 520W 1.7.7-180627. تؤثر هذه الثغرة على الدالة strcpy في الملف /goform/formTaskEdit. تنفيذ تلاعب...

  178. CVE-2025-15462 - تم العثور على ثغرة في UTT 进取 520W 1.7.7-180627. تؤثر هذه المشكلة على الدالة strcpy في الملف /goform/ConfigAdvideo. التلاعب...

  179. CVE-2025-15022 - تقبل تسميات الإجراءات في Vaadin HTML افتراضيًا ولكنها لم تكن منظفة، مما قد يسمح ببرمجة عبر المواقع (XSS) إذا كان محتوى التسمية مشتقًا من...

  180. CVE-2025-15235 - منصة QOCA aim AI Medical Cloud Platform التي طورتها Quanta Computer تحتوي على ثغرة فقدان التفويض، مما يسمح للمهاجمين عن بُعد المصادق عليهم بـ...

  181. CVE-2025-15236 - منصة QOCA aim AI Medical Cloud Platform التي طورتها Quanta Computer تحتوي على ثغرة اجتياز المسار، مما يسمح للمهاجمين عن بُعد المصادق عليهم بقراءة...

  182. CVE-2025-15237 - منصة QOCA aim AI Medical Cloud Platform التي طورتها Quanta Computer تحتوي على ثغرة اجتياز المسار، مما يسمح للمهاجمين عن بُعد المصادق عليهم بقراءة...

  183. CVE-2025-15238 - منصة QOCA aim AI Medical Cloud Platform التي طورتها Quanta Computer تحتوي على ثغرة حقن SQL، مما يسمح للمهاجمين عن بُعد المصادق عليهم بحقن...185. CVE-2026-0580 - تم العثور على ثغرة في SourceCodester API Key Manager App 1.0. تتأثر بهذه الثغرة وظيفة غير معروفة من المكوّن Impor...

  184. CVE-2025-15239 - منصة QOCA aim AI الطبية السحابية المطورة بواسطة Quanta Computer تحتوي على ثغرة حقن SQL، مما يسمح للمهاجمين عن بُعد المصادَق عليهم بحقن...

  185. CVE-2025-15240 - منصة QOCA aim AI الطبية السحابية المطورة بواسطة Quanta Computer تحتوي على ثغرة رفع ملفات تعسفي، مما يسمح للمهاجمين عن بُعد المصادَق عليهم بـ...

  186. CVE-2025-66518 - يمكن لأي عميل يمكنه الوصول إلى خادم Apache Kyuubi عبر بروتوكولات الواجهة الأمامية لـ Kyuubi تجاوز إعداد جانب الخادم kyuubi.session.local.dir.allow.list و...

  187. CVE-2026-0581 - تم تحديد ثغرة في Tenda AC1206 15.03.06.23. تتأثر بهذه المشكلة الدالة formBehaviorManager من الملف /goform/BehaviorMan...

  188. CVE-2026-0582 - تم تحديد ثغرة في itsourcecode Society Management System 1.0. يؤثر هذا على جزء غير معروف من الملف /admin/edit_activity_query.php....

  189. CVE-2025-5965 - في معلمات النسخ الاحتياطي، يمكن لمستخدم بصلاحية عالية دمج تعليمات مخصصة مع إعداد النسخ الاحتياطي. تحييد غير صحيح للعناصر الخاصة...

  190. CVE-2025-68751 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

s390/fpu: إصلاح تقرير kmsan الإيجابي الكاذب في fpu_vstl()

تقرير kmsan إيجابي كاذب...

  1. CVE-2025-68752 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

iavf: تنفيذ settime64 مع -EOPNOTSUPP

يفترض ptp_clock_settime() أن كل ptp...

  1. CVE-2025-68753 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

ALSA: firewire-motu: إضافة فحص حدود في حلقة put_user لأحداث DSP

في DSP...

  1. CVE-2025-68754 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

rtc: amlogic-a4: إصلاح التحرير المزدوج الناتج عن devm

الساعة التي تم الحصول عليها عبر devm_clk_...

  1. CVE-2025-68755 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

staging: most: إزالة برنامج تشغيل i2c المعطل

تمت إزالة برنامج تشغيل MOST I2C بالكامل...

  1. CVE-2025-68756 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

block: استخدام RCU في blk_mq_[un]quiesce_tagset() بدلاً من set->tag_list_lock

blk_...

  1. CVE-2025-68757 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

drm/vgem-fence: إصلاح توقف محتمل عند التحرير

مؤقت ينتهي لسياج vgem...

  1. CVE-2025-68758 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

backlight: led-bl: إضافة devlink إلى LEDs المورّدة

الإضاءة الخلفية LED هي مستهلك لـ o...

  1. CVE-2025-68759 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

wifi: rtl818x: إصلاح تسربات الذاكرة المحتملة في rtl8180_init_rx_ring()

في rtl8180_i...

  1. CVE-2025-68760 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

iommu/amd: إصلاح قراءة محتملة خارج الحدود في iommu_mmio_show

في iommu_mmio_wri...

  1. CVE-2025-68761 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

hfs: إصلاح استخدام محتمل بعد التحرير في hfs_correct_next_unused_CNID()

هذا الكود يمكن أن ي...

  1. CVE-2025-68762 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

net: netpoll: تهيئة قائمة انتظار العمل قبل فحوصات الأخطاء

منع تحذير نواة...

  1. CVE-2025-68763 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

crypto: starfive - معالجة صحيحة لقيمة إرجاع sg_nents_for_len

قيمة الإرجاع...

  1. CVE-2025-68764 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

NFS: يجب أن ترث أنظمة الملفات المركّبة تلقائيًا العلامات ro وnoexec وnodev وsync

عندما يكون...

  1. CVE-2025-68765 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

mt76: mt7615: إصلاح تسرب الذاكرة في mt7615_mcu_wtbl_sta_add()

في mt7615_mcu_wtbl_st...

  1. CVE-2025-68766 - في نواة لينكس، تم حل الثغرة الأمنية التالية:

irqchip/mchp-eic: إصلاح رمز الخطأ في mchp_eic_domain_alloc()

إذا كان irq_domain_transl...

  1. CVE-2026-0583 - تم اكتشاف خلل أمني في code-projects Online Product Reservation System 1.0. تؤثر هذه الثغرة على كود غير معروف من الملف app/us...

  2. CVE-2026-0584 - تم تحديد نقطة ضعف في code-projects Online Product Reservation System 1.0. تؤثر هذه المشكلة على بعض المعالجة غير المعروفة للملف app/prod...

  3. CVE-2026-0585 - تم اكتشاف ثغرة أمنية في code-projects Online Product Reservation System 1.0. المتأثر هو وظيفة غير معروفة من الملف /order_...

  4. CVE-2025-12519 - ثغرة التفويض المفقود في Centreon Infra Monitoring (وحدات نقطة نهاية API لمعلمات الإدارة) تسمح بالوصول إلى وظائف غير...

  5. CVE-2025-13056 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في Centreon Infra Monitoring (الإدارة...

  6. CVE-2025-30633 - ثغرة تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL') في AA-Team Amazon Native Shopping Recommendations تسمح...

  7. CVE-2025-31044 - ثغرة تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL') في AA-Team Premium SEO Pack تسمح بحقن SQL.تؤثر هذه المشكلة...

  8. CVE-2025-31046 - ثغرة التفويض المفقود في WPvibes AnyWhere Elementor Pro تسمح باستغلال مستويات التحكم في الوصول المكونة بشكل غير صحيح.تؤثر هذه المشكلة...

  9. CVE-2025-31047 - ثغرة إلغاء تسلسل البيانات غير الموثوقة في Themify Themify Edmin تسمح بحقن الكائنات.تؤثر هذه المشكلة على Themify Edmin: من n/a حتى 2....

  10. CVE-2025-31048 - ثغرة رفع غير مقيد لملف بنوع خطير في Themify Shopo تسمح برفع قشرة ويب إلى خادم ويب.تؤثر هذه المشكلة على Shopo: من...

  11. CVE-2025-68014 - ثغرة إدراج معلومات حساسة في البيانات المرسلة في Awethemes AweBooking تسمح باسترجاع البيانات الحساسة المضمنة.تؤثر هذه المشكلة على Awe...

  12. CVE-2025-68029 - ثغرة إدراج معلومات حساسة في البيانات المرسلة في WP Swings Wallet System for WooCommerce تسمح باسترجاع البيانات الحساسة المضمنة.تؤثر هذه المشكلة...

من الممكن كتابة ملفات XML بطريقة تجعل، عند تحليل...

  1. CVE-2026-0591 - تم تحديد ثغرة في code-projects Online Product Reservation System 1.0. العنصر المتأثر هو وظيفة غير معروفة من الملف /app/ch...

  2. CVE-2026-0592 - تم اكتشاف خلل أمني في code-projects Online Product Reservation System 1.0. يؤثر هذا على وظيفة غير معروفة من الملف /handgunner-a...

  3. CVE-2025-15026 - ثغرة المصادقة المفقودة للوظائف الحرجة في Centreon Infra Monitoring centreon-awie (وحدة استيراد Awie) تسمح بالوصول إلى وظائف...

  4. CVE-2025-15029 - ثغرة تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL') في Centreon Infra Monitoring (وحدات تصدير Awie) ...

  5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 قبل 10.0.18 و10.1 قبل 10.1.13 تسمح بـ XSS مخزنة في الواجهة الكلاسيكية عبر توجيهات @import الخاصة بأوراق الأنماط المتتالية (CSS) ...

  6. CVE-2026-0597 - تم العثور على خلل في Campcodes Supplier Management System 1.0. تتأثر بهذه المشكلة بعض الوظائف غير المعروفة من الملف /retailer/edit_pro...

  7. CVE-2025-14346 - كراسي WHILL Model C2 الكهربائية المتحركة وكراسي Model F الكهربائية لا تفرض المصادقة على اتصالات Bluetooth. يمكن للمهاجم داخل النطاق إقران...

  8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 وما قبله يثق في القيمة الأولى لترويسة X-Forwarded-For (XFF) كعنوان IP للعميل دون التحقق من...

  9. CVE-2025-67303 - مشكلة في ComfyUI-Manager قبل الإصدار 3.38 سمحت للمهاجمين عن بُعد باحتمال التلاعب بإعداداته وبياناته الحرجة. كان هذا بسبب...

  10. CVE-2025-67315 - ثغرة تزوير الطلبات عبر المواقع في Employee Leave Management System v.2.1 تسمح لمهاجم عن بُعد بتصعيد الصلاحيات عبر manage-empl...

  11. CVE-2024-30461 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في Tumult Inc Tumult Hype Animations تسمح بـ...

  12. - ثغرة تحقق غير صحيح من الكمية المحددة في الإدخال في SaasProject Booking Package تسمح بالوصول إلى وظائف غير مقيدة بشكل صحيح...

libsodium <= 1.0.20 أو إصدار من libsodiu...

  1. CVE-2025-68954 - Pterodactyl هي لوحة تحكم مجانية مفتوحة المصدر لإدارة خوادم الألعاب. الإصدارات 1.11.11 وما دون لا تلغي اتصالات SFTP النشطة عند إزالة مستخدم...

  2. CVE-2025-69197 - Pterodactyl هي لوحة تحكم مجانية مفتوحة المصدر لإدارة خوادم الألعاب. تسمح الإصدارات 1.11.11 وما دون باستخدام TOTP عدة مرات خلال نافذة صلاحيتها...

  3. CVE-2026-21507 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. تحتوي الإصدارات 2.3.1 وما دون على حلقة لا نهائية في Icc...

  4. CVE-2025-15364 - الملحق Download Manager لووردبريس معرض لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 3.3.40 وضمنه. هذا...

  5. CVE-2025-15385 - ثغرة التحقق غير الكافي من أصالة البيانات في TECNO Mobile com.Afmobi.Boomplayer تسمح بتجاوز المصادقة. تؤثر هذه المشكلة على com...

  6. CVE-2025-20760 - في المودم، هناك قراءة محتملة لبيانات كومة غير مهيأة بسبب استثناء غير معالج. قد يؤدي هذا إلى رفض خدمة عن بُعد، إذا كانت UE قد اتصلت بـ...

  7. CVE-2025-20761 - في المودم، هناك انهيار محتمل للنظام بسبب معالجة أخطاء غير صحيحة. قد يؤدي هذا إلى رفض خدمة عن بُعد، إذا كانت UE قد اتصلت بـ...

  8. CVE-2025-20762 - في المودم، هناك انهيار محتمل للنظام بسبب معالجة أخطاء غير صحيحة. قد يؤدي هذا إلى رفض خدمة عن بُعد، إذا كانت UE قد اتصلت بـ...

  9. CVE-2025-20778 - في العرض، هناك كتابة محتملة خارج الحدود بسبب غياب فحص الحدود. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  10. CVE-2025-20779 - في العرض، هناك استخدام محتمل بعد التحرير (use after free) بسبب حالة سباق. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  11. CVE-2025-20780 - في العرض، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...


Read more

تنزيل الأداة
  • CVE-2025-68033 - ثغرة إدراج معلومات حساسة في البيانات المرسلة في Brecht Custom Related Posts تسمح باسترجاع البيانات الحساسة المضمنة.تؤثر هذه المشكلة...

  • CVE-2025-68044 - ثغرة تجاوز التفويض من خلال مفتاح يتحكم فيه المستخدم في Rustaurius Five Star Restaurant Reservations تسمح باستغلال إعدادات غير صحيحة...

  • CVE-2025-68547 - ثغرة التفويض المفقود في WPweb Follow My Blog Post تسمح باستغلال مستويات التحكم في الوصول المكونة بشكل غير صحيح.تؤثر هذه المشكلة على...

  • CVE-2025-68850 - ثغرة التفويض المفقود في Codepeople Sell Downloads تسمح باستغلال مستويات التحكم في الوصول المكونة بشكل غير صحيح.تؤثر هذه المشكلة على...

  • CVE-2025-68865 - ثغرة تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL') في Infility Infility Global تسمح بحقن SQL.تؤثر هذه المشكلة...

  • CVE-2025-69087 - ثغرة تحكم غير صحيح في اسم الملف لبيان Include/Require في برنامج PHP ('تضمين ملف PHP عن بُعد') في jwsthemes FreeAgent تسمح بتضمين ملف PHP عن بُعد...

  • CVE-2026-0586 - تم اكتشاف ثغرة في code-projects Online Product Reservation System 1.0. العنصر المتأثر هو وظيفة غير معروفة من الملف handgunne...

  • CVE-2026-0587 - تم اكتشاف خلل أمني في Xinhu Rainrock RockOA حتى 2.7.1. المتأثر هو وظيفة غير معروفة من الملف rock_page_gong.php من المكوّن...

  • CVE-2026-0588 - تم تحديد نقطة ضعف في Xinhu Rainrock RockOA حتى 2.7.1. تتأثر بهذه الثغرة وظيفة غير معروفة من الملف rockfun.ph...

  • CVE-2026-0589 - تم العثور على ثغرة في code-projects Online Product Reservation System 1.0. المتأثر هو وظيفة غير معروفة من مكوّن الإدارة الخلفية...

  • CVE-2026-0590 - تم تحديد ثغرة في code-projects Online Product Reservation System 1.0. العنصر المتأثر هو وظيفة غير معروفة من الملف /app/ch...

  • CVE-2023-49186 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في KlbTheme Machic Core تسمح بـ XSS المستندة إلى DOM...

  • CVE-2023-50897 - ثغرة رفع غير مقيد لملف بنوع خطير في Meow Apps Media File Renamer تسمح باستخدام ملفات ضارة.تؤثر هذه المشكلة على Media Fi...

  • CVE-2023-51513 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في INTINITUM FORM Geo Controller تسمح بـ DOM-...

  • CVE-2023-52212 - ثغرة تزوير الطلبات عبر المواقع (CSRF) في Automattic WP Job Manager تسمح بتزوير الطلبات عبر المواقع.تؤثر هذه المشكلة على WP Job Manager: من...

  • CVE-2024-23511 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في POSIMYTH The Plus Addons for Elementor Pa...

  • CVE-2025-12511 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في Centreon Infra Monitoring (امتداد DSM ...

  • CVE-2025-12513 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في Centreon Infra Monitoring (تكوين المضيفات...

  • CVE-2025-68280 - ثغرة تقييد غير صحيح لمرجع الكيان الخارجي XML في Apache SIS.

  • CVE-2024-30516
  • CVE-2024-53735 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في Corourke iPhone Webclip Manager تسمح بـ XSS مخزنة...

  • CVE-2025-10933 - ثغرة تجاوز سفلي لعدد صحيح في وحدة تحكم بروتوكول Z-Wave من Silicon Labs يمكن أن تؤدي إلى قراءات ذاكرة خارج الحدود.

  • CVE-2025-39484 - ثغرة تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL') في Waituk Entrada تسمح بحقن SQL.تؤثر هذه المشكلة على...

  • CVE-2025-39497 - ثغرة تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في Dokan Dokan Pro تسمح بـ XSS مخزنة.تؤثر هذه المشكلة على...

  • CVE-2025-39561 - ثغرة التفويض المفقود في Marketing Fire, LLC LoginWP - Pro تسمح بالوصول إلى وظائف غير مقيدة بشكل صحيح بواسطة ACLs.تؤثر هذه المشكلة على...

  • CVE-2025-46255 - ثغرة التفويض المفقود في Marketing Fire LLC LoginWP - Pro تسمح بالوصول إلى وظائف غير مقيدة بشكل صحيح بواسطة ACLs.تؤثر هذه المشكلة على...

  • CVE-2025-52519 - تم اكتشاف مشكلة في الكاميرا في معالج الأجهزة المحمولة من Samsung ومعالج الأجهزة القابلة للارتداء Exynos 1330, 1380, 1480, 2400, 1580 و2500. تحقق غير صحيح...

  • CVE-2025-53344 - ثغرة تزوير الطلبات عبر المواقع (CSRF) في ThimPress Thim Core تسمح بتزوير الطلبات عبر المواقع.تؤثر هذه المشكلة على Thim Core: من n/a حتى...

  • CVE-2025-57836 - تم اكتشاف مشكلة في Samsung Magician 6.3.0 حتى 8.3.2 على Windows. يقوم المثبّت بإنشاء مجلد مؤقت بصلاحيات ضعيفة أثناء التثبيت...

  • CVE-2025-59467 - ثغرة برمجة نصية عبر المواقع (XSS) في إضافة UCRM Argentina AFIP للفواتير (v1.2.0 والإصدارات الأقدم) يمكن أن تسمح بتصعيد الصلاحيات إذا قام مسؤول...

  • CVE-2025-67316 - مشكلة في متصفح الإنترنت realme v.45.13.4.1 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر صفحة ويب مصممة خصيصًا في HeyTap/ColorO المدمج...

  • CVE-2026-21633 - يمكن لممثل ضار لديه إمكانية الوصول إلى الشبكة المجاورة الحصول على وصول غير مصرح به إلى كاميرا UniFi Protect من خلال استغلال ثغرة في بروتوكول الاكتشاف...

  • CVE-2026-21634 - يمكن لممثل ضار لديه إمكانية الوصول إلى الشبكة المجاورة إحداث تجاوز في بروتوكول الاكتشاف لتطبيق UniFi Protect (الإصدار 6.1.79 وما قبله) مما يسب...

  • CVE-2026-21635 - ثغرة تحكم وصول غير صحيح يمكن أن تسمح لممثل ضار داخل نطاق Wi-Fi لمحطة EV Station Lite (v1.5.2 وما قبله) باستخدام ميزة WiFi AutoLink على...

  • CVE-2025-55204 - muffon هو عميل بث موسيقى متعدد المنصات لسطح المكتب. الإصدارات قبل 2.3.0 تحتوي على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بنقرة واحدة في. ...

  • CVE-2025-59156 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. قبل الإصدار 4.0.0-beta.420.7، ثغرة تنفيذ تعليمات برمجية عن بُعد...

  • CVE-2025-59157 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. قبل الإصدار 4.0.0-beta.420.7، مستودع Git...

  • CVE-2025-59158 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. إصدارات Coolify السابقة له وحتى v4.0.0-bet...

  • CVE-2025-59955 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. إصدارات Coolify السابقة له وحتى v4.0.0-bet...

  • CVE-2025-61781 - OpenCTI هي منصة مفتوحة المصدر لإدارة معرفة استخبارات التهديدات السيبرانية والملاحظات. قبل الإصدار 6.8.1، طفرة GraphQL "Wor...

  • CVE-2025-65922 - تفتقر PLANKA 2.0.0 إلى ترويسات X-Frame-Options وCSP frame-ancestors، مما يسمح بتضمين التطبيق داخل iframes ضارة. بينما لا ي...

  • CVE-2025-27807 - تم اكتشاف مشكلة في معالج الأجهزة المحمولة من Samsung ومعالج الأجهزة القابلة للارتداء والمودم Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...

  • CVE-2025-43706 - تم اكتشاف مشكلة في L2 في معالج الأجهزة المحمولة من Samsung ومعالج الأجهزة القابلة للارتداء والمودم Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...

  • CVE-2025-49495 - تم اكتشاف مشكلة في برنامج تشغيل WiFi في معالج الأجهزة المحمولة من Samsung Exynos 1380, 1480, 2400, 1580. يؤدي سوء التعامل مع أمر بائع NL80211 إلى...

  • CVE-2025-52515 - تم اكتشاف مشكلة في الكاميرا في معالج الأجهزة المحمولة من Samsung ومعالج الأجهزة القابلة للارتداء Exynos 1330, 1380, 1480, 2400, 1580, 2500. حالة سباق...

  • CVE-2025-52516 - تم اكتشاف مشكلة في الكاميرا في معالج الأجهزة المحمولة من Samsung ومعالج الأجهزة القابلة للارتداء Exynos 1330, 1380, 1480, 2400, 1580, 2500. نواة غير صالحة...277. CVE-2025-52517 - تم اكتشاف مشكلة في الكاميرا في معالج Samsung المحمول ومعالج الأجهزة القابلة للارتداء Exynos 1330, 1380, 1480, 2400, 1580, 2500. حالة سباق...

  • CVE-2025-53966 - تم اكتشاف مشكلة في معالج Samsung المحمول Exynos 1380, 1480, 2400، و1580. يؤدي التعامل غير الصحيح مع أمر البائع NL80211 إلى تجاوز سعة مخزن مؤقت (buf)...

  • CVE-2025-67397 - تسمح مشكلة في Passy الإصدار 1.6.3 لمهاجم موثق عن بُعد بتنفيذ أوامر عشوائية عبر طلب HTTP مخصص باستخدام حمولة حقن محددة...

  • CVE-2025-64419 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. قبل الإصدار 4.0.0-beta.445، كانت المعلمات الواردة...

  • CVE-2025-64420 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. في إصدارات Coolify السابقة للإصدار v4.0.0-... وضمنه...

  • CVE-2025-64421 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. في إصدارات Coolify حتى الإصدار v4.0.0-bet... وضمنه...

  • CVE-2025-67419 - ثغرة رفض الخدمة (DoS) في evershop 2.1.0 والإصدارات السابقة تسمح للمهاجمين غير الموثقين باستنزاف موارد خادم التطبيق عبر...

  • CVE-2025-67427 - ثغرة تزوير الطلبات من جانب الخادم الأعمى (SSRF) في evershop 2.1.0 والإصدارات السابقة تسمح للمهاجمين غير الموثقين بإجبار الخادم على بدء...

  • CVE-2025-64422 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. في Coolify، بدءًا من الإصدار 4.0.0-beta.434، ...

  • CVE-2025-64423 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. في إصدارات Coolify حتى الإصدار v4.0.0-bet... وضمنه...

  • CVE-2025-64424 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. في إصدارات Coolify حتى الإصدار v4.0.0-bet... وضمنه...

  • CVE-2025-64425 - Coolify هي أداة مفتوحة المصدر وقابلة للاستضافة الذاتية لإدارة الخوادم والتطبيقات وقواعد البيانات. في إصدارات Coolify حتى الإصدار v4.0.0-bet... وضمنه...

  • CVE-2026-0605 - تم اكتشاف ثغرة أمنية في code-projects Online Music Site 1.0. تتأثر بهذه الثغرة وظيفة غير معروفة من الملف...

  • CVE-2026-0621 - تحتوي إصدارات MCP TypeScript SDK من Anthropic حتى الإصدار 1.25.1 وضمنه على ثغرة رفض الخدمة عبر التعبيرات النمطية (ReDoS) في UriTemp...

  • CVE-2025-61916 - Spinnaker هي منصة تسليم مستمر مفتوحة المصدر متعددة السحابات. الإصدارات السابقة للإصدارات 2025.1.6 و2025.2.3 و2025.3.0 معرضة لثغرة من جانب الخادم...

  • CVE-2025-65110 - Vega هي قواعد تصور مرئي، تنسيق تعريفي لإنشاء وحفظ ومشاركة تصميمات التصور التفاعلية. قبل الإصدارين 6.1.2 و...

  • CVE-2025-66648 - توفر vega-functions تطبيقات الدوال للغة تعبيرات Vega. قبل الإصدار 6.1.1، بالنسبة للمواقع التي تسمح للمستخدمين بتقديم مدخلات غير موثوقة...

  • CVE-2025-67732 - Dify هي منصة تطوير تطبيقات LLM مفتوحة المصدر. قبل الإصدار 1.11.0، يتم كشف مفتاح API كنص عادي للواجهة الأمامية، مما يسمح لغير المسؤولين...

  • CVE-2025-68428 - jsPDF هي مكتبة لإنشاء ملفات PDF في JavaScript. قبل الإصدار 4.0.0، تحكم المستخدم في الوسيط الأول لطريقة loadFile في إصدار node.js...

  • CVE-2025-68436 - Craft هي منصة لإنشاء التجارب الرقمية. في الإصدارات 5.0.0-RC1 حتى 5.8.20 و4.0.0-RC1 حتى 4.16.16، يمكن للمستخدمين الموثقين على موقع Craft...

  • CVE-2025-68437 - Craft هي منصة لإنشاء التجارب الرقمية. في الإصدارات 5.0.0-RC1 حتى 5.8.20 و4.0.0-RC1 حتى 4.16.16، فإن `save_... في GraphQL الخاصة بـ Craft CMS...

  • CVE-2025-68454 - Craft هي منصة لإنشاء التجارب الرقمية. الإصدارات 5.0.0-RC1 حتى 5.8.20 و4.0.0-RC1 حتى 4.16.16 معرضة لثغرة مصادقة محتملة...

  • CVE-2025-68455 - Craft هي منصة لإنشاء التجارب الرقمية. الإصدارات 5.0.0-RC1 حتى 5.8.20 و4.0.0-RC1 حتى 4.16.16 معرضة لثغرة مصادقة محتملة...

  • CVE-2025-68456 - Craft هي منصة لإنشاء التجارب الرقمية. في الإصدارات 5.0.0-RC1 حتى 5.8.20 و3.0.0 حتى 4.16.16، يمكن للمستخدمين غير الموثقين تشغيل...

  • CVE-2025-68953 - Frappe هو إطار عمل لتطبيقات الويب كامل المكدس. تشمل الإصدارات 14.99.5 وما دون و15.0.0 حتى 15.80.1 طلبات معرضة لثغرة اجتياز المسار...

  • CVE-2025-69223 - AIOHTTP هو إطار عمل عميل/خادم HTTP غير متزامن لـ asyncio وPython. تسمح الإصدارات 3.13.2 وما دون باستخدام قنبلة مضغوطة (zip bomb) لتنفيذ هجوم رفض الخدمة (DoS)...

  • CVE-2026-0625 - تحتوي أجهزة D-Link DSL/DIR/DNS متعددة على ثغرة تجاوز مصادقة وضعف في التحكم بالوصول في نقطة النهاية dnscfg.cgi مما يسمح بـ...

  • CVE-2025-69224 - AIOHTTP هو إطار عمل عميل/خادم HTTP غير متزامن لـ asyncio وPython. قد تسمح الإصدارات 3.13.2 وما دون من محلل HTTP الخاص بـ Python بطلب...

  • CVE-2025-69226 - AIOHTTP هو إطار عمل عميل/خادم HTTP غير متزامن لـ asyncio وPython. تمكن الإصدارات 3.13.2 وما دون المهاجم من التحقق من وجود...

  • CVE-2026-0606 - تم اكتشاف ثغرة في code-projects Online Music Site 1.0. تتأثر بهذه المشكلة وظيفة غير معروفة من الملف /FrontEnd/Albums...

  • CVE-2025-69225 - AIOHTTP هو إطار عمل عميل/خادم HTTP غير متزامن لـ asyncio وPython. تحتوي الإصدارات 3.13.2 وما دون على منطق محلل يسمح بأحرف غير ASCII...

  • CVE-2025-69227 - AIOHTTP هو إطار عمل عميل/خادم HTTP غير متزامن لـ asyncio وPython. تسمح الإصدارات 3.13.2 وما دون بحدوث حلقة لا نهائية عند...

  • CVE-2025-69228 - AIOHTTP هو إطار عمل عميل/خادم HTTP غير متزامن لـ asyncio وPython. تسمح الإصدارات 3.13.2 وما دون بصياغة طلب بطريقة...

  • CVE-2025-69229 - AIOHTTP هو إطار عمل عميل/خادم HTTP غير متزامن لـ asyncio وPython. في الإصدارات 3.13.2 وما دون، قد يؤدي التعامل مع الرسائل المجزأة (chunked) إلى...

  • CVE-2025-69230 - AIOHTTP هو إطار عمل عميل/خادم HTTP غير متزامن لـ asyncio وPython. في الإصدارات 3.13.2 وما دون، قد تؤدي قراءة عدة ملفات تعريف ارتباط (cookies) غير صالحة إلى...

  • CVE-2026-0607 - تم العثور على خلل في code-projects Online Music Site 1.0. يؤثر هذا على جزء غير معروف من الملف /Administrator/PHP/AdminViewSongs.php. تنفيذ...

  • CVE-2026-21439 - badkeys هي أداة ومكتبة لفحص المفاتيح العامة التشفيرية بحثًا عن الثغرات المعروفة. في الإصدارات 0.0.15 وما دون، قد يقوم المهاجم بحقن...

  • CVE-2025-15444 - تشتمل إصدارات وحدة Crypt::Sodium::XS السابقة للإصدار 0.000042، الخاصة بـ Perl، على إصدار ضعيف من libsodium

  • CVE-2025-20781 - في العرض، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20782 - في العرض، هناك كتابة محتملة خارج الحدود بسبب غياب فحص الحدود. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20783 - في العرض، هناك كتابة محتملة خارج الحدود بسبب غياب فحص الحدود. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20784 - في العرض، هناك تلف محتمل في الذاكرة بسبب بيانات غير مهيأة. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20785 - في العرض، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20786 - في العرض، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20787 - في العرض، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20793 - في المودم، هناك انهيار محتمل للنظام بسبب معالجة أخطاء غير صحيحة. قد يؤدي هذا إلى رفض خدمة عن بُعد، إذا كانت UE قد اتصلت بـ...

  • CVE-2025-20794 - في المودم، هناك انهيار محتمل للنظام بسبب التحقق غير السليم من الإدخال. قد يؤدي هذا إلى رفض خدمة عن بُعد، إذا كانت UE قد اتصلت بـ...

  • CVE-2025-20795 - في KeyInstall، هناك كتابة محتملة خارج الحدود بسبب غياب فحص الحدود. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20796 - في imgsys، هناك كتابة محتملة خارج الحدود بسبب التحقق غير السليم من الإدخال. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20797 - في البطارية، هناك كتابة محتملة خارج الحدود بسبب غياب فحص الحدود. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20798 - في البطارية، هناك كتابة محتملة خارج الحدود بسبب غياب فحص الحدود. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20799 - في c2ps، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20800 - في mminfra، هناك كتابة محتملة خارج الحدود بسبب غياب فحص الحدود. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20801 - في seninf، هناك تلف محتمل في الذاكرة بسبب حالة سباق. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20802 - في geniezone، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20803 - في dpe، هناك تلف محتمل في الذاكرة بسبب تجاوز عدد صحيح. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2025-20804 - في dpe، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20805 - في dpe، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20806 - في dpe، هناك تلف محتمل في الذاكرة بسبب الاستخدام بعد التحرير (use after free). قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة سبق أن...

  • CVE-2025-20807 - في dpe، هناك كتابة محتملة خارج الحدود بسبب تجاوز عدد صحيح. قد يؤدي هذا إلى تصعيد محلي للامتيازات إذا كان لدى جهة خبيثة...

  • CVE-2026-21673 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. تحتوي الإصدارات 2.3.1 وما دون على تجاوزات وتجاوزات سفلية في...

  • CVE-2026-21674 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. تحتوي الإصدارات 2.3.1 وما دون على ثغرة تسرب ذاكرة...

  • CVE-2026-21675 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. تحتوي الإصدارات 2.3.1 وما دون على ثغرة استخدام بعد التحرير (Use After Free)...

  • CVE-2025-12793 - توجد ثغرة في مسار تحميل DLL غير المتحكم فيه في AsusSoftwareManagerAgent. قد يؤثر مهاجم محلي على التطبيق لتحميل DLL من...

  • CVE-2025-11370 - الملحق Popup and Slider Builder by Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel ...

  • CVE-2025-11723 - الملحق Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin لووردبريس معرض لكشف المعلومات الحساسة في...

  • CVE-2025-13409 - الملحق Form Vibes – Database Manager for Forms لووردبريس معرض لحقن SQL عبر معامل 'params' في جميع الإصدارات حتى، و...

  • CVE-2025-13652 - الملحق CBX Bookmark & Favorite لووردبريس معرض لحقن SQL عام عبر معامل 'orderby' في جميع الإصدارات حتى، و...

  • CVE-2025-13746 - الملحق ForumWP – Forum & Discussion Board لووردبريس معرض للبرمجة النصية عبر المواقع المخزنة (Stored Cross-Site Scripting) عبر اسم العرض الخاص بالمستخدم في جميع الإصدارات...

  • CVE-2025-14034 - الملحق ilGhera Support System for WooCommerce لووردبريس معرض للتعديل غير المصرح به وفقدان البيانات بسبب صلاحية مفقودة...

  • CVE-2025-14153 - الملحق Page Expire Popup/Redirection for WordPress لووردبريس معرض لحقن SQL المعتمد على الوقت عبر سمة 'id' الخاصة بالكود القصير (shortcode) في جميع...

  • CVE-2026-0604 - الملحق FastDup – Fastest WordPress Migration & Duplicator لووردبريس معرض لثغرة اجتياز المسار (Path Traversal) في جميع الإصدارات حتى 2.7 ... وضمنه

  • CVE-2026-21485 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. الإصدارات 2.3.1.1 وما دون معرضة لسلوك غير محدد (Undefined Behavior)...

  • CVE-2026-21486 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. تحتوي الإصدارات 2.3.1.1 وما دون على استخدام بعد التحرير (Use After Free)، تجاوز سعة مخزن مؤقت مستند إلى الكومة (Heap-b)...

  • CVE-2026-21487 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. تحتوي الإصدارات 2.3.1.1 وما دون على قراءة خارج الحدود (Out-of-bounds Read)، استخدام بعد التحرير (Use After Free)...

  • CVE-2026-21676 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. تحتوي الإصدارات 2.3.1 وما دون على تجاوز سعة مخزن مؤقت مستند إلى الكومة (Heap-based Buffer Overflow)...

  • CVE-2026-21677 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات تعريف إدارة الألوان ICC. تحتوي الإصدارات 2.3.1 وما دون على سلوك غير محدد (Undefined Behavior) في C...

  • CVE-2025-14120 - الملحق URL Image Importer لووردبريس معرض للبرمجة النصية عبر المواقع المخزنة (Stored Cross-Site Scripting) عبر رفع ملفات SVG في جميع الإصدارات حتى 1.... وضمنه

  • CVE-2025-14438 - الملحق Xagio SEO – AI Powered SEO لووردبريس معرض لتزوير الطلبات من جانب الخادم (Server-Side Request Forgery) في جميع الإصدارات حتى 7.1.0.30 وضمنه عبر...

  • CVE-2025-14441 - الملحق Popupkit لووردبريس معرض للحذف التعسفي لبيانات المشتركين بسبب غياب التفويض على نقطة نهاية REST الخاصة بـ DELETE /subscribers...368. CVE-2025-14996 - إضافة AS Password Field In Default Registration Form في ووردبريس عرضة لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى ...

  • CVE-2025-14997 - إضافة BuddyPress Xprofile Custom Field Types في ووردبريس عرضة للحذف التعسفي للملفات بسبب عدم كفاية التحقق من مسار الملف في ...

  • CVE-2025-15001 - إضافة FS Registration Password في ووردبريس عرضة لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 1.0 وما يتضمنه...

  • CVE-2025-13215 - إضافة Shortcodes and extra features لقالب Phlox في ووردبريس عرضة لكشف المعلومات في جميع الإصدارات حتى 2.1 وما يتضمنه...

  • CVE-2025-4776 - قالب Phlox في ووردبريس عرضة للبرمجة النصية عبر المواقع المخزنة عبر خاصية HTML data-caption في جميع الإصدارات حتى وما يتضمنه...

  • CVE-2026-21411 - توجد مشكلة تجاوز المصادقة في إصدارات سلسلة OpenBlocks قبل FW5.0.8، والتي قد تسمح للمهاجم بتجاوز مصادقة المسؤول ...

  • CVE-2025-12067 - إضافة Table Field Add-on لـ ACF وSCF في ووردبريس عرضة للبرمجة النصية عبر المواقع المخزنة عبر محتوى خلية الجدول في جميع الإصدارات حتى ...

  • CVE-2025-13812 - إضافة GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress في ووردبريس عرضة لوصول غير مصرح به ...

  • CVE-2025-14371 - إضافة Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI في ووردبريس عرضة لتعديل غير مصرح به للبيانات بسبب ...

  • CVE-2025-13766 - إضافة MasterStudy LMS WordPress Plugin – for Online Courses and Education في ووردبريس عرضة لتعديل وحذف غير مصرح بهما ...

  • CVE-2025-13964 - إضافة LearnPress – WordPress LMS Plugin في ووردبريس عرضة لتعديل غير مصرح به للبيانات بسبب عدم وجود فحص صلاحية على ...

  • CVE-2025-5919 - إضافة Appointment Booking and Scheduling Calendar Plugin – WP Timetics في ووردبريس عرضة لوصول وتعديل غير مصرح بهما للبيانات ...

  • CVE-2025-9294 - إضافة Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker في ووردبريس عرضة لفقدان غير مصرح به للبيانات بسبب عدم وجود صلاحية ...

  • CVE-2025-14552 - إضافة MediaPress في ووردبريس عرضة للبرمجة النصية عبر المواقع المخزنة عبر الكود القصير mpp-uploader الخاص بالإضافة في جميع الإصدارات حتى وما يتضمنه...

  • CVE-2025-9318 - إضافة Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker في ووردبريس عرضة لحقن SQL المعتمد على الوقت عبر معامل ‘is_linking’ ...

  • CVE-2025-9637 - إضافة Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker في ووردبريس عرضة لوصول وتعديل غير مصرح بهما للبيانات بسبب ...

  • CVE-2026-21488 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات إدارة الألوان ICC. الإصدارات 2.3.1.1 وما دونها عرضة لخطر تجاوز الحدود ...

  • CVE-2026-21489 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات إدارة الألوان ICC. الإصدارات 2.3.1.1 وما دونها تحتوي على قراءة وكتابة خارج الحدود ...

  • CVE-2025-14026 - عميل Forcepoint One DLP Client، الإصدار 23.04.5642 (وربما إصدارات أحدث)، يتضمن نسخة مقيدة من Python 2.5.4 تمنع استخدام ...

  • CVE-2025-46696 - جهاز وتطبيق Dell Secure Connect Gateway (SCG) 5.0، الإصدارات 5.26 إلى 5.30، يحتويان على تنفيذ بصلاحيات غير ضرورية ...

  • CVE-2026-21493 - توفر iccDEV مجموعة من المكتبات والأدوات للعمل مع ملفات إدارة الألوان ICC. الإصدارات 2.3.1.1 وما دونها عرضة للالتباس النوعي ...

  • CVE-2020-36905 - يحتوي FIBARO System Home Center 5.021 على ثغرة تضمين ملفات عن بُعد في واجهة برمجة تطبيقات الوكيل غير الموثقة، مما يسمح للمهاجمين بتضمين ملفات تعسفية ...

  • CVE-2020-36906 - يحتوي P5 FNIP-8x16A FNIP-4xSH 1.0.20 على ثغرة تزوير طلبات عبر المواقع تسمح للمهاجمين بتنفيذ إجراءات إدارية دون موافقة المستخدم ...

  • CVE-2020-36907 - يحتوي Aerohive HiveOS على ثغرة رفض خدمة في واجهة NetConfig UI تسمح للمهاجمين غير المصادق عليهم بجعل واجهة الويب غير قابلة للاستخدام ...

  • CVE-2020-36908 - تحتوي وحدة تحكم SnapGear Management Console SG560 الإصدار 3.1.5 على ثغرة تزوير طلبات عبر المواقع تسمح للمهاجمين بتنفيذ إجراءات إدارية ...

  • CVE-2020-36909 - تحتوي SnapGear Management Console SG560 3.1.5 على ثغرة معالجة ملفات تسمح للمستخدمين المصادق عليهم بقراءة وكتابة وحذف الملفات باستخدام ...

  • CVE-2020-36910 - يحتوي Cayin Signage Media Player 3.0 على ثغرة حقن أوامر عن بُعد تتطلب مصادقة في صفحتي system.cgi وwizard_system.cgi. يمكن للمهاجمين ...

  • CVE-2020-36912 - يحتوي Plexus anblick Digital Signage Management 3.1.13 على ثغرة إعادة توجيه مفتوحة في السكربت 'PantallaLogin' تسمح للمهاجمين بالتلاعب ...

  • CVE-2020-36913 - يحتوي برنامج All-Dynamics enlogic:show 2.0.2 على ثغرة تثبيت جلسة تسمح للمهاجمين بتعيين معرّف جلسة PHP محدد مسبقًا أثناء ...

  • CVE-2020-36914 - يحتوي QiHang Media Web Digital Signage 3.0.9 على ثغرة كشف معلومات حساسة تسمح للمهاجمين عن بُعد باعتراض بيانات مصادقة المستخدم ...

  • CVE-2020-36915 - يحتوي Adtec Digital SignEdje Digital Signage Player v2.08.28 على عدة بيانات اعتماد افتراضية مكتوبة بشكل ثابت تسمح بوصول عن بُعد غير مصادق إلى ...

  • CVE-2020-36916 - يحتوي TDM Digital Signage PC Player 4.1.0.4 على ثغرة رفع صلاحيات تسمح للمستخدمين المصادق عليهم بتعديل الملفات التنفيذية. ...

  • CVE-2020-36917 - يحتوي iDS6 DSSPro Digital Signage System 6.2 على ثغرة كشف معلومات حساسة تسمح للمهاجمين عن بُعد باعتراض بيانات المصادقة ...

  • CVE-2020-36918 - يحتوي iDS6 DSSPro Digital Signage System 6.2 على ثغرة تزوير طلبات عبر المواقع تسمح للمهاجمين بتنفيذ إجراءات إدارية بدون ...

  • CVE-2020-36920 - يحتوي iDS6 DSSPro Digital Signage System 6.2 على ثغرة تحكم غير صحيح في الوصول تسمح للمستخدمين المصادق عليهم برفع الصلاحيات من خلال ...

  • CVE-2020-36921 - يحتوي RED-V Super Digital Signage System 5.1.1 على ثغرة كشف معلومات تسمح للمهاجمين غير المصادق عليهم بالوصول إلى ...

  • CVE-2020-36922 - يحتوي Sony BRAVIA Digital Signage 1.7.8 على ثغرة كشف معلومات تسمح للمهاجمين غير المصادق عليهم بالوصول إلى تفاصيل النظام الحساسة ...

  • CVE-2020-36923 - يحتوي Sony BRAVIA Digital Signage 1.7.8 على ثغرة مرجع كائن مباشر غير آمن تسمح للمهاجمين بتجاوز ضوابط التفويض. ...

  • CVE-2020-36924 - يحتوي Sony BRAVIA Digital Signage 1.7.8 على ثغرة تضمين ملفات عن بُعد تسمح للمهاجمين بحقن نصوص برمجية تعسفية من جهة العميل عبر ...

  • CVE-2020-36925 - يحتوي Arteco Web Client DVR/NVR على ثغرة اختطاف جلسة مع تعقيد غير كافٍ لمعرف الجلسة تسمح للمهاجمين عن بُعد بتجاوز ...

  • CVE-2025-14979 - يحتوي AirVPN Eddie على MacOS على خدمة XPC غير آمنة تسمح للمستخدمين المحليين غير المميزين برفع صلاحياتهم إلى الجذر. تؤثر هذه المشكلة على ...

  • CVE-2025-59379 - يسمح DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 للمهاجم باسترجاع معلومات حساسة من قاعدة بيانات SQL الأساسية ...

  • CVE-2025-60262 - توجد مشكلة في وحدة التحكم اللاسلكية H3C M102G HM1A0V200R010 ونقطة الوصول اللاسلكية BA1500L SWBA1A0V100R006، تتمثل في ثغرة سوء إعداد ...

  • CVE-2025-65212 - تم اكتشاف مشكلة في NJHYST HY511 POE core قبل الإصدار 2.1 والإضافات قبل 0.1. تنبع الثغرة من عدم كفاية التحقق من ملفات تعريف الارتباط في الجهاز ...

  • CVE-2026-0640 - تم تحديد ثغرة في Tenda AC23 16.03.07.52. تؤثر هذه الثغرة على دالة sscanf في الملف /goform/PowerSaveSet. قد يؤدي تنفيذ عملية تلاعب ...

  • CVE-2024-30547 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في Shazdeh Header Image Slider header-image-...

  • CVE-2024-31088 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب (XSS أو 'البرمجة النصية عبر المواقع') في WPShop.Ru AdsPlace'r – Ad Manager, Insert...

  • CVE-2025-36589 - يحتوي Dell Unisphere for PowerMax، الإصدارات 9.2.4.x، على ثغرة تقييد غير سليم لمرجع الكيان الخارجي XML. يمكن لمستخدم منخفض الصلاحية ...

  • CVE-2025-39477 - ثغرة غياب التفويض في Sfwebservice InWave Jobs تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح. تؤثر هذه المشكلة على ...

  • CVE-2025-47553 - ثغرة إلغاء تسلسل البيانات غير الموثوقة في Digital zoom studio DZS Video Gallery تسمح بحقن الكائنات. تؤثر هذه المشكلة على DZS Video Gallery:...

  • CVE-2025-60534 - يعاني Blue Access Cobalt v02.000.195 من ثغرة تجاوز المصادقة، والتي تسمح للمهاجم بتوجيه الطلبات عبر وكيل بشكل انتقائي من أجل ...

  • CVE-2025-63082 - يؤدي نقص تصفية المدخلات إلى ناقل XSS في كود مرشح HTML المتعلق بعناوين بيانات URL في وسوم img.

  • CVE-2025-63083 - يؤدي نقص ترميز المخرجات إلى ناقل XSS في إضافة pagebreak.

  • CVE-2025-69083 - ثغرة التحكم غير السليم في اسم الملف لبيان تضمين/استدعاء في برنامج PHP ('تضمين ملفات PHP عن بُعد') في Elated-Themes Frappé تسمح بتضمين ملفات PHP عن بُعد...

  • CVE-2025-69084 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في GT3 themes Photo Gallery تسمح بـ XSS المنعكسة. ...

  • CVE-2025-69085 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في e-plugins JobBank تسمح بـ XSS المنعكسة. تؤثر هذه المشكلة ...

  • CVE-2025-69086 - ثغرة التحكم غير السليم في اسم الملف لبيان تضمين/استدعاء في برنامج PHP ('تضمين ملفات PHP عن بُعد') في Jwsthemes Issabella تسمح بتضمين ملفات PHP عن بُعد...

  • CVE-2025-69327 - ثغرة غياب التفويض في magepeopleteam Car Rental Manager car-rental-manager تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح ...

  • CVE-2025-69331 - ثغرة غياب التفويض في Jeroen Schmit Theater for WordPress theatre تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح ...

  • CVE-2025-69334 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في WPFactory Wishlist for WooCommerce wish-list-for...

  • CVE-2025-69335 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في Themepoints Team Showcase team-showcase تسمح بـ XSS المخزنة...

  • CVE-2025-69336 - ثغرة غياب التفويض في bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit تسمح باستغلال التحكم في الوصول غير المكوّن بشكل صحيح ...

  • CVE-2025-69341 - ثغرة غياب التفويض في BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon تسمح باستغلال ...

  • CVE-2025-69342 - ثغرة التحكم غير السليم في اسم الملف لبيان تضمين/استدعاء في برنامج PHP ('تضمين ملفات PHP عن بُعد') في VanKarWai Calafate calafate ...

  • CVE-2025-69345 - ثغرة غياب التفويض في BoldGrid Post and Page Builder by BoldGrid post-and-page-builder تسمح باستغلال التحكم في الوصول غير المكوّن بشكل صحيح ...

  • CVE-2025-69346 - ثغرة غياب التفويض في WPCenter AffiliateX affiliatex تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح. تؤثر هذه المشكلة ...

  • CVE-2025-69348 - ثغرة غياب التفويض في CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar تسمح باستغلال ...

  • CVE-2025-69349 - ثغرة غياب التفويض في Fahad Mahmood RSS Feed Widget rss-feed-widget تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح ...

  • CVE-2025-69350 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في Themepoints Accordion accordions-wp تسمح بـ XSS المخزنة...

  • CVE-2025-69351 - ثغرة عدم التحييد السليم للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL') في Shahjahan Jewel Ninja Tables ninja-tables تسمح بـ ...

  • CVE-2025-69352 - ثغرة غياب التفويض في StellarWP The Events Calendar the-events-calendar تسمح باستغلال التحكم في الوصول غير المكوّن بشكل صحيح ...

  • CVE-2025-69353 - ثغرة غياب التفويض في Proxy & VPN Blocker Proxy & VPN Blocker proxy-vpn-blocker تسمح باستغلال ...

  • CVE-2025-69354 - ثغرة غياب التفويض في BBR Plugins Better Business Reviews better-business-reviews تسمح باستغلال التحكم في الوصول غير المكوّن بشكل صحيح ...

  • CVE-2025-69355 - ثغرة غياب التفويض في Tickera Tickera tickera-event-ticketing-system تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح ...

  • CVE-2025-69356 - ثغرة التحكم غير السليم في اسم الملف لبيان تضمين/استدعاء في برنامج PHP ('تضمين ملفات PHP عن بُعد') في CodexThemes TheGem Theme Elem...

  • CVE-2025-69357 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في CodexThemes TheGem Theme Elements (for Elementor...

  • CVE-2025-69359 - ثغرة غياب التفويض في WPFunnels Creator LMS creatorlms تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح. تؤثر هذه المشكلة ...

  • CVE-2025-69360 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في CodexThemes TheGem Theme Elements (for WPBakery)...

  • CVE-2025-69361 - ثغرة غياب التفويض في PublishPress Post Expirator post-expirator تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح ...

  • CVE-2025-69362 - ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع') في POSIMYTH UiChemy uichemy تسمح بـ XSS المخزنة. هذا ...

  • CVE-2025-69363 - ثغرة غياب التفويض في CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor تسمح باستغلال ...

  • CVE-2025-69364 - ثغرة غياب التفويض في Cloudways Breeze breeze تسمح باستغلال مستويات أمان التحكم في الوصول غير المكوّنة بشكل صحيح. تؤثر هذه المشكلة ...

  • CVE-2025-14942 - يمكن التلاعب بآلة حالة تبادل المفاتيح في wolfSSH لتسريب كلمة مرور العميل كنص واضح، أو خداع العميل لإرسال توقيع مزيف، أو ...

  • CVE-2025-15382 - توجد ثغرة قراءة تتجاوز حدود المخزن المؤقت في الكومة في دالة wolfSSH_CleanPath() في wolfSSH. يمكن لمهاجم عن بُعد مصادق عليه إطلاق المشكلة عبر ...

  • CVE-2025-32304 - ثغرة التحكم غير السليم في اسم الملف لبيان تضمين/استدعاء في برنامج PHP ('تضمين ملفات PHP عن بُعد') في Mojoomla WPCHURCH تسمح بـ PHP ...

  • CVE-2026-0641 - تم اكتشاف ثغرة أمنية في TOTOLINK WA300 5.2cu.7112_B20190227. تؤثر هذه الثغرة على الدالة sub_401510 في ملف cste...

  • CVE-2026-21490 - توفر iccDEV مجموعة من المكتبات والأدوات التي تسمح بالتفاعل مع ملفات الألوان الخاصة بالاتحاد الدولي للألوان (ICC) ومعالجتها وتطبيقها ...

  • CVE-2026-21491 - توفر iccDEV مجموعة من المكتبات والأدوات التي تسمح بالتفاعل مع ملفات الألوان الخاصة بالاتحاد الدولي للألوان (ICC) ومعالجتها وتطبيقها ...

  • CVE-2026-21494 - توفر iccDEV مجموعة من المكتبات والأدوات التي تسمح بالتفاعل مع ملفات الألوان الخاصة بالاتحاد الدولي للألوان (ICC) ومعالجتها وتطبيقها ...

  • CVE-2025-7048 - على المنصات المتأثرة التي تعمل بنظام Arista EOS مع تكوين MACsec، يمكن أن تتسبب حزمة مصممة بعناية في إنهاء عملية MACsec بشكل غير متوقع. ...

  • CVE-2025-13744 - تم تحديد ثغرة عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب في GitHub Enterprise Server، مما سمح بتحكم المهاجم ...

  • CVE-2025-29004 - ثغرة تعيين صلاحيات غير صحيحة في AA-Team Premium Age Verification / Restriction لـ WordPress، وAA-Team Responsive Coming Soon Landing P...460. CVE-2025-30631 - ثغرة عدم المعالجة السليمة للمدخلات أثناء توليد صفحة الويب ('Cross-site Scripting') في AA-Team Woocommerce Sales Funnel Builder, AA-Tea...

  • CVE-2025-30996 - ثغرة رفع ملف دون قيود من نوع خطير في Themify Themify Sidepane WordPress Theme, Themify Themify Newsy, Themify Themify Folo...

  • CVE-2026-21492 - يوفر iccDEV مجموعة من المكتبات والأدوات التي تسمح بالتفاعل مع ومعالجة وتطبيق ألوان International Color Consortium (ICC) ...

  • CVE-2025-14596 - ثغرة عنصر مسار بحث غير خاضع للتحكم في Altera Quartus Prime Pro Installer (SFX) على Windows تسمح باختطاف ترتيب البحث. تؤثر هذه المشكلة ...

  • CVE-2025-14599 - ثغرة عنصر مسار بحث غير خاضع للتحكم في Altera Quartus Prime Standard Installer (SFX) على Windows، و Altera Quartus Prime Lite Installer (...

  • CVE-2025-14605 - ثغرة عنصر مسار بحث غير خاضع للتحكم في Altera Quartus Prime Pro على Windows (وحدات System Console) تسمح باختطاف ترتيب البحث. هذه المشكلة...

  • CVE-2025-14612 - ثغرة ملف مؤقت غير آمن في Altera Quartus Prime Pro Installer (SFX) على Windows تسمح: استخدام أسماء ملفات يمكن التنبؤ بها. تؤثر هذه المشكلة...

  • CVE-2025-15471 - تم اكتشاف ثغرة في TRENDnet TEW-713RE 1.02. العنصر المتأثر هو دالة غير معروفة في الملف /goformX/formFSrvX. التلاعب ...

  • CVE-2025-31051 - ثغرة كشف معلومات النظام الحساسة لنطاق تحكم غير مصرح به في EngoTheme Plant - Gardening & Houseplants WordPress Theme ...

  • CVE-2025-31642 - ثغرة عدم المعالجة السليمة للمدخلات أثناء توليد صفحة الويب ('Cross-site Scripting') في Dasinfomedia WPCHURCH تسمح بـ Reflected XSS. هذه ...

  • CVE-2024-14020 - تم تحديد ثغرة في carboneio carbone حتى fbcd349077ad0e8748be73eab2a82ea92b6f8a7e. يؤثر هذا على دالة غير معروفة في الملف lib/i...

  • CVE-2025-0980 - Nokia SR Linux عرضة لثغرة مصادقة تسمح بوصول غير مصرح به إلى خدمة JSON-RPC. عند استغلالها، قد تؤدي قيمة غير صالحة ...

  • CVE-2025-11235 - ثغرة تغيير كلمة مرور غير موثقة في Progress MOVEit Transfer على Windows (وحدات REST API). تؤثر هذه المشكلة على MOVEit Transfer: من 2023.1.0 ب...

  • CVE-2025-11877 - إضافة User Activity Log عرضة لتحديث خيارات محدود في الإصدارات حتى 2.2 وما يشملها. معالج فشل تسجيل الدخول 'ual_shook_wp_l...

  • CVE-2025-12030 - إضافة ACF to REST API في ووردبريس عرضة لمرجع كائن مباشر غير آمن في جميع الإصدارات حتى 3.3.4 وما يشملها. ويرجع ذلك...

  • CVE-2025-12449 - إضافة aBlocks – WordPress Gutenberg Blocks في ووردبريس عرضة لتعديل غير مصرح به للبيانات وكشف معلومات حساسة ...

  • CVE-2025-12540 - إضافة ShareThis Dashboard for Google Analytics في ووردبريس عرضة لكشف معلومات حساسة في جميع الإصدارات حتى...

  • CVE-2025-12648 - إضافة WP-Members Membership Plugin في ووردبريس عرضة لوصول غير مصرح به إلى الملفات في الإصدارات حتى 3.5.4.4 وما يشملها. ويرجع ذلك إلى تخزين...

  • CVE-2025-12958 - إضافة Rankology SEO and Analytics Tool في ووردبريس عرضة لتعديل غير مصرح به للبيانات بسبب فحص صلاحية غير صحيح على ...

  • CVE-2025-13369 - إضافة Premmerce WooCommerce Customers Manager في ووردبريس عرضة لـ Reflected Cross-Site Scripting عبر المعاملات 'money_spent_from', 'money_sp...

  • CVE-2025-13371 - إضافة MoneySpace في ووردبريس عرضة لكشف معلومات حساسة في جميع الإصدارات حتى 2.13.9 وما يشملها. ويرجع ذلك إلى ...

  • CVE-2025-13418 - إضافة Responsive Pricing Table في ووردبريس عرضة لـ Stored Cross-Site Scripting عبر المعامل 'plan_icons' في جميع الإصدارات حتى...

  • CVE-2025-13419 - إضافة Guest posting / Frontend Posting / Front Editor – WP Front User Submit في ووردبريس عرضة لتعديل غير مصرح به للبيانات بسبب ...