CVE-2025-69412 - إصدارات KDE messagelib قبل 25.11.90 تتجاهل أخطاء SSL الخاصة بـ threatMatches:find في Google Safe Browsing Lookup API (المعروف أيضًا باسم phishing API)، مما قد يسمح ...
CVE-2025-69413 - في Gitea قبل الإصدار 1.25.2، يعيد /api/v1/user استجابات مختلفة عند فشل المصادقة اعتمادًا على ما إذا كان اسم المستخدم موجودًا.
CVE-2025-13820 - إضافة Comments الخاصة بـ WordPress قبل الإصدار 7.6.40 لا تتحقق بشكل صحيح من هوية المستخدم عند استخدام مزود disqus.com، مما يسمح للمهاجم بـ ...
CVE-2025-11157 - توجد ثغرة تنفيذ تعليمات برمجية عن بُعد شديدة الخطورة في feast-dev/feast الإصدار 0.53.0، وتحديدًا في وظيفة Kubernetes materializer الموجودة في ...
CVE-2026-0544 - تم اكتشاف خلل أمني في itsourcecode School Management System 1.0. يؤثر هذا على جزء غير معروف من الملف /student/index.php. التلاعب ...
CVE-2025-15404 - تم اكتشاف ثغرة أمنية في campcodes School File Management System 1.0. العنصر المتأثر هو دالة غير معروفة من الملف /sa...
CVE-2025-15405 - تم اكتشاف ثغرة أمنية في PHPEMS حتى الإصدار 11.0. العنصر المتأثر هو دالة غير معروفة. يؤدي التلاعب إلى تزوير الطلبات عبر المواقع...
CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) هو منصة مراسلة طرفية (Edge) شاملة. الإصدارات الأقدم من 0.24.5 تحتوي على ثغرة استخدام الذاكرة بعد تحريرها في الكومة (Heap-Use-After-Free) داخل ...
CVE-2025-14428 - إضافة All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements الخاصة بـ WordPress معرضة لـ ...
CVE-2025-14627 - إضافة WP Import – Ultimate CSV XML Importer الخاصة بـ WordPress معرضة لثغرة تزوير الطلبات من جانب الخادم (SSRF) في جميع الإصدارات حتى ...
CVE-2025-15406 - تم العثور على خلل في PHPGurukul Online Course Registration حتى الإصدار 3.1. يؤثر هذا على دالة غير معروفة. يؤدي هذا التلاعب إلى نقص التفويض...
CVE-2025-47411 - يمكن لمستخدم يمتلك حسابًا شرعيًا غير مسؤول استغلال ثغرة في آلية إنشاء معرف المستخدم في Apache StreamPipes تسمح له بـ...
CVE-2025-48768 - تم اكتشاف ثغرة تحرير مؤشر أو مرجع غير صالح (Release of Invalid Pointer or Reference) في كود fs/inode/fs_inoderemove في نظام التشغيل Apache NuttX RTOS، مما سمح لنظام الملفات الجذر...
CVE-2025-48769 - تم اكتشاف ثغرة استخدام الذاكرة بعد تحريرها (Use After Free) في كود fs/vfs/fs_rename في نظام التشغيل Apache NuttX RTOS، وذلك بسبب التنفيذ التكراري واستخدام مخزن مؤقت واحد...
CVE-2025-15407 - تم العثور على ثغرة أمنية في code-projects Online Guitar Store 1.0. يؤثر هذا على دالة غير معروفة من الملف /admin/Create_category.php. مثل هذا التلاعب...
CVE-2025-15408 - تم العثور على ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر هو دالة غير معروفة من الملف /admin/Create_product.php. يؤدي تنفيذ...
CVE-2025-66398 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. قبل الإصدار 2.19.0، يمكن لمهاجم غير مصادَق تلويث...
CVE-2025-68272 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. ثغرة حجب الخدمة (DoS) في الإصدارات الأقدم من 2.19.0 تسمح...
CVE-2026-21428 - cpp-httplib هي مكتبة HTTP/HTTPS متعددة المنصات مكتوبة بلغة C++11 في ملف رأس واحد فقط. قبل الإصدار 0.30.0، لا تتحقق دالة write_headers من...
CVE-2026-21436 - eopkg هو مدير حزم Solus مطبق بلغة python3. في الإصدارات الأقدم من 4.4.0، يمكن لحزمة خبيثة الهروب من الدليل المحدد بواسطة --destdir...
CVE-2026-21437 - eopkg هو مدير حزم Solus مطبق بلغة python3. في الإصدارات الأقدم من 4.4.0، يمكن لحزمة خبيثة تضمين ملفات لا يتعقبها `...
CVE-2025-15409 - تم تحديد ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر بهذه الثغرة هو وظيفة غير معروفة من الملف /admin...
CVE-2025-15410 - تم تحديد ثغرة أمنية في code-projects Online Guitar Store 1.0. المتأثر بهذه المشكلة هو بعض الوظائف غير المعروفة من الملف /login.php. ...
CVE-2025-55065 - CWE-89 تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')
CVE-2025-68273 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. ثغرة كشف معلومات غير مصادَق عليها في الإصدارات الأقدم...
CVE-2025-68619 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 من واجهة appstore تسمح للمسؤولين...
CVE-2025-68620 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 تكشف ميزتين يمكن ربطهما معًا...
CVE-2025-69203 - Signal K Server هو تطبيق خادم يعمل على محور مركزي في القارب. الإصدارات الأقدم من 2.19.0 من نظام طلب الوصول تحتوي على ثغرتين مرتبطتين...
CVE-2025-15411 - تم تحديد نقطة ضعف في WebAssembly wabt حتى الإصدار 1.0.39. تؤثر هذه الثغرة على الدالة wabt::AST::InsertNode من الملف /src/repro/...
CVE-2025-15412 - تم اكتشاف ثغرة أمنية في WebAssembly wabt حتى الإصدار 1.0.39. تؤثر هذه المشكلة على الدالة wabt::Decompiler::VarName من الملف /sr...
CVE-2025-15413 - تم اكتشاف ثغرة أمنية في wasm3 حتى الإصدار 0.5.0. المتأثر هو الدالة op_SetSlot_i32/op_CallIndirect من الملف m3_exec.h. يؤدي تنفيذ التلاعب...
CVE-2025-15414 - تم العثور على خلل في go-sonic sonic حتى الإصدار 1.1.4. العنصر المتأثر هو الدالة FetchTheme من الملف service/theme/git_fetcher.go في المكوّن...
CVE-2025-15415 - تم العثور على ثغرة أمنية في xnx3 wangmarket حتى الإصدار 6.4. العنصر المتأثر هو الدالة uploadImage من الملف /sits/uploadImage.do في...
CVE-2025-15416 - تم العثور على ثغرة أمنية في xnx3 wangmarket حتى الإصدار 6.4. يؤثر هذا على دالة غير معروفة من الملف /siteVar/save.do في المكوّن Add Global Vari...
CVE-2025-15417 - تم تحديد ثغرة أمنية في Open5GS حتى الإصدار 2.7.6. المتأثر هو الدالة sgwc_s11_handle_create_session_request من الملف src/sgwc/s11-handle...
CVE-2025-15418 - تم اكتشاف خلل أمني في Open5GS حتى الإصدار 2.7.6. المتأثر بهذه الثغرة هو الدالة ogs_gtp2_parse_bearer_qos في المكتبة li...
CVE-2025-15419 - تم تحديد نقطة ضعف في Open5GS حتى الإصدار 2.7.6. المتأثر بهذه المشكلة هو الدالة sgwc_s5c_handle_create_session_response من الملف src/...
CVE-2025-15420 - تم اكتشاف ثغرة أمنية في Yonyou KSOA 9.0. يؤثر هذا على جزء غير معروف من الملف /worksheet/agent_work_report.jsp. التلاعب...
CVE-2025-15421 - تم اكتشاف ثغرة أمنية في Yonyou KSOA 9.0. تؤثر هذه الثغرة على كود غير معروف من الملف /worksheet/agent_worksadd.jsp في المكوّن HT...
CVE-2025-15422 - تم العثور على خلل في EmpireSoft EmpireCMS حتى الإصدار 8.0. تؤثر هذه المشكلة على الدالة egetip من الملف e/class/connect.php في المكوّن IP Ad...