
🐞 مستودع لثغرات CVE عُثر عليها بواسطة أشخاص مصابين بالوسواس القهري
المحتوى المقدَّم في هذا المستودع مخصَّص لأغراض إعلامية فقط. الثغرات الأمنية والمعلومات المرتبطة بها الموثَّقة هنا مُقدَّمة "كما هي" ولا تخضع لأي دعم. باستخدامك لهذا المستودع، فإنك تقرّ وتوافق على أنك تستخدم المعلومات الواردة فيه على مسؤوليتك الخاصة. لن نكون مسؤولين عن أي أضرار مباشرة أو غير مباشرة أو من أي نوع آخر.
| معرف CVE | الاستغلال | النوع | المنتج | المؤلف(ون) | المراجع |
|---|---|---|---|---|---|
| CVE-2025-46816 | - | تنفيذ تعليمات برمجية عن بُعد دون مصادقة | GoSHS | Guilhem RIOUX | استشارة أمنية |
| CVE-2025-32786 | PoC | حقن SQL دون مصادقة | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | تنفيذ تعليمات برمجية عن بُعد دون مصادقة | Craft CMS | Nicolas BOURRAS | مدونة |
| CVE-2025-32104 | - | قراءة/كتابة عشوائية في نواة ويندوز | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | تحكم غير صحيح في الوصول | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | حقن SQL بمصادقة | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | حقن أوامر | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | حماية غير صحيحة لمسار بديل | Yii Framework | Nicolas BOURRAS | مدونة |
ملاحظة: الجدول مُرتَّب حسب معرف CVE.
| CVE-2024-55931 | - | رمز مميز مخزَّن في تخزين الجلسة | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | أذونات مجلد افتراضية ضعيفة | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | انتحال البريد الإلكتروني | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | إرجاع أسرار بنص واضح وأسرار النظام البعيد بنص واضح | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | تنفيذ معيب لتوليد الرموز المميزة وتنفيذ مفتاح مضمّن داخل الكود | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | رفع وحذف وقراءة ملفات عشوائية عبر التلاعب بالترويسات | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | تجاوز أمان API عبر التلاعب بالترويسات | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | تنفيذ تعليمات برمجية عن بُعد | GLPI | Guilhem RIOUX | استشارة أمنية ومدونة |
| CVE-2024-40638 | PoC | حقن SQL (بمصادقة) | GLPI | Guilhem RIOUX | استشارة أمنية |
| CVE-2024-37149 | PoC | تنفيذ تعليمات برمجية عن بُعد | GLPI | Guilhem RIOUX | استشارة أمنية |
| CVE-2024-29889 | PoC | حقن SQL (بمصادقة) | GLPI | Guilhem RIOUX | استشارة أمنية |
| CVE-2024-23767 | PoC | العبث بالإعدادات | Anybus X-Gateway | Claire VACHEROT | تدوينة |
| CVE-2024-23766 | PoC | رفض الخدمة | Anybus X-Gateway | Claire VACHEROT | تدوينة |
| CVE-2024-23765 | - | رفض الخدمة | Anybus X-Gateway | Claire VACHEROT | تدوينة |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | استشارة أمنية |
| CVE-2023-44249 | - | تجاوز التفويض | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | استشارة أمنية |
| CVE-2023-42787 | PoC | وصول مستخدم غير مميز إلى CLI عبر وحدة التحكم الويب | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | استشارة أمنية |
| CVE-2023-41320 | PoC | حقن SQL (بند التحديث) | GLPI < 10.1.0 | Guilhem RIOUX | استشارة أمنية |
| CVE-2023-36626 | - | XSS مخزّنة | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | تنفيذ تعليمات برمجية عن بُعد دون مصادقة | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | انتهاء صلاحية جلسة غير كافٍ | Fortinet FortiEDR | Kevin CARLI | استشارة أمنية |
| CVE-2023-26469 | PoC | اجتياز المسار | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | تضمين ملف محلي (بمصادقة) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | حقن أوامر (بمصادقة) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | حقن SQL (بمصادقة) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | تصعيد امتيازات محلي | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | استشارة أمنية |
| CVE-2022-45186 | PoC | تسريب قاعدة بيانات بمصادقة | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | تنفيذ تعليمات برمجية عن بُعد بمصادقة (إلغاء تسلسل عشوائي) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | رفع ملفات | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | تصعيد الامتيازات | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | تضمين ملف محلي بمصادقة | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | حقن SQL دون مصادقة | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | تنفيذ تعليمات برمجية عن بُعد دون مصادقة | GLPI (versions < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | تدوينة |
| CVE-2022-34346 | PoC | حقن SQL (بمصادقة) | PMB (version 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | XSS (منعكسة) | PMB (version 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | SSRF دون مصادقة | Ligeo Archives (version < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | تجاوز المصادقة | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | تصعيد الامتيازات | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | رفع ملفات يؤدي إلى تنفيذ تعليمات برمجية عن بُعد | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | تنفيذ تعليمات برمجية عن بُعد بمصادقة | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | XSS ذاتية | WSO2 API Manager: 3.1.0 أو ما قبل ذلك | Zakaria BRAHIMI | استشارة أمنية |
| CVE-2020-14950 | PoC | تنفيذ تعليمات برمجية عن بُعد بمصادقة | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | XSS منعكسة بمصادقة | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | تنفيذ تعليمات برمجية عن بُعد بمصادقة | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | تنفيذ تعليمات برمجية عن بُعد بمصادقة (من حقن SQL) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | استشارة أمنية |
| CVE-2020-14146 | PoC | XSS (منعكسة) | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | XSS (منعكسة) | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | تصعيد امتيازات إلى صلاحيات الجذر (EoP) | VestaCP 0.9.8-26 | Alexandre ZANNI | مقال |
| CVE-2020-10786 | PoC | تنفيذ تعليمات برمجية عن بُعد بمصادقة | VestaCP 0.9.8-26 | Alexandre ZANNI | مقال |
| CVE-2020-10220 | PoC | حقن SQL دون مصادقة | rConfig < 3.9.4 | Jean-Pascal THOMAS | تدوينة |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | XSS مخزّنة | Alfresco 5.2.4 | Alexandre ZANNI & Romain LOISEL | مقال |
| CVE-2020-1949 | PoC | XSS منعكسة | Sling CMS App 0.14.0 والإصدارات السابقة له | Guillaume GRABÉ | استشارة أمنية |
| CVE-2019-19585 | PoC | تصعيد امتيازات محلي إلى صلاحيات الجذر (LPE) | rConfig < 3.9.4 | Jean-Pascal THOMAS | تدوينة |
| CVE-2019-19509 | PoC & MSF | تنفيذ تعليمات برمجية عن بُعد بمصادقة | rConfig < 3.9.4 | Jean-Pascal THOMAS | تدوينة |
| CVE-2019-15253 | PoC | XSS مخزّنة | Cisco DNAC 1.3 | Dylan GARNAUD & Benoit MALABOEUF | استشارة أمنية |
| CVE-2019-13029 | PoC | XSS مخزّنة | REDCap 8.10/9.1 | Alexandre ZANNI & Dylan GARNAUD | مقال |