
CVE-2026-64849
استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

سلسلة استغلال لـ WordPress Core باستخدام التباس المسار (route-confusion) في REST API وحقن SQL لتحقيق تنفيذ كود عن بُعد (RCE) دون مصادقة، وتصعيد…

4gaBoards < 3.3.9 - كشف معلومات المستخدم

أبسط PoC بلغة Python لـ CVE-2026-40179: يحقن اسم مقياس ضار عبر remote_write غير مُصادَق في Prometheus لتفعيل XSS مخزّن في واجهة الويب. لا يتطلب أي…

استغلال لإثبات المفهوم لثغرة حقن تعليمات برمجية عن بُعد دون مصادقة في واجهة برمجة تطبيقات GraphQL الخاصة بـ GitLab، باستخدام استعلامات مصممة خصيصًا…

موارد استغلال لإثبات المفهوم لثغرات CVE-2026-19650 وCVE-2026-19478 التي تستهدف ثغرة في GitLab GraphQL، مخصصة للبحث والاختبار والبيئات المختبرية…

استغلال PoC لثغرة RCE غير مصادقة في EITS Admin Dashboard v2.4.0 عبر حقن أوامر في /api/v1/debug، مما يسمح بتنفيذ أوامر نظام تشغيل عشوائية على الخوادم…

PoC: كشف مخطط OpenAPI في changedetection.io بدون مصادقة (CVE-2026-71203، متوسطة 5.3)

إثبات المفهوم: الإسناد الجماعي عبر الدمج الأعمى في إعدادات changedetection.io (CVE-2026-71204، متوسطة 6.3)

PoC: دور المحرر في Grafana يحذف نقاط الاتصال المحمية (CVE-2026-72585، متوسطة 6.5)

CVE-2026-39154 · XSS مخزّنة في CometChat JS SDK

إثبات المفهوم (PoC) لـ CVE-2026-73519 - السر الثابت لمجموعة WolfStack (cluster secret) يؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE) بدرجة…

يُصلح ثغرة حقن SQL غير مصادق عليها في نقطة نهاية الإعداد عن طريق استبدال استعلامات JDBC الخام بمعاملات ORM والتحقق من الرمز المميز في وقت ثابت.

استغلال PoC لثغرة تجاوز المصادقة الحرجة في Budibase: تعبير نمطي (regex) للويب هوك غير مثبّت (unanchored) يتيح للمهاجمين إلحاق ?/webhooks/trigger،…

غياب التفويض في inseriswiss inseri core inseri-core يسمح باستغلال مستويات أمان التحكم في الوصول المكوّنة بشكل غير صحيح. تؤثر هذه المشكلة على inseri…

يشغّل أسطولًا من تطبيقات الويب/API المعرّضة للثغرات عن قصد في حِزم Docker معزولة لاختبار الاختراق المحلي والتحقق من نتائج الماسحات الضوئية باستخدام…

بوابة أمان وقت التشغيل لوكلاء الذكاء الاصطناعي: تصادق تشفيريًا على استدعاءات الأدوات، وتفرض السياسات، وتعزل التنفيذ في بيئة رملية، وتسجّل مسارات…

قالب كشف Nuclei لـ CVE-2026-41473، وهو ثغرة وصول غير مصادق عليه للقراءة/الكتابة عبر API في CyberPanel AI Scanner قبل الإصدار 2.4.4. يستخدم فحصين عبر…