
CVE-2026-36214
Cross-Site Scripting (XSS) مخزّن في osTicket عبر مكون Bootstrap Tooltip الضعيف

Cross-Site Scripting (XSS) مخزّن في osTicket عبر مكون Bootstrap Tooltip الضعيف

بوابة الويب الآمنة 10.2.11 - البرمجة النصية عبر المواقع (XSS)

🔗 تطبيق جوال خفيف لتنسيق الأمان لفحص عناوين URI، يوفر واجهة موحدة متعددة المحركات لتجميع والتحقق من سلامة الروابط في الوقت الفعلي.

منصة أمن هجومي مفتوحة المصدر لإجراء حملات تصيد تستفيد من المعالجة التلقائية لأحداث iCalendar.

أداة اختبار اختراق Wi-Fi متعددة الأغراض لأجهزة M5Stack. تقوم بمسح الشبكات، هجمات التوأم الشرير، قطع الاتصال، التصيد عبر بوابات الأسر، التقاط…

مجموعة أدوات تعليمية لنظام Android (Termux) لتعلم اختبار الاختراق، OSINT، الهندسة الاجتماعية، وأمن الشبكات من خلال نصوص عملية، محاكاة التصيد، وأدوات…

خادم MCP للبحث في Google وجلب الصفحات باستخدام Chromium بدون واجهة رسومية

أداة محاكاة اعتراض حركة المرور على الويب لأبحاث الأمن السيبراني والتعلم الدفاعي في بيئات معملية معزولة.

أداة خفيفة الوزن مصممة لوقف هجمات clickfix باستخدام تنسيق الحافظة مع فحوصات سطح التنفيذ

إذا قام مستخدم مصادق عليه، قادر على تعديل كود PHP في ووردبريس بأي شكل، بالنقر على رابط ضار، يمكن تعديل كود PHP عبر ثغرة XSS في Formidable Forms…

استبيان XSS بالاشتراك مع CSRF يؤدي إلى الاستيلاء على حساب المسؤول في Concrete5 8.5.4

SeedDMS ثغرة برمجة نصية عبر المواقع مخزنة (XSS)

نص برمجي بايثون لإرسال رسائل البريد الإلكتروني مع حمولة CVE-2023-23397 باستخدام SMTP

يُظهر إثبات المفهوم (PoC) هذا استغلالًا لـ CVE-2024-42009، مستفيدًا من ثغرة البرمجة النصية عبر المواقع (XSS) لاستخراج رسائل البريد الإلكتروني من…

نص Cobalt Strike Aggressor لتسليح ملفات LNK وLibrary-MS لالتقاط تجزئات NTLMv2-SSP عبر مصادقة SMB، بما في ذلك تقنيات تجاوز CVE-2025-24054 لعمليات…

cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084,…

CVE-2022-30190 | MS-MSDT Follina بنقرة واحدة

أمان الطرفية للمطورين وعملاء الذكاء الاصطناعي. يعترض عناوين URL المتجانسة (homograph)، والأنابيب إلى الشل (pipe-to-shell)، وحقن ANSI، والحمولات…