سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-59347فيض مكدّس في HGFS يتيح التنفيذ كعملية VMX على المضيفعالية8.1
CVE-2026-59346فيض عددي في VMXNET3 يتيح تنفيذ شفرة على المضيفحرجة9.3
CVE-2026-85046خلط أنواع في محرك V8 بمتصفح Chrome (مستغلة فعليًا)مُستغلة فعليًاKEVعالية8.8
CVE-2026-20279ثغرات التحكم بالوصول في IOS XR (مظلّية)حرجة9.8
CVE-2026-20274ثغرات سلامة الذاكرة ودورة حياة الموارد في IOS XR (مظلّية)حرجة9.8
CVE-2026-20212ربط بعنوان IP غير مقيَّد يتيح تنفيذ شفرة كـ root في Nexus 9000حرجة9.8
CVE-2026-72718تنفيذ أوامر من إعداد Git في وكيل gooseعالية7.0
CVE-2026-83549حقن أوامر نظام لمسؤول في SonicWall SMA1000مُستغلة فعليًاKEVعالية7.8
CVE-2026-83548تزوير طلبات من جانب الخادم ثانٍ في SonicWall SMA1000مُستغلة فعليًاKEVحرجة10.0
CVE-2026-58400إعداد غير آمن لمعالج Saxon XSLT في GeoNetworkحرجة9.1
CVE-2026-63219رفع ملفات منسّقات دون تفويض في GeoNetworkعالية8.6
CVE-2026-82329مصادقة غير سليمة تمنح صلاحيات إدارية في JFrog Artifactoryمُستغلة فعليًاKEVحرجة9.8
CVE-2026-82078انعكاس غير آمن يتيح تنفيذ Java bytecode في PaperCut NG/MFمُستغلة فعليًاKEVحرجة9.4
CVE-2026-81578غياب مصادقة لتعديل إعدادات النظام في PaperCut NG/MFمُستغلة فعليًاKEVعالية8.8
CVE-2026-60004حقن شفرة عبر خطافات Git في Giteaمُستغلة فعليًاKEVحرجة9.8
CVE-2026-72530حقن شفرة يكسر العزل عبر المنفذ 4307 في TrueConf Serverمُستغلة فعليًاKEVحرجة9.5
CVE-2026-72529غياب مصادقة يتيح تنفيذ سكربتات في TrueConf Serverمُستغلة فعليًاKEVحرجة9.3
CVE-2026-64849تزوير طلبات من جانب الخادم يصل إلى بيانات السحابة الوصفية في MLflowمُستغلة فعليًاKEVحرجة9.3
CVE-2026-73570حقن أوامر نظام عبر SMTP في Zimbra Collaboration Suiteمُستغلة فعليًاKEVعالية8.9
CVE-2026-66384كتابة خارج مسار ذاكرة Docker المؤقتة في JFrog Artifactoryمُستغلة فعليًاKEVمتوسطة5.3