قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-59347فيض مكدّس في HGFS يتيح التنفيذ كعملية VMX على المضيف | عالية | 8.1 | Broadcom (VMware) | |
| CVE-2026-59346فيض عددي في VMXNET3 يتيح تنفيذ شفرة على المضيف | حرجة | 9.3 | Broadcom (VMware) | |
| CVE-2026-85046خلط أنواع في محرك V8 بمتصفح Chrome (مستغلة فعليًا)مُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-20279ثغرات التحكم بالوصول في IOS XR (مظلّية) | حرجة | 9.8 | Cisco | |
| CVE-2026-20274ثغرات سلامة الذاكرة ودورة حياة الموارد في IOS XR (مظلّية) | حرجة | 9.8 | Cisco | |
| CVE-2026-20212ربط بعنوان IP غير مقيَّد يتيح تنفيذ شفرة كـ root في Nexus 9000 | حرجة | 9.8 | Cisco | |
| CVE-2026-72718تنفيذ أوامر من إعداد Git في وكيل goose | عالية | 7.0 | Block (goose) | |
| CVE-2026-83549حقن أوامر نظام لمسؤول في SonicWall SMA1000مُستغلة فعليًاKEV | عالية | 7.8 | SonicWall | |
| CVE-2026-83548تزوير طلبات من جانب الخادم ثانٍ في SonicWall SMA1000مُستغلة فعليًاKEV | حرجة | 10.0 | SonicWall | |
| CVE-2026-58400إعداد غير آمن لمعالج Saxon XSLT في GeoNetwork | حرجة | 9.1 | GeoNetwork (OSGeo) | |
| CVE-2026-63219رفع ملفات منسّقات دون تفويض في GeoNetwork | عالية | 8.6 | GeoNetwork (OSGeo) | |
| CVE-2026-82329مصادقة غير سليمة تمنح صلاحيات إدارية في JFrog Artifactoryمُستغلة فعليًاKEV | حرجة | 9.8 | JFrog | |
| CVE-2026-82078انعكاس غير آمن يتيح تنفيذ Java bytecode في PaperCut NG/MFمُستغلة فعليًاKEV | حرجة | 9.4 | PaperCut | |
| CVE-2026-81578غياب مصادقة لتعديل إعدادات النظام في PaperCut NG/MFمُستغلة فعليًاKEV | عالية | 8.8 | PaperCut | |
| CVE-2026-60004حقن شفرة عبر خطافات Git في Giteaمُستغلة فعليًاKEV | حرجة | 9.8 | Gitea | |
| CVE-2026-72530حقن شفرة يكسر العزل عبر المنفذ 4307 في TrueConf Serverمُستغلة فعليًاKEV | حرجة | 9.5 | TrueConf | |
| CVE-2026-72529غياب مصادقة يتيح تنفيذ سكربتات في TrueConf Serverمُستغلة فعليًاKEV | حرجة | 9.3 | TrueConf | |
| CVE-2026-64849تزوير طلبات من جانب الخادم يصل إلى بيانات السحابة الوصفية في MLflowمُستغلة فعليًاKEV | حرجة | 9.3 | MLflow | |
| CVE-2026-73570حقن أوامر نظام عبر SMTP في Zimbra Collaboration Suiteمُستغلة فعليًاKEV | عالية | 8.9 | Synacor | |
| CVE-2026-66384كتابة خارج مسار ذاكرة Docker المؤقتة في JFrog Artifactoryمُستغلة فعليًاKEV | متوسطة | 5.3 | JFrog |