سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-68820استخدام بعد التحرير في برنامج تشغيل AFD لـ WinSockمُستغلة فعليًاKEVعالية7.0
CVE-2026-20349فحص كومة يُعيد تشغيل Cisco ASA وFTDمُستغلة فعليًاKEVعالية8.6
CVE-2026-72898حقن SQL دون مصادقة يمنح صلاحيات إدارية في Metabaseمُستغلة فعليًاKEVحرجة10.0
CVE-2026-65400مصادقة غير سليمة في مشاركة الشاشة بـ macOSمُستغلة فعليًاKEVحرجة9.8
CVE-2026-18577تجاوز مصادقة عبر مسار بديل في N-able N-centralمُستغلة فعليًاKEVعالية8.2
CVE-2026-18556تجاوز مصادقة ثانٍ في N-able N-centralمُستغلة فعليًاKEVعالية8.2
CVE-2026-59310اجتياز مسار يتيح تنفيذ شفرة في VMware vCenterمُستغلة فعليًاKEVحرجة9.8
CVE-2026-20316بيانات اعتماد مضمّنة في Cisco Secure Firewall Management Centerمُستغلة فعليًاKEVمتوسطة5.3
CVE-2026-63077إلغاء تسلسل عبر بروتوكول استطلاع الوكلاء في JetBrains TeamCityمُستغلة فعليًاKEVحرجة9.8
CVE-2026-16812حقن أوامر نظام في Arista VeloCloud Orchestrator المحليمُستغلة فعليًاKEVحرجة10.0
CVE-2026-16232مصادقة غير سليمة تمنح رمز دخول إداري في Check Point SmartConsoleمُستغلة فعليًاKEVحرجة9.3
CVE-2026-13183Padding Oracle عبر التوقيت في RadAsyncUploadمتوسطة5.9
CVE-2026-13181حلّ أنواع .NET بلا قائمة سماح في RadAsyncUploadعالية8.1
CVE-2026-13182Padding Oracle في تشفير حالة RadAsyncUploadعالية7.5
CVE-2026-63030تعارض تفسير يقود إلى حقن SQL وتنفيذ شفرة في WordPressمُستغلة فعليًاKEVحرجة9.8
CVE-2026-60137حقن SQL في نواة WordPress عبر مدخلات الإضافاتمُستغلة فعليًاKEVمتوسطة5.9
CVE-2026-9198تنفيذ شفرة كامل دون مصادقة في Langflow (IBM)مُستغلة فعليًاKEVحرجة9.8
CVE-2026-9586حقن SQL دون مصادقة في Sangoma Switchvoxمُستغلة فعليًاKEVحرجة9.3
CVE-2026-15410حقن شفرة لمسؤول مصادَق في SonicWall SMA1000مُستغلة فعليًاKEVعالية7.2
CVE-2026-15409تزوير طلبات من جانب الخادم في SonicWall SMA1000مُستغلة فعليًاKEVحرجة10.0