قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-68820استخدام بعد التحرير في برنامج تشغيل AFD لـ WinSockمُستغلة فعليًاKEV | عالية | 7.0 | Microsoft | |
| CVE-2026-20349فحص كومة يُعيد تشغيل Cisco ASA وFTDمُستغلة فعليًاKEV | عالية | 8.6 | Cisco | |
| CVE-2026-72898حقن SQL دون مصادقة يمنح صلاحيات إدارية في Metabaseمُستغلة فعليًاKEV | حرجة | 10.0 | Metabase | |
| CVE-2026-65400مصادقة غير سليمة في مشاركة الشاشة بـ macOSمُستغلة فعليًاKEV | حرجة | 9.8 | Apple | |
| CVE-2026-18577تجاوز مصادقة عبر مسار بديل في N-able N-centralمُستغلة فعليًاKEV | عالية | 8.2 | N-able | |
| CVE-2026-18556تجاوز مصادقة ثانٍ في N-able N-centralمُستغلة فعليًاKEV | عالية | 8.2 | N-able | |
| CVE-2026-59310اجتياز مسار يتيح تنفيذ شفرة في VMware vCenterمُستغلة فعليًاKEV | حرجة | 9.8 | Broadcom | |
| CVE-2026-20316بيانات اعتماد مضمّنة في Cisco Secure Firewall Management Centerمُستغلة فعليًاKEV | متوسطة | 5.3 | Cisco | |
| CVE-2026-63077إلغاء تسلسل عبر بروتوكول استطلاع الوكلاء في JetBrains TeamCityمُستغلة فعليًاKEV | حرجة | 9.8 | JetBrains | |
| CVE-2026-16812حقن أوامر نظام في Arista VeloCloud Orchestrator المحليمُستغلة فعليًاKEV | حرجة | 10.0 | Arista | |
| CVE-2026-16232مصادقة غير سليمة تمنح رمز دخول إداري في Check Point SmartConsoleمُستغلة فعليًاKEV | حرجة | 9.3 | Check Point | |
| CVE-2026-13183Padding Oracle عبر التوقيت في RadAsyncUpload | متوسطة | 5.9 | Progress Software | |
| CVE-2026-13181حلّ أنواع .NET بلا قائمة سماح في RadAsyncUpload | عالية | 8.1 | Progress Software | |
| CVE-2026-13182Padding Oracle في تشفير حالة RadAsyncUpload | عالية | 7.5 | Progress Software | |
| CVE-2026-63030تعارض تفسير يقود إلى حقن SQL وتنفيذ شفرة في WordPressمُستغلة فعليًاKEV | حرجة | 9.8 | WordPress | |
| CVE-2026-60137حقن SQL في نواة WordPress عبر مدخلات الإضافاتمُستغلة فعليًاKEV | متوسطة | 5.9 | WordPress | |
| CVE-2026-9198تنفيذ شفرة كامل دون مصادقة في Langflow (IBM)مُستغلة فعليًاKEV | حرجة | 9.8 | IBM | |
| CVE-2026-9586حقن SQL دون مصادقة في Sangoma Switchvoxمُستغلة فعليًاKEV | حرجة | 9.3 | Sangoma | |
| CVE-2026-15410حقن شفرة لمسؤول مصادَق في SonicWall SMA1000مُستغلة فعليًاKEV | عالية | 7.2 | SonicWall | |
| CVE-2026-15409تزوير طلبات من جانب الخادم في SonicWall SMA1000مُستغلة فعليًاKEV | حرجة | 10.0 | SonicWall |