قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-9586حقن SQL دون مصادقة في Sangoma Switchvoxمُستغلة فعليًاKEV | حرجة | 9.3 | Sangoma | |
| CVE-2026-15409تزوير طلبات من جانب الخادم في SonicWall SMA1000مُستغلة فعليًاKEV | حرجة | 10.0 | SonicWall | |
| CVE-2026-55040مصادقة ضعيفة تتجاوز ميزة أمنية في SharePointمُستغلة فعليًاKEV | حرجة | 9.1 | Microsoft | |
| CVE-2026-58644إلغاء تسلسل يتيح تنفيذ شفرة دون تصريح في SharePointمُستغلة فعليًاKEV | حرجة | 9.8 | Microsoft | |
| CVE-2026-50522إلغاء تسلسل يتيح تنفيذ شفرة دون تصريح في SharePoint (يوليو)مُستغلة فعليًاKEV | حرجة | 9.8 | Microsoft | |
| CVE-2026-56291رفع ملفات تنفيذية دون مصادقة في Balbooa Formsمُستغلة فعليًاKEV | حرجة | 10.0 | Balbooa | |
| CVE-2026-48282اجتياز مسار يتيح تنفيذ شفرة في Adobe ColdFusionمُستغلة فعليًاKEV | حرجة | 10.0 | Adobe | |
| CVE-2026-56290تنفيذ شفرة عبر رفع ملفات دون مصادقة في Joomlack Page Builderمُستغلة فعليًاKEV | حرجة | 10.0 | Joomlack | |
| CVE-2026-49869حقن أوامر نظام دون مصادقة في Kestra OSSمُستغلة فعليًاKEV | حرجة | 10.0 | Kestra | |
| CVE-2026-48939رفع وتنفيذ PHP عبر مرفقات iCagendaمُستغلة فعليًاKEV | حرجة | 10.0 | iCagenda | |
| CVE-2026-48908رفع ملفات خطرة دون مصادقة في SP Page Builder لـ Joomlaمُستغلة فعليًاKEV | حرجة | 10.0 | JoomShaper | |
| CVE-2026-12569تنفيذ شفرة دون مصادقة في PTC Windchill وFlexPLMمُستغلة فعليًاKEV | حرجة | 9.3 | PTC | |
| CVE-2026-48558تجاوز مصادقة OIDC في SimpleHelpمُستغلة فعليًاKEV | حرجة | 9.5 | SimpleHelp | |
| CVE-2026-35273غياب مصادقة يتيح الاستيلاء على PeopleSoft PeopleToolsمُستغلة فعليًاKEV | حرجة | 9.8 | Oracle | |
| CVE-2026-20253غياب مصادقة يسمح بإنشاء ملفات عشوائية في Splunk Enterpriseمُستغلة فعليًاKEV | حرجة | 9.8 | Splunk | |
| CVE-2026-25089حقن أوامر نظام دون مصادقة في FortiSandboxمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-10520حقن أوامر نظام إلى root في Ivanti Sentryمُستغلة فعليًاKEV | حرجة | 10.0 | Ivanti | |
| CVE-2026-50751تجاوز مصادقة في تبادل مفاتيح IKEv1 بـ Check Point Security Gatewayمُستغلة فعليًاKEV | حرجة | 9.3 | Check Point | |
| CVE-2026-48907رفع وتنفيذ PHP دون مصادقة في Joomla Content Editor (JCE)مُستغلة فعليًاKEV | حرجة | 10.0 | Widget Factory | |
| CVE-2026-8037حقن أوامر دون مصادقة في Progress LoadMasterمُستغلة فعليًاKEV | حرجة | 9.6 | Progress |