سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-9586حقن SQL دون مصادقة في Sangoma Switchvoxمُستغلة فعليًاKEVحرجة9.3
CVE-2026-15409تزوير طلبات من جانب الخادم في SonicWall SMA1000مُستغلة فعليًاKEVحرجة10.0
CVE-2026-55040مصادقة ضعيفة تتجاوز ميزة أمنية في SharePointمُستغلة فعليًاKEVحرجة9.1
CVE-2026-58644إلغاء تسلسل يتيح تنفيذ شفرة دون تصريح في SharePointمُستغلة فعليًاKEVحرجة9.8
CVE-2026-50522إلغاء تسلسل يتيح تنفيذ شفرة دون تصريح في SharePoint (يوليو)مُستغلة فعليًاKEVحرجة9.8
CVE-2026-56291رفع ملفات تنفيذية دون مصادقة في Balbooa Formsمُستغلة فعليًاKEVحرجة10.0
CVE-2026-48282اجتياز مسار يتيح تنفيذ شفرة في Adobe ColdFusionمُستغلة فعليًاKEVحرجة10.0
CVE-2026-56290تنفيذ شفرة عبر رفع ملفات دون مصادقة في Joomlack Page Builderمُستغلة فعليًاKEVحرجة10.0
CVE-2026-49869حقن أوامر نظام دون مصادقة في Kestra OSSمُستغلة فعليًاKEVحرجة10.0
CVE-2026-48939رفع وتنفيذ PHP عبر مرفقات iCagendaمُستغلة فعليًاKEVحرجة10.0
CVE-2026-48908رفع ملفات خطرة دون مصادقة في SP Page Builder لـ Joomlaمُستغلة فعليًاKEVحرجة10.0
CVE-2026-12569تنفيذ شفرة دون مصادقة في PTC Windchill وFlexPLMمُستغلة فعليًاKEVحرجة9.3
CVE-2026-48558تجاوز مصادقة OIDC في SimpleHelpمُستغلة فعليًاKEVحرجة9.5
CVE-2026-35273غياب مصادقة يتيح الاستيلاء على PeopleSoft PeopleToolsمُستغلة فعليًاKEVحرجة9.8
CVE-2026-20253غياب مصادقة يسمح بإنشاء ملفات عشوائية في Splunk Enterpriseمُستغلة فعليًاKEVحرجة9.8
CVE-2026-25089حقن أوامر نظام دون مصادقة في FortiSandboxمُستغلة فعليًاKEVحرجة9.8
CVE-2026-10520حقن أوامر نظام إلى root في Ivanti Sentryمُستغلة فعليًاKEVحرجة10.0
CVE-2026-50751تجاوز مصادقة في تبادل مفاتيح IKEv1 بـ Check Point Security Gatewayمُستغلة فعليًاKEVحرجة9.3
CVE-2026-48907رفع وتنفيذ PHP دون مصادقة في Joomla Content Editor (JCE)مُستغلة فعليًاKEVحرجة10.0
CVE-2026-8037حقن أوامر دون مصادقة في Progress LoadMasterمُستغلة فعليًاKEVحرجة9.6