قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-11645قراءة وكتابة خارج الحدود في محرك V8 بكروميوممُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-20245تنفيذ أوامر عبر ترميز خرج غير سليم في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | عالية | 7.8 | Cisco | |
| CVE-2026-28318استهلاك موارد غير محكوم يُسقط SolarWinds Serv-Uمُستغلة فعليًاKEV | عالية | 7.5 | SolarWinds | |
| CVE-2026-20230تزوير طلبات من جانب الخادم في Cisco Unified CMمُستغلة فعليًاKEV | عالية | 8.6 | Cisco | |
| CVE-2026-45659إلغاء تسلسل لمهاجم مصادَق في SharePoint Serverمُستغلة فعليًاKEV | عالية | 8.8 | Microsoft | |
| CVE-2026-41091رفع صلاحيات عبر تتبع الروابط في Microsoft Defenderمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-42897XSS في Outlook Web Access بخادم Exchangeمُستغلة فعليًاKEV | عالية | 8.1 | Microsoft | |
| CVE-2026-0257تجاوز مصادقة يفتح VPN غير مصرّح به في PAN-OSمُستغلة فعليًاKEV | عالية | 7.8 | Palo Alto Networks | |
| CVE-2026-42271حقن أوامر لأي مستخدم مصادَق في LiteLLMمُستغلة فعليًاKEV | عالية | 8.7 | BerriAI | |
| CVE-2026-6973تنفيذ شفرة لمسؤول مصادَق في Ivanti EPMM (الثالثة)مُستغلة فعليًاKEV | عالية | 7.2 | Ivanti | |
| CVE-2026-31431رفع صلاحيات عبر نقل موارد غير صحيح في نواة لينكسمُستغلة فعليًاKEV | عالية | 7.8 | Linux | |
| CVE-2026-33825رفع صلاحيات عبر تحكم وصول غير دقيق في Microsoft Defenderمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-34621تلوث النموذج الأولي يتيح تنفيذ شفرة في Acrobat وReaderمُستغلة فعليًاKEV | عالية | 8.6 | Adobe | |
| CVE-2026-34486غياب تشفير يتجاوز EncryptInterceptor في Apache Tomcatمُستغلة فعليًاKEV | عالية | 7.5 | Apache | |
| CVE-2026-34197حقن شفرة عبر تحقق غير سليم في Apache ActiveMQمُستغلة فعليًاKEV | عالية | 8.8 | Apache | |
| CVE-2026-5281استخدام بعد التحرير في Google Dawn (WebGPU)مُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-3502تنزيل شفرة دون تحقق من السلامة في عميل TrueConfمُستغلة فعليًاKEV | عالية | 7.8 | TrueConf | |
| CVE-2026-3910وصول خارج الحدود في محرك V8 بكروميوممُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-3909كتابة خارج الحدود في مكتبة الرسوميات Skiaمُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-21385تلف ذاكرة في شرائح كوالكوم المتعددةمُستغلة فعليًاKEV | عالية | 7.8 | Qualcomm |