سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-11645قراءة وكتابة خارج الحدود في محرك V8 بكروميوممُستغلة فعليًاKEVعالية8.8
CVE-2026-20245تنفيذ أوامر عبر ترميز خرج غير سليم في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVعالية7.8
CVE-2026-28318استهلاك موارد غير محكوم يُسقط SolarWinds Serv-Uمُستغلة فعليًاKEVعالية7.5
CVE-2026-20230تزوير طلبات من جانب الخادم في Cisco Unified CMمُستغلة فعليًاKEVعالية8.6
CVE-2026-45659إلغاء تسلسل لمهاجم مصادَق في SharePoint Serverمُستغلة فعليًاKEVعالية8.8
CVE-2026-41091رفع صلاحيات عبر تتبع الروابط في Microsoft Defenderمُستغلة فعليًاKEVعالية7.8
CVE-2026-42897XSS في Outlook Web Access بخادم Exchangeمُستغلة فعليًاKEVعالية8.1
CVE-2026-0257تجاوز مصادقة يفتح VPN غير مصرّح به في PAN-OSمُستغلة فعليًاKEVعالية7.8
CVE-2026-42271حقن أوامر لأي مستخدم مصادَق في LiteLLMمُستغلة فعليًاKEVعالية8.7
CVE-2026-6973تنفيذ شفرة لمسؤول مصادَق في Ivanti EPMM (الثالثة)مُستغلة فعليًاKEVعالية7.2
CVE-2026-31431رفع صلاحيات عبر نقل موارد غير صحيح في نواة لينكسمُستغلة فعليًاKEVعالية7.8
CVE-2026-33825رفع صلاحيات عبر تحكم وصول غير دقيق في Microsoft Defenderمُستغلة فعليًاKEVعالية7.8
CVE-2026-34621تلوث النموذج الأولي يتيح تنفيذ شفرة في Acrobat وReaderمُستغلة فعليًاKEVعالية8.6
CVE-2026-34486غياب تشفير يتجاوز EncryptInterceptor في Apache Tomcatمُستغلة فعليًاKEVعالية7.5
CVE-2026-34197حقن شفرة عبر تحقق غير سليم في Apache ActiveMQمُستغلة فعليًاKEVعالية8.8
CVE-2026-5281استخدام بعد التحرير في Google Dawn (WebGPU)مُستغلة فعليًاKEVعالية8.8
CVE-2026-3502تنزيل شفرة دون تحقق من السلامة في عميل TrueConfمُستغلة فعليًاKEVعالية7.8
CVE-2026-3910وصول خارج الحدود في محرك V8 بكروميوممُستغلة فعليًاKEVعالية8.8
CVE-2026-3909كتابة خارج الحدود في مكتبة الرسوميات Skiaمُستغلة فعليًاKEVعالية8.8
CVE-2026-21385تلف ذاكرة في شرائح كوالكوم المتعددةمُستغلة فعليًاKEVعالية7.8