قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-55040مصادقة ضعيفة تتجاوز ميزة أمنية في SharePointمُستغلة فعليًاKEV | حرجة | 9.1 | Microsoft | |
| CVE-2026-58644إلغاء تسلسل يتيح تنفيذ شفرة دون تصريح في SharePointمُستغلة فعليًاKEV | حرجة | 9.8 | Microsoft | |
| CVE-2026-56164غياب مصادقة يرفع الصلاحيات عبر الشبكة في SharePointمُستغلة فعليًاKEV | متوسطة | 5.3 | Microsoft | |
| CVE-2026-56155رفع صلاحيات عبر تحكم وصول غير دقيق في AD FSمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-50522إلغاء تسلسل يتيح تنفيذ شفرة دون تصريح في SharePoint (يوليو)مُستغلة فعليًاKEV | حرجة | 9.8 | Microsoft | |
| CVE-2026-56291رفع ملفات تنفيذية دون مصادقة في Balbooa Formsمُستغلة فعليًاKEV | حرجة | 10.0 | Balbooa | |
| CVE-2026-59822مصادقة غير سليمة في نقطة نهاية MCP بـ LiteLLMمُستغلة فعليًاKEV | عالية | 8.8 | BerriAI | |
| CVE-2026-53362رفع صلاحيات عبر نظام IPv6 الفرعي في نواة لينكسمُستغلة فعليًاKEV | عالية | 7.8 | Linux | |
| CVE-2026-48282اجتياز مسار يتيح تنفيذ شفرة في Adobe ColdFusionمُستغلة فعليًاKEV | حرجة | 10.0 | Adobe | |
| CVE-2026-8452حجب خدمة عبر خلل ذاكرة في Citrix NetScaler ADC وGatewayمُستغلة فعليًاKEV | عالية | 8.8 | Citrix | |
| CVE-2026-56290تنفيذ شفرة عبر رفع ملفات دون مصادقة في Joomlack Page Builderمُستغلة فعليًاKEV | حرجة | 10.0 | Joomlack | |
| CVE-2026-49869حقن أوامر نظام دون مصادقة في Kestra OSSمُستغلة فعليًاKEV | حرجة | 10.0 | Kestra | |
| CVE-2026-55255تجاوز تفويض عبر مفتاح يتحكم به المستخدم في Langflowمُستغلة فعليًاKEV | عالية | 8.4 | Langflow | |
| CVE-2026-48939رفع وتنفيذ PHP عبر مرفقات iCagendaمُستغلة فعليًاKEV | حرجة | 10.0 | iCagenda | |
| CVE-2026-48908رفع ملفات خطرة دون مصادقة في SP Page Builder لـ Joomlaمُستغلة فعليًاKEV | حرجة | 10.0 | JoomShaper | |
| CVE-2026-12569تنفيذ شفرة دون مصادقة في PTC Windchill وFlexPLMمُستغلة فعليًاKEV | حرجة | 9.3 | PTC | |
| CVE-2026-20262اجتياز مسار يكتب أي ملف في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | متوسطة | 6.5 | Cisco | |
| CVE-2026-54420تتبع روابط رمزية في إضافة LiteSpeed لـ cPanelمُستغلة فعليًاKEV | عالية | 8.5 | LiteSpeed | |
| CVE-2026-48558تجاوز مصادقة OIDC في SimpleHelpمُستغلة فعليًاKEV | حرجة | 9.5 | SimpleHelp | |
| CVE-2026-35273غياب مصادقة يتيح الاستيلاء على PeopleSoft PeopleToolsمُستغلة فعليًاKEV | حرجة | 9.8 | Oracle |