سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-55040مصادقة ضعيفة تتجاوز ميزة أمنية في SharePointمُستغلة فعليًاKEVحرجة9.1
CVE-2026-58644إلغاء تسلسل يتيح تنفيذ شفرة دون تصريح في SharePointمُستغلة فعليًاKEVحرجة9.8
CVE-2026-56164غياب مصادقة يرفع الصلاحيات عبر الشبكة في SharePointمُستغلة فعليًاKEVمتوسطة5.3
CVE-2026-56155رفع صلاحيات عبر تحكم وصول غير دقيق في AD FSمُستغلة فعليًاKEVعالية7.8
CVE-2026-50522إلغاء تسلسل يتيح تنفيذ شفرة دون تصريح في SharePoint (يوليو)مُستغلة فعليًاKEVحرجة9.8
CVE-2026-56291رفع ملفات تنفيذية دون مصادقة في Balbooa Formsمُستغلة فعليًاKEVحرجة10.0
CVE-2026-59822مصادقة غير سليمة في نقطة نهاية MCP بـ LiteLLMمُستغلة فعليًاKEVعالية8.8
CVE-2026-53362رفع صلاحيات عبر نظام IPv6 الفرعي في نواة لينكسمُستغلة فعليًاKEVعالية7.8
CVE-2026-48282اجتياز مسار يتيح تنفيذ شفرة في Adobe ColdFusionمُستغلة فعليًاKEVحرجة10.0
CVE-2026-8452حجب خدمة عبر خلل ذاكرة في Citrix NetScaler ADC وGatewayمُستغلة فعليًاKEVعالية8.8
CVE-2026-56290تنفيذ شفرة عبر رفع ملفات دون مصادقة في Joomlack Page Builderمُستغلة فعليًاKEVحرجة10.0
CVE-2026-49869حقن أوامر نظام دون مصادقة في Kestra OSSمُستغلة فعليًاKEVحرجة10.0
CVE-2026-55255تجاوز تفويض عبر مفتاح يتحكم به المستخدم في Langflowمُستغلة فعليًاKEVعالية8.4
CVE-2026-48939رفع وتنفيذ PHP عبر مرفقات iCagendaمُستغلة فعليًاKEVحرجة10.0
CVE-2026-48908رفع ملفات خطرة دون مصادقة في SP Page Builder لـ Joomlaمُستغلة فعليًاKEVحرجة10.0
CVE-2026-12569تنفيذ شفرة دون مصادقة في PTC Windchill وFlexPLMمُستغلة فعليًاKEVحرجة9.3
CVE-2026-20262اجتياز مسار يكتب أي ملف في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVمتوسطة6.5
CVE-2026-54420تتبع روابط رمزية في إضافة LiteSpeed لـ cPanelمُستغلة فعليًاKEVعالية8.5
CVE-2026-48558تجاوز مصادقة OIDC في SimpleHelpمُستغلة فعليًاKEVحرجة9.5
CVE-2026-35273غياب مصادقة يتيح الاستيلاء على PeopleSoft PeopleToolsمُستغلة فعليًاKEVحرجة9.8