سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-46817إدارة صلاحيات غير سليمة تخترق Oracle Payments في E-Business Suiteمُستغلة فعليًاKEVحرجة9.8
CVE-2026-48027شفرة خبيثة مضمّنة في إضافة Nx Consoleمُستغلة فعليًاKEVحرجة9.3
CVE-2026-45247إلغاء تسلسل PHP يتيح تنفيذ شفرة في Mirasvit Full Page Cache Warmerمُستغلة فعليًاKEVحرجة9.3
CVE-2026-34910حقن أوامر في Ubiquiti UniFi OSمُستغلة فعليًاKEVحرجة10.0
CVE-2026-34909اجتياز مسار في Ubiquiti UniFi OSمُستغلة فعليًاKEVحرجة10.0
CVE-2026-34908تحكم وصول غير سليم في Ubiquiti UniFi OSمُستغلة فعليًاKEVحرجة10.0
CVE-2026-48172رفع صلاحيات إلى root في إضافة LiteSpeed لـ cPanelمُستغلة فعليًاKEVحرجة10.0
CVE-2026-9082حقن SQL عبر واجهة تجريد قاعدة البيانات في Drupal Coreمُستغلة فعليًاKEVحرجة9.8
CVE-2026-8398ثغرة عالية الأثر في Daemon Tools Liteمُستغلة فعليًاKEVحرجة9.3
CVE-2026-20182تجاوز مصادقة يمنح صلاحيات إدارية في Cisco Catalyst SD-WANمُستغلة فعليًاKEVحرجة10.0
CVE-2026-45321إصدارات خبيثة من حزم TanStack على npmمُستغلة فعليًاKEVحرجة9.6
CVE-2026-42208حقن SQL يكشف بيانات اعتماد الوكيل في LiteLLMمُستغلة فعليًاKEVحرجة9.3
CVE-2026-0300كتابة خارج الحدود في بوابة User-ID بـ PAN-OSمُستغلة فعليًاKEVحرجة9.3
CVE-2026-41940تجاوز مصادقة في تدفق تسجيل الدخول لـ cPanel & WHMمُستغلة فعليًاKEVحرجة9.3
CVE-2026-33824تحرير مزدوج يتيح تنفيذ شفرة في ملحقات IKE بويندوزمُستغلة فعليًاKEVحرجة9.8
CVE-2026-39808حقن أوامر نظام ثانٍ في FortiSandboxمُستغلة فعليًاKEVحرجة9.8
CVE-2026-39987تنفيذ شفرة قبل المصادقة في دفاتر Marimoمُستغلة فعليًاKEVحرجة9.3
CVE-2026-35616تحكم وصول غير سليم يتيح تنفيذ شفرة في FortiClient EMSمُستغلة فعليًاKEVحرجة9.8
CVE-2026-33634شفرة خبيثة مضمّنة في أداة الفحص Trivyمُستغلة فعليًاKEVحرجة9.4
CVE-2026-3055قراءة خارج الحدود في NetScaler عند العمل كـ SAML IdPمُستغلة فعليًاKEVحرجة9.3