قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-46817إدارة صلاحيات غير سليمة تخترق Oracle Payments في E-Business Suiteمُستغلة فعليًاKEV | حرجة | 9.8 | Oracle | |
| CVE-2026-48027شفرة خبيثة مضمّنة في إضافة Nx Consoleمُستغلة فعليًاKEV | حرجة | 9.3 | Nx | |
| CVE-2026-45247إلغاء تسلسل PHP يتيح تنفيذ شفرة في Mirasvit Full Page Cache Warmerمُستغلة فعليًاKEV | حرجة | 9.3 | Mirasvit | |
| CVE-2026-34910حقن أوامر في Ubiquiti UniFi OSمُستغلة فعليًاKEV | حرجة | 10.0 | Ubiquiti | |
| CVE-2026-34909اجتياز مسار في Ubiquiti UniFi OSمُستغلة فعليًاKEV | حرجة | 10.0 | Ubiquiti | |
| CVE-2026-34908تحكم وصول غير سليم في Ubiquiti UniFi OSمُستغلة فعليًاKEV | حرجة | 10.0 | Ubiquiti | |
| CVE-2026-48172رفع صلاحيات إلى root في إضافة LiteSpeed لـ cPanelمُستغلة فعليًاKEV | حرجة | 10.0 | LiteSpeed | |
| CVE-2026-9082حقن SQL عبر واجهة تجريد قاعدة البيانات في Drupal Coreمُستغلة فعليًاKEV | حرجة | 9.8 | Drupal | |
| CVE-2026-8398ثغرة عالية الأثر في Daemon Tools Liteمُستغلة فعليًاKEV | حرجة | 9.3 | Daemon | |
| CVE-2026-20182تجاوز مصادقة يمنح صلاحيات إدارية في Cisco Catalyst SD-WANمُستغلة فعليًاKEV | حرجة | 10.0 | Cisco | |
| CVE-2026-45321إصدارات خبيثة من حزم TanStack على npmمُستغلة فعليًاKEV | حرجة | 9.6 | TanStack | |
| CVE-2026-42208حقن SQL يكشف بيانات اعتماد الوكيل في LiteLLMمُستغلة فعليًاKEV | حرجة | 9.3 | BerriAI | |
| CVE-2026-0300كتابة خارج الحدود في بوابة User-ID بـ PAN-OSمُستغلة فعليًاKEV | حرجة | 9.3 | Palo Alto Networks | |
| CVE-2026-41940تجاوز مصادقة في تدفق تسجيل الدخول لـ cPanel & WHMمُستغلة فعليًاKEV | حرجة | 9.3 | WebPros | |
| CVE-2026-33824تحرير مزدوج يتيح تنفيذ شفرة في ملحقات IKE بويندوزمُستغلة فعليًاKEV | حرجة | 9.8 | Microsoft | |
| CVE-2026-39808حقن أوامر نظام ثانٍ في FortiSandboxمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-39987تنفيذ شفرة قبل المصادقة في دفاتر Marimoمُستغلة فعليًاKEV | حرجة | 9.3 | Marimo | |
| CVE-2026-35616تحكم وصول غير سليم يتيح تنفيذ شفرة في FortiClient EMSمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-33634شفرة خبيثة مضمّنة في أداة الفحص Trivyمُستغلة فعليًاKEV | حرجة | 9.4 | Aquasecurity | |
| CVE-2026-3055قراءة خارج الحدود في NetScaler عند العمل كـ SAML IdPمُستغلة فعليًاKEV | حرجة | 9.3 | Citrix |