سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-20253غياب مصادقة يسمح بإنشاء ملفات عشوائية في Splunk Enterpriseمُستغلة فعليًاKEVحرجة9.8
CVE-2026-25089حقن أوامر نظام دون مصادقة في FortiSandboxمُستغلة فعليًاKEVحرجة9.8
CVE-2026-10520حقن أوامر نظام إلى root في Ivanti Sentryمُستغلة فعليًاKEVحرجة10.0
CVE-2026-11645قراءة وكتابة خارج الحدود في محرك V8 بكروميوممُستغلة فعليًاKEVعالية8.8
CVE-2026-50751تجاوز مصادقة في تبادل مفاتيح IKEv1 بـ Check Point Security Gatewayمُستغلة فعليًاKEVحرجة9.3
CVE-2026-7473مقارنة ناقصة تسمح بتمرير حزم نفقية غير متوقعة في Arista EOSمُستغلة فعليًاKEVمتوسطة6.9
CVE-2026-48907رفع وتنفيذ PHP دون مصادقة في Joomla Content Editor (JCE)مُستغلة فعليًاKEVحرجة10.0
CVE-2026-20245تنفيذ أوامر عبر ترميز خرج غير سليم في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVعالية7.8
CVE-2026-28318استهلاك موارد غير محكوم يُسقط SolarWinds Serv-Uمُستغلة فعليًاKEVعالية7.5
CVE-2026-8037حقن أوامر دون مصادقة في Progress LoadMasterمُستغلة فعليًاKEVحرجة9.6
CVE-2026-20230تزوير طلبات من جانب الخادم في Cisco Unified CMمُستغلة فعليًاKEVعالية8.6
CVE-2026-46817إدارة صلاحيات غير سليمة تخترق Oracle Payments في E-Business Suiteمُستغلة فعليًاKEVحرجة9.8
CVE-2026-48027شفرة خبيثة مضمّنة في إضافة Nx Consoleمُستغلة فعليًاKEVحرجة9.3
CVE-2026-48710تهريب طلبات HTTP يتجاوز المصادقة في Starletteمُستغلة فعليًاKEVمتوسطة6.5
CVE-2026-45247إلغاء تسلسل PHP يتيح تنفيذ شفرة في Mirasvit Full Page Cache Warmerمُستغلة فعليًاKEVحرجة9.3
CVE-2026-45659إلغاء تسلسل لمهاجم مصادَق في SharePoint Serverمُستغلة فعليًاKEVعالية8.8
CVE-2026-34910حقن أوامر في Ubiquiti UniFi OSمُستغلة فعليًاKEVحرجة10.0
CVE-2026-34909اجتياز مسار في Ubiquiti UniFi OSمُستغلة فعليًاKEVحرجة10.0
CVE-2026-34908تحكم وصول غير سليم في Ubiquiti UniFi OSمُستغلة فعليًاKEVحرجة10.0
CVE-2026-34926اجتياز مجلدات يحقن شفرة في وكلاء Trend Micro Apex Oneمُستغلة فعليًاKEVمتوسطة6.7