قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-20253غياب مصادقة يسمح بإنشاء ملفات عشوائية في Splunk Enterpriseمُستغلة فعليًاKEV | حرجة | 9.8 | Splunk | |
| CVE-2026-25089حقن أوامر نظام دون مصادقة في FortiSandboxمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-10520حقن أوامر نظام إلى root في Ivanti Sentryمُستغلة فعليًاKEV | حرجة | 10.0 | Ivanti | |
| CVE-2026-11645قراءة وكتابة خارج الحدود في محرك V8 بكروميوممُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-50751تجاوز مصادقة في تبادل مفاتيح IKEv1 بـ Check Point Security Gatewayمُستغلة فعليًاKEV | حرجة | 9.3 | Check Point | |
| CVE-2026-7473مقارنة ناقصة تسمح بتمرير حزم نفقية غير متوقعة في Arista EOSمُستغلة فعليًاKEV | متوسطة | 6.9 | Arista | |
| CVE-2026-48907رفع وتنفيذ PHP دون مصادقة في Joomla Content Editor (JCE)مُستغلة فعليًاKEV | حرجة | 10.0 | Widget Factory | |
| CVE-2026-20245تنفيذ أوامر عبر ترميز خرج غير سليم في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | عالية | 7.8 | Cisco | |
| CVE-2026-28318استهلاك موارد غير محكوم يُسقط SolarWinds Serv-Uمُستغلة فعليًاKEV | عالية | 7.5 | SolarWinds | |
| CVE-2026-8037حقن أوامر دون مصادقة في Progress LoadMasterمُستغلة فعليًاKEV | حرجة | 9.6 | Progress | |
| CVE-2026-20230تزوير طلبات من جانب الخادم في Cisco Unified CMمُستغلة فعليًاKEV | عالية | 8.6 | Cisco | |
| CVE-2026-46817إدارة صلاحيات غير سليمة تخترق Oracle Payments في E-Business Suiteمُستغلة فعليًاKEV | حرجة | 9.8 | Oracle | |
| CVE-2026-48027شفرة خبيثة مضمّنة في إضافة Nx Consoleمُستغلة فعليًاKEV | حرجة | 9.3 | Nx | |
| CVE-2026-48710تهريب طلبات HTTP يتجاوز المصادقة في Starletteمُستغلة فعليًاKEV | متوسطة | 6.5 | Kludex | |
| CVE-2026-45247إلغاء تسلسل PHP يتيح تنفيذ شفرة في Mirasvit Full Page Cache Warmerمُستغلة فعليًاKEV | حرجة | 9.3 | Mirasvit | |
| CVE-2026-45659إلغاء تسلسل لمهاجم مصادَق في SharePoint Serverمُستغلة فعليًاKEV | عالية | 8.8 | Microsoft | |
| CVE-2026-34910حقن أوامر في Ubiquiti UniFi OSمُستغلة فعليًاKEV | حرجة | 10.0 | Ubiquiti | |
| CVE-2026-34909اجتياز مسار في Ubiquiti UniFi OSمُستغلة فعليًاKEV | حرجة | 10.0 | Ubiquiti | |
| CVE-2026-34908تحكم وصول غير سليم في Ubiquiti UniFi OSمُستغلة فعليًاKEV | حرجة | 10.0 | Ubiquiti | |
| CVE-2026-34926اجتياز مجلدات يحقن شفرة في وكلاء Trend Micro Apex Oneمُستغلة فعليًاKEV | متوسطة | 6.7 | Trend Micro |