سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-33017حقن شفرة يسمح ببناء تدفقات عامة دون مصادقة في Langflowمُستغلة فعليًاKEVحرجة9.3
CVE-2026-20131إلغاء تسلسل في Cisco Secure Firewall Management Centerمُستغلة فعليًاKEVحرجة10.0
CVE-2026-20127تجاوز مصادقة في Cisco Catalyst SD-WAN Controller وManagerمُستغلة فعليًاKEVحرجة10.0
CVE-2026-22769بيانات اعتماد مضمّنة في Dell RecoverPoint for VMsمُستغلة فعليًاKEVحرجة10.0
CVE-2026-1731حقن أوامر دون مصادقة في BeyondTrust RS وPRAمُستغلة فعليًاKEVحرجة9.9
CVE-2026-21643حقن SQL دون مصادقة في FortiClient EMSمُستغلة فعليًاKEVحرجة9.8
CVE-2026-1340تنفيذ شفرة دون مصادقة في Ivanti EPMM (الثانية)مُستغلة فعليًاKEVحرجة9.8
CVE-2026-1281تنفيذ شفرة دون مصادقة في Ivanti EPMMمُستغلة فعليًاKEVحرجة9.8
CVE-2026-24858تجاوز مصادقة عبر FortiCloud في منتجات فورتينت المتعددةمُستغلة فعليًاKEVحرجة9.8
CVE-2026-24423غياب المصادقة في دالة ConnectToHub بـ SmarterMailمُستغلة فعليًاKEVحرجة9.3
CVE-2026-0770تضمين وظائف من نطاق غير موثوق في Langflowمُستغلة فعليًاKEVحرجة9.8
CVE-2026-23760تجاوز مصادقة في واجهة إعادة تعيين كلمة المرور بـ SmarterMailمُستغلة فعليًاKEVحرجة9.3
CVE-2026-24061حقن وسيطات في telnetd من GNU InetUtilsمُستغلة فعليًاKEVحرجة9.8
CVE-2026-21962تحكم وصول غير سليم في Oracle HTTP Server وWebLogic Proxy Plug-inمُستغلة فعليًاKEVحرجة10.0
CVE-2026-20963إلغاء تسلسل غير موثوق في SharePoint يتيح تنفيذ شفرةمُستغلة فعليًاKEVحرجة9.8