قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-33017حقن شفرة يسمح ببناء تدفقات عامة دون مصادقة في Langflowمُستغلة فعليًاKEV | حرجة | 9.3 | Langflow | |
| CVE-2026-20131إلغاء تسلسل في Cisco Secure Firewall Management Centerمُستغلة فعليًاKEV | حرجة | 10.0 | Cisco | |
| CVE-2026-20127تجاوز مصادقة في Cisco Catalyst SD-WAN Controller وManagerمُستغلة فعليًاKEV | حرجة | 10.0 | Cisco | |
| CVE-2026-22769بيانات اعتماد مضمّنة في Dell RecoverPoint for VMsمُستغلة فعليًاKEV | حرجة | 10.0 | Dell | |
| CVE-2026-1731حقن أوامر دون مصادقة في BeyondTrust RS وPRAمُستغلة فعليًاKEV | حرجة | 9.9 | BeyondTrust | |
| CVE-2026-21643حقن SQL دون مصادقة في FortiClient EMSمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-1340تنفيذ شفرة دون مصادقة في Ivanti EPMM (الثانية)مُستغلة فعليًاKEV | حرجة | 9.8 | Ivanti | |
| CVE-2026-1281تنفيذ شفرة دون مصادقة في Ivanti EPMMمُستغلة فعليًاKEV | حرجة | 9.8 | Ivanti | |
| CVE-2026-24858تجاوز مصادقة عبر FortiCloud في منتجات فورتينت المتعددةمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-24423غياب المصادقة في دالة ConnectToHub بـ SmarterMailمُستغلة فعليًاKEV | حرجة | 9.3 | SmarterTools | |
| CVE-2026-0770تضمين وظائف من نطاق غير موثوق في Langflowمُستغلة فعليًاKEV | حرجة | 9.8 | Langflow | |
| CVE-2026-23760تجاوز مصادقة في واجهة إعادة تعيين كلمة المرور بـ SmarterMailمُستغلة فعليًاKEV | حرجة | 9.3 | SmarterTools | |
| CVE-2026-24061حقن وسيطات في telnetd من GNU InetUtilsمُستغلة فعليًاKEV | حرجة | 9.8 | GNU | |
| CVE-2026-21962تحكم وصول غير سليم في Oracle HTTP Server وWebLogic Proxy Plug-inمُستغلة فعليًاKEV | حرجة | 10.0 | Oracle | |
| CVE-2026-20963إلغاء تسلسل غير موثوق في SharePoint يتيح تنفيذ شفرةمُستغلة فعليًاKEV | حرجة | 9.8 | Microsoft |