سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-48172رفع صلاحيات إلى root في إضافة LiteSpeed لـ cPanelمُستغلة فعليًاKEVحرجة10.0
CVE-2026-9082حقن SQL عبر واجهة تجريد قاعدة البيانات في Drupal Coreمُستغلة فعليًاKEVحرجة9.8
CVE-2026-45498حجب خدمة في Microsoft Defenderمُستغلة فعليًاKEVمتوسطة4.0
CVE-2026-41091رفع صلاحيات عبر تتبع الروابط في Microsoft Defenderمُستغلة فعليًاKEVعالية7.8
CVE-2026-8398ثغرة عالية الأثر في Daemon Tools Liteمُستغلة فعليًاKEVحرجة9.3
CVE-2026-42897XSS في Outlook Web Access بخادم Exchangeمُستغلة فعليًاKEVعالية8.1
CVE-2026-20182تجاوز مصادقة يمنح صلاحيات إدارية في Cisco Catalyst SD-WANمُستغلة فعليًاKEVحرجة10.0
CVE-2026-0257تجاوز مصادقة يفتح VPN غير مصرّح به في PAN-OSمُستغلة فعليًاKEVعالية7.8
CVE-2026-45321إصدارات خبيثة من حزم TanStack على npmمُستغلة فعليًاKEVحرجة9.6
CVE-2026-42271حقن أوامر لأي مستخدم مصادَق في LiteLLMمُستغلة فعليًاKEVعالية8.7
CVE-2026-42208حقن SQL يكشف بيانات اعتماد الوكيل في LiteLLMمُستغلة فعليًاKEVحرجة9.3
CVE-2026-6973تنفيذ شفرة لمسؤول مصادَق في Ivanti EPMM (الثالثة)مُستغلة فعليًاKEVعالية7.2
CVE-2026-0300كتابة خارج الحدود في بوابة User-ID بـ PAN-OSمُستغلة فعليًاKEVحرجة9.3
CVE-2026-41940تجاوز مصادقة في تدفق تسجيل الدخول لـ cPanel & WHMمُستغلة فعليًاKEVحرجة9.3
CVE-2026-31431رفع صلاحيات عبر نقل موارد غير صحيح في نواة لينكسمُستغلة فعليًاKEVعالية7.8
CVE-2026-33825رفع صلاحيات عبر تحكم وصول غير دقيق في Microsoft Defenderمُستغلة فعليًاKEVعالية7.8
CVE-2026-33824تحرير مزدوج يتيح تنفيذ شفرة في ملحقات IKE بويندوزمُستغلة فعليًاKEVحرجة9.8
CVE-2026-32202انتحال عبر فشل آلية حماية في Windows Shellمُستغلة فعليًاKEVمتوسطة4.3
CVE-2026-32201انتحال عبر التحقق غير السليم من المدخلات في SharePointمُستغلة فعليًاKEVمتوسطة6.5
CVE-2026-39808حقن أوامر نظام ثانٍ في FortiSandboxمُستغلة فعليًاKEVحرجة9.8