قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-48172رفع صلاحيات إلى root في إضافة LiteSpeed لـ cPanelمُستغلة فعليًاKEV | حرجة | 10.0 | LiteSpeed | |
| CVE-2026-9082حقن SQL عبر واجهة تجريد قاعدة البيانات في Drupal Coreمُستغلة فعليًاKEV | حرجة | 9.8 | Drupal | |
| CVE-2026-45498حجب خدمة في Microsoft Defenderمُستغلة فعليًاKEV | متوسطة | 4.0 | Microsoft | |
| CVE-2026-41091رفع صلاحيات عبر تتبع الروابط في Microsoft Defenderمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-8398ثغرة عالية الأثر في Daemon Tools Liteمُستغلة فعليًاKEV | حرجة | 9.3 | Daemon | |
| CVE-2026-42897XSS في Outlook Web Access بخادم Exchangeمُستغلة فعليًاKEV | عالية | 8.1 | Microsoft | |
| CVE-2026-20182تجاوز مصادقة يمنح صلاحيات إدارية في Cisco Catalyst SD-WANمُستغلة فعليًاKEV | حرجة | 10.0 | Cisco | |
| CVE-2026-0257تجاوز مصادقة يفتح VPN غير مصرّح به في PAN-OSمُستغلة فعليًاKEV | عالية | 7.8 | Palo Alto Networks | |
| CVE-2026-45321إصدارات خبيثة من حزم TanStack على npmمُستغلة فعليًاKEV | حرجة | 9.6 | TanStack | |
| CVE-2026-42271حقن أوامر لأي مستخدم مصادَق في LiteLLMمُستغلة فعليًاKEV | عالية | 8.7 | BerriAI | |
| CVE-2026-42208حقن SQL يكشف بيانات اعتماد الوكيل في LiteLLMمُستغلة فعليًاKEV | حرجة | 9.3 | BerriAI | |
| CVE-2026-6973تنفيذ شفرة لمسؤول مصادَق في Ivanti EPMM (الثالثة)مُستغلة فعليًاKEV | عالية | 7.2 | Ivanti | |
| CVE-2026-0300كتابة خارج الحدود في بوابة User-ID بـ PAN-OSمُستغلة فعليًاKEV | حرجة | 9.3 | Palo Alto Networks | |
| CVE-2026-41940تجاوز مصادقة في تدفق تسجيل الدخول لـ cPanel & WHMمُستغلة فعليًاKEV | حرجة | 9.3 | WebPros | |
| CVE-2026-31431رفع صلاحيات عبر نقل موارد غير صحيح في نواة لينكسمُستغلة فعليًاKEV | عالية | 7.8 | Linux | |
| CVE-2026-33825رفع صلاحيات عبر تحكم وصول غير دقيق في Microsoft Defenderمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-33824تحرير مزدوج يتيح تنفيذ شفرة في ملحقات IKE بويندوزمُستغلة فعليًاKEV | حرجة | 9.8 | Microsoft | |
| CVE-2026-32202انتحال عبر فشل آلية حماية في Windows Shellمُستغلة فعليًاKEV | متوسطة | 4.3 | Microsoft | |
| CVE-2026-32201انتحال عبر التحقق غير السليم من المدخلات في SharePointمُستغلة فعليًاKEV | متوسطة | 6.5 | Microsoft | |
| CVE-2026-39808حقن أوامر نظام ثانٍ في FortiSandboxمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet |