سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-34621تلوث النموذج الأولي يتيح تنفيذ شفرة في Acrobat وReaderمُستغلة فعليًاKEVعالية8.6
CVE-2026-34486غياب تشفير يتجاوز EncryptInterceptor في Apache Tomcatمُستغلة فعليًاKEVعالية7.5
CVE-2026-39987تنفيذ شفرة قبل المصادقة في دفاتر Marimoمُستغلة فعليًاKEVحرجة9.3
CVE-2026-34197حقن شفرة عبر تحقق غير سليم في Apache ActiveMQمُستغلة فعليًاKEVعالية8.8
CVE-2026-35616تحكم وصول غير سليم يتيح تنفيذ شفرة في FortiClient EMSمُستغلة فعليًاKEVحرجة9.8
CVE-2026-5281استخدام بعد التحرير في Google Dawn (WebGPU)مُستغلة فعليًاKEVعالية8.8
CVE-2026-3502تنزيل شفرة دون تحقق من السلامة في عميل TrueConfمُستغلة فعليًاKEVعالية7.8
CVE-2026-33634شفرة خبيثة مضمّنة في أداة الفحص Trivyمُستغلة فعليًاKEVحرجة9.4
CVE-2026-3055قراءة خارج الحدود في NetScaler عند العمل كـ SAML IdPمُستغلة فعليًاKEVحرجة9.3
CVE-2026-33017حقن شفرة يسمح ببناء تدفقات عامة دون مصادقة في Langflowمُستغلة فعليًاKEVحرجة9.3
CVE-2026-3910وصول خارج الحدود في محرك V8 بكروميوممُستغلة فعليًاKEVعالية8.8
CVE-2026-3909كتابة خارج الحدود في مكتبة الرسوميات Skiaمُستغلة فعليًاKEVعالية8.8
CVE-2026-20131إلغاء تسلسل في Cisco Secure Firewall Management Centerمُستغلة فعليًاKEVحرجة10.0
CVE-2026-21385تلف ذاكرة في شرائح كوالكوم المتعددةمُستغلة فعليًاKEVعالية7.8
CVE-2026-22719حقن أوامر دون مصادقة في VMware Aria Operationsمُستغلة فعليًاKEVعالية8.1
CVE-2026-20133كشف معلومات حساسة في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVمتوسطة6.5
CVE-2026-20128كلمات مرور بصيغة قابلة للاسترجاع في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVعالية7.5
CVE-2026-20127تجاوز مصادقة في Cisco Catalyst SD-WAN Controller وManagerمُستغلة فعليًاKEVحرجة10.0
CVE-2026-20122استخدام غير صحيح لواجهات مميزة في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEVمتوسطة5.4
CVE-2026-22769بيانات اعتماد مضمّنة في Dell RecoverPoint for VMsمُستغلة فعليًاKEVحرجة10.0