قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-34621تلوث النموذج الأولي يتيح تنفيذ شفرة في Acrobat وReaderمُستغلة فعليًاKEV | عالية | 8.6 | Adobe | |
| CVE-2026-34486غياب تشفير يتجاوز EncryptInterceptor في Apache Tomcatمُستغلة فعليًاKEV | عالية | 7.5 | Apache | |
| CVE-2026-39987تنفيذ شفرة قبل المصادقة في دفاتر Marimoمُستغلة فعليًاKEV | حرجة | 9.3 | Marimo | |
| CVE-2026-34197حقن شفرة عبر تحقق غير سليم في Apache ActiveMQمُستغلة فعليًاKEV | عالية | 8.8 | Apache | |
| CVE-2026-35616تحكم وصول غير سليم يتيح تنفيذ شفرة في FortiClient EMSمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-5281استخدام بعد التحرير في Google Dawn (WebGPU)مُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-3502تنزيل شفرة دون تحقق من السلامة في عميل TrueConfمُستغلة فعليًاKEV | عالية | 7.8 | TrueConf | |
| CVE-2026-33634شفرة خبيثة مضمّنة في أداة الفحص Trivyمُستغلة فعليًاKEV | حرجة | 9.4 | Aquasecurity | |
| CVE-2026-3055قراءة خارج الحدود في NetScaler عند العمل كـ SAML IdPمُستغلة فعليًاKEV | حرجة | 9.3 | Citrix | |
| CVE-2026-33017حقن شفرة يسمح ببناء تدفقات عامة دون مصادقة في Langflowمُستغلة فعليًاKEV | حرجة | 9.3 | Langflow | |
| CVE-2026-3910وصول خارج الحدود في محرك V8 بكروميوممُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-3909كتابة خارج الحدود في مكتبة الرسوميات Skiaمُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-20131إلغاء تسلسل في Cisco Secure Firewall Management Centerمُستغلة فعليًاKEV | حرجة | 10.0 | Cisco | |
| CVE-2026-21385تلف ذاكرة في شرائح كوالكوم المتعددةمُستغلة فعليًاKEV | عالية | 7.8 | Qualcomm | |
| CVE-2026-22719حقن أوامر دون مصادقة في VMware Aria Operationsمُستغلة فعليًاKEV | عالية | 8.1 | Broadcom | |
| CVE-2026-20133كشف معلومات حساسة في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | متوسطة | 6.5 | Cisco | |
| CVE-2026-20128كلمات مرور بصيغة قابلة للاسترجاع في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | عالية | 7.5 | Cisco | |
| CVE-2026-20127تجاوز مصادقة في Cisco Catalyst SD-WAN Controller وManagerمُستغلة فعليًاKEV | حرجة | 10.0 | Cisco | |
| CVE-2026-20122استخدام غير صحيح لواجهات مميزة في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | متوسطة | 5.4 | Cisco | |
| CVE-2026-22769بيانات اعتماد مضمّنة في Dell RecoverPoint for VMsمُستغلة فعليًاKEV | حرجة | 10.0 | Dell |