سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-2441استخدام بعد التحرير في محرك CSS بكروميوممُستغلة فعليًاKEVعالية8.8
CVE-2026-25108حقن أوامر نظام في Soliton FileZenمُستغلة فعليًاKEVعالية8.7
CVE-2026-20700فيض مخزن مؤقت في أنظمة آبل المتعددةمُستغلة فعليًاKEVعالية7.8
CVE-2026-21533رفع صلاحيات في خدمات سطح المكتب البعيدمُستغلة فعليًاKEVعالية7.8
CVE-2026-21525إشارة فارغة في مدير اتصالات الوصول عن بُعد بويندوزمُستغلة فعليًاKEVمتوسطة6.2
CVE-2026-21519خلط أنواع في مدير نوافذ سطح المكتب بويندوزمُستغلة فعليًاKEVعالية7.8
CVE-2026-21514رفع صلاحيات عبر مدخلات غير موثوقة في Wordمُستغلة فعليًاKEVعالية7.8
CVE-2026-21513تجاوز آلية حماية في إطار MSHTMLمُستغلة فعليًاKEVعالية8.8
CVE-2026-21510تجاوز حماية في Windows Shellمُستغلة فعليًاKEVعالية8.8
CVE-2026-1603تجاوز مصادقة يسرّب بيانات اعتماد في Ivanti EPMمُستغلة فعليًاKEVعالية8.6
CVE-2026-1731حقن أوامر دون مصادقة في BeyondTrust RS وPRAمُستغلة فعليًاKEVحرجة9.9
CVE-2026-21643حقن SQL دون مصادقة في FortiClient EMSمُستغلة فعليًاKEVحرجة9.8
CVE-2026-1340تنفيذ شفرة دون مصادقة في Ivanti EPMM (الثانية)مُستغلة فعليًاKEVحرجة9.8
CVE-2026-1281تنفيذ شفرة دون مصادقة في Ivanti EPMMمُستغلة فعليًاKEVحرجة9.8
CVE-2026-24858تجاوز مصادقة عبر FortiCloud في منتجات فورتينت المتعددةمُستغلة فعليًاKEVحرجة9.8
CVE-2026-21509تجاوز ميزة أمنية في Microsoft Officeمُستغلة فعليًاKEVعالية7.8
CVE-2026-24423غياب المصادقة في دالة ConnectToHub بـ SmarterMailمُستغلة فعليًاKEVحرجة9.3
CVE-2026-0770تضمين وظائف من نطاق غير موثوق في Langflowمُستغلة فعليًاKEVحرجة9.8
CVE-2026-23760تجاوز مصادقة في واجهة إعادة تعيين كلمة المرور بـ SmarterMailمُستغلة فعليًاKEVحرجة9.3
CVE-2026-20045حقن شفرة في منتجات الاتصالات الموحدة من سيسكومُستغلة فعليًاKEVعالية8.2