قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-2441استخدام بعد التحرير في محرك CSS بكروميوممُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-25108حقن أوامر نظام في Soliton FileZenمُستغلة فعليًاKEV | عالية | 8.7 | Soliton Systems K.K | |
| CVE-2026-20700فيض مخزن مؤقت في أنظمة آبل المتعددةمُستغلة فعليًاKEV | عالية | 7.8 | Apple | |
| CVE-2026-21533رفع صلاحيات في خدمات سطح المكتب البعيدمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-21525إشارة فارغة في مدير اتصالات الوصول عن بُعد بويندوزمُستغلة فعليًاKEV | متوسطة | 6.2 | Microsoft | |
| CVE-2026-21519خلط أنواع في مدير نوافذ سطح المكتب بويندوزمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-21514رفع صلاحيات عبر مدخلات غير موثوقة في Wordمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-21513تجاوز آلية حماية في إطار MSHTMLمُستغلة فعليًاKEV | عالية | 8.8 | Microsoft | |
| CVE-2026-21510تجاوز حماية في Windows Shellمُستغلة فعليًاKEV | عالية | 8.8 | Microsoft | |
| CVE-2026-1603تجاوز مصادقة يسرّب بيانات اعتماد في Ivanti EPMمُستغلة فعليًاKEV | عالية | 8.6 | Ivanti | |
| CVE-2026-1731حقن أوامر دون مصادقة في BeyondTrust RS وPRAمُستغلة فعليًاKEV | حرجة | 9.9 | BeyondTrust | |
| CVE-2026-21643حقن SQL دون مصادقة في FortiClient EMSمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-1340تنفيذ شفرة دون مصادقة في Ivanti EPMM (الثانية)مُستغلة فعليًاKEV | حرجة | 9.8 | Ivanti | |
| CVE-2026-1281تنفيذ شفرة دون مصادقة في Ivanti EPMMمُستغلة فعليًاKEV | حرجة | 9.8 | Ivanti | |
| CVE-2026-24858تجاوز مصادقة عبر FortiCloud في منتجات فورتينت المتعددةمُستغلة فعليًاKEV | حرجة | 9.8 | Fortinet | |
| CVE-2026-21509تجاوز ميزة أمنية في Microsoft Officeمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-24423غياب المصادقة في دالة ConnectToHub بـ SmarterMailمُستغلة فعليًاKEV | حرجة | 9.3 | SmarterTools | |
| CVE-2026-0770تضمين وظائف من نطاق غير موثوق في Langflowمُستغلة فعليًاKEV | حرجة | 9.8 | Langflow | |
| CVE-2026-23760تجاوز مصادقة في واجهة إعادة تعيين كلمة المرور بـ SmarterMailمُستغلة فعليًاKEV | حرجة | 9.3 | SmarterTools | |
| CVE-2026-20045حقن شفرة في منتجات الاتصالات الموحدة من سيسكومُستغلة فعليًاKEV | عالية | 8.2 | Cisco |