سيبرانا

قاعدة الثغرات (CVE)

الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.

المعرّفالخطورةدرجة CVSS
CVE-2026-59346فيض عددي في VMXNET3 يتيح تنفيذ شفرة على المضيفحرجة9.3
CVE-2026-20279ثغرات التحكم بالوصول في IOS XR (مظلّية)حرجة9.8
CVE-2026-20274ثغرات سلامة الذاكرة ودورة حياة الموارد في IOS XR (مظلّية)حرجة9.8
CVE-2026-20212ربط بعنوان IP غير مقيَّد يتيح تنفيذ شفرة كـ root في Nexus 9000حرجة9.8
CVE-2026-83548تزوير طلبات من جانب الخادم ثانٍ في SonicWall SMA1000مُستغلة فعليًاKEVحرجة10.0
CVE-2026-58400إعداد غير آمن لمعالج Saxon XSLT في GeoNetworkحرجة9.1
CVE-2026-82329مصادقة غير سليمة تمنح صلاحيات إدارية في JFrog Artifactoryمُستغلة فعليًاKEVحرجة9.8
CVE-2026-82078انعكاس غير آمن يتيح تنفيذ Java bytecode في PaperCut NG/MFمُستغلة فعليًاKEVحرجة9.4
CVE-2026-60004حقن شفرة عبر خطافات Git في Giteaمُستغلة فعليًاKEVحرجة9.8
CVE-2026-72530حقن شفرة يكسر العزل عبر المنفذ 4307 في TrueConf Serverمُستغلة فعليًاKEVحرجة9.5
CVE-2026-72529غياب مصادقة يتيح تنفيذ سكربتات في TrueConf Serverمُستغلة فعليًاKEVحرجة9.3
CVE-2026-64849تزوير طلبات من جانب الخادم يصل إلى بيانات السحابة الوصفية في MLflowمُستغلة فعليًاKEVحرجة9.3
CVE-2026-72898حقن SQL دون مصادقة يمنح صلاحيات إدارية في Metabaseمُستغلة فعليًاKEVحرجة10.0
CVE-2026-65400مصادقة غير سليمة في مشاركة الشاشة بـ macOSمُستغلة فعليًاKEVحرجة9.8
CVE-2026-59310اجتياز مسار يتيح تنفيذ شفرة في VMware vCenterمُستغلة فعليًاKEVحرجة9.8
CVE-2026-63077إلغاء تسلسل عبر بروتوكول استطلاع الوكلاء في JetBrains TeamCityمُستغلة فعليًاKEVحرجة9.8
CVE-2026-16812حقن أوامر نظام في Arista VeloCloud Orchestrator المحليمُستغلة فعليًاKEVحرجة10.0
CVE-2026-16232مصادقة غير سليمة تمنح رمز دخول إداري في Check Point SmartConsoleمُستغلة فعليًاKEVحرجة9.3
CVE-2026-63030تعارض تفسير يقود إلى حقن SQL وتنفيذ شفرة في WordPressمُستغلة فعليًاKEVحرجة9.8
CVE-2026-9198تنفيذ شفرة كامل دون مصادقة في Langflow (IBM)مُستغلة فعليًاKEVحرجة9.8